<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Behandlung_kompromitierter_Systeme</id>
	<title>Behandlung kompromitierter Systeme - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Behandlung_kompromitierter_Systeme"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Behandlung_kompromitierter_Systeme&amp;action=history"/>
	<updated>2026-06-28T22:32:23Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Behandlung_kompromitierter_Systeme&amp;diff=33341&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „=Anmeldungen am System= ;Ist noch jemand eingelogt? *w ;Wer wann eingelogt? *last ;Wer war schon einmal eingelogt? *lastlog  =Kontrolle Auslastung / Performanc…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Behandlung_kompromitierter_Systeme&amp;diff=33341&amp;oldid=prev"/>
		<updated>2022-05-17T05:52:00Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=Anmeldungen am System= ;Ist noch jemand eingelogt? *w ;Wer wann eingelogt? *last ;Wer war schon einmal eingelogt? *lastlog  =Kontrolle Auslastung / Performanc…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Anmeldungen am System=&lt;br /&gt;
;Ist noch jemand eingelogt?&lt;br /&gt;
*w&lt;br /&gt;
;Wer wann eingelogt?&lt;br /&gt;
*last&lt;br /&gt;
;Wer war schon einmal eingelogt?&lt;br /&gt;
*lastlog&lt;br /&gt;
&lt;br /&gt;
=Kontrolle Auslastung / Performance=&lt;br /&gt;
;Auslastung?&lt;br /&gt;
*top&lt;br /&gt;
&lt;br /&gt;
=Kontrolle von Verzeichnissen=&lt;br /&gt;
;inklusive versteckter Dateien&lt;br /&gt;
;Augenmerk auf Datum von Dateiänderungen, Eigentümer von Dateien, auffälligen Namen&lt;br /&gt;
*ls -Qartl&lt;br /&gt;
:/tmp/&lt;br /&gt;
:/root/&lt;br /&gt;
:/home/*&lt;br /&gt;
:/var/www/ &lt;br /&gt;
:...&lt;br /&gt;
;seltsame Dateinamen&lt;br /&gt;
*ls -lQ /usr/bin/smbd* &lt;br /&gt;
 -rwxr-xr-x 1 root root 0 Aug 11 16:54 &amp;quot;&amp;lt;span style=color:red&amp;gt;&amp;quot;/usr/bin/smbd -D&amp;quot;&amp;lt;/span&amp;gt;&lt;br /&gt;
*ls -l ttyo*&lt;br /&gt;
 &amp;lt;span style=color:red&amp;gt;-&amp;lt;/span&amp;gt;rwxr-xr-x 1 root root 147176 Aug 11 16:57 ttyoa&lt;br /&gt;
 &amp;lt;span style=color:red&amp;gt;-&amp;lt;/span&amp;gt;rwxr-xr-x 1 root root 147176 Aug 11 16:57 ttyob&lt;br /&gt;
 &amp;lt;span style=color:red&amp;gt;-&amp;lt;/span&amp;gt;rwxr-xr-x 1 root root 147176 Aug 11 16:57 ttyoc&lt;br /&gt;
&lt;br /&gt;
=Kontrolle Logdateien=&lt;br /&gt;
:/var/log/auth&lt;br /&gt;
:/var/log/syslog&lt;br /&gt;
;Beispiele&lt;br /&gt;
*grep -i accepted /var/log/auth.log&lt;br /&gt;
&lt;br /&gt;
=Kontrolle der laufenden Prozesse=&lt;br /&gt;
*top&lt;br /&gt;
*ps&lt;br /&gt;
*pstree&lt;br /&gt;
&lt;br /&gt;
=Kontrolle der offenen Ports=&lt;br /&gt;
==Server Ports==&lt;br /&gt;
;tcp&lt;br /&gt;
*netstat -ltnp&lt;br /&gt;
;udp&lt;br /&gt;
*netstat -lunp&lt;br /&gt;
;unix&lt;br /&gt;
*netstat -lxnp&lt;br /&gt;
==Offene Verbindungen==&lt;br /&gt;
;tcp&lt;br /&gt;
*netstat -tnp&lt;br /&gt;
;udp&lt;br /&gt;
*netstat -unp&lt;br /&gt;
;unix&lt;br /&gt;
*netstat -xnp&lt;br /&gt;
&lt;br /&gt;
=Kontrolle crontabs=&lt;br /&gt;
*crontab -l&lt;br /&gt;
*crontab -l -u benutzername&lt;br /&gt;
*/etc/cron*&lt;br /&gt;
&lt;br /&gt;
=Kontrolle der History von root und Benutzern=&lt;br /&gt;
~/.bash_history&lt;br /&gt;
=Kontrolle Schnittstellen=&lt;br /&gt;
;Promisc Mode&lt;br /&gt;
* ip link  show eth0 &lt;br /&gt;
 2: eth0: &amp;lt;BROADCAST,MULTICAST,&amp;lt;span style=color:red&amp;gt;PROMISC,UP&amp;lt;/span&amp;gt;,LOWER_UP&amp;gt; mtu 1500 &lt;br /&gt;
    link/ether 96:00:00:4b:da:0a brd ff:ff:ff:ff:ff:ff&lt;br /&gt;
=Links=&lt;br /&gt;
*https://docplayer.org/7248498-Linux-in-der-computer-forensik.html&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>