互联网运维 / etc/ld.so.preload 被篡改后门如何检测与清理 /etc/ld.so.preload 被篡改是高危后门,需立即检查文件存在性与内容、定位并删除恶意 so 库、 […]...
互联网运维 sudoers 配置语法错误导致所有用户 sudo 失效的 recovery 单用户模式 当 /etc/sudoers 语法错误时,sudo 命令全部失效,需进 GRUB 单用户模式修复:按 Shif […]...
互联网运维 chronyc sources 显示 stratum 16 或 delay 极大的上游源问题 stratum 16 表示上游 NTP 服务器不可用,通常由网络不通、防火墙拦截、服务器失效或配置错误导致;需 […]...
互联网运维 / etc/ld.so.preload 被篡改导致所有进程加载恶意 so 的检测清理 /etc/ld.so.preload 若存在且非空即高度可疑,需立即用绝对路径删除、清除隐藏属性、重建空文件并 […]...
互联网运维 系统时间被恶意修改后如何找入侵痕迹(不依赖 chrony/ntpd 日志) 系统时间被恶意修改旨在掩盖攻击或绕过时间检测机制,可通过命令历史、内核日志、进程启动时间、定时任务等多维度痕迹 […]...
互联网运维 ps aux 显示进程命令行被隐藏([kthreadd] 风格)的真实含义 ps aux 中带方括号的命令(如[kthreadd])是内核线程的标准显示格式,由内核在 task_stru […]...
互联网运维 Linux 系统突然出现 Read-only file system 如何快速定位和修复 Linux 根文件系统只读通常是内核因磁盘错误或元数据损坏主动触发的保护机制,需先通过 mount 和 dme […]...