进程排查

2024/4/11 22:31:12

【应急响应】- Linux 系统分析排查

Linux 分析排查1. 开机启动项 /etc/init.d1.1 查看 /etc/init.d1.2 查看文件2. 新增文件分析3. 网络连接分析4. 进程分析 - 进程对应的文件5. 登录分析6. 异常用户分析排查7. 计划任务排查8. $PATH 变量异常8.1 变量的修改8.2 查看变量9. 后门排查 - rkhunterLinux 系统下一切都…