包含标签 linux 的文章

挖矿病毒2-分析和排查思路

前言

1月23日晚上22点附近,公司群收到管理员说阿里云报了挖矿病毒的警告
因此本人手里处理过2次挖矿病毒,针对挖矿病毒的杀毒和溯源,个人整理下心得,也有一部分思路来源网络整理

1、分析

1.1 top查看异常进程和占用率

发现一个叫sh的进程名几乎占用全部的cpu资源

1.2 根据pid查找挖矿病毒的目录

当然用其他方法也可以找出,这里是当挖矿病毒正在运行时这么查找更加容易 找到挖矿病毒的主体文件所在目录了/tmp/admin/sh

……

阅读全文

Mac下远程运行Linux的GUI程序

前言

2019年嫌公司发的E480定制16G太卡更换自己的MacBookPro2015后,一直也没碰到linux下的GUI程序,前阵子有程序jvm内存泄露,生成的dump文件有5G,用自己的mbp解析内存不足,就想到以前整理的IBM的dump分析工具jca458,然后盲目的试了试,修改了DISPLAY的ip,然后启动报错…

……

阅读全文

linux下录屏工具本地化测试

前言

一次看别人的blog发现一个linux的录屏工具asciinema
官网: https://asciinema.org/
github: https://github.com/asciinema

1、在linux下安装工具

1
2
3
4
5
6
7
8
pip install:
pip3 install asciinema

yum install:
yum install asciinema

homebrew install:
brew install asciinema

2、常规用途介绍

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
开始录屏
asciinema rec

停止录屏
Ctrl+D 或 exit 然后Ctrl+C

本地播放
asciinema play filename

URL播放
asciinema play http(s)://asciinema.org/a/22124.cast

上传到asciinema服务器
asciinema upload filename

3、转本地化blog播放

3.1 github下载asciinema-player项目的js和css文件

下载地址:https://github.com/asciinema/asciinema-player

……

阅读全文

分析挖矿病毒

前言

8月13日一早接到负责公司内服务器的IT工程师提醒,测试环境有2台服务器CPU飙得超高,让检查下

1、查看IP

发现是2019年7月份搭建的mysql集群和redis集群测试服务器,先运行top检查进程,发现有个程序占了服务器8C的580%,几乎完全把CPU核心占满了

2、百度下案例

第一直觉是挖矿病毒,然后根据进程名称查了下百度,有一个人在CSDN发了一个咨询贴,正好碰到的一模一样,可以100%确认是挖矿病毒了

……

阅读全文

mysql集群在线无损扩容

前言

收到数据库磁盘占比告警了
前提条件,磁盘采用lvm管理方式,做在线无损扩容才方便管理,其他方式没测试过

1、分配一个1T的新盘,HDD、SDD随规划选择

这个一般在磁阵或者云管理平台操作,不需要什么命令,一般都是图形化操作

2、查找新分配的1T新盘

1
2
fdisk -l     
lvmdiskscan

个人建议第二个命令,2个命令都会返回一堆查询值,怎么判断谁是新盘,谁是已使用的盘,这点有运维经验的人还是不成问题的,不详说

……

阅读全文

linux的一些细节点-不定期补充

前言

linux的一些小细节记录

1、tmp目录、var目录自动清理

tmp下的文件或目录长时间没有更新或者改动的话会被系统定期时间,配置参考如下:

1
vi /usr/lib/tmpfiles.d/tmp.conf
1
2
3
4
5
6
7
8
9
# Clear tmp directories separately, to make them easier to override  
v /tmp 1777 root root 90d  
v /var/tmp 1777 root root 90d  

# Exclude namespace mountpoints created with PrivateTmp=yes  
x /tmp/systemd-private-%b-*  
X /tmp/systemd-private-%b-*/tmp  
x /var/tmp/systemd-private-%b-*  
X /var/tmp/systemd-private-%b-*/tmp

2、tcp连接数统计

1
2
3
4
5
6
7
netstat -ant|awk '/^tcp/ {++S[$NF]} END {for(a in S) print (a,S[a])}'

TIME_WAIT 1
FIN_WAIT2 1
ESTABLISHED 34
LAST_ACK 1
LISTEN 23

3、wget下载提示ssl错

1
wget --no-check-certificate -O brutexss.zip "http://files.cnblogs.com/files/Pitcoft/Brutexss(%E6%B1%89%E5%8C%96%E6%94%B9%E8%BF%9B).zip"

4、wget抓取网站

1
2
3
wget -m -e robots=off https://www.baidu.com
-m 是克隆整个网站
-e robots=off 是让wget忽视robots.txt

5、shell批量注释

<<'COMMENT'
...

COMMENT  

举例如下:

……

阅读全文

mysql低版本源代码安装

前言

如果不使用最新版本的mysql,但是低版本的mysql官方不提供编译好的安装包,只能自己编译安装了。以下步骤和参数针对5.6、5.7生效,新版本有变动请阅读官方文档介绍。

1、环境检测

使用下面的命令检查是否安装有MySQL Server

1
2
3
4
rpm -qa | grep mysql
有的话通过下面的命令来卸载掉
rpm -e mysql   //普通删除模式
rpm -e --nodeps mysql    // 强力删除模式,如果使用上面命令删除时,提示有依赖的其它文件,则用该命令可以对其进行强力删除

2、下载源码

1
2
3
wget http://cdn.mysql.com/Downloads/MySQL-5.6/mysql-5.6.32.tar.gz
tar xvf mysql-5.6.32.tar.gz
cd mysql-5.6.32

或者web下载
历史各版本下载:https://downloads.mysql.com/archives/community/
Source Code -> Generic Linux 通用tar包

……

阅读全文

OrangePi

前言

朋友弄了一批香橙派的板子,给我做测试,拿了板子、CF卡、电源后开启了试玩,通过配置查看,香橙派比草莓派配置还强劲一些,国产的还不错,不过生态没草莓派完善,对新手可能没健全的指导,稍显不友好,但是对于我这种职业开发人员来说,小case,所以这里个人觉得香橙派还是很不错的

1、准备工作

烧录系统镜像
1、准备一个CF读卡器
2、安装Win32DiskImager,给CF卡格式化,其实可以免了直接进入下一步,最初以为跟U盘一样要格式化所以多安装了这个@_@,其实下面ethcher更好用
3、安装ethcher,给CF卡烧录系统的软件
4、准备网线和hub一个,或者用hdmi网线连显示器,作为输出端,烧录后需要登录板子系统进行一些操作,我选择的是ssh方式登录,所以准备网线和hub,如果路由器网口多不用hub也可以,不过朋友测试的是8套香橙派集群,必须要hub

……

阅读全文

开发技能-shell面试整理

1、常规命令

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
cd 切换目录 
ls 查看当前目录下的内容 
cp 复制 
head、tail 显示文件头、尾内容 
cat 查看文件内容 
more、less 分页展示文件内容 
rm 删除 
tar 解、压缩 
touch 创建文本 
mv 移动或重命名 
find 在文件系统中搜索某文件 如find . -name filename 支持正则 
wc 统计 
grep 查找某个字符串 
pwd 显示当前目录

2、系统管理命令

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
su 切换用户 
ps 查看进程 
kill 根据pid号杀进程 
who 显示在线账号 
whoami 显示当前操作账号 
hostname 显示主机名 
uname 显示系统信息 
top 动态显示当前资源消耗 
du 查看目录大小 
df 查看磁盘大小 
ping 测试网络是否连通,丢包 
ifocnfig 查看网卡 
man 帮助 
clear 清屏 
alias 对命令重命名 如:alias showmeit=”ps -aux” ,另外解除使用unaliax showmeit 
netstat 显示网络状态 
free 显示内存使用情况 
sar 1 20 以20次显示当前系统资源占用情况,最终显示这20次的平均值 
export 设置环境变量

3、Linux管道

1
2
将一个命令的标准输出作为另一个命令的标准输入。也就是把几个命令组合起来使用,后一个命令除以前一个命令的结果。 
例:grep -r “close” /home/* | more 在home目录下所有文件中查找,包括close的文件,并分页输出。

4、用户及用户组管理

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
/etc/passwd 存储用户账号 
/etc/group 存储组账号 
/etc/shadow 存储用户账号的密码 
/etc/gshadow 存储用户组账号的密码 
useradd 用户名 
userdel 用户名 
groupadd 组名 
groupdel 组名 
passwd root 给root设置密码 
/etc/profile 系统环境变量 
bash_profile 用户环境变量 
.bashrc 用户环境变量 
su user 切换用户,加载配置文件.bashrc 
su - user 切换用户,加载配置文件/etc/profile ,加载bash_profile

5、更改文件的用户及用户组

1
chown [-R] owner[:group] {File|Directory}

6、文件权限管理

1
2
3
4
三种基本权限 
R 读 数值表示为4 
W 写 数值表示为2 
X 可执行 数值表示为1

7、更改权限

1
chmod [u所属用户 g所属组 o其他用户 a所有用户] [+增加权限 -减少权限] [r w x] 目录/文件名

8、vim使用

vim三种模式:命令模式、插入模式、编辑模式。使用ESC或i或:来切换模式。 命令模式下:

……

阅读全文

初识Kali-linux及其工具

前言

在虚拟机里安装了专用安全测试工具,kali Linux,

vm及其安装步骤很简单,kali是debain的一个linux发型版本,里面包含很多安全测试工具,既然是工具,你懂的,既是盾也是矛,不过跟神器sqlmap一样,我们拿来做安全测试再好不过。

安装完kali后,默认是图形化进入,尝试修改成xmanager图形化启动,测试不成功。但是里面的工具需要图形化时,用xmanager可以运行。

……

阅读全文

最近文章

分类

标签

其它