@Jysir 在 脚本分享:检测Finalshell监控显示异常 中发帖
故事背景
某一天打开FinallShell后,发现左面的监控全部不显示,除了本机网络部分…
但是好巧不巧,这台机器是一台内网机器,没有公网权限,遂怀疑是否与网络有关(虽然我觉得不太可能),但是又一天发现另一台服务器即使有公网权限,依旧不显示,所以猜测,是否执行的命令在服务器不支持导致..
而且最神奇的是,如果再开一个新的同一个服务器的连接的标签,会出现显示异常,文件区(SFTP 文件列表/文件管理区域)消失
[image]
在GPT老师的支持下,使用audit监测所有命令
auditctl -a always,exit -F arch=b64 -S execve -k fs_exec
发现在登录FinalShell之后会执行以下命令
root@ubuntu:~# ausearch -k | aureport -x --summary
Executable Summary ...