在linux中有5个用于审计的命令:
关于它们的使用:man last,last与lastb命令使用方法类似:
1
2
3
|
last [-R] [-num] [ -n num ] [-adFiowx] [ -f file ] [ -t YYYYMMDDHHMMSS ] [name...] [tty...]
lastb [-R] [-num] [ -n num ] [ -f file ] [-adFiowx] [name...] [tty...]
who [OPTION]... [ FILE | ARG1 ARG2 ]
|
参数说明:
-x
参数可以针对不同的情况进行查看-d
参数,并且参数后不用跟任何选项在Linux系统中,有三类主要的日志子系统:
日志目录:/var/log
(默认目录)
cat /var/log/messages
cat /var/log/maillog
Linux不同的用户,有不同的操作权限,但是所有用户都会在/etc/passwd /etc/shadow /etc/group /etc/group- 文件中记录;
注:linux设置空口令:passwd -d username
注:以上3个步骤为检查隐藏进程
[via@wooyun-Blood_Zero] 注:本文系乌云官方授权,未经授权请勿转载。
Copyright © hongdaChiaki. All Rights Reserved. 鸿大千秋 版权所有
联系方式:
地址: 深圳市南山区招商街道沿山社区沿山路43号创业壹号大楼A栋107室
邮箱:service@hongdaqianqiu.com
备案号:粤ICP备15078875号