Linux系統(tǒng)取證

Linux系統(tǒng)取證

1雹锣、查看系統(tǒng)信息

name -a #查看內(nèi)核/操作系統(tǒng)/CPU

1.png

head -n 1 /etc/issue #查看操作系統(tǒng)版本

2.png

cat /proc/cpuinfo #查看cpu信息

3.png

env #查看系統(tǒng)環(huán)境變量

4.png

2、用戶及組信息

w #查看活動用戶


5.png

cut -d: -f1 /etc/passwd #查看系統(tǒng)所有用戶

6.png

cut -d: -f1 /etc/group #查看系統(tǒng)所有組


7.png

3误趴、防火墻及路由信息

Iptables -L #查看防火墻信息


8.png

route -n #查看路由信息

9.png

4获雕、查看網(wǎng)絡(luò)膘螟、端口信息

netstat -an #查看開放端口

10.png

ifconfig #查看網(wǎng)絡(luò)接口信息

11.png

netstat -lntp #查看所有監(jiān)聽端口

12.png

netstat -antp #查看已建立的連接

13.png

4梧宫、系統(tǒng)運行信息查看

cat /etc/crontab #系統(tǒng)cronr任務(wù)查看

14.png

cd /var/spool/cron/crontabs #查看用戶的cron任務(wù)


15.png

ps -ef #查看所有進程

16.png

netstat -s #查看網(wǎng)絡(luò)統(tǒng)計信息進程

17.png

top #實時顯示進程的用戶信息

18.png

5候衍、日志查看分析

Linux常用日志

/var/log/boot.log #錄了系統(tǒng)在引導(dǎo)過程中發(fā)生的事件桥滨,就是Linux系統(tǒng)開機自檢過程顯示的信息

cat /var/log/boot.log

19.png

/var/log/lastlog #記錄最后一次用戶成功登陸的時間窝爪、登陸IP等信息

cat /var/log/lastlog

20.png

/var/log/messages #記錄Linux操作系統(tǒng)常見的系統(tǒng)和服務(wù)錯誤信息

cat /var/log/messages

21.png

/var/log/secure #Linux系統(tǒng)安全日志,記錄用戶和工作組變壞情況齐媒、用戶登陸認證情況

cat /var/log/secure

22.png

/var/log/btmp #記錄Linux登陸失敗的用戶蒲每、時間以及遠程IP地址

cat /var/log/btmp


23.png

/var/log/syslog #只記錄警告信息,常常是系統(tǒng)出問題的信息喻括,使用lastlog查看

cat /var/log/syslog

24.png

/var/log/wtmp #該日志文件永久記錄每個用戶登錄邀杏、注銷及系統(tǒng)的啟動、停機的事件唬血,使用last命令查看

cat /var/log/wtmp

25.png

/var/run/utmp #該日志文件記錄有關(guān)當前登錄的每個用戶的信息望蜡。如 who、w拷恨、users脖律、finger等就需要訪問這個文件

cat /var/log/utmp


26.png

應(yīng)用服務(wù)日志:

Apache日志

/var/log/httpd(apache2)/access.log # 其中包含Apache服務(wù)器的客戶系統(tǒng)訪問記錄

/var/log/httpd(apache2)/error.log # 其中包含Apache服務(wù)器的所有出錯記錄


1.jpg
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市腕侄,隨后出現(xiàn)的幾起案子小泉,更是在濱河造成了極大的恐慌勒叠,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,273評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件膏孟,死亡現(xiàn)場離奇詭異眯分,居然都是意外死亡,警方通過查閱死者的電腦和手機柒桑,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,349評論 3 398
  • 文/潘曉璐 我一進店門弊决,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人魁淳,你說我怎么就攤上這事飘诗。” “怎么了界逛?”我有些...
    開封第一講書人閱讀 167,709評論 0 360
  • 文/不壞的土叔 我叫張陵昆稿,是天一觀的道長。 經(jīng)常有香客問我息拜,道長溉潭,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,520評論 1 296
  • 正文 為了忘掉前任少欺,我火速辦了婚禮喳瓣,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘赞别。我一直安慰自己畏陕,他們只是感情好,可當我...
    茶點故事閱讀 68,515評論 6 397
  • 文/花漫 我一把揭開白布仿滔。 她就那樣靜靜地躺著惠毁,像睡著了一般。 火紅的嫁衣襯著肌膚如雪崎页。 梳的紋絲不亂的頭發(fā)上鞠绰,一...
    開封第一講書人閱讀 52,158評論 1 308
  • 那天,我揣著相機與錄音实昨,去河邊找鬼洞豁。 笑死,一個胖子當著我的面吹牛荒给,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播刁卜,決...
    沈念sama閱讀 40,755評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼志电,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了蛔趴?” 一聲冷哼從身側(cè)響起挑辆,我...
    開封第一講書人閱讀 39,660評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后鱼蝉,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體洒嗤,經(jīng)...
    沈念sama閱讀 46,203評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,287評論 3 340
  • 正文 我和宋清朗相戀三年魁亦,在試婚紗的時候發(fā)現(xiàn)自己被綠了渔隶。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,427評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡洁奈,死狀恐怖间唉,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情利术,我是刑警寧澤呈野,帶...
    沈念sama閱讀 36,122評論 5 349
  • 正文 年R本政府宣布,位于F島的核電站印叁,受9級特大地震影響被冒,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜轮蜕,卻給世界環(huán)境...
    茶點故事閱讀 41,801評論 3 333
  • 文/蒙蒙 一姆打、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧肠虽,春花似錦幔戏、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,272評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至韩玩,卻和暖如春垒玲,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背找颓。 一陣腳步聲響...
    開封第一講書人閱讀 33,393評論 1 272
  • 我被黑心中介騙來泰國打工合愈, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人击狮。 一個月前我還...
    沈念sama閱讀 48,808評論 3 376
  • 正文 我出身青樓佛析,卻偏偏與公主長得像,于是被迫代替她去往敵國和親彪蓬。 傳聞我的和親對象是個殘疾皇子寸莫,可洞房花燭夜當晚...
    茶點故事閱讀 45,440評論 2 359

推薦閱讀更多精彩內(nèi)容

  • linux資料總章2.1 1.0寫的不好抱歉 但是2.0已經(jīng)改了很多 但是錯誤還是無法避免 以后資料會慢慢更新 大...
    數(shù)據(jù)革命閱讀 12,175評論 2 33
  • utmp、wtmp和lastlog日志文件是多數(shù)重用UNIX日志子系統(tǒng)的關(guān)鍵--保持用戶登錄進入和退出的紀錄档冬。 1...
    Drafei閱讀 21,270評論 1 0
  • 今天下午膘茎,著急接孩子桃纯。一下把門帶上,把鑰匙忘到屋里了披坏。電動車鑰匙也在上面态坦。連忙給佳慧的爸爸打電話送鑰匙回來。騎上電...
  • 在PC版本瀏覽器上添加活動廣告動畫 一棒拂、html部分 二伞梯、css部分 .clearfix:after { co...
    藍光夢想閱讀 1,089評論 0 1
  • 我慶幸自己依然還是一個人壮锻,沒有束縛,沒有依賴涮阔,一個人自由自在猜绣,所有的一切只為自己 但太過寂靜的生活不得不去想念,不...
    夜深人靜_e56d閱讀 96評論 0 0