Linux应急分析

在这里插入图片描述

一.文件分析

在这里插入图片描述
在这里插入图片描述

1.webshell检测

在这里插入图片描述

2.系统文件的完整性

在这里插入图片描述

二.进程分析

1.恶意进程及网络连接

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.隐藏进程

在这里插入图片描述

三.系统信息分析

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1.计划任务

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

2.用户信息查看

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

四.日志分析

在这里插入图片描述

1.系统日志

在这里插入图片描述

2.登陆组合

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.服务器日志

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/m0_51553670/article/details/131811425
今日推荐