linux系統安全防禦

一、使用 last 命令查看下服務器近期登陸的帳戶記錄,確認是否有可疑IP登陸過機器;服務器 * 檢查說明:攻擊者或者惡意軟件每每會往系統中注入隱藏的系統帳戶實施提權或其餘破壞性的攻擊 * 解決方法:檢查發現有可疑用戶時,可以使用命令「usermod -L 用戶名」禁用用戶或者使用命令「userdel -r 用戶名」刪除用戶。 * 風險性:高 二、 經過  less /var/log/secure
相關文章
相關標籤/搜索