Linux系统入侵检测

  • A+
所属分类:信息安全
摘要

Linux系统入侵检测

1.检查系统密码文件

Linux系统入侵检测

查看特权用户 打印id=0的所有用户

Linux系统入侵检测

$3表示/etc/passwd的第三个值 ,也就是id值

$1表示/etc/passwd的第一个值 ,也就是用户名

2.查看系统有没有空口令账户

Linux系统密码文件结构

Linux系统入侵检测

用户名:密码:修改日期:密码需要修改的期限:修改期限前N天发出警告:密码过期的宽限:账号失效日期:保留

Linux系统入侵检测

3.查看网络连接和监听端口

Linux系统入侵检测

4.查看正常情况下登录到本机的所有用户的历史记录

Linux系统入侵检测

用户名 ——终端位置——(pts/0伪终端)—— 登录ip—— 开始时间——结束时间——持续时间

待续...

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: