Results 1 to 2 of 2

Thread: คำสั่งที่จำเป็นสำหรับตรวจสอบระบบ เมื่อพบสิ่งผิดปกติ [Unix OS เท่านั้น] T.h....ai /-\d M I..n

  1. #1
    Junior Member
    Join Date
    Oct 2006
    Posts
    21


    ท่านใดที่ถูก hack ก่อนตั้งคำถามกรุณาตรวจสอบด้วยตัวเองเบื้องต้น ดังนี้ครับ

    1. เข้าไปดู log file ของ apache ครับในนั้นจะมี ip ให้ดูอยู่ และก็ดูว่าก่อน apache จะ down มี ip ไหนข้างบ้าง และเข้าไปที่ file ไหนบ้าง
    2. คำสั่ง last เพื่อดูว่ามีใคร login เข้ามาบ้าง ทั้งจาก ssh และ ftp (มี ip ให้เช่นกัน)
    3. คำสั่ง dmesg ดูว่ามี error อะไรแปลกๆ บ้าง
    4. คำสั่ง netstat -a เพื่อดูว่าขณะนั้นมีใคร connect เข้ามาบ้าง มี port อะไรเปิดอยู่บ้าง
    5. คำสั่ง top เพื่อดู process อะไรรันอยู่บ้าง และ process อะไรใช้ CPU high สุดที่เป็นสาเหตุให้เครื่องช้า (แบบ real time)
    6. คำสั่ง ps -U root เพื่อดู process ของ root ว่ามี process อะไรแปลกๆ บ้าง

    ท่านใดมีอะไรเพิ่มเติมแนะนำได้ครับ


    เพิ่มเติม netstat -pan (มี opton -p เพิ่มเข้ามา) จะระบุ PID และ program name ของ port ที่เปิดใช้งานอยู่ด้วp

  2. #2
    Senior Member newsbot's Avatar
    Join Date
    Sep 2002
    Location
    Thailand
    Posts
    3,766


    แนะนำเพิ่มเติมนิดนึงครับ

    - เพื่อความง่ายในการดูผลลัพธ์ของ netstat ให้พืมพ์ว่า netstat -anp ซึ่ง 'p' จะเป็นการเพิ่มว่า process ใดทำงานอยู่ Port ไหน
    - เพื่อความมั่นใจสามารถใช้ Tool เหล่านี้ในการค้นหาช่องโหว่

    http://freshmeat.net/projects/rkdet/

    http://freshmeat.net/projects/rkhunter/

    http://freshmeat.net/projects/chkrootkit/

    http://freshmeat.net/projects/zeppoo/

    - ให้แน่ใจคุณไม่ได้เปิด sudo ให้ execute cmd ใดๆได้โดยไม้ต้องใส่รหัส
    clone 'em all

Similar Threads

  1. ตะลึง!!! Windows 7 ในจีน $6 เท่านั้น
    By Zephyruz in forum ข่าวสารด้าน IT ใหม่ๆ
    Replies: 1
    Last Post: 16-08-2009, 12:08 PM
  2. Replies: 0
    Last Post: 04-04-2008, 03:18 PM
  3. Replies: 0
    Last Post: 30-09-2007, 04:24 PM
  4. เทคนืค Port Forwarding จาก Unix -> Unix
    By newsbot in forum Operating System, Server and Networking
    Replies: 0
    Last Post: 06-10-2006, 07:45 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •