首页 > 科技 >

排查Linux机器是否已经被入侵(3)

2019-02-17 05:07:15 网络整理 阅读:170 评论:0

排查Linux机器是否已经被入侵(3)

8.如果发现机器产生了异常流量,可以使用命令“tcpdump”抓取网络包查看流量情况或者使用工具”iperf”查看流量情况。

9.可以查看/var/log/secure日志文件,尝试发现入侵者的信息,相关命令示例:

排查Linux机器是否已经被入侵(3)

10.查询异常进程所对应的执行脚本文件

a.top命令查看异常进程对应的PID

排查Linux机器是否已经被入侵(3)

b.在虚拟文件系统目录查找该进程的可执行文件

相关文章