Linux   主机入侵相关

rootkit是什么?

一系列隐藏自身的恶意程序,常常改写了ls、ps、find、kill等系统命令以逃过检测。


检测rootkit的工具

chkrootkit 和 rkhunter


如何检查最近登录用户?

使用w命令


有哪些日志值得关注?

/var/log/secure    /var/log/messeges


锁定用户不能使其登录

passwd -l 用户名


踢出远程登录的用户

kill -9   该用户ssh进程ID

你可能感兴趣的:(linux,程序,主机,用户名)