加入收藏 | 设为首页 | 会员中心 | 我要投稿 湖南网 (https://www.hunanwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 业界 > 正文

如何快速找出Linux服务器上不该存在恶意或后门文件

发布时间:2019-01-31 17:17:57 所属栏目:业界 来源:今日头条
导读:怎样快速找出Linux处事器上不应存在恶意或后门文件。前段时刻我在APT写作时留意到一个题目,我发明网上大多都是关于Windows恶意软件检测的文章以及教程,而关于怎样探求Linux体系上恶意软件的资料却少之又少。因此,这篇文章首要是向各人先容一些有关搜查L

保持会见权限并不必要删除二进制文件的一种很是简朴的要领是,只需将ssh密钥添加到特定用户的authorized_keys文件中,并应承进攻者像平凡用户那样进入ssh。这也是最难检测的要领之一,由于你必要确定ssh密钥是正当的照旧恶意的,这要求用户验证只有他们的密钥在该文件中。进攻者也可以窃取用户的密钥,假如他们之前被盗用过的话。

列出全部用户的.ssh文件夹

  1. cat /etc/passwd |cut -d: -f 6 | xargs -I@ /bin/sh -c “echo @; ls -al @/.ssh/ 2>/dev/null” 

怎样快速找出Linux处事器上不应存在恶意或后门文件

总结

有很多差异的方法可以保持对Linux处事器的权限会见。以上查找列表并不完备,但都是一些较为常见的查找后门的要领,包罗Meterpreter和github上发明的其他常见后门措施。

【编辑保举】

  1. TCP/IP客户端和处事器的脚色
  2. Linux处事器开拓,2小时搞定高并发收集编程
  3. 处事器多线程破解RAR文件暗码-BruteForcer
  4. Linux下的Rootkit驻留技能说明
  5. 高效python剧本,6小时获取上千台MySQL数据库处事器(上)
【责任编辑:武晓燕 TEL:(010)68476606】

点赞 0

(编辑:湖南网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读