Linux处事器安详变乱应急的一些漫笔 - 备份篇
发布时间:2018-08-30 23:44:47 所属栏目:业界 来源:硬土壳安全
导读:9月15日技能沙龙 | 怎样将智能化和运维事变相团结,实现智能运维! 媒介 最近连着遇到几起Linux处事器的安详应急相应,之前这方面的履历也不是很足,都是平常刷刷各人写的文章靠着一些Linux下的基本常识去说明着这屡次遇到的变乱,过后想想,在面临这屡次的
副问题[/!--empirenews.page--]
9月15日技能沙龙 | 怎样将智能化和运维事变相团结,实现智能运维!
媒介 最近连着遇到几起Linux处事器的安详应急相应,之前这方面的履历也不是很足,都是平常刷刷各人写的文章靠着一些Linux下的基本常识去说明着这屡次遇到的变乱,过后想想,在面临这屡次的应急变乱有许多处所思量的不是很全面,随写此文记载下心中所想。只管用体系自己最基本的成果完成前期应急取证的备份事变。 划重点 重要的工作说四遍 备份! 备份!备份!备份! 原始数据的备份在应急相应说明进程中的重要性不问可知,但在这屡次的应急变乱中甲方爸爸貌似都忽略了这个题目,当我们达到现场的时辰,甲方爸爸要么是已经将被入侵处事器糟践了一波,要么是备份了,也只备份了一波日记。 体系镜像备份 备份
规复
fdisk -l 查察磁盘分区环境
df -h 查察磁盘占用环境
# dd if=/dev/sda of=bak.img 举办备份,等个几分钟,备份完成 备份完成后发送至我们的说明体系
挂载说明
通过losetup呼吁假造一个loop装备挂载镜像 查察第一个空闲loop装备
(编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |