Linux如何判斷自己的服務器是否被入侵

如何判斷自己的服務器是否被入侵了呢?僅僅靠兩隻手是不夠的,但兩隻手也能起到一些作用,我們先來看看UNIX系統上一些入侵檢測方法,以LINUX和solaris爲例。   1、檢查系統密碼文件   首先從明顯的入手,查看一下passwd文件,ls –l /etc/passwd查看文件修改的日期。 檢查一下passwd文件中有哪些特權用戶,系統中uid爲0的用戶都會被顯示出來。         順便再檢
相關文章
相關標籤/搜索