Linux安全相关命令整理

Linux系统网络安全命令linux安全
1.涉及系统网络安全文件
/var/log/message 系统启动后的信息和错误日志
/var/log/secure 与安全相关的日志信息
/var/log/maillog 与邮件相关的日志信息
/var/log/cron 与定时任务相关的日志信息
/var/log/spooler 与UUCP和news设备相关的日志信息
/var/log/boot.log 守护进程启动和停止相关的日志消息

2.涉及系统网络安全命令
last  #查看用户登录日志
chkconfig –list | grep on # 列出所有启动的系统服务
w # 查看活动用户
ps -ef # 查看所有进程
netstat -antp # 查看所有已经建立的连接
netstat -lntp # 查看所有监听端口
iptables -L # 查看防火墙设置

Linux文件文件安全命令
1、Linux chattr

功能说明:改变文件属性。

语  法:chattr [-RV][-v<版本编号>][+/-/=<属性>][文件或目录...]

补充说明:这项指令可改变存放在ext2文件系统上的文件或目录属性,这些属性共有以下8种模式: 
a:系统只允许在这个文件之后追加数据,不允许任何进程覆盖或截断这个文件。如果目录具有这个属性,系统将

只允许在这个目录下建立和修改文件,而不允许删除任何文件。 
b:不更新文件或目录的最后存取时间。 
c:将文件或目录压缩后存放。 
d:No dump,在进行文件系统备份时,dump程序将忽略这个文件。 
i:系统不允许对这个文件进行任何的修改。如果目录具有这个属性,那么任何的进程只能修改目录之下的文件,

不允许建立和删除文件。  
s:保密性删除文件或目录。 
A:Atime,告诉系统不要修改对这个文件的最后访问时间。
S:一旦应用程序对这个文件执行了写操作,使系统立刻把修改的结果写到磁盘。
u:当一个应用程序请求删除这个文件,系统会保留其数据块以便以后能够恢复删除这个文件。  

参  数:

-R  递归处理,将指定目录下的所有文件及子目录一并处理。 
-v<版本编号>  设置文件或目录版本。 
-V  显示指令执行过程。 
+<属性>  开启文件或目录的该项属性。 
-<属性>  关闭文件或目录的该项属性。 
=<属性>  指定文件或目录的该项属性。

实例:
chattr -R -v 1 test    1是版本信息    test是文件名

2、Linux lsattr 

功能说明:显示文件属性。  

语 法:lsattr [-adlRvV][文件或目录...]  

补充说明:用chattr执行改变文件或目录的属性,可执行lsattr指令查询其属性。 

参 数: 
-a 显示所有文件和目录,包括以"."为名称开头字符的额外内建,现行目录"."与上层目录".."。  
-d 显示,目录名称,而非其内容。 
-l 此参数目前没有任何作用。  
-R 递归处理,将指定目录下的所有文件及子目录一并处理。 
-v 显示文件或目录版本。 
-V 显示版本信息。



留言