首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >入侵检测

入侵检测
EN

Ask Ubuntu用户
提问于 2020-01-26 21:30:03
回答 1查看 234关注 0票数 -1

在当今这个时代,当我们使用Ubuntu台式机/膝上型电脑时,几乎不可能发现谁潜伏在我们的系统中。

任何关于如何检测这样的入侵或如何阻止它发生的想法。

我不是一个程序员,而是一个中级用户。

谢谢

EN

回答 1

Ask Ubuntu用户

发布于 2020-01-26 22:06:44

我建议寻找运行进程的用户,使用一个简单的

代码语言:javascript
复制
ps -eo user | sort | uniq -c

这做了以下工作:

  1. 打印任何在您的电脑上运行任何内容的用户名。
  2. 将此列表降序排序(按用户名)
  3. 计算每个用户正在运行的进程数量。

例如,在我的pc上(我的用户名是davide),输出是

代码语言:javascript
复制
ps -eo user | sort | uniq -c

      2 avahi
      1 colord
    113 davide
     34 gdm
      1 geoclue
      2 kernoops
      1 messagebus
    167 root
      1 rtkit
      1 syslog
      1 systemd-resolve
      1 systemd-timesync
      1 USER
      1 uuidd
      1 whoopsie

然后,如果我想知道avahi在做什么,我可以对此进行更多的调查:

代码语言:javascript
复制
ps axu | grep avahi

avahi     1176  0.0  0.0  47264  3128 ?        Ss   21:26   0:00 avahi-daemon: running [brenna.local]
avahi     1186  0.0  0.0  47076   336 ?        S    21:26   0:00 avahi-daemon: chroot helper
票数 0
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/1205951

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档