摘要: 当Linux计算机受到入侵时,常见的情况是日志文件被删除,以掩盖攻击者的踪迹。管理错误也可能导致意外删除重要的文件,比如在清理旧日志时,意外地删除了数据库的活动事务日志。有时可以通过lsof来恢复这些文件。 当进程打开了某个文件时,只要该进程保持 打开该文件,即使将其删除,它依然存在于磁盘中。这意味 阅读全文
posted @ 2014-08-07 17:08 lvelvis 阅读(827) 评论(0) 推荐(0) 编辑
#####