位置: 编程技术 - 正文

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

编辑:rootadmin

推荐整理分享Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux系统入侵检测工具,linux入侵windows,linux会被入侵吗,linux系统入侵网站,linux系统被入侵如何进行排查和处理,linux系统入侵网站,linux系统被入侵如何进行排查,linux系统入侵检测工具,内容如对您有帮助,希望把文章链接给更多的朋友!

Linux系统是服务器最常见的操作系统,当然也面临着非常多的安全事件,相较Windows操作系统,Linux采用了明确的访问权限控制和全面的管理工具,具有非常高的安全性和稳定性。Linux系统被入侵后,攻击者为了掩盖踪迹,经常会清除系统中的各种日志,包括Web的access和error日志、last日志、message日志、secure日志等,给我们后期应急响应和取证分析带来了非常大的阻力。所以,恢复被清除的日志是非常重要的取证和分析环节,一下是使用lsof命令恢复日志文件的案例,适用于常见的日志恢复工作。

一、前提条件

不能关闭服务器,不能关闭相关服务或进程,如恢复apache的访问日志 /var/log/httpd/access_log ,不能关闭或者重启服务器系统,也不能重启httpd服务。

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

二、实施过程

1. 找到相关进程pid复制代码代码如下:[root@localhost ~]# lsof | grep access_loghttpd root 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_log这里我们重点关注一下第一、第二、第三、第四列,分别表示进程名、pid、用户、文件描述符,我们看到这里的文件描述符是7w,所以我们在下一步操作过程要记住这个7.

2. 找回日志

复制代码代码如下:[root@localhost ~]# wc -l /proc//fd/ /proc//fd/7[root@localhost ~]# cat /proc//fd/7 > /var/log/httpd/access_log我们先通过wc或者tail命令查看日志信息,然后再将日志重写到access_log中即可。

三、总结

在Linux系统的/proc 分区下保存着进程的目录和名字,包含fd(文件描述符)和其下的子目录(进程打开文件的链接),那么如果删除了一个文件,还存在一个 inode的引用:/proc/进程号/fd/文件描述符。我们只要知道当前打开文件的进程pid和文件描述符fd就能利用lsof工具列出进程打开的文件。通过lsof我们就可以进行简单的文件恢复工作,当然这里不局限于日志文件,只要是存在引用的文件。

Linux系统怎么搭建Samba共享服务器? Samba是Linux发行版常用的文件共享服务器,可用于实现与Windows系统之间的文件共享交换,让即时不了解Linux的用户也能够轻易的访问Linux系统中的文件。

Linux系统chmod命令的含义和权限详解 许多喜欢使用chmod命令的用户,对chmod命令的含义和权限仍然不是很清楚,因此在使用的时候对它们造成了一定的麻烦。为了解决这些用户的迷惑,今天

Linux系统如何制作Video将摄像头的内容显示出来 现在电脑上可以使用摄像头进行录像做成Video视频,那么在Linux系统下要如何实现呢?首先在制作前需要对内核进行升级,下面随小编一起来学习下吧。

标签: linux系统入侵检测软件有哪些

本文链接地址:https://www.jiuchutong.com/biancheng/368193.html 转载请保留说明!

上一篇:Linux下修复inittab文件丢失的两种方法(linux系统修复)

下一篇:Linux系统怎么搭建Samba共享服务器?(linux搭建chia)

  • 增值税发票如何抵扣税款
  • 不含税销售额计算公式理解
  • 财务工作中如何做好协同工作
  • 厂房自用和出租税收区别
  • 小规模企业能否抵扣
  • 员工在公司食堂就餐被烫伤医药费由谁承担
  • 利息支出税前扣除标准2020
  • 建筑企业资质使用对建造师补充要求
  • 政府补助收入总额等于
  • 以前的货款用银行账户吗
  • 企业设备维修管理制度
  • 到账的钱还能退回去吗
  • 购进免税农产品怎么计算进项税额
  • 取得投资收益会导致经营现金流量小于
  • 挂靠费如何纳税?
  • 大众创业的后果
  • 广告费和业务宣传费15%还是30%
  • 环保税征收意义
  • 学校收到教育局拨款怎么做账
  • 发现以前年度未做领料生产的分录怎么处理
  • 工会经费的计税依据包括劳务费吗
  • php命令行执行文件
  • 然后用u盘重装系统
  • 代个人多交的社保怎么查
  • 按揭贷款到账时间
  • 交易性金融资本
  • 图像分割最新算法
  • 业务招待费专票可以抵扣增值税吗
  • 食堂维修费用计什么科目
  • 高新企业研发人员学历要求
  • vue实战开发项目视频
  • vue引入网络js
  • 商品仓储费用会增加吗
  • vuex五个核心概念
  • css面试题及答案
  • 机器人折旧年限
  • 印花税申报时间填错了怎么处理?
  • 园林绿化工程公司排名
  • 没有什么盈利的公司应该进吗
  • 股权转让税收规定
  • 非财政补助结转和非财政补助结余的区别
  • js reverse
  • java阻塞队列线程安全吗
  • 四舍五入产生的原理
  • 增值税专票开户行账号错了,可以抵扣吗
  • 欠款收不回来了会计分录
  • 企业投资股权收益如何征税
  • 转让技术所有权是其他业务收入吗
  • 进项税额不允许抵扣
  • 留抵增值税怎么填列
  • 收到的现金货款转到公户备注往来款可以吗
  • 上月发票冲红后怎么作废
  • 待抵扣进项税额什么意思
  • sql查询方法有哪些
  • fedora os
  • 开机蓝屏怎么回事
  • linux系统硬盘分区
  • 系统没有wmi服务选项
  • ubuntu16.04输入法
  • mac os10.11
  • linux 命令大全
  • win8系统升级
  • windows多屏显示
  • Ghost XP SP3 YN8.0装机版 (雨林木风)
  • Win10预览版更新弹窗如何关闭
  • 如何关闭win10自动升级win11
  • win10预览体验三个选项
  • 预装win7旗舰版
  • excel2016默认字体
  • jquery2
  • 文本框css关闭输入框
  • 统计文件个数linux
  • angularjs教程
  • 安卓端数据库
  • jquery教程 csdn
  • 晋税通注册
  • 进口肉的税率是多少
  • 掌上海关怎么查询
  • 12366地税投诉
  • 什么是非行政许可
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设