news 2026/4/16 13:04:16

Liunx黑客入侵痕迹排查工具

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Liunx黑客入侵痕迹排查工具

介绍

一个用于快速检查 Linux 系统常见安全与运行情况的脚本

主要检查项

一、检查网卡是否在偷偷抓包(嗅探内网密码)。
二、检查内存中有进程在跑,但对应的磁盘文件已经被删除了(/proc/*/exe -> deleted)。这是挖矿木马和 Rootkit 最爱用的“无文件攻击”手段。
三、通过 rpm -V 检查 ls, ps, netstat 等命令是否被替换了(防止黑客修改命令来隐藏自己)。
四、扫描所有用户的 .ssh/authorized_keys,看有没有被植入未知的免密登录公钥。
五、检查定时任务里有没有 bash -i, nc, curl 等连接外网的恶意命令。

📋 详细检查清单

  1. 系统资源 (是否有挖矿迹象)
    CPU/内存占用:列出 Top 5 进程,判断是否有异常的高资源占用(如挖矿程序)
    磁盘空间:检查磁盘是否被日志或垃圾文件填满

  2. 网络连接 (是否有非法后门)
    混杂模式 (Promiscuous):检测网卡是否处于监听模式
    DNS/Hosts:检查 DNS 是否被劫持,Hosts 文件是否有恶意重定向
    监听端口:列出所有开放的端口,一眼看出有没有不该开的高位端口
    外部连接:统计服务器正在连接哪些外部 IP(Top 10),发现是否有向 C2 服务器回连的数据

  3. 进程分析 (是否有恶意程序)
    内存中已删除文件:(同上文重点项,捕捉无文件落地木马)
    高资源进程:CPU 和内存占用最高的 5 个进程详情

  4. 账号与权限 (是否有未授权账

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 13:04:05

新手必刷的五个渗透测试靶场(建议收藏)

新手必刷的五个渗透测试靶场(建议收藏) 前言 因为最近有任务需要搭建一些适合新手使用的靶场,所以收集了一下互联网常见的一些友好的新手渗透测试靶场。 分别是DVWA、Pikachu、SQLi-Labs、Upload-Labs、XSS-Labs。 // DVWA靶场 DVWA靶场…

作者头像 李华
网站建设 2026/4/16 15:15:17

最全自学黑客技术学习路线,少走弯路

最全自学黑客技术学习路线,少走弯路 谈起黑客,可能各位都会想到:盗号,其实不尽然;黑客是一群喜爱研究技术的群体,在黑客圈中,一般分为三大圈:娱乐圈 技术圈 职业圈。 娱乐圈&#…

作者头像 李华
网站建设 2026/4/16 13:04:59

好写作AI:当文学遇见算法,如何让创意与效率“双向奔赴”?

作为创作者,你是否经常陷入这样的两难: 想放飞创意,却怕效率太低赶不上deadline;想追求效率,又担心文字变得机械枯燥? 这感觉就像同时踩着油门和刹车——心很累,车却没动。 好消息是&#xff0c…

作者头像 李华
网站建设 2026/4/16 13:04:43

毕业论文神器!千笔·降AI率助手,全网顶尖的降AI率软件

在AI技术迅速渗透学术写作领域的当下,越来越多的研究生开始借助AI工具提升论文撰写效率。然而,随之而来的AI生成内容检测问题也愈发严峻——随着各大查重系统不断升级算法,对AI痕迹的识别能力显著增强,论文中的AI率一旦超标&#…

作者头像 李华
网站建设 2026/4/15 16:58:02

登顶Hugging Face论文热榜,LLM重写数据准备的游戏规则

在企业级系统中,数据团队普遍面临一个困境:模型迭代飞速,但数据准备的「老旧管道」却愈发沉重。清洗、对齐、标注…… 这些工作依然深陷于人工规则与专家经验的泥潭。您的团队是否也为此困扰?数据格式五花八门,正则表达…

作者头像 李华