原本的bash不是很强大排查问题不方便需要添加一些命令:

/etc/bashrc

HISTFILESIZE=4000

HISTSIZE=4000

HISTTIMEFORMAT=’%F %T ‘

export HISTTIMEFORMAT

用户登录历史信息:

Last

日志文件:

/var/log/····

关闭可疑进程:

Pidof sshd

Fuser –n tcp 111

Ls    –al/proc/192355/exe