Linux 手工入侵排查思路 (檢查/判斷 系統是否被駭客/黑客入侵)
Linux 手工入侵排查思路 (檢查/判斷 系統是否被駭客/黑客入侵)
資料來源: https://mp.weixin.qq.com/s/rP29gCiec2fxVw7SrP76iQ
檢查SOP大項清單:
01、檢查系統賬號
02、檢查異常端口
03、檢查可疑進程
04、檢查系統服務
05、檢查開機啟動項
06、檢查計劃任務
07、檢查異常文件
08、檢查歷史命令
09、檢查系統日誌