Command line

A few command line used

With Iptables

  • Block Ip, Subnet all in coming

iptables -A INPUT -s <ranger-ip> -j DROP
  • Block DDos DNS Attack

iptables -A INPUT -p udp -m length --length 56 -j DROP

On Windows

C. Đánh giá nhanh với hệ thống Windows**

1. Check kiểm tra sự kiện nhật ký với

eventvwr

2. Kiêm tra cấu hình mạng bằng cách sử dụng:

arp -a
netstat -nr

3. Kiểm tra lại các cổng mở và các kết nối liên quan

netstat –nao, netstat –vb, net session, net use

4. Kiểm tra nhóm người dùng và quản trị hệ thống

lusrmgr, net users, net localgroup administrators, net group administrators

5. Kiểm tra về job, scheduled

schtasks

6. Kiểm tra về autostart

7. Đánh giá kiểm tra sơ bộ về process

8. Các services đang chạy trên hệ thống

9. Kiểm tra DNS và cấu hình file hosts trên hệ thống

10. Check kiểm tra file hệ thống

11. Tìm kiếm các file bị thay đổi trên hệ thống

On Unix

1. Kiểm tra đánh giá toàn bộ các file log trong các thư mục bên dưới

2. Chạy các lệnh kiểm tra log bảo mật trên hệ thống

3. Check kiểm tra network

4. Kiểm tra port mạng và kết nối

5. Check kiểm tra user

6. Kiểm tra các tiến trình tự động

7. Check kiểm tra DNS settings

8. Kiểm tra lại các gói đã cài đặt trên hệ thống

9. Kiểm tra autostarts

Với Solaris

10. Kiểm tra các tiến trình đang chạy trên hệ thống

11. Kiểm tra các file thay đổi gần đây

Last updated