广州北大青鸟网络工程师培训学校
广州市二宫地铁D出口.天一文化广场
网站首页
培训课程
Benet2.0
Benet教材
特色优势
招生简章
证书查询
中心优势
中心新闻
业界动态
青鸟集团
招聘信息
免费讲座
师资力量
就业感言
网络招聘
高中就业
大专就业
跳槽就业
女生就业
就业明星
就业广场
高薪就业
中心班级
学习园地
招生问答
咨询报名
技术论坛
您现在的位置:
北大青鸟广州湘计立德培训中心
>>
学习园地
>>
操作系统
>>
Linux
>> 正文
Linux常用的安全性能检查命令
1.Accounts检查
# less /etc/passwd
# grep :0: /etc/passwd
注意新的用户,和UID,GID是0的用户.
2.Log检查
注意“entered promiscuous mode”
注意错误信息
注意Remote Procedure Call (rpc) programs with a log entry that includes a large number (> 20) strange characters(-^PM-^PM-^PM-^PM-^PM-^PM-^PM-^PM)
最后一条目前还没理解,也没碰到过.(哪位高手明白评论里指点一二,不胜感激)
3.Processes检查
# ps -aux
注意UID是0的
# lsof -p 可疑的进程号
察看该进程所打开端口和文件
4.Files检查
# find / -uid 0 –perm -4000 –print
# find / -size +10000k –print
# find / -name “...“ –print
# find / -name “.. “ –print
# find / -name “. “ –print
# find / -name “ “ –print
注意SUID文件,可疑大于10M,...,..,.和空格文件
5.Rpm检查
# rpm –Va
输出格式:
S – File size differs
M – Mode differs (permissions)
5 – MD5 sum differs
D – Device number mismatch
L – readLink path mismatch
U – user ownership differs
G – group ownership differs
T – modification time differs
注意和这些相关的 /sbin, /bin, /usr/sbin, and /usr/bin
平时养成安装第三方文件时check MD5的习惯,呵呵,要不太恐怖了
运行的时候会出很多5或者missing的提示,如果不是上面及格目录的,不用太注意
6.Network检查
# ip link grep PROMISC
正常网卡不该在promisc模式,当然安全server除外,否则可能是有人入侵在sniffer
# lsof –i
# netstat –nap
察看不正常打开的TCP/UDP端口,嘿嘿,需要平时注意,比较,好像我没这样用心过:)
# arp –a
这个更恐怖了,难道叫人document所有的MAC地址先
7.Schedule检查
注意root和UID是0的schedule
# crontab –u root –l
# cat /etc/crontab
# ls /etc/cron.*
上一篇文章:
Linux安全配置步骤大全,超经典
下一篇文章:
在Linux中制作精彩GIF动画
相关文章
新Linux管理员最容易犯的错误
Linux服务器故障处理方法
Linux中房DDOS攻击的方法
带你到Windows里面寻宝
在Linux中配置USB存储设备
让Linux实现防火墙功能
Linux中的上网方法
通过脚本来实现远程备份功能
Linux10个基本知识点
linux已经支持IPv6
在Linux中刻录光盘
恢复Linux管理员密码方法
更多>>
开班信息
更多>>
免费讲座
更多>>
最新文章
新Linux管理员最容易犯的错误
Linux服务器故障处理方法
Linux中房DDOS攻击的方法
在Linux中配置USB存储设备
让Linux实现防火墙功能
Linux中的上网方法
通过脚本来实现远程备份功能
Linux10个基本知识点
linux已经支持IPv6
在Linux中刻录光盘
更多>>
推荐文章
关于Linux系统下的光驱软开关与限
详解网卡的网络配置
浅谈集群的安装与并行计算
Windows远程桌面控制Linux
关于我们
|
招贤纳士
|
友情连接
|
学校位置
|
网站地图
|
在线留言
|
地址:
广州市海珠区同福东路644号天一酒店5楼全层(市二宫正门旁)
咨询老师QQ:喻老师
QQ:245784660
曾老师
QQ:91080062
电话:020-34330086 39862039(24小时热线) 传真:020 - 34351700
Copyright@2009 gz-benet.com.Cn All Rights Reserved 版权所有· 北大青鸟APTECH(湘计立德)授权培训中心