当前位置: 首页 > news >正文

shell每隔一秒钟就记录下netstat状态

说明

木马可能类似随机发送心跳包的操作,随机sleep。对这类情况写好了一个监听shell脚本,每隔一秒钟就记录下netstat状态。

代码

#!/bin/bash
#功能:用于定时执行lsof 和 netstat 的执行状态并记录到文件

slptime=1   #默认一秒执行一次
filedir=/tmp        #默认存储在/tmp下
lsoffile=lsof.log   #存储lsof的执行结果
netstatfile=netstatfile.log #存储netstat执行结果



while true

do
    sleep $slptime
    date=$(date '+%Y-%m-%d %H:%M:%S')
    
    echo $date":" >> $filedir/$lsoffile
    echo $date":" >> $filedir/$netstatfile
    lsof -i   >> $filedir/$lsoffile
    netstat -antlp >> $filedir/$netstatfile

done

转载于:https://www.cnblogs.com/17bdw/p/11495108.html

相关文章:

  • Java打包配置
  • Web前端之HTML
  • 数据结构与算法
  • Web前端之CSS基础
  • JAVA实现HTTP请求
  • 顺序存储结构与链式存储结构
  • Apache Kafka(九)- Kafka Consumer 消费行为
  • xray写POC踩坑
  • 对 Watchbog Botnet 渗透过程和 Payload 的分析
  • c++ 初学者 慢慢成长中
  • max pool实现
  • Kafka Stream 以及其他流处理框架对比
  • cpp 面向对象初步探索
  • cpp 实现简易String类
  • Apache Kafka(十)Partitions与Replication Factor 调整准则
  • 【162天】黑马程序员27天视频学习笔记【Day02-上】
  • Create React App 使用
  • CSS中外联样式表代表的含义
  • Docker 笔记(2):Dockerfile
  • java 多线程基础, 我觉得还是有必要看看的
  • JS 面试题总结
  • js算法-归并排序(merge_sort)
  • node-sass 安装卡在 node scripts/install.js 解决办法
  • vue+element后台管理系统,从后端获取路由表,并正常渲染
  • 初识 beanstalkd
  • 初识MongoDB分片
  • 回顾 Swift 多平台移植进度 #2
  • 快速构建spring-cloud+sleuth+rabbit+ zipkin+es+kibana+grafana日志跟踪平台
  • 判断客户端类型,Android,iOS,PC
  • 前端每日实战:70# 视频演示如何用纯 CSS 创作一只徘徊的果冻怪兽
  • 如何优雅的使用vue+Dcloud(Hbuild)开发混合app
  • 思维导图—你不知道的JavaScript中卷
  • 算法之不定期更新(一)(2018-04-12)
  • 责任链模式的两种实现
  • elasticsearch-head插件安装
  • 如何在招聘中考核.NET架构师
  • ​Java并发新构件之Exchanger
  • ​如何在iOS手机上查看应用日志
  • # 深度解析 Socket 与 WebSocket:原理、区别与应用
  • # 数据结构
  • ### Cause: com.mysql.jdbc.exceptions.jdbc4.MySQLTr
  • $var=htmlencode(“‘);alert(‘2“); 的个人理解
  • (10)ATF MMU转换表
  • (C语言)逆序输出字符串
  • (TipsTricks)用客户端模板精简JavaScript代码
  • (附源码)springboot电竞专题网站 毕业设计 641314
  • (附源码)springboot教学评价 毕业设计 641310
  • (四)c52学习之旅-流水LED灯
  • (一) storm的集群安装与配置
  • (转) 深度模型优化性能 调参
  • (转)jQuery 基础
  • (状压dp)uva 10817 Headmaster's Headache
  • (自用)learnOpenGL学习总结-高级OpenGL-抗锯齿
  • * CIL library *(* CIL module *) : error LNK2005: _DllMain@12 already defined in mfcs120u.lib(dllmodu
  • ***详解账号泄露:全球约1亿用户已泄露