用户名: 密码: 验证码:           网站地图 高级搜索 RSS订阅 收藏本站
Google
您的位置:首页>>系统应用>>Unix/Linux>>阅读资讯:Linux操作系统安全性能检查笔记

Linux操作系统安全性能检查笔记

[ 来源: | 阅读:次 | 更新日期:2007-9-5 21:47:00 | 评论 0 条 | 我要投稿 ]

Linux安全检查笔记

1.Accounts检查

# less /etc/passwd

字串8

# grep :0: /etc/passwd 字串6

注意新的用户,和UID,GID是0的用户. 字串6

2.Log检查 www.yueluo.net

注意“entered promiscuous mode”

月落网

注意错误信息

字串6

注意Remote Procedure Call (rpc) programs with a log entry that includes a large number (> 20) strange characters(-^PM-^PM-^PM-^PM-^PM-^PM-^PM-^PM) www.yueluo.net

最后一条目前还没理解,也没碰到过,请指点.

字串7

3.Processes检查 字串6

# ps -aux 字串8

注意UID是0的 字串5

# lsof -p 可疑的进程号 www.yueluo.net

察看该进程所打开端口和文件

月落

4.Files检查 字串6

# find / -uid 0 –perm -4000 –print www.yueluo.net

# find / -size +10000k –print 月落网

# find / -name “...“ –print

字串6

# find / -name “.. “ –print 月落

# find / -name “. “ –print

月落

# find / -name “ “ –print www.yueluo.net

注意SUID文件,可疑大于10M,...,..,.和空格文件 yueluo.net

5.Rpm检查

字串5

# rpm –Va 字串9

输出格式: 月落网

S – File size differs yueluo.net

M – Mode differs (permissions) www.yueluo.net

5 – MD5 sum differs

字串7

D – Device number mismatch

yueluo.net

L – readLink path mismatch

字串8

U – user ownership differs

字串6

G – group ownership differs

yueluo.net

T – modification time differs

www.yueluo.net

注意和这些相关的 /sbin, /bin, /usr/sbin, and /usr/bin

月落

平时养成安装第三方文件时check MD5的习惯,呵呵,要不太恐怖了 字串6

运行的时候会出很多5或者missing的提示,如果不是上面及格目录的,不用太注意 字串5

6.Network检查

www.yueluo.net

# ip link | grep PROMISC 字串9

正常网卡不该在promisc模式,当然安全server除外,否则可能是有人入侵在sniffer 字串9

# lsof –i 月落

# netstat –nap 字串9

察看不正常打开的TCP/UDP端口,嘿嘿,需要平时注意,比较,好像我没这样用心过:)

字串8

# arp –a www.yueluo.net

这个更恐怖了,难道叫人document所有的MAC地址先

yueluo.net

7.Schedule检查 字串6

注意root和UID是0的schedule

月落

# crontab –u root –l 字串6

# cat /etc/crontab yueluo.net

# ls /etc/cron.* 字串8


Tags:Linux,操作系统,安全性能,笔记
责任编辑:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为