应急响应_linux应急响应工具

应急响应_linux应急响应工具 在centos7和ubuntu上测试可运行

1、主机信息

2、CPU占用率以及CPU占用TOP 10

3、内存占用以及内存占用TOP 10

4、是否存在可疑用户,显示可远程登录的用户,查看有无特权用户,并将其删除

5、连接状态的端口号和响应的进程,可选择是否删除

6、查看历史命令,并显示异常操作,

7、用户自定义启动项,可能存在的危险启动项

8、系统定时任务,可疑定时任务

9、查看日志配置,查看日志配置,secure日志分析,message日志分析,btmp日志分析,lastlog日志分析,wtmp日志分析

10、文件排查,敏感文件,查看指定目录下文件的时间排序,查看异常文件的创建修改等的时间

 

© 版权声明
THE END
喜欢就支持一下吧
点赞8 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容