Linux 系統取證

初始響應階段應該收集的數據:node 系統日期和時間 當前登陸的用戶清單 整個文件系統的時間/日期戳 當前正在運行的進程列表 當前打開的套接字列表 在打開的套接字上監聽的應用程序列表 當前或最近鏈接到系統的系統列表 易失性數據收集:web 首先須要上傳取證人員本身可信任的 shellshell 記錄系統的日期和時間: date網絡 記錄網卡信息,包括網絡地址和狀態等: ifconfig -asvg
相關文章
相關標籤/搜索