Pod Linuxom lahko uporabimo naslednji ukaz, da poiščemo IP naslov, povezan na port 80 našega strežnika, v padajočem vrstnem redu:
Lahko vidimo povezave vseh IP-jev in ugotovimo zlonamerni IP, torej napadalca, vendar kako to doseči v Windows?
Glede na to, da je PowerShell pod Windows, mislim, da bi moral biti podoben lupini pod Linuxom...
Prej se nisem nikoli naučil Powershella ali Linuxa, zdaj pa se učim in uporabljam to.
Koda morda ni dobro napisana, prosim, ne bodite presenečeni。。。。。 Prosim, bodite pozorni.
Lahko uporabimo PowerShell, da najdemo IP, povezan z našim portom 80, in ga razporedimo v padajočem vrstnem redu, da ugotovimo napadalca...
Koda je naslednja:
$_. Štetje -ge 2 je za iskanje števila povezav, večjih ali enakih 2, priporočljivo je, da nastavite na 50, glede na vašo dejansko situacijo.
Dogodki WINDOWS2008 dnevnika Alibaba Cloud so vsi 8 ur pozni
Priložen je skript od boga, ki naj prebere IIS dnevnik in nato zapečati IP, kar je veliko boljše od tega, kar sem napisal.
Prenos scenarija:
Turisti, če želite videti skrito vsebino te objave, prosim Odgovoriti
|