记录所见
分享所感

标签:入侵

服务器入侵应急响应排查(Linux篇)

总体思路 确认问题与系统现象 → 取证清除与影响评估 → 系统加固 → 复盘整改 常见入侵 挖矿: Webshell: 内网入侵: 进程相关 1.查询可疑端口、进程、ip:netstat -antlp | more 或者 ...