首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Linux 应急响应手册 v1.5

    无法确定是否已经清理完整,所以需要有一个专门的章节来处理这类事件,我们将它命名为非持续性事件 针对非持续性事件的监控,通常客户是比较抵触安装一些较为复杂的程序的,对于可审计的脚本的态度较为温和,所以我们写了 Linux...-日志分析新增 ssh-key 追踪 修复了 1.3 版本善后阶段序号错误问题 更新 pstree 参数:acU -> agplU; agpU -> agplU 精简了善后阶段bash函数章节 v1.3...2021.11.23 善后阶段增加 capabilities 权限配置检查(提权) 善后阶段增加 iptables 配置检查 (端口复用) 善后阶段增加密码填充检查 善后阶段将服务检查单列了一个小节...善后阶段增加了 ASLR 配置检查 知识点附录增加线程文件夹位置相关内容 知识点附录删除了 Bash 函数默认情况 v1.2 2021.9.10 善后阶段增加了 BASH 内置命令检查 善后阶段增加了...增加 ssh config 后门检查 增加 ptrace_scope 配置检查 更新了部分文字表达 v1.0 2020.5.3 hello world Linux 应急手册 v1.5 下载地址 https

    63020

    Linux 应急响应手册 v1.6

    隐藏的对抗章节 增加非持续性事件处置流程及方法 小技巧模块增加批量查找文件并打印信息(防守常用) v1.4 2022.4.30 小技巧新增数据恢复章节 完善挖矿和远控后门,新增确定程序运行时间章节 善后阶段...-日志分析新增 ssh-key 追踪 修复了 1.3 版本善后阶段序号错误问题 更新 pstree 参数:acU -> agplU; agpU -> agplU 精简了善后阶段bash函数章节 v1.3...2021.11.23 善后阶段增加 capabilities 权限配置检查(提权) 善后阶段增加 iptables 配置检查 (端口复用) 善后阶段增加密码填充检查 善后阶段将服务检查单列了一个小节...善后阶段增加了 ASLR 配置检查 知识点附录增加线程文件夹位置相关内容 知识点附录删除了 Bash 函数默认情况 v1.2 2021.9.10 善后阶段增加了 BASH 内置命令检查 善后阶段增加了...增加 ssh config 后门检查 增加 ptrace_scope 配置检查 更新了部分文字表达 v1.0 2020.5.3 hello world Linux 应急响应手册 v1.6 下载地址

    1K40

    Linux操作系统编程》 第六章 Linux中的进程监控: fork函数的使用,以及父子进程间的关系,掌握exec系列函数

    (int status ) ▪ 调用这两个函数均会正常地终止一个进程 ▪ 调用_exit 函数将会立即返回内核 ▪ 调用exit 函数: - 执行一些预先注册的终止处理函数 - 执行文件I/O操作的善后工作...6.5 Linux中进程的等待 6.5.1 Linux中进程的等待 (1) wait函数 ▪ 功能:获取任意子进程的状态改变信息(如果是终止状态则对子进程进行善后处理) ▪ 函数原型 - 头文件:sys...(5) 孤儿进程 如果父进程在子进程终止之前终止,则子进程的父进程将变为init进程,保证每个进程都有父进程,由init进程调用wait函数进行善后 6.6 Linux中进程的监控 (1) 进程及进程状态.... (4) 终止进程运行: kill 命令 用户发出 kill 命令, 强行终止后台进程或键盘锁住了的前台进程的运行. kill 命令的三种常用格式为: kill PID 正常结束进程, 自动完成所有善后工作..., 作用类似于按 Del 键. kill -1 PID 先挂起该进程, 终止子进程, 完成善后工作, 再终止该进程. kill -9 PID 立即强行终止该进程, 不作任何善后工作.

    16610

    承上启下继往开来,Python3上下文管理器(ContextManagers)与With关键字的迷思

    正确管理资源往往是一个棘手的问题,因为资源的使用往往需要进行善后工作。善后工作要求执行一些清理操作,例如关闭数据库、释放锁或关闭网络连接。...迷思:上下文管理一定可以善后吗?    ...请别太笃定,是的,上下文管理器美则美矣,但却未尽善焉,在一些极端情况下,未必能够善后: from peewee import MySQLDatabase class Db: def __init...= ['1', '', '2', '', '3'] if any(n > 1 for n in gen(text)): print('Found a number') print('并未善后...所以,逻辑上,我们并不能指望上下文管理器每一次都能够帮我们“善后”,至少,在事情尚未收束的情况下,能够随机应变: from peewee import MySQLDatabase class Db:

    38230
    领券