Sous Linux, nous pouvons utiliser la commande suivante pour trouver l’adresse IP connectée au port 80 de notre serveur, dans l’ordre décroissant :
Nous pouvons voir la connexion de toutes les IP et identifier l’IP malveillante, c’est-à-dire l’attaquant, mais comment l’obtenir sous Windows ?
Sachant qu’il existe PowerShell sous Windows, je pense que cela devrait être similaire au shell sous Linux...
Avant, je n’avais jamais appris Powershell ou Linux, j’apprenais et je l’utilisais maintenant.
Le code n’est peut-être pas bien écrit, ne soyez pas surpris。。。。。 Merci d’être attentionné.
Nous pouvons utiliser PowerShell pour trouver l’IP connectée à notre port 80 et l’organiser en ordre décroissant pour trouver l’attaquant...
Le code est le suivant :
$_. Compte -ge 2 pour trouver le nombre de connexions supérieur ou égal à 2, il est recommandé de le fixer à 50, selon votre situation réelle.
Les événements de WINDOWS2008 journal d’Alibaba Cloud ont tous 8 heures de retard
En pièce jointe, il y a un script du dieu, qui doit lire le journal IIS puis sceller l’IP, ce qui est bien mieux que ce que j’ai écrit.
Téléchargement du scénario :
Touristes, si vous voulez voir le contenu caché de ce post, s’il vous plaît Répondre
|