返回顶部
首页 > 资讯 > 操作系统 >Linux系统被入侵后如何使用lsof命令恢复被删除日志
  • 512
分享到

Linux系统被入侵后如何使用lsof命令恢复被删除日志

2023-06-13 01:06:32 512人浏览 安东尼
摘要

这篇文章主要介绍“linux系统被入侵后如何使用lsof命令恢复被删除日志”,在日常操作中,相信很多人在Linux系统被入侵后如何使用lsof命令恢复被删除日志问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”L

这篇文章主要介绍“linux系统被入侵后如何使用lsof命令恢复被删除日志”,在日常操作中,相信很多人在Linux系统被入侵后如何使用lsof命令恢复被删除日志问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux系统被入侵后如何使用lsof命令恢复被删除日志”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!

Linux系统是服务器最常见的操作系统,当然也面临着非常多的安全事件,相较windows操作系统,Linux采用了明确的访问权限控制和全面的管理工具,具有非常高的安全性和稳定性。Linux系统被入侵后,攻击者为了掩盖踪迹,经常会清除系统中的各种日志,包括WEB的access和error日志、last日志、message日志、secure日志等,给我们后期应急响应和取证分析带来了非常大的阻力。所以,恢复被清除的日志是非常重要的取证和分析环节,一下是使用lsof命令恢复日志文件的案例,适用于常见的日志恢复工作。

Linux系统被入侵后如何使用lsof命令恢复被删除日志

一、前提条件

不能关闭服务器,不能关闭相关服务或进程,如恢复apache的访问日志 /var/log/Httpd/access_log ,不能关闭或者重启服务器系统,也不能重启httpd服务。

二、实施过程

找到相关进程pid

代码如下:

[root@localhost ~]# lsof | grep access_log
httpd      1392     root    7w      REG              253,0        0     263802 /var/log/httpd/access_log
httpd      7330   apache    7w      REG              253,0        0     263802 /var/log/httpd/access_log
httpd      7331   apache    7w      REG              253,0        0     263802 /var/log/httpd/access_log
httpd      7332   apache    7w      REG              253,0        0     263802 /var/log/httpd/access_log
httpd      7333   apache    7w      REG              253,0        0     263802 /var/log/httpd/access_log
httpd      7334   apache    7w      REG              253,0        0     263802 /var/log/httpd/access_log
httpd      7335   apache    7w      REG              253,0        0     263802 /var/log/httpd/access_log
httpd      7336   apache    7w      REG              253,0        0     263802 /var/log/httpd/access_log
httpd      7337   apache    7w      REG              253,0        0     263802 /var/log/httpd/access_log

这里我们重点关注一下第一、第二、第三、第四列,分别表示进程名、pid、用户、文件描述符,我们看到这里的文件描述符是7w,所以我们在下一步操作过程要记住这个7.

找回日志

代码如下:

[root@localhost ~]# wc -l /proc/1392/fd/7
55 /proc/1392/fd/7
[root@localhost ~]# cat /proc/1392/fd/7 > /var/log/httpd/access_log

我们先通过wc或者tail命令查看日志信息,然后再将日志重写到access_log中即可。

到此,关于“Linux系统被入侵后如何使用lsof命令恢复被删除日志”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注编程网网站,小编会继续努力为大家带来更多实用的文章!

--结束END--

本文标题: Linux系统被入侵后如何使用lsof命令恢复被删除日志

本文链接: https://lsjlt.com/news/264131.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • Linux系统被入侵后如何使用lsof命令恢复被删除日志
    这篇文章主要介绍“Linux系统被入侵后如何使用lsof命令恢复被删除日志”,在日常操作中,相信很多人在Linux系统被入侵后如何使用lsof命令恢复被删除日志问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”L...
    99+
    2023-06-13
  • Linux系统如何恢复被删除文件
    这篇文章主要为大家展示了“Linux系统如何恢复被删除文件”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“Linux系统如何恢复被删除文件”这篇文章吧。当用户意外地删除了一个仍然需要的文件时,大多...
    99+
    2023-06-27
  • Linux如何利用lsof命令恢复删除的文件
    这篇文章主要介绍Linux如何利用lsof命令恢复删除的文件,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!lsof命令lsof命令用于查看你进程开打的文件,打开文件的进程,进程打开的端口(TCP、UDP)。找回/恢复...
    99+
    2023-06-16
  • Linux系统中文件被删除后的恢复方法(ext4)
    本文档给出了恢复ext4文件系统被误删的文件的方法,需要使用的软件是extundelete,这款软件对ext4文件系统的恢复成功率比较高,值得拥有![root@localhost ~]# rm -Rf ...
    99+
    2023-06-05
  • linux如何若文件被删除,系统会允许你在以后恢复这个被删除的文件
    ...
    99+
    2024-04-02
  • Linux系统下如何使用lsof命令
    本篇内容主要讲解“Linux系统下如何使用lsof命令”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Linux系统下如何使用lsof命令”吧!lsof命令简介:lsof(list open fi...
    99+
    2023-06-12
  • win7系统如何恢复被删除的文件【系统天地】
    最近有Win7系统用户反映,由于自己的操作不当,不小心把一些重要文件给删除了,连同回收站都清空了,这让用户实在是苦恼。那么,Win7系统如何恢复被删除的文件呢?下面,针对这一问题,小编就来教教大家win7系统如何恢复被删除的文件方法/步骤1...
    99+
    2023-06-05
  • Linux下如何利用ext3grep恢复被删除的文件
    这篇文章将为大家详细讲解有关Linux下如何利用ext3grep恢复被删除的文件,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。10个G的数据被误删除了,差点崩溃,试遍了所有常规恢复软件,无用,就要放弃的时...
    99+
    2023-06-16
  • Linux系统中如何查看日志常用命令
    本文将为大家详细介绍“Linux系统中如何查看日志常用命令”,内容步骤清晰详细,细节处理妥当,而小编每天都会更新不同的知识点,希望这篇“Linux系统中如何查看日志常用命令”能够给你意想不到的收获,请大家跟着小编的思路慢慢深入,具体内容如下...
    99+
    2023-06-28
  • linux中如何使用awk命令删除文本重复行
    linux中如何使用awk命令删除文本重复行,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。测试文本如下:# cat 1.txt2.1.10.12.1.10....
    99+
    2023-06-12
  • 如何使用Linux系统中用于复制的cp和scp命令
    本篇内容主要讲解“如何使用Linux系统中用于复制的cp和scp命令”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何使用Linux系统中用于复制的cp和scp命令”吧!cp命令用法:cp [选...
    99+
    2023-06-12
  • 如何设置与使用Linux系统中的日期设定与date命令
    这篇文章主要介绍“如何设置与使用Linux系统中的日期设定与date命令”,在日常操作中,相信很多人在如何设置与使用Linux系统中的日期设定与date命令问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”如何设...
    99+
    2023-06-12
  • 在Linux系统中如何使用ls命令按日期对文件进行排序
    ls命令用于列出目录内容,结果可以按几个条件排序,例如按日期,按字母顺序排列的文件名,修改时间,访问时间,版本和文件大小。 在本文中,我将向您展示如何使用linux中的ls命令按日期对文件进行排序。 1)列出具有上次...
    99+
    2022-06-04
    linux ls命令 ls 命令
  • Linux系统如何使用ls命令按最后修改时间输出进行排序
    这篇文章主要介绍Linux系统如何使用ls命令按最后修改时间输出进行排序,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!Linux 基本 ls 命令1、 不带任何参数运行 ls 命令将列出当前工作目录的内容。 ...
    99+
    2023-06-28
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作