Linux Exploit 攻击的防范与应对
一 预防加固基线
二 入侵检测与监控
三 事件响应流程
四 常见提权向量与快速检查
| 攻击向量 | 快速自查命令 | 处置要点 |
|---|---|---|
| 内核漏洞 | uname -a;必要时用 Linux Exploit Suggester 做版本匹配 | 及时升级内核与关键组件;必要时回滚至安全版本 |
| SUID/SGID 滥用 | find / -perm -4000 -o -perm -2000 2>/dev/null | 移除不必要的 SUID/SGID;仅保留经安全评估的二进制 |
| 定时任务劫持 | crontab -l;ls -al /etc/cron*;pspy 观察 | 清理可疑 cron 条目与脚本;审计并加固计划任务目录 |
| 环境变量污染 | echo $PATH;grep -R ‘PATH=’ /etc /usr/bin | 使用绝对路径调用程序;清理可写目录于 PATH 中 |
| 服务/配置错误 | ps aux | grep root;dpkg -l / rpm -qa;检查 /etc 配置 |
五 安全配置示例