Pod Linuxom môžeme použiť nasledujúci príkaz na nájdenie IP adresy pripojenej k portu 80 nášho servera, v zostupnom poradí:
Môžeme vidieť prepojenie všetkých IP a zistiť škodlivú IP adresu, teda útočníka, ale ako to dosiahnuť vo Windows?
Keďže pod Windows je PowerShell, myslím, že by to malo byť podobné shellu pod Linuxom...
Predtým som sa nikdy neučil Powershell ani Linux, teraz sa to učím a používam.
Kód nemusí byť dobre napísaný, prosím, nečudujte sa。。。。。 Prosím, buďte ohľaduplní.
Môžeme použiť PowerShell na nájdenie IP pripojenej k nášmu portu 80 a zoradiť ju zostupne, aby sme zistili útočníka...
Kód je nasledovný:
$_. Počítanie -ge 2 slúži na nájdenie počtu spojení väčších alebo rovných 2, odporúča sa nastaviť ho na 50 podľa vašej skutočnej situácie.
Udalosti WINDOWS2008 logu Alibaba Cloud meškajú o 8 hodín
Priložený je skript od boha, ktorý má prečítať IIS log a potom zapečatiť IP, čo je oveľa lepšie než to, čo som napísal.
Stiahnutie scenára:
Turisti, ak chcete vidieť skrytý obsah tohto príspevku, prosím. Odpoveď
|