Commandes GNU/Linux pour détecter une intrusion - Net-Security
En ultra résumé
- w & who pour savoir qui est connecté,
- last & lastb pour savoir qui a été connecté,
- history (lancé depuis l'utilisateur à vérifier : su username) pour voir les traces laissées,
- less /etc/passwd et cat /etc/passwd pour vérifier si on n'a pas créé un utilisateur à l'arrache,
- ps et top pour vérifier s'il n'y a pas un processus malveillant,
- ss & netstat pour vérifier les faiblesses réseau,
- ip
- crontab pour vérifier si une tâche cron n'est pas lancée régulièrement
- find / -mtime -5 -ctime -5 pour vérifier les fichiers modifiés récemment,
- cat /var/log/syslog, cat /var/log/syslog | less, tail -f -n 5 /var/log/syslog, cat /var/log/syslog | grep fail, tail -f /var/log/syslog pour les logsVia https://shaarli.sebw.info/?aU81yg
✍ Écrire un commentaire
les commentaires relevant du SPAM seront filtrés et dégagés direct...