如果觉得本篇内容对你有所帮助,那么相信我的其他内容也会给你带来收获~
复制换上关键字段直接用:
一、网络探测与抓包分析(核心:排查网络攻击、探测资产、分析异常流量)
ip addr/ip a(替代 ifconfig)
ss -tulnp/ss -anp
ping -c 4 -i 0.5 目标 IP
mtr 目标 IP(替代 traceroute)
nmap 核心参数 目标 IP / 网段
tcpdump 核心参数
curl -I 目标 URL/ip:port
二、端口与进程监控(核心:排查后门进程、隐藏端口、恶意进程占用)
ps aux/ps -ef
top/htop(htop 需安装)
lsof 核心参数
netstat -tulnp
三、文件与权限审计(核心:排查文件篡改、提权漏洞、恶意文件植入)
ls -la/ls -l 路径
find / 核心参数 2>/dev/null
md5sum/sha256sum 文件名
stat 文件名
du -sh 目录 / 文件
四、日志分析(核心:排查暴力破解、非法登录、恶意操作、服务异常)
tail -f 日志文件
grep 核心参数 关键词 日志文件
awk '{print $1,$5}' 日志文件
sed -n '100,200p' 日志文件
journalctl -u 服务名
last/lastb
who/w
passwd 核心参数 用户名
usermod -L 用户名
visudo
chattr 核心参数 文件名
chmod 核心参数 文件名 / 目录
iptables 核心参数
ufw 核心参数(Ubuntu/Debian,iptables 简化版)
umask 027
六、应急响应排查(核心:入侵后快速定位攻击、终止恶意行为、追溯攻击操作)
kill/killall 核心参数
history
**netstat -an
**ps aux --sort=-%cpu
**ps aux --sort=-%mem
uname -a
df -h
#Linux常用命令大全 #网络安全知识 #网络安全 #黑客