news 2026/4/23 20:50:07

Liunx黑客入侵痕迹排查工具

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Liunx黑客入侵痕迹排查工具

介绍

一个用于快速检查 Linux 系统常见安全与运行情况的脚本

主要检查项

一、检查网卡是否在偷偷抓包(嗅探内网密码)。
二、检查内存中有进程在跑,但对应的磁盘文件已经被删除了(/proc/*/exe -> deleted)。这是挖矿木马和 Rootkit 最爱用的“无文件攻击”手段。
三、通过 rpm -V 检查 ls, ps, netstat 等命令是否被替换了(防止黑客修改命令来隐藏自己)。
四、扫描所有用户的 .ssh/authorized_keys,看有没有被植入未知的免密登录公钥。
五、检查定时任务里有没有 bash -i, nc, curl 等连接外网的恶意命令。

📋 详细检查清单

  1. 系统资源 (是否有挖矿迹象)
    CPU/内存占用:列出 Top 5 进程,判断是否有异常的高资源占用(如挖矿程序)
    磁盘空间:检查磁盘是否被日志或垃圾文件填满

  2. 网络连接 (是否有非法后门)
    混杂模式 (Promiscuous):检测网卡是否处于监听模式
    DNS/Hosts:检查 DNS 是否被劫持,Hosts 文件是否有恶意重定向
    监听端口:列出所有开放的端口,一眼看出有没有不该开的高位端口
    外部连接:统计服务器正在连接哪些外部 IP(Top 10),发现是否有向 C2 服务器回连的数据

  3. 进程分析 (是否有恶意程序)
    内存中已删除文件:(同上文重点项,捕捉无文件落地木马)
    高资源进程:CPU 和内存占用最高的 5 个进程详情

  4. 账号与权限 (是否有未授权账

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 14:53:18

编译错误:将当前用户的默认 Shell 切换为 bash

ERROR: Please Change your shell to bash using chsh. Make sure that the SHELL variable points to /bin/bash 你遇到的这个错误提示,核心是要求你将当前用户的默认 Shell 切换为 bash,并且确保 SHELL 环境变量指向 /bin/bash。下面我会一步步教你如何…

作者头像 李华
网站建设 2026/4/23 11:32:38

springboot 整合 druid

文章目录 目录pom.xmldruid版本问题项目的依赖 application.yml实体类 User实体类 User 对应的 controllerspboot 的启动程序 目录 pom.xml druid版本问题 druid 的依赖版本&#xff0c;尽量选择 1.2.20 及 以上&#xff0c;不然会报错 <dependency><groupId>co…

作者头像 李华
网站建设 2026/4/23 14:53:15

收藏!6大MCP工具让你秒懂AI大模型,小白也能轻松上手!

在 AI 开发进入新阶段的 2025 年&#xff0c;MCP&#xff08;模型上下文协议&#xff0c;Model Context Protocol&#xff09; 正在成为行业新标准。 它像一把“万能遥控器”&#xff0c;让大语言模型&#xff08;LLM&#xff09;直接连接到 GitHub、文件系统、浏览器和团队知…

作者头像 李华
网站建设 2026/4/23 14:50:54

Python爬虫实战:手把手教你掏空 Books to Scrape 书店数据!

㊗️本期内容已收录至专栏《Python爬虫实战》&#xff0c;持续完善知识体系与项目实战&#xff0c;建议先订阅收藏&#xff0c;后续查阅更方便&#xff5e; ㊙️本期爬虫难度指数&#xff1a;⭐⭐⭐ &#x1f250;福利&#xff1a; 一次订阅后&#xff0c;专栏内的所有文章可永…

作者头像 李华