论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
安全
›
网络安全
›
15.Linux和Windows入侵排查
15.Linux和Windows入侵排查
丝
金牌会员
|
2023-4-4 14:32:25
|
显示全部楼层
|
阅读模式
楼主
主题
987
|
帖子
987
|
积分
2961
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
Linux和Windows入侵排查
目录
Linux和Windows入侵排查
一、应急响应概述
1、安全事件分类
2、黑客攻击的目的
3、应急响应的流程
二、Linux入侵排查
1、系统资源
2、用户和日志
3、文件和命令篡改
4、启动项和定时任务
三、Linux应急措施
1、隔离主机
2、阻断通信
3、清除病毒
4、清可疑用户
5、关启动项和服务
6、文件与后门
7、杀毒、重装系统、恢复数据
四、Windows入侵排查
1、系统账号安全
2、检查异常端口、进程
3、启动项
4、计划任务
5、服务
6、策略组
7、检查系统相关信息
一、应急响应概述
1、安全事件分类
恶意程序事件、网络攻击事件、信息破坏事件、设备设施故障、灾害性事件
2、黑客攻击的目的
窃取数据、加密勒索、瘫痪服务、挖矿、跳板机
3、应急响应的流程
信息收集、类型判断、原因分析、事件处置、编写报告
二、Linux入侵排查
1、系统资源
(1)CPU内存磁盘
(2)系统进程
(3)网络连接
2、用户和日志
(1)系统用户检查
(2)审计日志检查
(3)历史命令
3、文件和命令篡改
(1)系统文件篡改
(2)系统命令篡改
(3)SSH key文件
4、启动项和定时任务
(1)chkconfig
命令用于检查,设置系统的各种服务。
(2)systemctl
Systemctl是一个systemd工具,主要负责控制systemd系统和服务管理器。
(3)自启动文件
(4)定时任务
三、Linux应急措施
1、隔离主机
2、阻断通信
3、清除病毒
(1)kill -9 [pid]
(2)杀守护进程
4、清可疑用户
5、关启动项和服务
(1)chkconfig --del TEST
(2)systemctl disable 服务名
6、文件与后门
(1)系统命令篡改
(2)定时任务
(3)SSH key
(4)SUDO
(5)SUID
7、杀毒、重装系统、恢复数据
四、Windows入侵排查
1、系统账号安全
(1)弱口令
(2)可疑账号
(3)隐藏、克隆账号
(4)登录时间
2、检查异常端口、进程
(1)端口
端口情况:netstat -ano
进程情况:tasklist|findstr “进程号”
taskkill /f /t /im httpd.exe
(2)进程
任务管理器
3、启动项
(1)msconfig
(2)注册表regedit
(3)火绒-安全工具-启动项管理
4、计划任务
(1)taskschd.msc
(2)compmgmt.msc
(3)schtasks.exe
5、服务
(1)services.msc
6、策略组
(1)gpedit.msc
7、检查系统相关信息
(1)查找可疑目录文件
(2)最近打开文件
(3)回收站、浏览器下载目录、浏览器历史记录
(4)根据内容搜索恶意文件
(5)最新修改文件
(6)systeminfo.exe > systeminfo.txt
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
丝
金牌会员
这个人很懒什么都没写!
楼主热帖
ShardingSphere 异构迁移最佳实践:将3 ...
本科毕设CTF平台-MarsCTF
MySQL 5.7 安装教程(全步骤、保姆级教 ...
KubeEdge 1.12版本发布,稳定性、安全 ...
Grafana 系列文章(一):基于 Grafana ...
Sickos1_1
学生信息管理系统(JAVA+MYSQL) ...
mysql数据迁移,通用windows->linux,li ...
Redis介绍与安装
还在写恶心的trim代码吗?用这个注解让 ...
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
Java
程序人生
快速回复
返回顶部
返回列表