原本的bash不是很强大排查问题不方便需要添加一些命令:
/etc/bashrc
HISTFILESIZE=4000
HISTSIZE=4000
HISTTIMEFORMAT=’%F %T ‘
export HISTTIMEFORMAT
用户登录历史信息:
Last
日志文件:
/var/log/····
关闭可疑进程:
Pidof sshd
Fuser –n tcp 111
Ls –al/proc/192355/exe
本文转自Ailu0li 51CTO博客,原文链接:http://blog.51cto.com/oldking/1703928,如需转载请自行联系原作者