位置: 编程技术 - 正文

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

编辑:rootadmin

推荐整理分享Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux系统入侵检测工具,linux入侵windows,linux会被入侵吗,linux系统入侵网站,linux系统被入侵如何进行排查和处理,linux系统入侵网站,linux系统被入侵如何进行排查,linux系统入侵检测工具,内容如对您有帮助,希望把文章链接给更多的朋友!

Linux系统是服务器最常见的操作系统,当然也面临着非常多的安全事件,相较Windows操作系统,Linux采用了明确的访问权限控制和全面的管理工具,具有非常高的安全性和稳定性。Linux系统被入侵后,攻击者为了掩盖踪迹,经常会清除系统中的各种日志,包括Web的access和error日志、last日志、message日志、secure日志等,给我们后期应急响应和取证分析带来了非常大的阻力。所以,恢复被清除的日志是非常重要的取证和分析环节,一下是使用lsof命令恢复日志文件的案例,适用于常见的日志恢复工作。

一、前提条件

不能关闭服务器,不能关闭相关服务或进程,如恢复apache的访问日志 /var/log/httpd/access_log ,不能关闭或者重启服务器系统,也不能重启httpd服务。

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

二、实施过程

1. 找到相关进程pid复制代码代码如下:[root@localhost ~]# lsof | grep access_loghttpd root 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_log这里我们重点关注一下第一、第二、第三、第四列,分别表示进程名、pid、用户、文件描述符,我们看到这里的文件描述符是7w,所以我们在下一步操作过程要记住这个7.

2. 找回日志

复制代码代码如下:[root@localhost ~]# wc -l /proc//fd/ /proc//fd/7[root@localhost ~]# cat /proc//fd/7 > /var/log/httpd/access_log我们先通过wc或者tail命令查看日志信息,然后再将日志重写到access_log中即可。

三、总结

在Linux系统的/proc 分区下保存着进程的目录和名字,包含fd(文件描述符)和其下的子目录(进程打开文件的链接),那么如果删除了一个文件,还存在一个 inode的引用:/proc/进程号/fd/文件描述符。我们只要知道当前打开文件的进程pid和文件描述符fd就能利用lsof工具列出进程打开的文件。通过lsof我们就可以进行简单的文件恢复工作,当然这里不局限于日志文件,只要是存在引用的文件。

Linux系统怎么搭建Samba共享服务器? Samba是Linux发行版常用的文件共享服务器,可用于实现与Windows系统之间的文件共享交换,让即时不了解Linux的用户也能够轻易的访问Linux系统中的文件。

Linux系统chmod命令的含义和权限详解 许多喜欢使用chmod命令的用户,对chmod命令的含义和权限仍然不是很清楚,因此在使用的时候对它们造成了一定的麻烦。为了解决这些用户的迷惑,今天

Linux系统如何制作Video将摄像头的内容显示出来 现在电脑上可以使用摄像头进行录像做成Video视频,那么在Linux系统下要如何实现呢?首先在制作前需要对内核进行升级,下面随小编一起来学习下吧。

标签: linux系统入侵检测软件有哪些

本文链接地址:https://www.jiuchutong.com/biancheng/368193.html 转载请保留说明!

上一篇:Linux下修复inittab文件丢失的两种方法(linux系统修复)

下一篇:Linux系统怎么搭建Samba共享服务器?(linux搭建chia)

  • 企业进口葡萄酒也要缴纳消费税吗
  • 开办期间的利息收入怎么做账
  • 现金流量净额正负
  • 财务报表中利润怎么算
  • 调整企业银行存款账面余额的记账依据是什么
  • 集团财务公司资金管理
  • 政策性搬迁损失赔偿标准
  • 资产重组的税务筹划
  • 出口转内销补交关税
  • 用于在建工程的原材料进项税额可以抵扣吗
  • 上年度的印花税怎么计算
  • 勾选发票必须当月认证吗
  • 城建税漏报怎么办
  • 一般纳税人运费计入什么科目
  • 促销服务费经营范围怎么写
  • 适用差额征税的小规模纳税人有哪些
  • 的税收分类编码
  • 节能减排奖励资金追回
  • 向购买方收取的价外费用
  • 税前扣除的固定资产
  • 工资必须通过银行代发吗
  • 预缴企业所得税额怎么算
  • 转让技术所有权是什么收入
  • 电脑主板上的电池没电了会怎么样
  • 新会计制度下如何做账
  • 收到负数发票怎么办
  • 费用发票可以抵扣吗
  • services. exe
  • kb4579311安装失败
  • 用公司资质应交什么费用
  • 存货退回账务处理
  • 交易性金融资产的交易费用计入哪里
  • PHP:iconv_get_encoding()的用法_iconv函数
  • 项目中的问题
  • 所得税季报本月数是指
  • 购入多项固定资产
  • 若依框架前端发请求
  • 企业注销时应收账款需要交税吗
  • 未达到起征点的增值税怎么填写
  • 原始凭证分割单样本图片
  • 汽车4s店,厂家返修
  • SqlServer2014安装选择版本
  • mysql有几种基本数据类型
  • 主营业务收入和销售费用的区别
  • 劳务公司属于什么
  • 全年一次性奖金单独计税还是并入
  • 外包食堂如何进货
  • 公司餐费怎么入账
  • 工资算营业成本还是管理费用
  • 企业债务重组业务
  • 已抵扣进项税额转出的会计分录怎么做
  • 营业收入怎么确定
  • 企业工资薪金支出怎么确认
  • 出口的样品如何销售
  • 地方教育费附加从哪年开始征收的
  • 企业进口外汇额度限制
  • sql server 数据库日志不可用
  • mac忘记mysql初始密码
  • 远程桌面安装
  • ubuntu dde
  • fedora系统安装教程
  • window 80端口被占用
  • win7还原按钮
  • cocos creator 优化 drawcall 合并
  • [置顶]JM259194
  • unity怎么做触屏按键
  • unity3d脚本参考手册
  • linux修改磁盘格式指令
  • unity3d碰撞检测源码
  • jq拖拽功能
  • 如何搭建python项目架构
  • javascript数组去重函数
  • js跨域解决方案
  • js咋用
  • 南京国税局长是谁
  • 京东开的店
  • 福建省网上税务办事大厅
  • 北京市停车发票
  • 税务申报网上申报
  • 亿企代账怎么增加辅助科目
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设