Добро пожаловать! Форум WLUX.NET - Игры, Читы, Скрипты, Статьи, Софт, Курсы.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. После регистрации и входа в систему вы сможете создавать темы, публиковать ответы на существующие темы, повышать репутацию участников, скачивать вложения и файлы и многое, многое другое. Так чего же вы ждете?

Добро пожаловать гость!

Приветствуем вас на нашем форуме! Мы очень рады вас видеть и с большим удовольствием поделимся всей информацией нашего форума!

Мы уважаем своих пользователей и так же ждем от вас приятного общения.

Система наград, ежедневное пополнения тем!

Общайся, получай награды.

Статьи, гайды, софт

У нас вы можете скачать бесплатно читы для игр. Полезные гайды на любые темы и схемы заработка. Есть раздел халявы!

FAQ по форуму

Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

  • Добро пожаловать на сайт - wlux.net!

    FAQ по форуму

    1. Все сообщения до группы местный проходят модерацию от 1 минуты до 24 часа

    2. Сообщения учитываются в следующих разделах: Читать

    3.Что-бы скачать вложение нужно 2 сообщения.

    4.Личные переписки не работают на форуме

    5. Запрещено: Просить скрытый текст , спам, реклама, скам, ддос, кардинг и другая чернуха, нарушать любые законы РФ/СНГ = бан аккаунта

    6. Внимание! Мы не удаляем аккаунты с форума! Будьте внимательны ДО регистрации! Как удалить аккаунт на форуме?!

    5.Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

Гайд Как проверить/обнаружить, что сервер/система Linux взломана/взломан

5,00 звёзд
1 Рейтинг
wlux.net Оффлайн

wlux.net

Где волчьи уши, там волчьи зубы.
Команда форума
LV
7
 
20.06.2022
28 418
234
36
Награды
10
Пол
Муж.

Репутация:

  • Автор темы
  • Администратор
  • Модератор
  • Команда форума
  • #1
Как проверить-обнаружить, что серверсистема Linux взломанавзломан.png

Чек-лист для проверки Linux сервера​

Проверьте текущих залогиненных пользователей


Проверка последних успешных/неудачных попыток входа в систему


Проверьте записи входа для всех пользователей (Записи входа для устройства начинаются с момента установки)


Проверьте файлы логов, посмотрите, не затерты ли они и т.д.

или

Проверьте наличие нового имени пользователя и т.д.

или
ll /etc/pass*
ls -ahlp /etc/sha*
или

Проверка модификации имени пользователя/пароля

more /etc/passwd
more /etc/shadow

Проверка сетевого трафика, используемые инструменты


Проверьте журнал безопасности на предмет вторжения

(/var/log/secure)

more /var/log/secure
sudo cat /var/log/secure | grep -i "accepted password"

Проверка времени подключения пользователя


Проверка/поиск необычного процесса

или

Найдем PID (например, 1075) этого процесса, используя следующую команду для поиска

исполняемого файла


Предположим, что на выводе /usr/bin/malicious

или

Восстановление удаленных файлов​

Примечание: Пока файл все еще используется процессом, даже если он удален, его можно восстановить, только это скрыто от других программ.
Обычно его можно найти в каталоге /proc, /proc отображается в оперативной памяти, поэтому эти файлы не существуют на жестких дисках, /proc/PID (например, /proc/1075) содержит информацию о памяти процесса, дескрипторе файла, ссылке на жесткий диск и т.д.

lsof использует эту и другую информацию из ядра для вывода подробностей.

Например, мы хотим восстановить /var/log/test, который уже удален с жесткого диска

или
ll /var/log/test
No such file or directory

Используйev lsof, чтобы проверить, есть ли процессы, использующие/открывшие /var/log/test

Вывод
rsyslogd 1920 root 2a REG 9,4 1948213 148280 /var/log/test (deleted)

Примечание: 1920 – это PID процесса rsyslogd, который использует/открывает файл, файловый дескриптор открытого файла – 2 (2a).
Мы можем использовать следующую команду для подтверждения/просмотра содержимого файла

Вывод содержимого файла
.......

Чтобы восстановить файл

cat /proc/1920/fd/2 > /var/log/test-recovered

Проверьте, восстановлен ли файл


Примечание: Этот метод восстановления также может быть использован для восстановления других типов файлов в экстренных случаях
 

Поиск по форуму

Похожие темы:

shape1
shape2
shape3
shape4
shape7
shape8
Верх