位置: 编程技术 - 正文

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

编辑:rootadmin

推荐整理分享Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux系统入侵检测工具,linux入侵windows,linux会被入侵吗,linux系统入侵网站,linux系统被入侵如何进行排查和处理,linux系统入侵网站,linux系统被入侵如何进行排查,linux系统入侵检测工具,内容如对您有帮助,希望把文章链接给更多的朋友!

Linux系统是服务器最常见的操作系统,当然也面临着非常多的安全事件,相较Windows操作系统,Linux采用了明确的访问权限控制和全面的管理工具,具有非常高的安全性和稳定性。Linux系统被入侵后,攻击者为了掩盖踪迹,经常会清除系统中的各种日志,包括Web的access和error日志、last日志、message日志、secure日志等,给我们后期应急响应和取证分析带来了非常大的阻力。所以,恢复被清除的日志是非常重要的取证和分析环节,一下是使用lsof命令恢复日志文件的案例,适用于常见的日志恢复工作。

一、前提条件

不能关闭服务器,不能关闭相关服务或进程,如恢复apache的访问日志 /var/log/httpd/access_log ,不能关闭或者重启服务器系统,也不能重启httpd服务。

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

二、实施过程

1. 找到相关进程pid复制代码代码如下:[root@localhost ~]# lsof | grep access_loghttpd root 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_log这里我们重点关注一下第一、第二、第三、第四列,分别表示进程名、pid、用户、文件描述符,我们看到这里的文件描述符是7w,所以我们在下一步操作过程要记住这个7.

2. 找回日志

复制代码代码如下:[root@localhost ~]# wc -l /proc//fd/ /proc//fd/7[root@localhost ~]# cat /proc//fd/7 > /var/log/httpd/access_log我们先通过wc或者tail命令查看日志信息,然后再将日志重写到access_log中即可。

三、总结

在Linux系统的/proc 分区下保存着进程的目录和名字,包含fd(文件描述符)和其下的子目录(进程打开文件的链接),那么如果删除了一个文件,还存在一个 inode的引用:/proc/进程号/fd/文件描述符。我们只要知道当前打开文件的进程pid和文件描述符fd就能利用lsof工具列出进程打开的文件。通过lsof我们就可以进行简单的文件恢复工作,当然这里不局限于日志文件,只要是存在引用的文件。

Linux系统怎么搭建Samba共享服务器? Samba是Linux发行版常用的文件共享服务器,可用于实现与Windows系统之间的文件共享交换,让即时不了解Linux的用户也能够轻易的访问Linux系统中的文件。

Linux系统chmod命令的含义和权限详解 许多喜欢使用chmod命令的用户,对chmod命令的含义和权限仍然不是很清楚,因此在使用的时候对它们造成了一定的麻烦。为了解决这些用户的迷惑,今天

Linux系统如何制作Video将摄像头的内容显示出来 现在电脑上可以使用摄像头进行录像做成Video视频,那么在Linux系统下要如何实现呢?首先在制作前需要对内核进行升级,下面随小编一起来学习下吧。

标签: linux系统入侵检测软件有哪些

本文链接地址:https://www.jiuchutong.com/biancheng/368193.html 转载请保留说明!

上一篇:Linux下修复inittab文件丢失的两种方法(linux系统修复)

下一篇:Linux系统怎么搭建Samba共享服务器?(linux搭建chia)

  • 劳务公司计税税率
  • 红冲去年暂估的费用怎么做账
  • 固定资产一次性扣除申报表怎么填
  • 报表申报错误怎么作废重报
  • 职工薪酬会计准则
  • 低值易耗品残料有哪些
  • 补发工资是否计入工资
  • 出口退税进项发票稽核
  • 税控盘抵减增值税需要结转吗
  • 法人转钱到公户是借款还是投资款
  • 案例分析建筑业差额征税如何进行账务处理?
  • 固定资产投资方案
  • 实际缴纳的增值税税额怎么算
  • 多计提的社保费,可否计入营业外收入
  • 消耗性生物资产的账务处理
  • 怎样冲回多提应付职工薪酬?
  • 公司用自己的设备投资怎么交税呢怎么做账
  • 总资产报酬率
  • 少扣个税多付工资违法吗
  • 小规模季报都报哪些税种
  • 复核未通过
  • App Store可以退款吗
  • 苹果的mac系统
  • macOS Big Sur 11.2 RC 2正式发布(附更新内容)
  • Win10 1809 17763.2268 更新发布:附更新修复内容汇总
  • 售后租回交易的实质是什么
  • mongodb4.0安装教程
  • 分布式简介
  • 外贸企业进料加工复出口退税政策
  • 黄石国家公园的占地面积
  • php遍历对象
  • php获取北京时间
  • php5.4安装教程
  • bounded linear functional
  • 理解DALL·E 2, Stable Diffusion和 Midjourney工作原理
  • 印花税计提比例是多少
  • 负数红字发票如何申报
  • 帝国cms教程官方完整版
  • mysql中的外键的定义
  • 固定资产报废如何交增值税
  • 残保金的滞纳金怎么算
  • 邮电通信企业业务收入包括哪些内容?
  • 制造费用明细科目大全表
  • 小规模免税收入怎么做账
  • 汽车折旧会计凭证怎么做
  • 企业之间的往来款要1900万要交多少税
  • 小规模减免附加税的会计处理
  • 设计服务成本和信息中心的测试成本
  • 以前年度会计科目记错
  • 私营企业固定资产折旧
  • mysql8.0存储过程
  • docker安装使用
  • 服务器维护和计划的区别
  • 找回未保存的cad文件
  • 任务栏安全中心的图标没有了
  • scanfile.exe
  • win7 管理
  • 电脑开机时出现红色三角形
  • Linux中QQ软件的安装和配置
  • linux卸载安装
  • shpc32.exe - shpc32是什么进程 有什么用
  • windows更新后风扇不转
  • centos6.5怎么安装
  • win7点关机关不了
  • Python scikit-learn 做线性回归的示例代码
  • 批处理字符串截取
  • jquery有哪些
  • unity导出ios项目到iphone
  • 置顶语句子
  • Unity KillCount
  • unityugui
  • js禁用页面所以输入框
  • 电子发票怎么汇总清卡
  • 淄博市地税局局长
  • 福建省地方税务局杨静
  • 无偿划转暂行规定
  • 税务区域代码怎么填
  • 中加税务信息互换执行
  • 奔驰购置税多少钱
  • 资源税的征税对象和纳税环节
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设