怎么查看自己服务器有没有被攻击过_怎么查看自己服务器有没有被攻击
怎么查看服务器被入侵?
入侵者入侵后一般会开服务器的3389,建立隐藏用户,然后登录。我们只要到c:documents and settings这个目录下看看是否有可以的用户名就可以了,不管是不是隐藏的用户,都会在这里显示出来。
一般服务器被入侵了,最显著的信息就是通过网络命令查看是否有未知IP连接服务器。
接下来根据找到入侵者在服务器上的文件目录,一步一步进行追踪。检查系统守护进程 检查/etc/inetd.conf文件,输入:cat /etc/inetd.conf | grep –v “^#”,输出的信息就是你这台机器所开启的远程服务。
92
0
2023-09-14
渗透测试