码迷,mamicode.com
首页 >  
搜索关键字:auditd    ( 38个结果
linux进程管理杂记(1)
进程命令pstreeCentOS7显示进程树[root@CentOS7tmp]#pstreesystemd─┬─NetworkManager─┬─dhclient│└─2*[{NetworkManager}]├─abrt-watch-log├─abrtd├─atd├─auditd───{auditd}├─crond├─dbus-daemon───{dbus-daemon}├─dhclient├─f
分类:系统相关   时间:2018-03-27 01:50:49    阅读次数:278
2018-1-23 7周2次课
监控io性能监控io性能,free,ps命令,查看网络状态以及抓包1.iostat命令:[root@weix01~]#iostatLinux3.10.0-693.el7.x86_64(weix01)2018年01月23日_x8664(1CPU)avg-cpu:%user%nice%system%iowait%steal%idle0.490.001.151.280.0097.09Device:tps
分类:其他好文   时间:2018-01-24 11:02:24    阅读次数:219
七周一次课(1月22日) 10.1 使用w查看系统负载 10.2 vmstat命令 10.3 top命令 10.4 sar命令 10.5 nload命令
七周一次课(1月22日)10.1 使用w查看系统负载10.2 vmstat命令10.3 top命令10.4 sar命令10.5 nload命令 w命令:进程和作业管理: w命令用于显示已经登陆系统的用户列表,并显示用户正在执行的指令。执行这个命令可得知目前登入系统的用户有那些人,以及他们正在执行的程 ...
分类:其他好文   时间:2018-01-23 00:54:15    阅读次数:270
【转】webshell检测——使用auditd进行system调用审计
本文档将介绍:如何通过Linux审计系统auditd监测WebShell执行系统命令的行为。 测试环境:CentOS7.0_x64 auditd简介 Linux审计系统提供了一种跟踪系统上与安全相关的信息的方法。基于预先配置的规则,审核生成日志条目以记录尽可能多的关于系统上发生的事件信息。 audi ...
分类:Web程序   时间:2017-11-08 13:23:47    阅读次数:207
踩过的坑 - 记录
1. 后台持久层Spring Jpa(即hibernate), 前台angularJS(angularJS只接受json串), 在后台使用DTO层对象代替domain(entity)与前台交互时, 传递的DTO对象中也包含对象,被包含对象也一定是对应domain的DTO, 因为只有DTO可以序列化和 ...
分类:其他好文   时间:2017-08-15 11:25:46    阅读次数:145
对VAuditDemo的一次审计
拿到代码,首先先观察index.php入口文件。 if (isset($_GET['module'])){ include($_GET['module'].'.inc'); } 首先这段代码是判断是否设置了变量module,如果设置了改变量就去包含$module.ini 因此去构造payload 1 ...
分类:其他好文   时间:2017-08-06 23:09:22    阅读次数:240
关于LINUX审计服务Auditd systemctl重启的问题
在RHEL7&&CENTOS7时代,默认的服务通过systemd控制,并通过systemctl命令完成启停。但是并不是所有的服务都可以完美的通过systemctl来控制,比如今天要提到的Auditd编辑audit.rules添加规则后,当然要通过restart服务来重启生效,但是通过systemctlrestartauditd就会报..
分类:系统相关   时间:2017-06-20 13:47:23    阅读次数:169
关于LINUX审计服务Auditd systemctl重启的问题
在RHEL7&&CENTOS7时代,默认的服务通过systemd控制,并通过systemctl命令完成启停。但是并不是所有的服务都可以完美的通过systemctl来控制,比如今天要提到的Auditd编辑audit.rules添加规则后,当然要通过restart服务来重启生效,但是通过systemctlrestartauditd就会报..
分类:系统相关   时间:2017-06-20 13:37:20    阅读次数:611
LINUX服务开启关闭建议
1、操作系统centos5.5服务名称功能默认建议备注NetworkManager用于自动连接网络关闭关闭对服务器没用acpid电源的开关等检测管理开启关闭对服务器没用anacron一种计划任务管理开启开启apmd高级电源管理开启开启atd在指定时间执行命令开启关闭如果用crond,则可关闭它auditd开启..
分类:系统相关   时间:2017-04-24 22:58:51    阅读次数:5111
七、Linux脚本进阶和进程管理
一、进程进程:init(1)-->系统的第一个进程,通过fork调用其他进程,自身由内核发起。通过pstree可以查看进程之间的父子关系。[root@localhost~]#pstreeinit─┬─NetworkManager─┬─dhclient│└─{NetworkManager}├─abrtd├─acpid├─atd├─auditd───{auditd}..
分类:系统相关   时间:2017-04-18 20:24:13    阅读次数:389
38条   上一页 1 2 3 4 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!