当前位置:首页 > CN2资讯 > 正文内容

linux收集javacore linux 信息收集

2天前CN2资讯
## 1、取证工具 - LiME 内存获取工具 - volatility 内存分析工具 ## 2、机器信息收集 #sysinfo 16 # # 查看当前登录用户 who > who.txt # # 显示目前登入系统的用户信息 w > w.txt # # 显示时间 date > date.txt # # 查看CPU信息 cat /proc/cpuinfo > cpuinfo.txt # # 查询系统版本 lsb_release -a > lsb_release.txt # # 当前系统相关信息(内核版本号、硬件架构、主机名称和操作系统类型等) uname -a > uname.txt # # Linux查看当前操作系统版本信息 cat /proc/version > version.txt # # 以批处理模式显示进程信息,更新1次后不再更新 top -b -n 1 > top.txt # # 查看系统负载 uptime > uptime.txt # # MB显示当前内存的使用 free -m > free_m.txt # # 文件系统的磁盘空间占用情况 df -lhT > df_lhT.txt # # 显示分区类型 fdisk -l > fdisk_l.txt # # 挂载设备情况 mount > mount.txt # # 显示系统中已存在的环境变量 env > env.txt # # 查看自定义环境变量 cat ~/.bashrc > bashrc.txt # # 读取内核信息 cat /proc/meminfo > meminfo.txt #account check 7 # # 系统用户信息 cat /etc/passwd > etc_passwd.txt # # 密文信息 cat /etc/shadow > etc_shadow.txt # # 查看用户文件状态 stat /etc/passwd > etc_passwd_stat.txt stat /etc/shadow > etc_shadow_stat.txt # # 查看特权用户 awk -F: '$3==0 {print $1}' /etc/passwd > etc_passwd_special_usr.txt grep “0” /etc/passwd > etc_passwd_new_user.txt awk -F: 'length($2)==0 {print $1}' /etc/shadow > etc_shadow_no_password_user.txt #process check 4 # # 全格式显示所有进程 ps -elf > ps_elf.txt # # 显示所有进程,包括其他用户 ps aux > ps_aux.txt ps -ef | grep inted > ps_inted.txt ls /proc |sort -n|uniq > proc.txt #file check 11 # # 根据uid、执行权限来查找 find / -uid 0 -perm -4000 > uid0_perm4000.txt # # 根据文件大小 find / -size +10000k > size10000.txt find / -name "..." > 3point_name_file.txt find / -name ".. " > 2point_name_file.txt find / -name ". " > 1point_name_file.txt find / -name " " > blankspace_name_file.txt # # 查看隐藏文件 find / -name ".*" > hide_file.txt find / -name "*" > all_file.txt find / -name ".rhosts" > rhosts.txt find / -name ".forward" > forward.txt # # 列出当前系统打开文件 lsof > lsof.txt #integrity check 5 # # 查询指定文件来自于哪个安装包 rpm -qf /bin/ls > rpm_ls.txt rpm -Vf /bin/ls >> rpm_ls.txt rpm -qf /bin/netstat > rpm_netstat.txt rpm -Vf /bin/netstat >> rpm_netstat.txt rpm -qf /bin/login > rpm_login.txt rpm -Vf /bin/login >> rpm_login.txt rpm -qf /bin/find > rpm_find.txt rpm -Vf /bin/find >> rpm_find.txt rpm -qf /usr/bin/top > rpm_top.txt rpm -Vf /usr/bin/top >> rpm_top.txt #network check 6 # # 查看路由表条目 ip link | grep PROMISC > ip_promisc.txt # # 显示所有联网文件 lsof -i > lsof_i.txt # # 显示TCP、UDP传输协议、Socket程序名称 netstat -ntulpa > netstat_ntulpa.txt # # 显示正在使用Socket的程序 netstat -anpo > netstat_anpo.txt # # 显示arp缓冲区的所有条目 arp -a > arp_a.txt # # 显示全部接口信息 ifconfig -a > ifconfig_a.txt #schedule check 5 # # 显示root的crontab文件内容 crontab -l -u root > root_crontab.txt crontab -l -u coremail > coremail_crontab.txt # # 计划任务 cat /etc/crontab > etc_crontab.txt # # 列出计划任务的脚本 ls /etc/cron.* -a > etc_cron.txt # # 查看定时任务 ls /var/spool/cron/ -a > var_spool_cron.txt #rc check 4 # # 启动项顺序 cat /etc/rc.d/rc.local > rc_local.txt # # 该目录下存在各个运行级别的脚本文件 ls /etc/rc.d -a > rc_d.txt ls /etc/rc*.d -a > rcV_d.txt # # 搜索执行权限4000的普通类型文件 find / -type f -perm 4000 > type_f_perm_4000.txt #log check 11 # # 日志进程 ps -ef | grep syslog > syslog.txt # # 列出日志目录 ls -al /var/log > var_log.txt # # 列出日志目录状态 stat /var/log/wtmp > stat_wtmp.txt stat /var/run/utmp > stat_utmp.txt cat /var/run/utmp > utmp.txt cat /etc/rsyslog.conf > rsyslog_conf.txt cat /etc/init.d/rsyslog > rsyslog.txt # # 列出登入系统失败的用户相关信息 lastb > lastb.txt # # :列出目前与过去登入系统的用户相关信息 last > last.txt # # Shell历史命令记录文件 cat ~/.bash_history > history.txt ls -l ~/.bash_history > bash_history.txt #inetd sheck 1 # # 扩展互联网服务守护进程配置 cat /etc/xinetd.conf > xinetd_config.txt #kernel check 2 # # 加载的模块信息 lsmod > lsmod.txt find / -name core -exec ls -l {} \; > core_file.txt #service check 2 # # 查看开机启动服务 chkconfig --list > chkconfig_lists.txt # # 查看本地rpc进程 rpcinfo -p > rpcinfo.txt #files get 5 # # 打包守护进程文件 tar -zcvf xinetd.tar.gz /etc/xinetd.d/* # # 打包日志文件 tar -zcvf log.tar.gz /var/log/* # # 打包自启动脚本 tar -zcvf rcd.tar.gz /etc/rc.d/* # # 打包计划任务 tar -zcvf cron.tar.gz /etc/cron.* tar -zcvf at.tar.gz /var/spool/at/*



