如何快速找出Linux服务器上不该存在恶意或后门文件
发布时间:2019-01-31 17:17:57 所属栏目:业界 来源:今日头条
导读:怎样快速找出Linux处事器上不应存在恶意或后门文件。前段时刻我在APT写作时留意到一个题目,我发明网上大多都是关于Windows恶意软件检测的文章以及教程,而关于怎样探求Linux体系上恶意软件的资料却少之又少。因此,这篇文章首要是向各人先容一些有关搜查L
保持会见权限并不必要删除二进制文件的一种很是简朴的要领是,只需将ssh密钥添加到特定用户的authorized_keys文件中,并应承进攻者像平凡用户那样进入ssh。这也是最难检测的要领之一,由于你必要确定ssh密钥是正当的照旧恶意的,这要求用户验证只有他们的密钥在该文件中。进攻者也可以窃取用户的密钥,假如他们之前被盗用过的话。 列出全部用户的.ssh文件夹
总结 有很多差异的方法可以保持对Linux处事器的权限会见。以上查找列表并不完备,但都是一些较为常见的查找后门的要领,包罗Meterpreter和github上发明的其他常见后门措施。 【编辑保举】
点赞 0 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
站长推荐
热点阅读