linux应急响应检查脚本
以下脚本旨在收集系统信息,以便在出现问题时进行快速响应和分析。
脚本解释
-
创建结果目录:
这段代码用于创建存储检查结果的目录。
-
收集系统基本信息:
这些命令分别收集系统信息、磁盘使用情况和内存使用情况。
-
收集进程信息:
收集当前运行的所有进程信息和系统资源使用情况。
-
收集登录记录:
收集最近登录的用户信息和当前登录的用户信息。
-
收集网络连接信息:
获取当前的网络连接信息和防火墙规则。
-
收集运行中的服务:
获取当前运行的服务列表。
-
收集计划任务:
获取用户的计划任务和系统的计划任务文件。
-
收集关键配置文件:
复制系统的关键配置文件,以便检查和备份。
-
收集系统日志:
复制系统日志文件,以便进一步分析。
-
汇总信息:
通知检查完成并显示结果目录的内容。

浙公网安备 33010602011771号