Linux 手工入侵排查思路 (檢查/判斷 系統是否被駭客/黑客入侵)

Linux 手工入侵排查思路 (檢查/判斷 系統是否被駭客/黑客入侵)

Linux 手工入侵排查思路 (檢查/判斷 系統是否被駭客/黑客入侵)


資料來源: https://mp.weixin.qq.com/s/rP29gCiec2fxVw7SrP76iQ


檢查SOP大項清單:

    01、檢查系統賬號

    02、檢查異常端口
    03、檢查可疑進程
    04、檢查系統服務
    05、檢查開機啟動項
    06、檢查計劃任務

    07、檢查異常文件

    08、檢查歷史命令

    09、檢查系統日誌

發表迴響

你的電子郵件位址並不會被公開。 必要欄位標記為 *