`
lihuifen2014
  • 浏览: 26156 次
  • 性别: Icon_minigender_2
  • 来自: 北京
社区版块
存档分类
最新评论

linux系统安全排查方法

阅读更多
最近对公司部分服务器进行了一下安全排查,因此利用此机会整理一下linux系统安全检查策略。
1ssh后门
检察语句:
grep -E "user,pas|user:pas" /usr/bin/* /usr/local/sbin/* /usr/local/bin/* /bin/* /usr/sbin/* /root/bin/* -al

检察方法:如发现以下三个的其中一个请截图并记录,基本确定为存在后门

usr/bin/slogin
usr/bin/ssh
usr/sbin/sshd

2nginx后门
检察语句: grep "pwnginx=" `which nginx` -al

检察方法: 如果搜出来东西基本可以确定存在后门,请截图并记录.
没有安NGINX的话可以CTRL+C退出查询

3日志搜索
检察语句:  
more /var/log/messages* |grep drawing
more /var/log/messages* | grep glistering
more /var/log/secure* |grep -e 'Failed password' -e ' Accepted password'

检察方法:以上前两个检察语句,如搜到,如下
withdrawing address record for *.*.*.* on eth2
以及
registering new address record for *.*.*.* on em2.IPV4
等类似网卡修改信信息,如有非本机的ip地址,请记录.

以下是more /var/log/secure* |grep -e 'Failed password' -e ' Accepted password'
搜索出来的登陆成功和失败的截图,请详细排查不认识的IP,并记录时间和IP.

4检察异常帐户
检察语句:
more /etc/passwd
more /etc/sudoer

检察方法: 查看用户标识号:组标识号 如果其中有一个为0 即为异常用户(除了ROOT和自己建立的)。另外查看/etc/sudoer文件是否有其他用户  如:

5登陆IP 和时间
检察语句:
who /var/log/wtmp

检察方法:查看异常登陆时间和IP,如有异常请记录时间IP

6异常端口检察
检察语句:
netstat -an

检察方法:查看异常连接本机的IP和不认识的端口.如果问题请记录.

7网卡查询
检察语句:
ifconfig

检察方法:如有异常,如网卡子接口等非自己配置的,请记录
分享到:
评论

相关推荐

    Linux系统安全基线检查脚本

    Linux系统安全基线检查脚本

    2018年Linux系统安全检查、加固shell脚本

    2018年最新Linux系统安全检查、系统加固shell脚本,可过三级等保脚本。

    主机安全 - Linux操作系统基线检查指导书1.0版.pdf

    主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - ...

    linux系统安全和优化

    根据给定的信息,“Linux系统安全和优化”这一主题包含了丰富的技术细节与实用建议。下面将对这个主题进行详细的解析,并围绕其标题、描述以及部分文本内容展开深入讨论。 ### Linux系统安全 #### 1. 用户权限管理...

    Linux系统安全.pdf

    【Linux系统安全】 Linux系统作为一款开放源代码的类UNIX操作系统,其安全性是用户和管理员关注的重点。由于没有单一的厂商对其提供官方的安全保证,因此用户必须自行关注和解决安全问题。本文主要从系统管理员和...

    浅谈Linux操作系统安全防范策略.pdf

    "浅谈Linux操作系统安全防范策略" Linux操作系统安全防范策略是当前网络安全的一个重要方面。随着网络的不断发展,网络安全是我们应该时刻注意的问题。本文主要从系统启动和登录的安全性、限制网络访问、Linux病毒...

    Linux操作系统安全及入侵排查

    2、Linux系统被入侵后可能出现的异常现象,通过这些异常特征来判断系统是否被入侵。课程还介绍了针对系统入侵的应急排查步骤和要求,主要涉及的排查内容包括:检查系统日志及命令记录 、检查账户、检查文件、检查...

    linux系统安全加固

    6.2 为审计产生的数据分配合理的存储空间和存储时间检查方法: 9 七、文件权限 9 7.1防止用户滥用及提升权限的可能性,为重要文件设置权限 9 7.2找出系统中没有属主的文件: 9 八、Linux日志服务器配置 10 8.1日志...

    linux系统安全加固规范

    ### Linux系统安全加固规范知识点详解 #### 一、概述 - **目的**:制定一套Linux系统安全加固标准,旨在提高Linux系统的安全性,防止因系统漏洞而遭受攻击。 - **适用范围**:适用于所有Linux服务器系统管理员、...

    提高Linux系统安全性的十招

    ### 提高Linux系统安全性的十招 #### 第1招:取消不必要的服务 在Linux系统中,每一项服务都可能成为潜在的安全威胁。因此,确保只启用必要的服务是提高系统安全性的第一步。 - **理解Inetd的角色**:Inetd...

    Linux入侵检测方法及系统安全建议.pdf

    Linux入侵检测方法及系统安全建议主要关注的是保护Linux操作系统免受恶意攻击和保障系统稳定运行。随着信息技术的快速发展,Linux因其开源、稳定和高效的特点,成为许多业务系统的基础平台,尤其是气象部门。然而,...

    linux操作系统安全基线配置要求

    账号管理是Linux系统安全配置的重要环节,它包括用户口令设置、root用户远程登录限制以及检查是否存在除root之外UID为0的用户。用户口令要求至少8位,并且应包含数字、小写字母、大写字母和特殊符号,以防止简单密码...

    如何提高Linux系统安全性

    【提高Linux系统安全性】在面对日益复杂的网络安全威胁时,Linux系统的安全性显得尤为重要。Linux系统因其开源性质,提供了丰富的软件和工具,但也同时面临着黑客利用这些资源进行攻击的风险。要提升Linux的安全性,...

    Unix/linux系统的安全性概述

    Unix/linux系统的安全性概述 对于网站管理人员而言,日常性的服务器安全保护主要包括四方面内容: 文件存取合法性:任何黑客的入侵行为的手段和目的都可以认为是非法存取文件,这些文件包括重要数据信息、主页页面 ...

    高性能Linux服务器构建实战 系统安全、故障排查、自动化运维与集群架构

    《高性能Linux服务器构建实战——系统安全、故障排查、自动化运维与集群架构》是一本深入探讨Linux服务器优化与管理的专业书籍,由资深IT专家高俊峰撰写。本书旨在帮助读者掌握在Linux环境中构建高性能服务器的核心...

    linux系统安全配置要求

    Linux 系统安全配置要求 Linux 系统安全配置要求是指为了确保 Linux 系统的安全性,需要对系统进行的一系列配置和检查。这些配置和检查项涵盖了账户安全、口令策略、用户组管理等方面,以确保系统的安全和稳定。 1...

Global site tag (gtag.js) - Google Analytics