linux应急响应

linux应急响应

一、启动项

启动项目录:
cat /etc/rc.d/rc.local(文件)
cat /etc/rc.local(文件)

这个目录下面放了可执行脚本或文件:
cd /rc.d/init.d

开机启动服务:
systemctl list-unit-files

关闭服务:

sudo systemctl stop [服务]
sudo systemctl disable [服务]

启动服务:

sudo systemctl start [服务]
sudo systemctl enable [服务]
二、排查环境变量配置文件
  • /etc/profile
  • /etc/bashrc
  • /etc/bash.bashrc
  • ~/.bashrc
  • ~/.profile
  • ~/.bash_profile
    Linux每次登录或者切换用户都会触发这些文件
  • ~/.bash_logout(该文件在登出账户时触发)

redis相关知识:

redis日志文件等级
cat /etc/redis.conf | grep loglevel

二、定时任务排查

  • /var/spool/cron/ 目录里的任务以用户命名
  • /etc/crontab 调度管理维护任务
  • /etc/cron.d/ 这个目录用来存放任何要执行的crontab文件或脚本。
  • /etc/cron.allow 存放可创建定时任务账户,一行一个账户名,已创建的定时任务不受影响。
  • /etc/cron.deny存放不可创建定时任务账户,一行一个账户名,已创建的定时任务不受影响

PHP1

认知
  • 运行于服务端的脚本语言
  • 后台管理系统与html混合使用
规则
  1. 变量以 $ 符号开始,后面跟着变量的名称
  2. 弱类型语言
  3. 若要在函数内部访问一个全局变量,必须使用global关键字
  4. 当一个函数完成时,它的所有变量通常都会被删除。然而,有时候您希望某个局部变量不要被删除。要做到这一点,请在第一次声明变量时使用 static 关键字
  5. echo’:可以输出一个或者多个字符串无返回值
  6. print:只能输出一个字符串且返回值为1
变量:
  • 可变变量
  • 外部变量
  • 环境变量
rule:
  • 双引号解析转义字符和变量,单引号不解析转义字符和变量但效率高
  • 用.来拼接字符串


  1. PHP

    认知
    • 运行于服务端的脚本语言
    • 后台管理系统与html混合使用
    规则
    1. 变量以 $ 符号开始,后面跟着变量的名称
    2. 弱类型语言
    3. 若要在函数内部访问一个全局变量,必须使用global关键字
    4. 当一个函数完成时,它的所有变量通常都会被删除。然而,有时候您希望某个局部变量不要被删除。要做到这一点,请在第一次声明变量时使用 static 关键字
    5. echo’:可以输出一个或者多个字符串无返回值
    6. print:只能输出一个字符串且返回值为1
    变量:
    • 可变变量
    • 外部变量
    • 环境变量
    rule:
    • 双引号解析转义字符和变量,单引号不解析转义字符和变量但效率高
    • 用.来拼接字符串

    ↩︎

Write your comment Here