下面从安全合规、防御视角说明如何查找/排查 CentOS 上的 Exploit(漏洞利用),而不是提供攻击方法。
通常指以下三种情况之一:
下面分别说明。
top
htop
ps aux --sort=-%cpu
重点:
sshd 、kworker)ss -antlp
netstat -antlp
关注:
find / -name "*.c" -o -name "*.sh" -newer /var/log/messages
find /tmp /var/tmp /dev/shm -type f
常见 Exploit 存放位置:
/tmp/var/tmp/dev/shm. 开头cat /etc/crontab
crontab -l
ls /etc/cron.*
cat ~/.ssh/authorized_keys
ls -la ~/.ssh/
lsmod
若发现陌生模块,可进一步分析:
modinfo 模块名
cat /etc/centos-release
uname -a
yum updateinfo list security
yum updateinfo summary
rpm -qa | grep 软件名
常见平台:
搜索方式:
CentOS 7 CVE-2021-xxxx
✅ OpenVAS ✅ Nessus(商业) ✅ Lynis(系统加固)
lynis audit system
⚠️ 仅用于:
关注:
⚠️ CentOS 8 已 EOL,CentOS 7 即将 EOL
建议:
EOL 系统:
✅ 定期更新系统
✅ 最小化服务暴露
✅ 使用防火墙 + SELinux
✅ 定期审计日志
✅ 不在生产环境测试 Exploit
如果你愿意,可以告诉我:
我可以帮你一步步排查是否被 Exploit 或入侵。