Unter Linux können wir folgenden Befehl verwenden, um die IP-Adresse zu finden, die mit Port 80 unseres Servers verbunden ist, in absteigender Reihenfolge:
Wir können die Verbindung aller IPs sehen und die bösartige IP herausfinden, also den Angreifer, aber wie erreichen wir das unter Windows?
Da es unter Windows PowerShell gibt, denke ich, dass es ähnlich wie die Shell unter Linux sein sollte...
Früher hatte ich nie Powershell oder Linux gelernt, ich lerne und benutze es jetzt.
Der Code ist vielleicht nicht gut geschrieben, bitte seid nicht überrascht。。。。。 Bitte seien Sie rücksichtsvoll.
Wir können PowerShell nutzen, um die IP zu finden, die mit unserem Port 80 verbunden ist, und sie in absteigender Reihenfolge anordnen, um den Angreifer zu finden...
Der Code lautet wie folgt:
$_. Zähle -ge 2 soll die Anzahl der Verbindungen größer oder gleich 2 bestimmen; es wird empfohlen, sie je nach tatsächlicher Situation auf 50 zu setzen.
Die WINDOWS2008-Tagebuch-Events von Alibaba Cloud sind alle 8 Stunden zu spät
Angehängt ist ein Skript vom Gott, das das IIS-Log liest und dann die IP versiegelt, was viel besser ist als das, was ich geschrieben habe.
Skript-Download:
Touristen, wenn ihr den versteckten Inhalt dieses Beitrags sehen wollt, bitte Antwort
|