免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

联合挑战第九期 “快速定位入侵攻击” 礼品多多! [复制链接]

论坛徽章:
0
1 [报告]
发表于 2010-07-04 10:11 |显示全部楼层
^_^ 如果是Linux Incident Response Script,那么在查看运行级别哪里还是不能用看/etc/inittab的initdefault来看,可能在启动后被切换过运行级别.所以还是用who -r或者runlevel比较合适... 刚想起,哈哈

论坛徽章:
0
2 [报告]
发表于 2010-07-05 10:30 |显示全部楼层
写C程序的应该会注意到stderr吧,标准错误,一般定向到显示器(终端).我这里是定向到文件. 0 标准输入 1 标准输出 2 标准错误 2就是把错误信息写到$errFile这个文件^_^所以脚本运行完,看看这个文件中途有没发生错误^_^

论坛徽章:
0
3 [报告]
发表于 2010-07-06 10:43 |显示全部楼层
汗... 不要这么客气吧... 本脚本只会帮你把该分析的东西放在一起,至于分析这个步骤,还是要靠自己 脚本执行中有错误的话会写到$errFile,如果都帮你分析完,那工作量可就大多了. 所以在$errFile中看到的是脚本执行的问题.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP