Onder Linux kunnen we het volgende commando gebruiken om het IP-adres te vinden dat verbonden is met poort 80 van onze server, in aflopende volgorde:
We kunnen de verbinding van alle IP's zien en het kwaadaardige IP achterhalen, oftewel de aanvaller, maar hoe bereiken we dat onder Windows?
Aangezien er PowerShell onder Windows is, denk ik dat het vergelijkbaar zou moeten zijn met de shell onder Linux...
Daarvoor had ik Powershell of Linux nooit geleerd, ik was het nu aan het leren en gebruiken.
De code is misschien niet goed geschreven, wees alsjeblieft niet verbaasd。。。。。 Wees alsjeblieft attent.
We kunnen PowerShell gebruiken om het IP te vinden dat verbonden is met onze poort 80 en het in aflopende volgorde rangschikken om de aanvaller te achterhalen...
De code is als volgt:
$_. Tel -ge 2 is om het aantal verbindingen groter dan of gelijk aan 2 te vinden; het wordt aanbevolen dit op 50 in te stellen, afhankelijk van je werkelijke situatie.
De WINDOWS2008 log-evenementen van Alibaba Cloud zijn allemaal 8 uur te laat
Bijgevoegd is een script van de god, dat bedoeld is om het IIS-logboek te lezen en vervolgens het IP te verzegelen, wat veel beter is dan wat ik schreef.
Script downloaden:
Toeristen, als jullie de verborgen inhoud van dit bericht willen zien, alsjeblieft Antwoord
|