一次简单的服务器取证入门
检材:https://pan.baidu.com/s/1T_OBlqe–7C-sfYhYyMZjQ?pwd=8e19
目录
-
-
- 1、系统的内核版本
- 2、系统的历史命令第32条
- 3、SSH服务的开放端口
- 4、宝塔面板的用户名
- 5、宝塔面板的端口号
- 6、面板上的网站域名
- 7、面板是否开启了SSL服务
- 8、面板别名是什么
- 9、系统所使用的web服务是什么
- 10、网站所用的mysql服务版本(x、x、xx)
- 11、网站数据库名称
- 12、接上问,数据库root密码是什么
- 13、网站管理员账号用户名
- 14、网站默认端口
- 15、登录网站的密码加密盐值是否固定,若固定,请给出盐值
- 16、网站帖子总数为多少
- 17、网站总共有多少注册用户
- 18、管理员性别
- 19、该网站共投资多少元
- 20、网站中有一名为“坐标江西”的书签,请给出其创建时间
-
1、系统的内核版本
3.10.0-693.el7.x86_64
2、系统的历史命令第32条
rm WhatsNew.txt
3、SSH服务的开放端口
对镜像进行仿真
-
使用火眼来仿真,系统默认的网络接口配置文件是
BOOTPROTO=static
,也就是静态IP地址。- 做题的时候要改为
dhcp
,这题的网络接口配置文件在 /etc/sysconfig/network-scripts/ifcfg-ens33,一般也是在/etc/sysconfig/network-scripts目录下 ; 虚拟机的网络适配器是仅主机模式下
成功变成动态的IP
- 或者在VM的 编辑 --> 虚拟网络编辑器 --> 都改成110的同网段 ;虚拟机 --> 设置 --> 网络适配器 --> NAT模式 ;改为dhcp
下图就是
BOOTPROTO=static
,静态IP - 做题的时候要改为
-
使用美亚的仿真,系统默认的网络接口配置文件是
BOOTPROTO=dhcp
,就不用进行更改了
netstat -lnpt
端口也知道了,就可以进行ssh连接
2222
4、宝塔面板的用户名
root
5、宝塔面板的端口号
上图
8888
6、面板上的网站域名
ypzxw.local
7、面板是否开启了SSL服务
这里进行宝塔的登录,只知道用户名是root,不知道密码,加上宝塔的版本是旧版本,使用以下的命令进行改密码,改为123456
cd /ww