Verificar se um servidor Linux foi comprometido é crucial para manter a segurança. Aqui estão alguns sinais que podem indicar uma possível violação:
- Verificar Início de Sessão Atual:
- Use o comando
wpara ver quem está atualmente conectado ao servidor. Isso mostrará detalhes de login, incluindo usuário, endereço IP e hora.
- Use o comando
- Verificar o Último Login:
- Utilize o comando
lastpara ver os detalhes de login anteriores, incluindo endereços IP e horários.
- Utilize o comando
- Histórico de Comandos:
- O histórico de comandos executados no terminal é armazenado. Verifique com o comando
historypara ver a lista de comandos usados pelos usuários.
- O histórico de comandos executados no terminal é armazenado. Verifique com o comando
- Monitorar Processos do CPU:
- Hackers frequentemente executam processos para implantar backdoors. Use o comando
toppara verificar os processos que consomem mais recursos do CPU. - O comando
stracepode rastrear chamadas do sistema feitas por processos.
- Hackers frequentemente executam processos para implantar backdoors. Use o comando
- Verificar Processos do Sistema:
- Use
ps auxfpara obter informações sobre os processos em execução. Se encontrar algo suspeito, usekill -9 <PID>para encerrar o processo.
- Use
- Monitorar Tráfego de Rede:
- Use
iftoppara verificar o tráfego de rede, identificando origens e destinos.
- Use
Lembre-se de que esses sinais não são conclusivos, mas podem ajudar a detectar atividades incomuns. Caso suspeite de uma violação, consulte um especialista em segurança

Leave a comment