加入收藏 | 设为首页 | 会员中心 | 我要投稿 河北网 (https://www.hebeiwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 建站 > 正文

岂止于ping-18个必备Linux网络连接命令,助你掌控黑客行踪!

发布时间:2019-04-26 04:40:24 所属栏目:建站 来源:老王谈运维
导读:信息安详是体系打点员存眷的重点。一般事变中我们经常会碰着CC进攻及DDoS收集进攻,以下为各人提供一些平常中事变中较常用的Linux操纵体系下收集毗连说明呼吁组合,帮忙我们判定进攻特性,实时应对处理赏罚收集安详题目。 1. 表现全部勾当的收集毗连 #netstat-

13. 行使netstat呼吁计较每个主机毗连到本机的毗连数

  1. #netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n  

14. 列出全部毗连到本机的UDP可能TCP毗连的IP数目

  1. #netstat -anp |grep 'tcp|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n 

15. 搜查 ESTABLISHED 毗连而且列出每个IP地点的毗连数目

  1. #netstat -ntu | grep ESTAB | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr  

16. 列出全部毗连到本机80端口的IP地点和其毗连数

80端口一样平常是用来处理赏罚HTTP网页哀求。

  1. #netstat -plan|grep :80|awk '{print $5}'|cut -d: -f 1|sort|uniq -c|sort -nk 1  

17. 表现毗连80 端口前10的ip,并表现每个IP的毗连数

这里的80端口是http端口,以是可以用来监控web处事。假如看到统一个IP有大量毗连的话就可以鉴定单点流量进攻了。

  1. #netstat -antp | awk '$4 ~ /:80$/ {print $4" "$5}' | awk '{print $2}'|awk -F : {'print $1'} | uniq -c | sort -nr | head -n 10  

(编辑:河北网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读