Linux常用巡检命令:系统信息、资源监控、网络状态等全方位检查

检测维修 0 61

Linux常用巡检命令

主要包括系统信息查看、资源监控、网络状态检查等系统信息查看

uname -a:显示内核版本、主机名等系统信息。 ‌

hostname:查看或设置主机名。 ‌

用cat /etc/redhat-release这个操作,去查看适用于Red Hat系的操作系统版本 。

资源监控

free -m:查看内存使用情况(单位为MB)。 ‌

df -h:显示磁盘空间使用情况(以易读格式)。 ‌

监控CPU资源,实时进行,内存资源也实时监控,进程资源同样要进行实时监控,利用top或者htop工具,还要进行网络状态检查 。

ifconfig ,或者 ip addr ,能够查看网络接口配置以及 IP 地址 。

netstat -an:显示网络连接、监听端口等。 ‌

route -n:查看路由表。 ‌进程与服务管理

ps -ef:列出所有进程。 ‌

查看服务是不是处于运行状况(要求有systemd才行),要使用systemctl status 进行查对。

iptables -L:查看防火墙规则。 安全与日志

dmesg:查看内核日志。 ‌

具有systemd的情况下,journalctl用于查询systemd日志,。

以grep PermitRootLogin /etc/ssh/sshd_config的方式,来对SSH远程登录权限进行检查。

其他实用命令

uptime:查看系统运行时间及负载。

‌lscpu:显示CPU架构信息。 ‌

lsmod:列出加载的内核模块。

Linux漏洞巡检指南

具有保证系统安全性以及稳定性作用的重要步骤之一是Linux漏洞巡检,以下是一些关键方法,还有一些工具,它们被用于高效执行漏洞巡检 。

系统信息与资源检查

使用以下多个命令,来对于系统基本信息予以获取,每一条命令都能够助力于快速知晓系统状态,其中系统状态涵盖内核版本,内存,磁盘等资源使用情况。 :

# 查看系统内核和版本信息

uname -a

# 查看操作系统发行版信息

cat /etc/*release*

# 查看系统运行时间和负载

uptime

# 查看内存使用情况

free -m

# 查看磁盘空间使用情况

df -h

网络与服务状态检查

巡检的重点在于网络和服务的状态,能够用以检查的是以下这些命令,借助这些命令能够发现的是异常连接、未授权的服务或者潜在的网络风险。

# 查看网络连接和监听端口

netstat -tulnp

# 测试网络连通性

ping

# 查看当前运行的服务

systemctl,列出单元,类型为服务,状态处于运行的,那些单元 。

漏洞扫描工具

使用专业工具进行漏洞扫描是巡检的重要环节:

sudo lynis audit system

文件与权限检查

对文件权限展开检查,同时查看系统日志,以此来寻觅潜在威胁,而这般操作能够助力于找出不正常的文件,以及权限配置方面所存在的问题。

# 查找具有SUID权限的文件

在根目录下查找权限为4000的文件,类型为普通文件,将标准错误输出重定向到/dev/null 。

# 查看系统日志

tail -n 50 /var/log/syslog

自动化巡检脚本

可以使用脚本工具如 LinuxCheck 实现自动化巡检:

# 下载并运行LinuxCheck脚本

执行用以克隆,源自https://github.com/al0ne/LinuxCheck.git这个链接内容的git clone操作 。

chmod u+x LinuxCheck.sh

/LinuxCheck.sh

这个工具具备生成Markdown格式报告的支持能力,能够方便地用于批量巡检,以及有助于结果分析。

安全建议

运行“sudo apt update”这条指令,然后再运行“sudo apt upgrade”这条指令 。

借助以上提及的方法以及工具,能够切实有效地提升Linux操作系统的安全性,能够及时察觉并修复潜藏的漏洞。

相关推荐: