Linuxissa voimme käyttää seuraavaa komentoa löytääksemme IP-osoitteen, joka on yhdistetty palvelimemme porttiin 80, laskevassa järjestyksessä:
Voimme nähdä kaikkien IP-osoitteiden yhteyden ja selvittää haitallisen IP:n, eli hyökkääjän, mutta miten se saavutetaan Windowsissa?
Koska tiedän, että Windowsin alla on PowerShell, uskon sen olevan samanlainen kuin Linuxin shell...
Aiemmin en ollut koskaan oppinut Powershelliä tai Linuxia, nyt opin ja käytän niitä.
Koodi ei ehkä ole hyvin kirjoitettu, älä ylläty。。。。。 Olethan huomaavainen.
Voimme käyttää PowerShelliä löytääksemme IP-osoitteen, joka on yhdistetty porttiimme 80, ja järjestää sen laskevaan järjestykseen selvittääksemme hyökkääjän...
Koodi on seuraava:
$_. Laskenta -ge 2 tarkoittaa yhteyksien määrän selvittämistä, jotka ovat suurempia tai yhtä suuria kuin 2, ja suositeltavaa asettaa se 50:een tilanteesi mukaan.
Alibaba Cloudin WINDOWS2008 lokitapahtumat ovat kaikki 8 tuntia myöhässä
Liitteenä on jumalan käsikirjoitus, joka lukee IIS:n lokin ja sulkee IP-osoitteen, mikä on paljon parempi kuin mitä kirjoitin.
Käsikirjoituksen lataus:
Turistit, jos haluatte nähdä tämän postauksen piilotetun sisällön, olkaa hyvä Vastaus
|