linux 知道IP如何判斷系統(tǒng)是否被異常改動(dòng)

該篇用于簡單的業(yè)務(wù)內(nèi)容回溯榜轿,用于排查錯(cuò)誤和檢測是否被入侵亥贸,大神請勿噴= 器虾。=讯嫂!

系統(tǒng)環(huán)境? Centos7

主要用到的命令:

iftop(流量查看工具蹦锋,可以用你自己習(xí)慣的)?

last(用戶登錄列表)?

who(目前登錄的用戶)?

grep(配合管道" | "用于查找文件里符合條件的字符串)

history(查看歷史命令1000條兆沙,注意內(nèi)容是被保存在內(nèi)存中的重啟過服務(wù)器后會(huì)刪除歷史記錄的)


1.首先直觀的查看IP流量我這里用了iftop工具,也可以用自己熟悉的工具

yum install iftop -y

直接 iftop

[root@StrikingOptimistic-VM ~]# iftop

2.打個(gè)比方想查看目前誰在登錄服務(wù)器

[root@StrikingOptimistic-VM ~]# who

root? ? pts/0? ? ? ? 2021-02-01 21:26 (124.XXX.XXX.200)

root? ? pts/1? ? ? ? 2021-02-01 21:26 (124.XXX.XXX.200)


3.查看某個(gè)登錄服務(wù)器的用戶信息

[root@StrikingOptimistic-VM ~]# last |gerp? 124.XXX.XXX.200

root? ? pts/1? ? ? ? 124.XXX.XXX.200? Mon Feb? 1 21:26? still logged in?

root? ? pts/0? ? ? ? 124.XXX.XXX.200? Mon Feb? 1 21:26? still logged in?

root? ? pts/1? ? ? ? 124.XXX.XXX.200? Mon Feb? 1 21:18 - 21:22? (00:03)


4.在使用history命令前先給環(huán)境變量添加上時(shí)間戳好判斷命令操作的時(shí)間

vim /etc/profile? ? ? (vim按i是編輯莉掂,? 先ESC? ?然后:wq是保存)

在最后添加?export HISTTIMEFORMAT="%Y-%m-%d %H:%M:%S ?"? ?如下圖?

添加完成后可以 source??/etc/profile 保存執(zhí)行新的環(huán)境變量? 或重新ssh登錄葛圃。

之后用history 查看歷史操作記錄會(huì)可以按照想要的時(shí)間進(jìn)行篩選

[root@StrikingOptimistic-VM ~]# history |grep "2021-02-01 21:40"

? 689? 2021-02-01 21:40:14 history? |grep? "2021-02-01 21:26"

? 690? 2021-02-01 21:40:52 date

? 691? 2021-02-01 21:41:00 history? |grep? "2021-02-01 21:40"


參考鏈接

https://www.cnblogs.com/luruiyuan/p/13335860.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市憎妙,隨后出現(xiàn)的幾起案子库正,更是在濱河造成了極大的恐慌,老刑警劉巖厘唾,帶你破解...
    沈念sama閱讀 207,248評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件褥符,死亡現(xiàn)場離奇詭異,居然都是意外死亡抚垃,警方通過查閱死者的電腦和手機(jī)喷楣,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評(píng)論 2 381
  • 文/潘曉璐 我一進(jìn)店門趟大,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人铣焊,你說我怎么就攤上這事逊朽。” “怎么了曲伊?”我有些...
    開封第一講書人閱讀 153,443評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵叽讳,是天一觀的道長。 經(jīng)常有香客問我坟募,道長岛蚤,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,475評(píng)論 1 279
  • 正文 為了忘掉前任懈糯,我火速辦了婚禮灭美,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘昂利。我一直安慰自己届腐,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,458評(píng)論 5 374
  • 文/花漫 我一把揭開白布蜂奸。 她就那樣靜靜地躺著犁苏,像睡著了一般。 火紅的嫁衣襯著肌膚如雪扩所。 梳的紋絲不亂的頭發(fā)上围详,一...
    開封第一講書人閱讀 49,185評(píng)論 1 284
  • 那天,我揣著相機(jī)與錄音祖屏,去河邊找鬼助赞。 笑死,一個(gè)胖子當(dāng)著我的面吹牛袁勺,可吹牛的內(nèi)容都是我干的雹食。 我是一名探鬼主播,決...
    沈念sama閱讀 38,451評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼期丰,長吁一口氣:“原來是場噩夢啊……” “哼群叶!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起钝荡,我...
    開封第一講書人閱讀 37,112評(píng)論 0 261
  • 序言:老撾萬榮一對情侶失蹤街立,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后埠通,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體赎离,經(jīng)...
    沈念sama閱讀 43,609評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,083評(píng)論 2 325
  • 正文 我和宋清朗相戀三年端辱,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了梁剔。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片圾浅。...
    茶點(diǎn)故事閱讀 38,163評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖憾朴,靈堂內(nèi)的尸體忽然破棺而出狸捕,到底是詐尸還是另有隱情,我是刑警寧澤众雷,帶...
    沈念sama閱讀 33,803評(píng)論 4 323
  • 正文 年R本政府宣布灸拍,位于F島的核電站,受9級(jí)特大地震影響砾省,放射性物質(zhì)發(fā)生泄漏鸡岗。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,357評(píng)論 3 307
  • 文/蒙蒙 一编兄、第九天 我趴在偏房一處隱蔽的房頂上張望轩性。 院中可真熱鬧,春花似錦狠鸳、人聲如沸揣苏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽卸察。三九已至,卻和暖如春铅祸,著一層夾襖步出監(jiān)牢的瞬間坑质,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評(píng)論 1 261
  • 我被黑心中介騙來泰國打工临梗, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留涡扼,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,636評(píng)論 2 355
  • 正文 我出身青樓盟庞,卻偏偏與公主長得像吃沪,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子茫经,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,925評(píng)論 2 344