使用 Shell 脚本掩盖 Linux 服务器上的操作痕迹
发布时间:2018-08-18 12:16:01 所属栏目:业界 来源:FreeBuf
导读:副标题#e# 技术沙龙 | 邀您于8月25日与国美/AWS/转转三位专家共同探讨小程序电商实战 使用Shell脚本在Linux服务器上能够控制、毁坏或者获取任何东西,通过一些巧妙的攻击方法黑客可能会获取巨大的价值,但大多数攻击也留下踪迹。当然,这些踪迹也可通过Shel
然后使用“ls”命令列出所有文件和它的修改时间,可将其输出到另一个程序,如sed,以帮助我们稍后清理这个输入。
通常会出现下面的显示结果:
为了保存时间戳,我们只需要年、月、日及文件名,下面命令可以清除“Jan”之前的信息:
这样显示的就是我们程序需要的信息,只是需要修改月份格式为数字格式:
将所有月份都替换为数字:
在一个文件夹中运行我们会看到如下图所示的结果: 然后将输出结果通过“>>”发送到名为“timestamps”的文件中:
至此,脚本的前两个操作就完成了,显示结果如下图: 下面可用“-s”标示测试脚本,用cat检查保存的信息:
步骤五:恢复文件的时间戳 (编辑:西安站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |