centos7安裝防毒工具
安裝防毒工具
安裝
yum -y install clamav*
啟動
service clamd restart
更新病毒庫
freshclam
掃描方法
clamscan -r /etc –max-dir-recursion=5 -l /root/etcclamav.log
clamscan -r /bin –max-dir-recursion=5 -l /root/binclamav.log
clamscan -r /usr –max-dir-recursion=5 -l /root/usrclamav.log
clamscan -r –remove /bin/
clamscan -r –remove /usr/bin/
檢視日誌發現
/bin/netstat: Linux.Trojan.Agent FOUND為病毒
grep FOUND /root/usrclamav.log
/usr/bin/.sshd: Linux.Trojan.Agent FOUND
/usr/sbin/ss: Linux.Trojan.Agent FOUND
/usr/sbin/lsof: Linux.Trojan.Agent FOUND 如: “`
加強自身安全
但是此時還不知道系統入侵的原因,只能從兩個方面考慮:暴力破解和系統及服務漏洞
a、yum update 更新系統(特別是bash、openssh和openssl)
b、關閉一些不必要的服務
c、設定ssh普通使用者登陸並用hosts.all、hosts.deny限制登陸的網段
d、記錄登陸系統後操作的命令
在日常運維中,我們需要清楚伺服器上每個使用者登入後都做了哪些操作,我們需要記錄下每個使用者的操作命令。
下面的內容設定可以實現在Linux下所有使用者,不管是遠端還是本地登陸,在本機的所有操作都會記錄下來,並生成包含“使用者/IP/時間”的檔案存放在指定位置。
export HISTTIMEFORMAT="[%Y.%m.%d %H:%M:%S]"
USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed -e 's/[()]//g'`
HISTDIR=/var/log/.hist
if [ -z $USER_IP ]
then
USER_IP=`hostname`
fi
if [ ! -d $HISTDIR ]
then
mkdir -p $HISTDIR
chmod 777 $HISTDIR
fi
if [ ! -d $HISTDIR/${LOGNAME} ]
then
mkdir -p $HISTDIR/${LOGNAME}
chmod 300 $HISTDIR/${LOGNAME}
fi
export HISTSIZE=4096
DT=`date +%Y%m%d_%H%M%S`
export HISTFILE="$HISTDIR/${LOGNAME}/${USER_IP}.hist.$DT"
chmod 600 $HISTDIR/${LOGNAME}/*.hist* 2>/dev/null
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
得到的結果,永久儲存,每個使用者的命令記錄分目錄儲存
ls -l /var/log/.hist/root/
-rw——- 1 root root 546 2006-05-26 10:00 218.82.245.54.hist.20060526_092458
-rw——- 1 root root 243 2006-05-28 13:28 218.82.245.54.hist.20060528_114822
-rw——- 1 root root 10 2006-05-28 12:18 218.82.245.54.hist.20060528_121605
檢視命令記錄
export HISTFILE=/var/log/.hist/root/xx04.hist.208_152551
[root@demoredis_171 root]# history
1 2016-11-17 15:41:40 ll
2 2016-11-17 15:41:42 cd /data/
3 2016-11-17 15:41:42 ll
4 2016-11-17 15:41:47 cd /var/log/.hist/
5 2016-11-17 15:41:47 ll
6 2016-11-17 15:41:48 cd root/
7 2016-11-17 15:41:48 ll
10 2016-11-17 15:42:18 export HISTFILE=18—.hist.20161117_154054 11 2016-11-17
15:42:21 history
---------------------
作者:UpUpUpUpUpUpUp
來源:CSDN
原文:https://blog.csdn.net/u012599988/article/details/53201212
版權宣告:本文為博主原創文章,轉載請