互联网运维 系统时间被恶意篡改后如何通过 last / wtmp / utmp 找入侵痕迹 last 输出时间混乱主因是 wtmp 被篡改或系统时间跳变;应通过 stat 与 last 对比 mtime […]...
后端开发 /etc/ld.so.preload 恶意 so 的 LD_AUDIT / LD_PRELOAD 环境变量检查 应检查 /etc/ld.so.preload 是否被篡改,因其会在每次动态链接库加载前强制预加载恶意共享对象; […]...
互联网运维 ipvsadm vip 无 ARP 响应的 keepalived vrrp 配置配合 VIP 不响应 ARP 请求的根本原因是 vrrp_strict 模式禁用免费 ARP 且关闭内核 ARP 参 […]...