代码拉取完成,页面将自动刷新
同步操作将从 冷川/Linux-Tutorial 强制同步,此操作会覆盖自 Fork 仓库以来所做的任何修改,且无法恢复!!!
确定后同步将在后台操作,完成时将刷新页面,请耐心等待。
clamAV
yum install -y clamav*
service clamd restart
freshclam
clamscan -r /etc --max-dir-recursion=5 -l /root/etcclamav.log
clamscan -r /bin --max-dir-recursion=5 -l /root/binclamav.log
clamscan -r /usr --max-dir-recursion=5 -l /root/usrclamav.log
/usr/bin/.sshd: Linux.Trojan.Agent FOUND
/usr/sbin/ss: Linux.Trojan.Agent FOUND
/usr/sbin/lsof: Linux.Trojan.Agent FOUND
who
last
grep "sshd" /var/log/secure
Failed password for root from 222.186.56.168 port 4080 ssh2
grep "Accepted" /var/log/secure
,可以看到:pop3, ssh, telnet, ftp 类型top
ps aux
last | more
history >> /opt/test.txt
cat /etc/passwd |awk -F \: '{print $1}'
cat /etc/passwd
netstat -lnp
lsof -i :18954
chkconfig
cat /etc/crontab
cat /etc/rc.local
cd /etc/init.d;ll
find / -uid 0 –perm -4000 –print
find / -size +10000k –print
find / -name "…" –print
find / -name ".. " –print
find / -name ". " –print
find / -name " " –print
yum install -y flex byacc libpcap ncurses ncurses-devel libpcap-devel
wget http://www.ex-parrot.com/pdw/iftop/download/iftop-0.17.tar.gz
tar zxf iftop-0.17.tar.gz
cd iftop-0.17/
./configure
make && make install
yum install -y iftop
iftop
iftop -nP
中间部分:外部连接列表,即记录了哪些ip正在和本机的网络连接
右边部分:实时参数分别是该访问 ip 连接到本机 2 秒,10 秒和 40 秒的平均流量
=> 代表发送数据,<= 代表接收数据
底部会显示一些全局的统计数据,peek 是指峰值情况,cumm 是从 iftop 运行至今的累计情况,而 rates 表示最近 2 秒、10 秒、40 秒内总共接收或者发送的平均网络流量。
TX:(发送流量) cumm: 143MB peak: 10.5Mb rates: 1.03Mb 1.54Mb 2.10Mb
RX:(接收流量) 12.7GB 228Mb 189Mb 191Mb 183Mb
TOTAL:(总的流量) 12.9GB 229Mb 190Mb 193Mb 185MbW
vim /etc/ssh/sshd_config
vim /etc/ssh/sshd_config
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。