linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > article > linux网络与应用 > 网络安全 >
栏目导栏
资料搜索
热门文章
·Linux系统下使用aMsn(MSN)详解
·使用Snort规则.doc
·构建一个RADIUS服务器
·Netscreen防火墙简单配置实例
·IPTABLES配置方法
·SELinux 入门
·常用log4j配置
·如何利用嗅探器TcpDump分析网络
·ssh工具scp使用示例
·LINUX iptable应用手册(一)
·linux安全设置手册
·防火牆與ShoreWall使用方法
·snort 模块详讲
·LRP架构Linux路由器/防火墙
·Linux下防火墙设置
最新文章
·认识Linux操作系统下三大便利开
·Linux操作系统如何限制SSH密码
·Linux Iptables 内核2.6.18添加
·实用技巧:让Linux系统有效防御
·SELinux拒绝vsftpd上传文件到用
·解决SUSE Linux下SSH无法使用密
·关于Linux操作系统防火墙的进程
·OpenSSH实现Windows和Linux文件
·Linux防火墙示例 用简单规则集
·如何防范Linux操作系统下缓冲区
·Linux系统开防火墙时自动开启相
·Linux操作系统下防范黑客的一些
·Linux操作系统防火墙进程查看的
·Linux主机服务器被入侵后需要采
·通过监控Linux的运行进程来保证
Google
 
通过监控Linux的运行进程来保证系统安全
[ 作者:  加入时间:2008-03-09 12:36:19  来自:Linux联盟收集整理 ]

Linux系统提供了who、w、ps和top等察看进程信息的系统调用,通过结合使用这些系统调用,我们可以清晰地了解进程的运行状态以及存活情况,从而采取相应的措施,来确保Linux系统的安全。

r8tLinux联盟
1、who命令:该命令主要用于查看当前在线上的用户情况。系统管理员可以使用who命令监视每个登录的用户此时此刻的所作所为。

r8tLinux联盟
2、w命令:该命令也用于显示登录到系统的用户情况,但是与who不同的是,w命令功能更加强大,它不但可以显示有谁登录到系统,还可以显示出这些用户当前正在进行的工作,w命令是who命令的一个增强版。

r8tLinux联盟
3、ps命令:该命令是最基本同时也是非常强大的进程查看命令。利用它可以确定有哪些进程正在运行及运行的状态、进程是否结束、进程有没有僵死、哪些进程占用了过多的资源等。ps命令可以监控后台进程的工作情况,因为后台进程是不和屏幕键盘这些标准输入/输出设备进行通信的,如果需要检测其情况,可以使用ps命令。下面是一个ps命令的例子。

 

$ ps xr8tLinux联盟
PID TTY STAT TIME COMMANDr8tLinux联盟
5800 ttyp0 S 0:00 -bashr8tLinux联盟
5813 ttyp1 S 0:00 -bashr8tLinux联盟
5921 ttyp0 S 0:00 man psr8tLinux联盟
5922 ttyp0 S 0:00 sh -c /usr/bin/gunzip -c /var/catman/cat1/ps.1.gz/r8tLinux联盟
5923 ttyp0 S 0:00 /usr/bin/gunzip -c /var/catman/cat1/ps.1.gzr8tLinux联盟
5924 ttyp0 S 0:00 /usr/bin/less -is5941 ttyp1 R 0:00 ps xr8tLinux联盟
 

r8tLinux联盟
4、top命令:top命令和ps命令的基本作用是相同的,显示系统当前的进程及其状态,但是top是一个动态显示过程,可以通过用户按键来不断刷新当前状态。如果在前台执行该命令,它将独占前台,直到用户终止该程序为止。比较准确地说,top命令提供了实时的对系统处理器的状态监视。它可以显示系统中CPU最“敏感”的任务列表。该命令可以按CPU使用、内存使用和执行时间对任务进行排序,而且它的很多特性都可以通过交互式命令或者在个人定制文件中进行设定。下面是一个top命令的例子:

 

1:55pm up 7 min, 4 user, load average:0.07,0.09,0.06r8tLinux联盟
29 processes:28 sleeping, 1 running, 0 zombie, 0 stoppedr8tLinux联盟
CPU states: 4.5% user, 3.6% system, 0.0% nice, 91.9% idler8tLinux联盟
Mem: 38916K av, 18564K used, 20352K free, 11660K shrd, 1220K buffr8tLinux联盟
Swap: 33228K av, 0K used, 33228K free, 11820K cachedr8tLinux联盟
PID USER PRI NI SIZE RSS SHARE STAT LIB %CPU %MEM TIME COMMANDr8tLinux联盟
363 root 14 0 708 708 552 R 0 8.1 1.8 0:00 topr8tLinux联盟
1 root 0 0 404 404 344 S 0 0.0 1.0 0:03 initr8tLinux联盟
2 root 0 0 0 0 0 SW 0 0.0 0.0 0:00 kflushdr8tLinux联盟
3 root -12 -12 0 0 0 SW

Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
 ·保障Linux系统安全的九大技巧  (2008-03-07 17:05:38)
 ·Linux系统安全隐患及加强安全管理的方法  (2007-09-04 10:31:54)
 ·十项Linux系统安全管理技巧经验总结  (2007-03-26 11:23:51)
 ·Linux系统安全知识--防范黑客攻击  (2007-02-12 00:17:50)
 ·Linux系统安全设置  (2007-02-02 11:11:20)
 ·调整内核网络参数提高Linux系统安全  (2007-01-12 11:18:25)
 ·五项经典Linux系统安全管理技巧经验  (2006-12-27 11:42:36)
 ·玩家共享--浅谈Linux系统安全机制  (2006-12-04 10:53:01)
 ·Linux系统安全工具列表  (2006-09-20 22:07:03)
 ·利用capability特征加强Linux系统安全  (2006-08-29 10:26:00)