No Linux, podemos usar o seguinte comando para encontrar o endereço IP conectado à porta 80 do nosso servidor, em ordem decrescente:
Podemos ver a conexão de todos os IPs e descobrir o IP malicioso, ou seja, o atacante, mas como conseguir isso no Windows?
Sabendo que existe PowerShell no Windows, acho que deveria ser parecido com o shell do Linux...
Antes, eu nunca tinha aprendido Powershell ou Linux, estava aprendendo e usando agora.
O código pode não estar bem escrito, por favor, não se surpreenda。。。。。 Por favor, seja atencioso.
Podemos usar o PowerShell para encontrar o IP conectado à nossa porta 80 e organizá-lo em ordem decrescente para descobrir o atacante...
O código é o seguinte:
$_. Conte -ge 2 para encontrar o número de conexões maior ou igual a 2, recomenda-se definir para 50, de acordo com sua situação real.
Os eventos de WINDOWS2008 log do Alibaba Cloud estão todos 8 horas atrasados
Anexado está um script do deus, que é para ler o log do IIS e depois selar o IP, o que é muito melhor do que o que escrevi.
Download do roteiro:
Turistas, se quiserem ver o conteúdo oculto deste post, por favor Resposta
|