当前位置: 首页 > ops >正文

CentOS7.9 查询运维安全日志,排查恶意用户

1、查看系统版本

        cat /etc/redhat-release 

        uname -a

2、查看所有账号

        cat /etc/shadow


3、修改 root 密码

        passwd

3、查看账号ID

         id jinzhi

4、查看登录日志

        lastlog 

5、查看操作日志


        cat .bash_history
        sudo cat /home/yunwei/.bash_history

        sudo grep root /var/log/secure  # 认证日志(登录/登出)
        sudo grep root /var/log/messages  # 系统事件日志

        sudo dmesg | grep -i "error\|kill"
        sudo grep -i "oom\|kill\|filebeat" /var/log/messages
 

6、查看root进程

        ps -u root


7、禁用 jinzhi 账号密码

         sudo passwd -l jinzhi


8、禁用 jinzhi 账号

         sudo usermod -L jinzhi

http://www.xdnf.cn/news/13231.html

相关文章:

  • 用C#实现单向链表和双向链表
  • 《滑动窗口》题集
  • 基于KubeSphere平台快速搭建单节点向量数据库Milvus
  • 【React-router-dom】浅拷贝,查询参数放到路由上
  • vue的这两个特性:数据驱动视图 与 双向数据绑定的区别
  • 工业环境的首选:试验台铁底板稳定性
  • 从设备监控到人员调度,可视化赋能车间全场景
  • 搭建一个springColud 项目,从头开始,里面有订单,库存两个模块
  • LangChain Chat History概念指南
  • 【ModelArts】ModelArts一站式AI开发平台详解(一)
  • 【WiFi扫描相关帧】
  • 条码二维码如何在数字医疗守护安全与效率?
  • 日志收集工具-logstash
  • Echarts大量数据柱图,禁止滑块拖动宽度,以及适配分辨率。
  • CentOS7下的Kafka集群安装部署
  • MongleDB数据库应用
  • 【Flash 芯片 MTD 专栏】Flash芯片识别异常导致mtd子系统分区创建失败
  • 如何判断一个bug,是前端还是后端的?
  • 工作记录:人物对话功能开发与集成
  • linux thermal framework(1)_概述
  • RAG文档解析难点2:excel数据“大海捞针”,超大Excel解析与精准行列查询指南
  • 如何定期检查和调整螺杆支撑座间隙?
  • Java八股文——JVM「内存模型篇」
  • HeidiSql (数据库可视化工具) v12.10 官方便携版
  • 2.Socket 编程 UDP
  • [极客时间]LangChain 实战课 ----- 01|LangChain系统安装和快速入门(2)
  • 3D扫描技术赋能汽车零部件尺寸测量效率提升
  • Mac M4 芯片运行大模型指南,包括模型微调与推理
  • Spring Boot 与 Kafka 的深度集成实践(三)
  • 多模态分类案例实现