查看centos 7里敏感信息的常用命令(未完)

2020-07-28 16:12:55 浏览数 (1)

查看历史命令

代码语言:javascript复制
cat  ~/.bash_history                
cat ~/.mysql_history                 //在mysql里的历史命令

查看服务器的版本

代码语言:javascript复制
cat /etc/*-release                   

查看账户信息

代码语言:javascript复制
cat /etc/passwd        

查看账户密码

代码语言:javascript复制
cat /etc/shadow                    

查看组文件

代码语言:javascript复制
cat /etc/group                    

列出用户

代码语言:javascript复制
cat /etc/passwd | cut -d: -f1 

grep -v -E "^#" /etc/passwd | awk -F: '$3 == 0 { print $1}'   // 列出超级用户

awk -F: '($3 == "0") {print}' /etc/passwd             // 列出超级用户
代码语言:javascript复制
id                          //显示当前用户ID

w                           //查看某一时刻用户的行为

pkill -9 -t pts/1           //强制杀死从pts/1虚拟终端登陆的进程,即踢掉从pts/1终端登录的用户

可能存在密码的文件

代码语言:javascript复制
cat /var/apache2/config.inc

cat /var/lib/mysql/mysql/user.MYD

cat /root/anaconda-ks.cfg

查看哪些服务有root权限

代码语言:javascript复制
ps aux | grep root

0 人点赞