Manuelle Kontrolle: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 12: | Zeile 12: | ||
=Kontrolle von Verzeichnissen= | =Kontrolle von Verzeichnissen= | ||
| − | + | ;inklusive versteckter Dateien | |
| − | + | ;Augenmerk auf Datum von Dateiänderungen, Eigentümer von Dateien, auffälligen Namen | |
| − | */tmp/ | + | *ls -Qartl |
| − | + | :/tmp/ | |
| − | + | :/root/ | |
| − | + | :/home/* | |
| − | + | :/var/www/ | |
| + | :... | ||
=Kontrolle Logdateien= | =Kontrolle Logdateien= | ||
Version vom 11. August 2021, 14:47 Uhr
Anmeldungen am System
- Ist noch jemand eingelogt?
- w
- Wer wann eingelogt?
- last
- Wer war schon einmal eingelogt?
- lastlog
Kontrolle Auslastung / Performance
- Auslastung?
- top
Kontrolle von Verzeichnissen
- inklusive versteckter Dateien
- Augenmerk auf Datum von Dateiänderungen, Eigentümer von Dateien, auffälligen Namen
- ls -Qartl
- /tmp/
- /root/
- /home/*
- /var/www/
- ...
Kontrolle Logdateien
- /var/log/auth
- /var/log/syslog
Kontrolle der laufenden Prozesse
- top
- ps
- pstree
Kontrolle der offenen Ports
- netstat
- nmap
Kontrolle crontabs
- crontab -l
- crontab -l -u benutzername
- /etc/cron*
Kontrolle der History von root und Benutzern
~/.bash_history