Jul 10 00:14:17 localhost userdel[2393]: removed shadow group 'kali' owned by 'kali'# grep "userdel" /var/log/secure5、su切换用户:Jul 10 00:38:13 localhost su: pam_unix(su-l:session): session opened for user good by root(uid=0)sudo授权执行:sudo -lJul 10 00:43:09 localhost sudo: good : TTY=pts/4 ; PWD=/home/good ; USER=root ; COMMAND=/sbin/shutdown -r nowwebshell查杀:
河马 WebShell 查杀:
http://www.shellpub.comLinux安全检查脚本:
https://github.com/grayddq/GScan
https://github.com/ppabc/security_check
https://github.com/T0xst/linux
来源:
https://www.jianshu.com/p/afc845cf9cc9
推荐阅读
- 一篇文章让你彻底理解回调函数
- 记录1 Linux使用中的一些问题及解决过程
- 深度剖析 Linux cp 命令的秘密
- Linux查看硬件信息超强命令sar,以及可视化工具ksar
- PC电脑|5分钟开机上千台 无影云电脑免费体验1周:Win、Linux通吃
- linux内核SMP负载均衡浅析
- 浅谈在Linux中如何将脚本做成系统服务开机自启动
- Linux服务器磁盘满了怎么办
- linux安装php步骤详解
- Spring Boot 中如何统一 API 接口响应格式?
