AI智能整理导入 AI智能整理导入
×
首页 题库中心 计算机网络安全试题 题目详情
CA12F8B78570000199A8F1601D7013E9
计算机网络安全试题
500
简答题

422、Linux系统入侵排查思路。

答案解析

正确答案:答案:1)检查隐藏账户及弱口令:检查服务器系统及应用账户是否存在弱口令;查看服务器近期登录的账户记录,确认是否有可疑IP登录过机器;检查系统是否采用默认管理端口;检查是否有非授权账户登录。2)检查恶意进程及非法端口:查看服务器是否有未被授权的端口被监听,查看对应的pid;查看是否有异常进程。3)检查恶意程序和可疑启动项:命令查看下开机启动项中是否有异常的启动服务;查看是否存在非法定时任务脚本。4)检查第三方软件漏洞:限制应用程序账户对文件系统的写权限,同时使用非root账户运行;升级修复应用程序漏洞。
计算机网络安全试题

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu