Linux 实战基石:从进程管控到服务守护,揭开恶意程序清除的前置密码
在 CTF 竞赛的 Linux 基础题型中,权限提升、恶意脚本排查以及异常网络连接追踪是高频考点。然而,许多选手往往卡在“看得见进程,看不懂属性”或“会杀进程,留不下痕迹”的尴尬境地。本课程《进程、服务管理及恶意程序清除》正是为了填补这一空白而设,它不仅是 Linux 运维的核心技能课,更是通往安全竞赛高阶题型的必经之路。
建议学习顺序为:先通过 1-1 至 1-5 节建立进程的概念框架,理解状态、属性及终端关系;再借助 1-6 至 1-12 节实操 ps、top 等命令,掌握资源监控与进程调度;最后进入第二部分服务管理,理解 systemd 的初始化逻辑。此路径由浅入深,适合具备基础 Linux 操作能力的初学者,无需深厚背景即可入门。
课程首先从“进程”这一核心概念入手,深入剖析其运行状态与属性。讲师并未止步于命令的机械记忆,而是结合 ps 命令的多种输出格式,引导学员理解 PID、PPID、STAT 等关键字段的深层含义。特别是在“进程分类”与“终端概念”的章节中,详细讲解了前台与后台作业的区别,以及如何通过命令实现任务的灵活调度。这部分内容为后续排查隐藏在后台的恶意脚本奠定了坚实基础。
在资源监控环节,课程重点解读了 top 命令与 /proc 目录的联动使用。/proc 作为 Linux 的虚拟文件系统,是观察进程真实状态的窗口,而 top 则提供了实时的资源视图。学员将学会如何通过 CPU 和内存占用率快速锁定可疑进程,并理解僵尸进程、孤儿进程的产生机制及其安全隐患。此外,通过 w、who 等命令监视用户登录信息,帮助选手建立对异常会话的敏感度。
课程的第二部分聚焦于“服务管理”,这是系统稳定运行的关键。讲师从 systemd 初始化进程讲起,详细阐述了服务的管理命令及单元文件的配置逻辑。理解服务的依赖关系与启动级别,对于识别被篡改的系统服务、发现持久化后门至关重要。
学完本课程后,你将能够熟练运用命令行工具监控系统资源,快速定位并处置异常进程,同时掌握服务管理的基本范式,具备初步的恶意程序分析与清除能力。配套资料中的视频文件应按章节顺序播放,建议边看边在虚拟机中同步操作,将理论转化为肌肉记忆。特别关注进程状态码与服务单元的配置细节,这些往往是 CTF 题目中设置陷阱的关键点。通过本套课程的学习,你将从被动执行命令转向主动理解系统行为,为应对更复杂的安全挑战打下坚实根基。
课程目录
1-1 [进程管理] 课程介绍 (10:04) 1-2 [进程管理] 进程的概念 (16:25) 1-3 [进程管理] 进程的运行状态 (19:16) 1-4 [进程管理] 进程的属性 (17:49) 1-5 [进程管理] 进程的分类以及终端的概念 (12:34) 1-6 [进程管理] ps命令的使用 (23:16) 1-7 [进程管理] top命令和proc目录 (18:15) 1-8 [进程管理] 进程的前台启动与后台启动 (13:01) 1-9 [进程管理] 前台进程与后台进程 (12:13) 1-10 [进程管理] 终止进程执行 (16:04) 1-11 [进程管理] 监视用户登录信息 (16:28) 1-12 [进程管理] 监视系统资源占用信息 (20:16) 2-1 [服务管理] 了解服务的概念 (13:59) 2-2 [服务管理] 系统初始化进程systemd (17:36) 2-3 [服务管理] 利用systemctl命令管理服务 (22:55) 2-4 [服务管理] 什么是系统运行级别 (17:35) 2-5 [服务管理] 设置系统运行级别 (16:16) 2-6 [服务管理] 重置root密码 (21:19) 2-7 [服务管理] 配置at一次性计划任务 (12:52) 2-8 [服务管理] cron周期性计划任务编制说明 (15:57) 2-9 [服务管理] 配置周期性计划任务 (17:53) 3-1 [清除恶意程序] 恶意程序的发现与清除 (15:34) 3-2 [清除恶意程序] 计划任务的设置与排查 (15:58) 3-3 [清除恶意程序] Bash配置文件 (14:29) 3-4 [清除恶意程序] profile类配置文件 (13:00) 3-5 [清除恶意程序] Bash配置文件的特性与安全防护 (15:41) 3-6 [清除恶意程序] 系统自启动项设置与排查(1) (15:07) 3-7 [清除恶意程序] 系统自启动项设置与排查(2) (11:34) 3-8 [清除恶意程序] rootkit后门的模拟与清除 (15:30) 3-9 [清除恶意程序] 删除后门用户 (05:18)





