22个必须学习的Linux安全命令
find命令用于许多类型的搜索。在安全性方面,可能会发现自己在寻找没有owner(没有相应帐户)或者都是可写和可执行文件的文件。find命令很容易编写,但需要熟悉它的许多选项来定义要查找的内容。以下两个命令中的第一个将查找当前没有定义所有者的文件。 第二个将找到可能任何人都可以运行和修改的文件。
请记住,第二个命令中的-o引用“其他”组,不是所有者,不是与文件关联的组。 file file命令查看文件并根据其内容而不是其名称确定文件的类型。许多文件(如jpeg文件)在标识它们的文件的开头附近包含标识符。以下示例中的“.jpg”文件显然不是真正的jpeg文件,而是可执行文件 ,尽管它的名称包含jpg。
which which命令标识在键入其名称时将运行的可执行文件。这并不总是你的想法。如果特洛伊木马程序已插入文件系统中的某个位置,该位置显示在合法帐户之前的搜索路径中,则会运行该木马程序。这是一个很好的理由,以确保搜索路径包含/usr/bin之类的目录,然后添加较少的标准位置,特别是在“.”(当前目录)之前。
可以通过切换到用户并回显用户来检查用户的搜索路径:
即使用户的搜索路径设置在/etc/profile或/etc/bash.bashrc等系统文件中,它们也可能已被本地设置更改。
SS ss命令是一个用于调查套接字的工具,允许执行显示侦听端口和活动连接等操作。在不添加某些约束的情况下,ss将显示比可能想要查看的信息更多的信息。毕竟,操作系统的许多部分都通过套接字进行通信。如果要生成已建立的连接或侦听端口列表(即外部系统可用的服务),这些命令将非常有用。 建立连接:
监听端口:
请注意,端口631(CUPS)仅侦听环回接口(127.0.0.1)。 ufw (编辑:达州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- Windows 10“全家桶”程序集体升级.1000版本号 微软解释
- 开源工具 | Ansible入门秘诀
- windows-server-2008 – 您是否必须运行远程桌面才能访问终
- 3款用于学术出版的开源工具
- win10控制面板在哪以及怎样打开教程
- 如何用九条命令在一分钟内检查Linux服务器性能?
- windows-server-2008 – “用户帐户无权运行此任务”
- windows-server-2003 – 将Active Directory从2003年移至20
- windows-server-2008 – Windows Server 2008 R2 RDP登录粘
- 如何在Linux上安装并启用Flatpak支持?