美文网首页
linux 知道IP如何判断系统是否被异常改动

linux 知道IP如何判断系统是否被异常改动

作者: 远or广 | 来源:发表于2021-02-02 10:44 被阅读0次

该篇用于简单的业务内容回溯,用于排查错误和检测是否被入侵,大神请勿喷= 。=!

系统环境  Centos7

主要用到的命令:

iftop(流量查看工具,可以用你自己习惯的) 

last(用户登录列表) 

who(目前登录的用户) 

grep(配合管道" | "用于查找文件里符合条件的字符串)

history(查看历史命令1000条,注意内容是被保存在内存中的重启过服务器后会删除历史记录的)


1.首先直观的查看IP流量我这里用了iftop工具,也可以用自己熟悉的工具

yum install iftop -y

直接 iftop

[root@StrikingOptimistic-VM ~]# iftop

2.打个比方想查看目前谁在登录服务器

[root@StrikingOptimistic-VM ~]# who

root    pts/0        2021-02-01 21:26 (124.XXX.XXX.200)

root    pts/1        2021-02-01 21:26 (124.XXX.XXX.200)

3.查看某个登录服务器的用户信息

[root@StrikingOptimistic-VM ~]# last |gerp  124.XXX.XXX.200

root    pts/1        124.XXX.XXX.200  Mon Feb  1 21:26  still logged in 

root    pts/0        124.XXX.XXX.200  Mon Feb  1 21:26  still logged in 

root    pts/1        124.XXX.XXX.200  Mon Feb  1 21:18 - 21:22  (00:03)

4.在使用history命令前先给环境变量添加上时间戳好判断命令操作的时间

vim /etc/profile      (vim按i是编辑,  先ESC   然后:wq是保存)

在最后添加 export HISTTIMEFORMAT="%Y-%m-%d %H:%M:%S  "   如下图 

添加完成后可以 source  /etc/profile 保存执行新的环境变量  或重新ssh登录。

之后用history 查看历史操作记录会可以按照想要的时间进行筛选

[root@StrikingOptimistic-VM ~]# history |grep "2021-02-01 21:40"

  689  2021-02-01 21:40:14 history  |grep  "2021-02-01 21:26"

  690  2021-02-01 21:40:52 date

  691  2021-02-01 21:41:00 history  |grep  "2021-02-01 21:40"

参考链接

https://www.cnblogs.com/luruiyuan/p/13335860.html

相关文章

  • linux 知道IP如何判断系统是否被异常改动

    该篇用于简单的业务内容回溯,用于排查错误和检测是否被入侵,大神请勿喷= 。=! 系统环境 Centos7 主要用到...

  • 【Python与网络1】

    列出网络上所有活跃的主机 使用ping命令判断主机是否活跃 在Linux系统中,可以使用ping来判断ip地址对应...

  • 短信限制

    获取用户真实IP地址 获取配置文件属性值 redis目录设置 判断当前IP是否达到发送限制 判断当前系统是否达到发...

  • 老男孩教育-虚拟机无法上网/连接失败常见原因大集合

    第1章-Linux系统原因: 1.检查ip地址是否正确 远程连接的时候 ip地址是否正确 2.检查网卡配置是否正确...

  • crontab执行定时任务

    什么是crontab? crontab是在linux系统下的一个执行定时任务的工指令. 如何去判断系统下面是否有c...

  • 【Python与网络2】

    端口扫描 使用Python编写端口扫描器 在Linux系统下ping命令被用于判断与一台主机的网络是否连通,而判断...

  • Python算法--字符串处理相关

    判断IP是否为有效IP:

  • Linux下文件实时自动同步备份

    前言 我们都知道一旦 Linux 系统被入侵了,或者 Linux 系统由于硬件关系而死机,如何快速恢复系统呢?当然...

  • 11.2

    今天继续学习linux系统,在linux系统下实施网络配置管理,如何配置IP地址,配置TFTP服务等等,老师边在l...

  • 在shell中判断hdfs文件是否存在

    在Linux文件系统中,我们可以使用下面shell脚本判断某个文件是否存在: 但是我们想判断hdfs上某个文件是否...

网友评论

      本文标题:linux 知道IP如何判断系统是否被异常改动

      本文链接:https://www.haomeiwen.com/subject/tkoetltx.html