Linux服务器安全事件应急的一些随笔 - 备份篇
发布时间:2018-09-01 22:20:09 所属栏目:业界 来源:硬土壳安全
导读:副标题#e# 9月15日技术沙龙 | 如何将智能化和运维工作相结合,实现智能运维! 前言 最近连着碰到几起Linux服务器的安全应急响应,之前这方面的经验也不是很足,都是平时刷刷大家写的文章靠着一些Linux下的基础知识去分析着这几次碰到的事件,事后想想,在面
创建loop设备
通过fdisk -l 我们可以看到我们的镜像中有三个分区,所以我们需要将每个分区单独映射出来,然后再进行挂载。 这里通过kpartx来进行分区表的读取和映射
映射完毕后我们通过
查看下映射关系。Linux下的mapper设备是内核中提供的一种从逻辑设备到物理设备的映射机制,通过该设备我们可以很清楚的看到root分区所在位置 mount挂载 下面我们将root分区挂载到我们的test目录
切换到test目录查看,整个文件系统已经被还原到我们的分析系统上 下面我们就可以在我们的分析系统上对被入侵主机进行更加深入的分析了 (编辑:衢州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |