Linux安全检查方法
检查系统密码文件,查看文件修改日期:
1 | [root@fedora ~]$ ls -l /etc/passwd |
查看passwd文件中有哪些特权用户:
1 | [root@fedora ~]$ awk -F: '$3= =0 {print $1}' /etc/passwd |
查看系统里有没有空口令帐户:
1 | awk -F: 'length($2)= =0 {print $1}' /etc/shadow |
检查系统守护进程:
1 | cat /etc/inetd.conf | grep -v "^#" |
检查网络连接和监听端口:
1 | netstat –an |
查看正常情况下登录到本机的所有用户的历史记录:
1 | last |
检查系统中的core文件:
1 | find / -name core -exec ls -l {} ; |
检查系统文件完整性:
1 | rpm –qf /bin/ls |
查找是否有后门:
1 | cat /etc/crontab |