【投稿】Linux应急响应and安全加固

【投稿】Linux应急响应and安全加固

本文只是一些基础操作,大佬勿喷。

ad1a1b718320241125193007

Linux 应急响应

服务器遭受入侵的时候,我们需要做的事情。以下以centos7为例

一、账号安全

检查uid为0的账户
 awk -F: '$3==0{print $1}' /etc/passwd
检查可以进行远程登录的账号
 /etc/shadow:用户如果没有密码,则无法进行远程登录
 awk -F: '/\$6|\$1/ {print $1}' /etc/shadow
 
 $6 加密算法所使用是SHA512哈希
 $1 MD5
 $5 SHA256
 
 这里如果去掉分割符,则会显示出所有的用户信息
检查具有sudo权限的账户
 cat /etc/sudoers | grep "ALL=(ALL)""
禁用账户
 passwd -l 用户名
 usermod -L 用户名

删除账户

 userdel -r 用户名
【投稿】Linux应急响应and安全加固-棉花糖会员站
【投稿】Linux应急响应and安全加固
此内容为付费阅读,请付费后查看
999积分
付费阅读
已售 29
© 版权声明
THE END
喜欢就支持一下吧
点赞30 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容