linux系统下如何获取现场证据

linux系统下如何获取现场证据,第1张

1)用syslogd工具在/var/log/messages中记录系统日志;

2)用ps(静态)和top(动态)命令查看当前进程状态;

3)老办法:截图。用Linux下的截图软件,scrot。

b表示是个移动存储的块设备;

第一个rw-表示所有者读写

第二个rw-表示所有者属于的组的其他成员可读写;

1:使用的节点数为1

root:所有者为root,disk:所属组为disk;

8,1不知道。

2003-01-30 表示创建时间


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/7283916.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-03
下一篇 2023-04-03

发表评论

登录后才能评论

评论列表(0条)

保存