Linux Commands for SOC analysts
sudo: Başqa bir istifadəçi kimi əmri yerinə yetirin (adətən root).
passwd: İstifadəçi parollarını dəyişir.
groups: İstifadəçinin aid olduğu qrupları göstərir.
last: Son daxil olan istifadəçilərin siyahısını göstərir.
who: Hazırda daxil olmuş istifadəçilər haqqında məlumatları göstərir.
ls: Cari kataloqda faylların və alt qovluqların adlarını sadalayın.
cd: Kataloqu X-yə dəyişin.
touch: Boş fayl yaradın.
cat: X məzmununa baxın.
useradd: Sistemə yeni istifadəçi əlavə edir.
crontab: Əvvəlcədən müəyyən edilmiş vaxtlarda yerinə yetirmək üçün tapşırıqları planlaşdırır.
curl: URL ilə məlumatların ötürülməsi üçün komanda xətti aləti.
wget: İnternetdən faylları yukleyir.
uname: Ətraflı Linux sistemi məlumatı
MKDIR: Kataloq yaradın
rmdir: Kataloq silin
du: Diskdən istifadəni göstərir.
ifconfig: Şəbəkə interfeyslərini göstərir və konfiqurasiya edir.
nmap: Şəbəkənin kəşfi və təhlükəsizliyin skan edilməsi.
sshd (Secure Shell Daemon): Təhlükəsiz uzaqdan giriş üçün SSH server.
grep: Fayllarda və ya əmr çıxışında nümunələri axtarır.
ps:Çalışan proseslər haqqında məlumatları göstərir.
awk: Güclü mətn emal aləti.
find: Faylları və qovluqları axtarır.
chmod: Fayl icazələrini dəyişdirir.
chown: Fayl sahibini və qrupunu dəyişir.
echo: Text sətirini və ya dəyişənin məzmununu göstərin.
tar: .tar uzantısı ilə arxivləri idarə edin.
top: Sistem proseslərinin dinamik görünüşünü təmin edir.
netstat: Aktiv şəbəkə bağlantılarını göstərir.
ss: Soketləri araşdırmaq üçün başqa bir vasitə.
lsof: Açıq faylları və prosesləri siyahıya alır.
tcpdump: Şəbəkə trafikini çəkir və təhlil edir.
fail2ban: Zərərli giriş cəhdlərindən qoruyur.
sysctl: İş zamanı kernel parametrlərini konfiqurasiya edir.
history: Komanda tarixçəsini göstərir.
scp: Faylları hostlar arasında təhlükəsiz surətdə kopyalayın.
lsblk: Blok cihazları haqqında məlumatları sadalayır.
Rahat interfeysi olan interaktiv proses görüntüləyicisi.
İstifadəçini silir.
systemd tərəfindən idarə olunan jurnaldan sorğular və mesajları göstərir:
Cihazlar və bölmələr üçün CPU statistikası və giriş/çıxış statistikası haqqında məlumat verir.
Virtual yaddaş statistikasını bildirir.
Müvafiq olaraq Debian və ya Red Hat əsaslı sistemlər üçün paket idarəetmə əmrləri.
Proqram paketlərini quraşdırmaq, sorğulamaq və idarə etmək üçün paket idarəetmə vasitələri.
Firewall-u konfiqurasiya edir.
Last updated