新手学堂:Linux操作系统安全性能检查笔记
日期:2007年9月5日 作者: 查看:[大字体 中字体 小字体]-
Linux安全检查笔记
1.Accounts检查
# less /etc/passwd
# grep :0: /etc/passwd
注意新的用户,和UID,GID是0的用户.
2.Log检查
注意“entered promiscuous mode”
注意错误信息
注意Remote Procedure Call (rpc) programs with a log entry that includes a large number (> 20) strange characters(-^PM-^PM-^PM-^PM-^PM-^PM-^PM-^PM)
最后一条目前还没理解,也没碰到过,请指点.
3.Processes检查
# ps -aux
注意UID是0的
# lsof -p 可疑的进程号
察看该进程所打开端口和文件
4.Files检查
# find / -uid 0 –perm -4000 –print
# find / -size +10000k –print
# find / -name “...“ –print
# find / -name “.. “ –print
# find / -name “. “ –print
# find / -name “ “ –print
注意SUID文件,可疑大于10M,...,..,.和空格文件
5.Rpm检查
# rpm –Va
输出格式:
S – File size differs
M – Mode differs (permissions)
5 – MD5 sum differs
D – Device number mismatch
L – readLink path mismatch
U – user ownership differs
G – group ownership differs
T – modification time differs
注意和这些相关的 /sbin, /bin, /usr/sbin, and /usr/bin
平时养成安装第三方文件时check MD5的习惯,呵呵,要不太恐怖了
运行的时候会出很多5或者missing的提示,如果不是上面及格目录的,不用太注意
6.Network检查
# ip link grep PROMISC
正常网卡不该在promisc模式,当然安全server除外,否则可能是有人入侵在sniffer
# lsof –i
# netstat –nap
察看不正常打开的TCP/UDP端口,嘿嘿,需要平时注意,比较,好像我没这样用心过:)
# arp –a
这个更恐怖了,难道叫人document所有的MAC地址先
7.Schedule检查
注意root和UID是0的schedule
# crontab –u root –l
# cat /etc/crontab
# ls /etc/cron.*
(出处:急速软件下载学院)
-
- 新手学堂:Linux操作系统安全性能检查笔记 相关文章:
- ·免费领养QQ空间五级花最新技巧及代码放送
- ·纯CSS制作的新闻网站中的文章列表
- ·用JavaScript刷新框架子页面的方法
- ·官方下载:XP SP3最新测试版
- ·多亮点极速 新版极速浏览器试用
- ·VC资源更新器 让电驴更快一些
- ·QQ空间导航代码最新版使用方法
- ·江民12月19日病毒播报:蠕虫家族新变种
- ·Windows 7操作系统新技术深入探讨
- ·怎么样清除能突破主动防御的新型木马
- 新手学堂:Linux操作系统安全性能检查笔记 相关软件
- ·《泰坦之旅之不朽王座》新+14修改器
- ·NDS《新彩虹岛中文汉化版》模拟器
- ·《彩虹岛》1.13升级至1.14手动更新补丁
- ·《冰封王座》地图:新月の光v5.10_AI沉沦的遗迹
- ·《魔兽世界》最新的场景宣传片
- ·《最高指挥官》3254最新8项属性修改器
- ·《变速齿轮》最新升级版
- ·新泡泡堂《勇闯章鱼岛》客户端下载
- ·《宝岛Z 红胡子的秘宝》新游戏画面
- ·X360《剑豪 ZERO》最新视频画面
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·RedHat Linux常见的日志文件和常用命令
- ·Linux常用命令详解
- ·Linux Apache Web 服务器终极教程
- ·Linux硬件管理的基础知识
- ·菜鸟文本模式安装Fedora Core 4.0教程
- ·Red Hat linux 8.0 Package List
- ·如何查看Linux下系统占用的资源(top、free、uptime)
- ·Linux系统下DNS服务器的配置
- ·常用Linux与Windows共享建最简Samba
- ·恢复被误删除的Linux文件
- ·Linux操作系统下VI编辑器常用命令详细介绍
- ·什么是 Red Hat Linux
- ·解析Fedora最新Linux操作系统桌面
- ·万能声卡驱动(Alsa)的安装方法
- ·UNIX IP Stack 调整指南
- ·Linux下虚拟域名的实现(3)
- ·Linux下限制Root用户进行远程登陆
- ·Linux系统网络配置详细解析
- ·在Linux操作系统下安装与运行GAMIT软件
- ·在Linux服务器上做备份和恢复
特别推荐
- ·Linux操作系统下用单网卡捆绑双IP
- ·恢复被误删除的Linux文件
- ·在Linux服务器上做备份和恢复
- ·Linux中网络参数的意义及其应用
- ·linux知识大全
- ·解析Linux服务器远程控制技术
- ·新手关于Linux系统的一些错误认识
- ·Linux系统至少有五大点比Vista更好
- ·Linux攻略 关于Apache安装、配置、优化
- ·详细讲解Linux操作系统的进程管理的功能
- ·解决Linux和Windows双系统的引导问题
- ·新手学堂:Linux操作系统安全性能检查笔记
- ·600个优秀网站
- ·提高Linux操作系统网速的方法
- ·Linux系统下挂载硬盘光驱和U盘的方法
- ·Linux发行版图标大全
- ·优化Linux系统资源和加快启动速度的方法
- ·新手学堂 Linux操作系统的内核编译步骤
- ·网卡设置常见问题
- ·Linux学习手册
