博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux中的文件被异常删除的排查思路
阅读量:7225 次
发布时间:2019-06-29

本文共 313 字,大约阅读时间需要 1 分钟。

检查日志

审计日志,看登录的异常用户和异常行为

系统日志 如 /var/log/messge /var/log/secure等。

检查谁登陆了

last 查看机器创建以来登陆过的用户

lastlog 列出用户最后登录的时间和登录终端的地址
查看机器所有用户的连接时间 ac -dp

检查异常进程

查询异常进程所对应的执行脚本文件
a.top命令查看异常进程对应的PID
b.在虚拟文件系统目录查找该进程的可执行文件
ps -ef|grep pid 或者 ll /proc/(pid)1850/ | grep -i exe

检查异常定时任务

转载于:https://blog.51cto.com/12083623/2362568

你可能感兴趣的文章
memcached与PostgreSQL缓存命中机制
查看>>
百度地图路线检索(3)
查看>>
linux netstat 命令详解
查看>>
对前几篇blog的环境等的补充说明
查看>>
Curl命令使用解析大全
查看>>
MySQL日期函数
查看>>
【00】Effective Java
查看>>
.NET重构—单元测试重构
查看>>
SMB简介sabma服务(一)
查看>>
ANT简明教程
查看>>
Eclipse Luna WTP 与 Tomcat 8 的整合存在一个很头疼的 Bug
查看>>
小数在计算机里面的存放
查看>>
数据结构中的各种树简单解释
查看>>
我的朗科运维第七课
查看>>
CentOS的进程管理二
查看>>
https客户端证书导入
查看>>
用 PreparedStatement 向 SqlServer 中一次性插入多条记录
查看>>
Slackware-2014-0903
查看>>
CentOS下安装JDK1.7
查看>>
LDAP DIT设计参考
查看>>