互联网运维 系统时间被恶意修改后如何找入侵痕迹(不依赖 chrony/ntpd 日志) 系统时间被恶意修改旨在掩盖攻击或绕过时间检测机制,可通过命令历史、内核日志、进程启动时间、定时任务等多维度痕迹 […]...
互联网运维 ps aux 显示进程命令行被隐藏([kthreadd] 风格)的真实含义 ps aux 中带方括号的命令(如[kthreadd])是内核线程的标准显示格式,由内核在 task_stru […]...
互联网运维 Linux 系统突然出现 Read-only file system 如何快速定位和修复 Linux 根文件系统只读通常是内核因磁盘错误或元数据损坏主动触发的保护机制,需先通过 mount 和 dme […]...
互联网运维 vsftpd 530 Login incorrect 但密码正确 的 PAM 与用户 shell 问题 530 Login incorrect 错误主因是 PAM 认证拦截或用户 shell 不在 /etc/she […]...