最近对公司部分服务器进行了一下安全排查,因此利用此机会整理一下linux系统安全检查策略。
1ssh后门
检察语句:
grep -E "user,pas|user:pas" /usr/bin/* /usr/local/sbin/* /usr/local/bin/* /bin/* /usr/sbin/* /root/bin/* -al
检察方法:如发现以下三个的其中一个请截图并记录,基本确定为存在后门
usr/bin/slogin
usr/bin/ssh
usr/sbin/sshd
2nginx后门
检察语句: grep "pwnginx=" `which nginx` -al
检察方法: 如果搜出来东西基本可以确定存在后门,请截图并记录.
没有安NGINX的话可以CTRL+C退出查询
3日志搜索
检察语句:
more /var/log/messages* |grep drawing
more /var/log/messages* | grep glistering
more /var/log/secure* |grep -e 'Failed password' -e ' Accepted password'
检察方法:以上前两个检察语句,如搜到,如下
withdrawing address record for *.*.*.* on eth2
以及
registering new address record for *.*.*.* on em2.IPV4
等类似网卡修改信信息,如有非本机的ip地址,请记录.
以下是more /var/log/secure* |grep -e 'Failed password' -e ' Accepted password'
搜索出来的登陆成功和失败的截图,请详细排查不认识的IP,并记录时间和IP.
4检察异常帐户
检察语句:
more /etc/passwd
more /etc/sudoer
检察方法: 查看用户标识号:组标识号 如果其中有一个为0 即为异常用户(除了ROOT和自己建立的)。另外查看/etc/sudoer文件是否有其他用户 如:
5登陆IP 和时间
检察语句:
who /var/log/wtmp
检察方法:查看异常登陆时间和IP,如有异常请记录时间IP
6异常端口检察
检察语句:
netstat -an
检察方法:查看异常连接本机的IP和不认识的端口.如果问题请记录.
7网卡查询
检察语句:
ifconfig
检察方法:如有异常,如网卡子接口等非自己配置的,请记录
分享到:
相关推荐
Linux系统安全基线检查脚本
2018年最新Linux系统安全检查、系统加固shell脚本,可过三级等保脚本。
主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - ...
根据给定的信息,“Linux系统安全和优化”这一主题包含了丰富的技术细节与实用建议。下面将对这个主题进行详细的解析,并围绕其标题、描述以及部分文本内容展开深入讨论。 ### Linux系统安全 #### 1. 用户权限管理...
【Linux系统安全】 Linux系统作为一款开放源代码的类UNIX操作系统,其安全性是用户和管理员关注的重点。由于没有单一的厂商对其提供官方的安全保证,因此用户必须自行关注和解决安全问题。本文主要从系统管理员和...
"浅谈Linux操作系统安全防范策略" Linux操作系统安全防范策略是当前网络安全的一个重要方面。随着网络的不断发展,网络安全是我们应该时刻注意的问题。本文主要从系统启动和登录的安全性、限制网络访问、Linux病毒...
2、Linux系统被入侵后可能出现的异常现象,通过这些异常特征来判断系统是否被入侵。课程还介绍了针对系统入侵的应急排查步骤和要求,主要涉及的排查内容包括:检查系统日志及命令记录 、检查账户、检查文件、检查...
6.2 为审计产生的数据分配合理的存储空间和存储时间检查方法: 9 七、文件权限 9 7.1防止用户滥用及提升权限的可能性,为重要文件设置权限 9 7.2找出系统中没有属主的文件: 9 八、Linux日志服务器配置 10 8.1日志...
### Linux系统安全加固规范知识点详解 #### 一、概述 - **目的**:制定一套Linux系统安全加固标准,旨在提高Linux系统的安全性,防止因系统漏洞而遭受攻击。 - **适用范围**:适用于所有Linux服务器系统管理员、...
### 提高Linux系统安全性的十招 #### 第1招:取消不必要的服务 在Linux系统中,每一项服务都可能成为潜在的安全威胁。因此,确保只启用必要的服务是提高系统安全性的第一步。 - **理解Inetd的角色**:Inetd...
Linux入侵检测方法及系统安全建议主要关注的是保护Linux操作系统免受恶意攻击和保障系统稳定运行。随着信息技术的快速发展,Linux因其开源、稳定和高效的特点,成为许多业务系统的基础平台,尤其是气象部门。然而,...
账号管理是Linux系统安全配置的重要环节,它包括用户口令设置、root用户远程登录限制以及检查是否存在除root之外UID为0的用户。用户口令要求至少8位,并且应包含数字、小写字母、大写字母和特殊符号,以防止简单密码...
【提高Linux系统安全性】在面对日益复杂的网络安全威胁时,Linux系统的安全性显得尤为重要。Linux系统因其开源性质,提供了丰富的软件和工具,但也同时面临着黑客利用这些资源进行攻击的风险。要提升Linux的安全性,...
Unix/linux系统的安全性概述 对于网站管理人员而言,日常性的服务器安全保护主要包括四方面内容: 文件存取合法性:任何黑客的入侵行为的手段和目的都可以认为是非法存取文件,这些文件包括重要数据信息、主页页面 ...
《高性能Linux服务器构建实战——系统安全、故障排查、自动化运维与集群架构》是一本深入探讨Linux服务器优化与管理的专业书籍,由资深IT专家高俊峰撰写。本书旨在帮助读者掌握在Linux环境中构建高性能服务器的核心...
Linux 系统安全配置要求 Linux 系统安全配置要求是指为了确保 Linux 系统的安全性,需要对系统进行的一系列配置和检查。这些配置和检查项涵盖了账户安全、口令策略、用户组管理等方面,以确保系统的安全和稳定。 1...