    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/25835.html

    分享给朋友:

    “linux收集javacore linux 信息收集” 的相关文章

    DMIT Eyeball套餐:高性价比VPS解决方案实现稳定网络连接

    在探讨DMIT Eyeball套餐之前,先来了解一下它的起源。这款套餐曾被称为HKG Lite,后来进行了更名,成为了如今的Eyeball。这个变化并不仅仅是名称的调整,更是DMIT公司在提供服务方面进行的一次重要转型。DMIT Eyeball套餐主要聚焦于为中国大陆用户提供高质量的直连线路。公司在...

    国外云服务器推荐:如何选择适合你的云服务平台

    国外云服务器概述 云计算是近年来一个热门的话题,我常常听到朋友们讨论它的好处。那么,什么是云计算呢?简单来说,云计算是一种利用互联网提供计算机服务的方式。用户可以通过互联网访问服务器、存储、数据库和软件等基础设施,省去了传统硬件的维护和管理。这种技术的发展,使得企业和个人能够更加灵活和高效地使用计算...

    HKT IDC:企业数据中心服务的可靠选择

    HKT IDC服务介绍 HKT IDC是香港电讯专业客服国际有限公司(HKT)旗下的数据中心业务,专注于提供互联网数据中心服务。互联网数据中心,即IDC,简单来说就是一个为各类企业和机构提供托管和租用服务器的专业设施。想象一下,您公司的关键数据和应用都放置在一个高标准的机房环境中,这样不仅能确保数据...

    选择最佳印度尼西亚 VPS 服务商的终极指南

    在了解印度尼西亚的虚拟专用服务器(VPS)之前,我们先来讲讲VPS的基本概念。简单来说,VPS是一种将一台物理服务器划分为多个虚拟服务器的技术。每个虚拟服务器都有独立的操作系统、资源和配置,让用户可以像使用独立服务器一样,获得更高的灵活性和控制权。这种方式不但能满足各种规模的业务需求,还能显著降低成...

    Host Winds:可再生能源的关键因素与未来发展潜力

    什么是 Host Winds? 在谈论可再生能源时,Host Winds 是一个不容忽视的概念。简单来说,Host Winds 指的就是那些发生在某一特定区域内的风速和风向。这些风的模式能够极大地影响一个地区的风力发电潜力。想象一下,如果你在一个风速稳定且方向一致的地区,那么利用这些风来发电就会更加...

    甲骨文云免费IPv6服务详解:轻松配置与应用技巧

    甲骨文云,作为一个综合性的云服务提供商,正迅速崛起于众多的云技术平台之中。它不仅拥有强大的数据处理能力,还提供了多种免费的云服务选项,让个人和企业都能以更低的成本探索并使用云计算的强大功能。首先,我对甲骨文云的快速适应能力和多种灵活服务感到印象深刻,尤其是它的免费套餐项目,吸引了不少用户前来试用。...