• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
rxrxrx
博客园    首页    新随笔    联系   管理    订阅  订阅

windows和linux应急响应命令 9

windows

1、系统账户排查

net user列出所有用户,进行可疑账号排查。

 

2、检查异常端口

netstat -ano

 

3、检查可疑进程和服务

tasklist

 

4、可疑启动项排查

msconfig

 

5、查看登录日志

eventvwr.msc

 

6、恶意样本排查

 

 

linux

1、查看用户信息

查看用户的账号文件信息      cat/etc/passwd

用于储存在linux系统中用户的密码信息      cat/etc/shadow

 

2、查看历史命令

history

 

3、检查异常端口的进程,杀死进程

检查异常端口   netstat -tunlp

检查异常进程   ps aux

杀死进程   kill -9 PID号

 

4、检查linux的启动项和系统的定时任务

crontab -l crontab查看是否有异常的任务编写进来

 

5、检查linux的日志信息

/var/log目录下的一些系统日志信息、安全日志信息等。

 

posted @ 2023-07-09 08:42  TKar0  阅读(714)  评论(0)    收藏  举报
刷新页面返回顶部
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3