news 2026/5/23 18:36:04

Liunx黑客入侵痕迹排查工具

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Liunx黑客入侵痕迹排查工具

介绍

一个用于快速检查 Linux 系统常见安全与运行情况的脚本

主要检查项

一、检查网卡是否在偷偷抓包(嗅探内网密码)。
二、检查内存中有进程在跑,但对应的磁盘文件已经被删除了(/proc/*/exe -> deleted)。这是挖矿木马和 Rootkit 最爱用的“无文件攻击”手段。
三、通过 rpm -V 检查 ls, ps, netstat 等命令是否被替换了(防止黑客修改命令来隐藏自己)。
四、扫描所有用户的 .ssh/authorized_keys,看有没有被植入未知的免密登录公钥。
五、检查定时任务里有没有 bash -i, nc, curl 等连接外网的恶意命令。

📋 详细检查清单

  1. 系统资源 (是否有挖矿迹象)
    CPU/内存占用:列出 Top 5 进程,判断是否有异常的高资源占用(如挖矿程序)
    磁盘空间:检查磁盘是否被日志或垃圾文件填满

  2. 网络连接 (是否有非法后门)
    混杂模式 (Promiscuous):检测网卡是否处于监听模式
    DNS/Hosts:检查 DNS 是否被劫持,Hosts 文件是否有恶意重定向
    监听端口:列出所有开放的端口,一眼看出有没有不该开的高位端口
    外部连接:统计服务器正在连接哪些外部 IP(Top 10),发现是否有向 C2 服务器回连的数据

  3. 进程分析 (是否有恶意程序)
    内存中已删除文件:(同上文重点项,捕捉无文件落地木马)
    高资源进程:CPU 和内存占用最高的 5 个进程详情

  4. 账号与权限 (是否有未授权账

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/21 14:36:37

渗透神器 - BurpSuite - 基础篇

渗透神器 - BurpSuite - 基础篇 一、什么是BurpSuite? 因为这个kali系统里面都是自带的,我这里就不讲安装方法了 BurpSuite是一款集成化的渗透测试工具,包含了很多功能,可以帮助我们高效地完成对Web应用程序的渗透测试和攻击。 …

作者头像 李华
网站建设 2026/5/23 15:43:27

Node.js面试常见问题与高频考点解析

作为多年参与Node.js技术招聘的面试官,我发现很多候选人对面试考察的重点缺乏清晰认识。Node.js面试不仅考查语法熟练度,更关注对运行时特性、异步模型和生态工具的理解深度。以下是几个高频出现的核心考察领域。 Node.js面试中事件循环如何考察 事件循环…

作者头像 李华
网站建设 2026/5/23 15:43:42

leetcode 941. Valid Mountain Array 有效的山脉数组-耗时100

Problem: 941. Valid Mountain Array 有效的山脉数组 耗时100%&#xff0c;数组长度需要>3&#xff0c;且存在上升至少需要arr[0] < arr[1]&#xff0c;然后遍历数组&#xff0c;若arr[i] < arr[i-1]则改变方向&#xff0c;若dir<0 && arr[i] > arr[i-1…

作者头像 李华
网站建设 2026/5/23 7:42:39

STM32_新建工程(标准库版)

文章目录工程模板下载一、新建工程目录   新建模版目录   在目录下新建子文件夹  建立好目录后&#xff0c;拷贝文件二、新建工程   1、Keil5新建一个工程 Template   2、选择CPU型号   3、在线添加库文件&#xff08;直接关闭&#xff09;   4、工程中添加组文件…

作者头像 李华
网站建设 2026/5/16 22:50:12

建议收藏|9个AI论文软件深度测评,专科生毕业论文+开题报告全攻略

对于专科生来说&#xff0c;撰写毕业论文和开题报告是一项既重要又充满挑战的任务。随着AI技术的不断发展&#xff0c;越来越多的工具被应用于学术写作中&#xff0c;但如何选择真正适合自己需求的产品成为难题。为此&#xff0c;我们基于2026年的实测数据与用户反馈&#xff0…

作者头像 李华