`
lihuifen2014
  • 浏览: 26657 次
  • 性别: Icon_minigender_2
  • 来自: 北京
社区版块
存档分类
最新评论

linux系统安全排查方法

阅读更多
最近对公司部分服务器进行了一下安全排查,因此利用此机会整理一下linux系统安全检查策略。
1ssh后门
检察语句:
grep -E "user,pas|user:pas" /usr/bin/* /usr/local/sbin/* /usr/local/bin/* /bin/* /usr/sbin/* /root/bin/* -al

检察方法:如发现以下三个的其中一个请截图并记录,基本确定为存在后门

usr/bin/slogin
usr/bin/ssh
usr/sbin/sshd

2nginx后门
检察语句: grep "pwnginx=" `which nginx` -al

检察方法: 如果搜出来东西基本可以确定存在后门,请截图并记录.
没有安NGINX的话可以CTRL+C退出查询

3日志搜索
检察语句:  
more /var/log/messages* |grep drawing
more /var/log/messages* | grep glistering
more /var/log/secure* |grep -e 'Failed password' -e ' Accepted password'

检察方法:以上前两个检察语句,如搜到,如下
withdrawing address record for *.*.*.* on eth2
以及
registering new address record for *.*.*.* on em2.IPV4
等类似网卡修改信信息,如有非本机的ip地址,请记录.

以下是more /var/log/secure* |grep -e 'Failed password' -e ' Accepted password'
搜索出来的登陆成功和失败的截图,请详细排查不认识的IP,并记录时间和IP.

4检察异常帐户
检察语句:
more /etc/passwd
more /etc/sudoer

检察方法: 查看用户标识号:组标识号 如果其中有一个为0 即为异常用户(除了ROOT和自己建立的)。另外查看/etc/sudoer文件是否有其他用户  如:

5登陆IP 和时间
检察语句:
who /var/log/wtmp

检察方法:查看异常登陆时间和IP,如有异常请记录时间IP

6异常端口检察
检察语句:
netstat -an

检察方法:查看异常连接本机的IP和不认识的端口.如果问题请记录.

7网卡查询
检察语句:
ifconfig

检察方法:如有异常,如网卡子接口等非自己配置的,请记录
分享到:
评论

相关推荐

    Linux系统安全基线检查脚本

    Linux系统安全基线检查脚本

    linux系统安全加固手册.pdf

    Linux 系统安全加固手册 本文档提供了 Redhat Linux 系统安全加固的详细指南,涵盖了多个方面的安全配置和加固措施。以下是本文档所涵盖的知识点: 1. 安全加固配置 * 停止 xinetd 进程:xinetd 是一个旧的网络...

    2018年Linux系统安全检查、加固shell脚本

    2018年最新Linux系统安全检查、系统加固shell脚本,可过三级等保脚本。

    linux操作系统安全加固方法(最全,亲测有效)

    本文将根据提供的文件信息,深入解析Linux系统安全加固的关键方法,确保其安全性。 #### 一、自动超时退出与空口令账号检测 为了防止非授权访问,可以设置用户在一定时间内无操作自动退出。例如,在`/etc/profile`...

    主机安全 - Linux操作系统基线检查指导书1.0版.pdf

    主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - Linux操作系统基线检查指导书1.0版.pdf主机安全 - ...

    Linux系统安全.pdf

    【Linux系统安全】 Linux系统作为一款开放源代码的类UNIX操作系统,其安全性是用户和管理员关注的重点。由于没有单一的厂商对其提供官方的安全保证,因此用户必须自行关注和解决安全问题。本文主要从系统管理员和...

    浅谈Linux操作系统安全防范策略.pdf

    "浅谈Linux操作系统安全防范策略" Linux操作系统安全防范策略是当前网络安全的一个重要方面。随着网络的不断发展,网络安全是我们应该时刻注意的问题。本文主要从系统启动和登录的安全性、限制网络访问、Linux病毒...

