1、对黑客入侵事件进行分类,如Web入侵系统入侵病毒木马信息泄漏和网络流量异常等文件检查Linux系统检查tmp目录开机启动项文件修改时间等,使用ls命令配合mtime或ctime查看文件修改时间Windows系统检查C盘用户文件夹,特别注...