不可不說
          隨心所欲,無往不利!
          posts - 88,  comments - 92,  trackbacks - 0
          1、充分利用Linux和Unix系統(tǒng)中內(nèi)置的檢查命令來檢測系統(tǒng)。例如,下面的幾個(gè)命令在Linux和Unix系統(tǒng)中就很有用處:

          -who,查看誰登陸到系統(tǒng)中;

          -w,查看誰登陸到系統(tǒng)中,且在做什么操作;

          -last,顯示系統(tǒng)曾經(jīng)被登陸的用戶和TTYS;

          -history,顯示系統(tǒng)過去被運(yùn)行的命令;

          -netstat,可以查看現(xiàn)在的網(wǎng)絡(luò)狀態(tài);

          -top,動(dòng)態(tài)實(shí)時(shí)察看系統(tǒng)的進(jìn)程;

          -finger,查看所有的登陸用戶。

          2、定期檢查系統(tǒng)中的日志、文件、時(shí)間和進(jìn)程信息。如:

          -檢查/var/log/messages日志文件查看外部用戶的登陸狀況;

          -檢查用戶目錄下/home/username下的登陸歷史文件(如:.history 文件);

          -檢查用戶目錄下/home/username的.rhosts、.forward遠(yuǎn)程登陸文件;

          -用“find / -ctime -2 -ctime +1 -ls”命令來查看不到兩天以內(nèi)修改的一些文件;

          -用“ls -lac”命令去查看文件真正的修改時(shí)間;

          -用“cmp file1 file2”命令來比較文件大小的變化;

          -保護(hù)重要的系統(tǒng)命令、進(jìn)程和配置文件以防止入侵者替換獲得修改系統(tǒng)的權(quán)利。
          posted on 2009-06-24 10:26 藍(lán)劍 閱讀(934) 評(píng)論(0)  編輯  收藏 所屬分類: Linux


          <2009年6月>
          31123456
          78910111213
          14151617181920
          21222324252627
          2829301234
          567891011

          常用鏈接

          留言簿(6)

          隨筆分類(62)

          隨筆檔案(90)

          文章檔案(9)

          相冊(cè)

          友情鏈接

          搜索

          •  

          積分與排名

          • 積分 - 325329
          • 排名 - 172

          最新評(píng)論

          閱讀排行榜

          評(píng)論排行榜

          主站蜘蛛池模板: 蒙阴县| 昌都县| 郧西县| 黎城县| 永德县| 和政县| 桐柏县| 安图县| 资阳市| 昆明市| 柏乡县| 太和县| 射洪县| 简阳市| 高安市| 天台县| 锡林郭勒盟| 周口市| 宜丰县| 芦山县| 福建省| 台北市| 个旧市| 陵川县| 秭归县| 林芝县| 敦化市| 卓尼县| 芮城县| 沂水县| 从江县| 抚顺市| 铜山县| 天门市| 叙永县| 米泉市| 万全县| 阿鲁科尔沁旗| 大悟县| 老河口市| 扬中市|