如何判断Linux服务器是否被入侵,或者在公司中被黑了怎么办?

  1. 首先检查,当前都有谁在登录 w
  2. 检查谁曾经登陆过 Last
  3. 回顾历史命令 ~/.bash_history
    4.检查哪些进程在消耗CPU,并且消耗十分厉害(进行sort排序)
  4. 检查所有系统进程
  5. 在去修改默认的ssh端口然后将坏蛋T掉

猜你喜欢

转载自blog.csdn.net/qq_30566629/article/details/109316772