Under Linux kan vi använda följande kommando för att hitta IP-adressen som är ansluten till port 80 på vår server, i fallande ordning:
Vi kan se anslutningen av alla IP-adresser och ta reda på den skadliga IP-adressen, det vill säga angriparen, men hur gör vi det under Windows?
Med tanke på att det finns PowerShell under Windows tror jag att det borde vara liknande skalet under Linux...
Tidigare hade jag aldrig lärt mig Powershell eller Linux, jag lärde mig och använde det nu.
Koden kanske inte är välskriven, bli inte förvånad。。。。。 Var vänlig och var omtänksam.
Vi kan använda PowerShell för att hitta IP-adressen som är ansluten till vår port 80 och ordna den i fallande ordning för att hitta angriparen...
Koden är följande:
$_. Räkna -ge 2 för att hitta antalet anslutningar större än eller lika med 2, det rekommenderas att du sätter det till 50, beroende på din faktiska situation.
Alibaba Clouds WINDOWS2008 logghändelser är alla 8 timmar försenade
Bifogat finns ett skript från guden, som är att läsa IIS-loggen och sedan försegla IP:n, vilket är mycket bättre än det jag skrev.
Manusnedladdning:
Turister, om ni vill se det dolda innehållet i detta inlägg, snälla Svar
|