喜欢本站并加入收藏
首 页 菜鸟学园 技术文档 组网维护 网页设计 图形图像 办公应用 PPT模板 资料方案
 位置: 北方教程网 >> 技术文档 >> Linux >> 正文
    Linux系统常用安全检查命令小结
Linux系统常用安全检查命令小结
[ 作者:佚名   来源:网络整理   点击数:   更新时间:2008-5-10 ]
1.Accounts检查

# less /etc/passwd

# grep :0: /etc/passwd

注意新的用户,和UID,GID是0的用户.

2.Log检查

注意“entered promiscuous mode”

注意错误信息

注意Remote Procedure Call (rpc) programs with a log entry that includes a large number (> 20) strange characters(-^PM-^PM-^PM-^PM-^PM-^PM-^PM-^PM)

最后一条目前还没理解,也没碰到过.(哪位高手明白评论里指点一二,不胜感激)

3.Processes检查

# ps -aux

注意UID是0的

# lsof -p 可疑的进程号

察看该进程所打开端口和文件

4.Files检查

以下是引用片段:
# find / -uid 0 –perm -4000 –print 

# find / -size +10000k –print 

# find / -name “...“ –print 

# find / -name “.. “ –print 

# find / -name “. “ –print 

# find / -name “ “ –print 

注意SUID文件,可疑大于10M,...,..,.和空格文件

5.Rpm检查

# rpm –Va

输出格式: 

以下是引用片段:
S – File size differs 

M – Mode differs (permissions) 

5 – MD5 sum differs 

D – Device number mismatch 

L – readLink path mismatch 

U – user ownership differs 

G – group ownership differs 

T – modification time differs


注意和这些相关的 /sbin, /bin, /usr/sbin, and /usr/bin

平时养成安装第三方文件时check MD5的习惯,呵呵,要不太恐怖了

运行的时候会出很多5或者missing的提示,如果不是上面及格目录的,不用太注意

6.Network检查

# ip link   grep PROMISC

正常网卡不该在promisc模式,当然安全server除外,否则可能是有人入侵在sniffer

# lsof –i

# netstat –nap

察看不正常打开的TCP/UDP端口,嘿嘿,需要平时注意,比较,好像我没这样用心过:)

# arp –a

这个更恐怖了,难道叫人document所有的MAC地址先

7.Schedule检查

注意root和UID是0的schedule

以下是引用片段:
# crontab –u root –l 

# cat /etc/crontab 

# ls /etc/cron.*
  • 上一篇文章: 细说Ubuntu Linux系统的分区方法

  • 下一篇文章: Linux系统安全管理应用总结
  • 打印此文  收藏此页  关闭窗口  返回顶部
     相关文章  热点文章
     · 九个保障Linux系统安全的注意事项
     · Linux系统中常用网络命令小结
     · Vista与Win XP双系统安装技巧集
     · 在Vista系统中轻松加密文件或文件夹
     · 服务器集群系统实现方法及案例分析
     
    精彩推荐
    教你节省Vist...
    使用Windows ...
     · 九个保障Linux系统安全的注意事项...
     · Linux系统中常用网络命令小结
     · Vista与Win XP双系统安装技巧集
     · 在Vista系统中轻松加密文件或文件...
     · 服务器集群系统实现方法及案例分...
     · 找回丢失的Vista音量图标
    推荐阅读
    用户安全上网...
    网络防火墙的...
     · 无线局域网常见故障检测分析技巧...
     · 简介无线局域网的安全应用技术
     · 无线局域网应用过程中问题释疑
     · 局域网中网络邻居响应速度慢的解...
     · 无线局域网故障分析诊断技巧
     · 突破ADSL服务限制 多机上网有妙招...
     设为首页 - 加入收藏 - 关于本站 - 联系我们 - 广告合作 - 友情链接 - 在线交流 - 
    CopyRight© 2006-2009 Eduai.Com All Rights Reserved
    在线交流 QQ:524152258 辽ICP备07001851号
    免责声明:本站部分资源来自网络,如有侵犯您的版权请通知,我们立即删除。