應急響應筆記(Linux)

A、日誌分析 1、除root之外,是否還有其它特權用戶(uid 爲0)awk -F: '$3==0{print $1}' /etc/passwd 2、可以遠程登錄的帳號信息 awk '/\$1|\$6/{print $1}' /etc/shadow 3、查看登錄失敗信息 grep -o "Failed password" /var/log/secure|uniq -c 4、輸出登錄爆破的第一行和最
相關文章
相關標籤/搜索