当前位置: 首页 > news >正文

Linux系统信息排查

目录

    • 介绍
    • 步骤

介绍

1、熟悉查看CPU信息、操作系统信息、用户信息、特殊权限账户、启动项和任务计划的排查命令

2、在进行受害主机排查时,首先要对主机系统进行基本排查,方便对受害主机有一个初步的了解。

3、利用lscpuuname -a查看系统硬件软件基本信息;
针对passwd文件查看特权账户、无密码账户和可登录账户;
针对etc目录的启动项和crontab的计划任务排查;

步骤

利用命令lscpu查看CPU信息
在这里插入图片描述

利用命令uname -a查看系统版本信息
在这里插入图片描述

输入awk -F: '{if($3==0)print$1}' /etc/passwd查看特权账户,awk -F: '{if(length($2)==0)print$1}' /etc/passwd查看无密码登陆账号,cat /etc/passwd | grep '/bin'查看了登陆账号
在这里插入图片描述

利用命令last查看曾经crash的账户
在这里插入图片描述

查看etc目录,可以看到rc.local自启文件,cat查看
在这里插入图片描述

crontab -l查看计划任务
在这里插入图片描述


http://www.mrgr.cn/news/3558.html

相关文章:

  • Oracle23ai新特性FOR LOOP循环控制结构增强
  • 智能停车计费系统设计与实现_urqs9
  • 为BUG编程:头文件不一致导致的coredump
  • @RestController @Controller区别
  • Git-详解 :从入门到精通
  • 黑神话孙悟空:国产游戏的崛起传奇!
  • 流媒体服务器二 3学习 librtmp 库的配置使用
  • 2024省选复习计划
  • RM集团在造船中应用虚拟现实辅助工程技术
  • 设计模式 - 代理(proxy)
  • CSS小玩意儿:文字适配背景
  • JavaScript语法基础之DOM基础
  • 【html+css 绚丽Loading】 - 000010 三才定星轮
  • PyTorch 基础学习(10)- Transformer
  • 代码随想录算法训练营第五十四天 | 110. 字符串接龙、105. 有向图的完全可达性、106.岛屿的周长
  • 裸金属服务器和裸金属云服务器:区别、优势与选择
  • 昇腾 - AscendCL C++应用开发 线程安全的队列
  • 【Dash】Dash中@callback() 回调函数的Output() 参数
  • Visual Studio 2022 LNK2001无法解析的外部符号 _wcscat_s 问题记录
  • java-带三方包的cmd命令打包(在同一个包下的场景)