- 收录文章
- 151 篇文字被发现
- 文章访问
- 4,533 次从这里出发阅读
- 博客访问
- 438 次前往作者站点
- 最近更新
- 09.16 2026年
FROM THIS BLOG
最近文章
windows入侵排查
1、入侵特点 2、走哪里入侵 3、针对性的排查 主要关注:进程、账号、网络活动、启动项目、日志 1、口令、端口 检查:询问管理员、通过注册表;nmap扫描(或者询问管理员的资产台账中的端口信息) 如果能登...
Redis日志分析与安全审计
linux搭建一个redis服务,配置未授权和记录redis日志,开启redis服务,并使用未授权攻击行为进行写计划任务;然后进行入侵排查,分析redis日志和攻击行为。 注释掉bind 127.0.0.1(允许来自任何IP的连接...
Linux系统入侵排查实战手册
Linux入侵排查 安全排查步骤 攻击类型定位——>时间范围——>文件分析——>进程分析——>系统分析——>日志分析——>关联分析——>逻辑推理——>事件总结 账号安全 用户信息文件 passwd image...
Redis日志分析
linux搭建一个redis服务,配置未授权和记录redis日志,开启redis服务,并使用未授权攻击行为进行写计划任务;然后进行入侵排查,分析redis日志和攻击行为。 注释掉bind 127.0.0.1(允许来自任何IP的连接...
Linux入侵排查
Linux入侵排查 安全排查步骤 攻击类型定位——>时间范围——>文件分析——>进程分析——>系统分析——>日志分析——>关联分析——>逻辑推理——>事件总结 账号安全 用户信息文件 passwd image...
数据库安全加固最佳实践指南
MySql安全加固 账号安全 配置文件 /etc/my.cnf配置文件默认路径,在文件mysqld下添加: vim /etc/my.cnf image 创建普通用户 创建一个名称为etsafe的账号,密码为123456,可以通过任意主机登录管理数据...
Windows系统安全加固实战指南
计算机管理 本地用户和组 禁用账户 禁用guest(来宾用户) 删除其他用户(先核查再删除) image 图标有向下箭头标识被禁用。 image 不显示最后登录名 image 本地安全策略 image 账户策略 image...
Windows日志ID速查手册
WINDOWS日志事件ID速查表 类别:帐户管理 子类别:应用程序组管理 子类别:计算机帐户管理 子类别:通讯组管理 子类别:其他帐户管理事件 子类别:安全组管理 子类别:用户帐户管理 类别:详细跟踪 子类别:DPAPI...
Web中间件安全加固实战指南
apache --httpd 配置文件路径:/etc/httpd/conf/httpd.conf 日志文件路径:/var/log/httpd 查看是否有apache账号 image 限制目录及子目录权限 chmod -R 600 /etc/httpd/ (目录下文件全为600) image 单独...
Linux系统安全加固实战指南
用户管理 特权用户排查 UID=0为特权账号 空口令用户排查 限制用户su到root /etc/pam.d/su su命令的配置文件:如下配置1\test组和test用户可以su到root image 禁止root用户直接登录 (危险配置,如果远程...
数据库安全加固
MySql安全加固 账号安全 配置文件 /etc/my.cnf配置文件默认路径,在文件mysqld下添加: vim /etc/my.cnf image 创建普通用户 创建一个名称为etsafe的账号,密码为123456,可以通过任意主机登录管理数据...
中间件加固
apache --httpd 配置文件路径:/etc/httpd/conf/httpd.conf 日志文件路径:/var/log/httpd 查看是否有apache账号 image 限制目录及子目录权限 chmod -R 600 /etc/httpd/ (目录下文件全为600) image 单独...