内容摘要:Linux操作系统常用安全检查方法概括介绍
检查系统密码文件,查看文件修改日期
[root@fedora ~]# ls -l /etc/passwd
查看passwd文件中有哪些特权用户
[root@fedora ~]# awk -F: '$3= =0 {print $1}' /etc/passwd
查看系统里有没有空口令帐户
awk -F: 'length($2)= =0 {print $1}' /etc/shadow
检查系统守护进程
cat /etc/inetd.conf | grep -v "^#"
检查网络连接和监听端口
netstat –an
netstat –rn
ifconfig –a
查看正常情况下登录到本机的所有用户的历史记录
last
检查系统中的core文件
find / -name core -exec ls -l {} ;
检查系统文件完整性
rpm –qf /bin/ls
rpm -qf /bin/login
md5sum –b 文件名
md5sum –t 文件名
查找是否有后门
cat /etc/crontab
ls /var/spool/cron/
cat /etc/rc.d/rc.local
ls /etc/rc.d
ls /etc/rc3.d
find / -type f -perm 4000
责编:豆豆技术应用
点击搜索更多"Linux操作系统"相关信息
正在加载评论...
- 江民12月22日病毒播报:Trojan/StartPage.avs
- 瑞星12月21日病毒:MSN圣诞照片
- McAfee:08年十大威胁预测 即时消息病毒突增
- 熊猫烧香变身瓢虫病毒 预计圣诞节前后爆发
- 木马病毒泛滥 杀毒软件厂商频频出招
- 安全警报:12月21日值得注意病毒列表
- 网友谈:我们还需要桌面Linux的反病毒吗?
- 安全技巧:关于ARP病毒造成断网的处理方法
- 另类病毒防范技巧 权限法杀毒法
- 单节锂离子电池保护芯片的设计