✨
Emergency-Response
  • 介绍
  • Windows
    • 系统信息
    • 进程与端口
    • 服务
    • 日志分析
    • 相关工具
  • Linux
    • 系统信息
    • 进程与端口
    • 服务
    • 文件分析
    • 日志分析
    • 相关工具
    • 案例
      • Redis
      • SSH
      • 短连接
      • 挖矿木马排查
  • Web
    • 拒绝服务攻击
    • WebShell查杀
    • 日志分析
  • DataBase
    • MSSQL
    • MySQL
  • 杂项
    • 钓鱼邮件分析
    • 分析工具
    • 勒索病毒工具
Powered by GitBook
On this page
  • 场景
  • 处理
  • 重要日志备份
  • 系统状态

Was this helpful?

  1. Linux
  2. 案例

Redis

场景

Redis未授权访问导致远程植入挖矿脚本。

处理

重要日志备份

系统日志

压缩打包整个/var/log目录:

$ tar -czvf /var/log.tar.gz /var/log
$ mv log.tar.gz /tmp

历史命令

$ mv ~/.bash_history /tmp/history

系统状态

查看在线用户

$ w
$ last -xad

查看系统服务

$ chkconfig --list

查看最近一个月更改的文件

$ find -type f  -mtime -30
Previous案例NextSSH

Last updated 5 years ago

Was this helpful?