linux 應急響應

資料:https://www.cnblogs.com/anbuxuan/p/11837007.html 總結補充: 大概流程:識別現象 -> 清除病毒 -> 徹底清理 -> 系統加固 一、識別現象: 系統CPU異常 命令:top ; ps -aux 可疑進程 top ; ps -aux 設備報警 安全設備的報警 監控與目標IP通信的進程:while true; do netstat -antp |
相關文章
相關標籤/搜索