    Linux操作系统安全及入侵排查

    2、Linux系统被入侵后可能出现的异常现象,通过这些异常特征来判断系统是否被入侵。课程还介绍了针对系统入侵的应急排查步骤和要求,主要涉及的排查内容包括:检查系统日志及命令记录 、检查账户、检查文件、检查...

    linux操作系统安全

    - **文件权限**:文件权限是Linux系统安全的基础。通过设置文件的读写执行权限,可以有效地防止未授权的访问。例如,普通用户不应该能够查看敏感的`/etc/shadow`文件。 - **组管理**:通过创建和管理用户组,可以更...

    提高Linux系统安全性的十招

    ### 提高Linux系统安全性的十招 #### 第1招:取消不必要的服务 在Linux系统中,每一项服务都可能成为潜在的安全威胁。因此,确保只启用必要的服务是提高系统安全性的第一步。 - **理解Inetd的角色**:Inetd...

    Linux入侵检测方法及系统安全建议.pdf

    Linux入侵检测方法及系统安全建议主要关注的是保护Linux操作系统免受恶意攻击和保障系统稳定运行。随着信息技术的快速发展,Linux因其开源、稳定和高效的特点,成为许多业务系统的基础平台,尤其是气象部门。然而,...

    linux操作系统安全基线配置要求

    账号管理是Linux系统安全配置的重要环节,它包括用户口令设置、root用户远程登录限制以及检查是否存在除root之外UID为0的用户。用户口令要求至少8位,并且应包含数字、小写字母、大写字母和特殊符号,以防止简单密码...

    如何提高Linux系统安全性

    【提高Linux系统安全性】在面对日益复杂的网络安全威胁时,Linux系统的安全性显得尤为重要。Linux系统因其开源性质,提供了丰富的软件和工具,但也同时面临着黑客利用这些资源进行攻击的风险。要提升Linux的安全性,...

    Unix/linux系统的安全性概述

    Unix/linux系统的安全性概述 对于网站管理人员而言,日常性的服务器安全保护主要包括四方面内容: 文件存取合法性:任何黑客的入侵行为的手段和目的都可以认为是非法存取文件,这些文件包括重要数据信息、主页页面 ...

    高性能Linux服务器构建实战 系统安全、故障排查、自动化运维与集群架构

    《高性能Linux服务器构建实战——系统安全、故障排查、自动化运维与集群架构》是一本深入探讨Linux服务器优化与管理的专业书籍,由资深IT专家高俊峰撰写。本书旨在帮助读者掌握在Linux环境中构建高性能服务器的核心...

    linux系统安全配置要求

    Linux 系统安全配置要求 Linux 系统安全配置要求是指为了确保 Linux 系统的安全性,需要对系统进行的一系列配置和检查。这些配置和检查项涵盖了账户安全、口令策略、用户组管理等方面,以确保系统的安全和稳定。 1...

    Linux系统安全系统加固手册.doc

    "Linux系统安全系统加固手册" Linux系统安全系统加固手册是商业Linux评估加固手册,旨在指导用户如何加固Linux系统的安全性,防止黑客攻击和恶意软件的入侵。本手册共分五个章节,分别介绍系统补丁的安装、口令策略...

    Linux系统安全应急响应:账号与日志检查及异常进程端口排查技术

    涵盖查询与限制账户权限(特别是超级用户),检查异常的系统组件,例如端口和服务,并提供了一系列具体的命令实例以及排查入侵行为的关键步骤,确保对系统安全漏洞有更深入的理解和及时有效的处理措施。此外还介绍了...

    linux系统安全加固规范.pdf

    "Linux系统安全加固规范.pdf" Linux系统安全加固规范.pdf提供了Linux系统安全加固的详细规范,涵盖了账号管理、认证授权、日志审计、系统文件等多个方面的安全要求。 账号管理和认证授权 账号管理和认证授权是...

Global site tag (gtag.js) - Google Analytics