У Linux ми можемо використати наступну команду, щоб знайти IP-адресу, підключену до порту 80 нашого сервера, у спадному порядку:
Ми можемо побачити підключення всіх IP і дізнатися шкідливу IP-адресу, тобто зловмисника, але як це зробити під Windows?
Знаючи, що під Windows є PowerShell, я вважаю, що він має бути схожий на оболонку під Linux...
Раніше я ніколи не вивчав Powershell чи Linux, тепер я вчився і користувався ними.
Код може бути написаний не дуже добре, будь ласка, не дивуйтеся。。。。。 Будь ласка, будьте уважними.
Ми можемо використати PowerShell, щоб знайти IP, підключену до нашого порту 80, і впорядкувати її у спадному порядку, щоб знайти зловмисника...
Код виглядає так:
$_. Count -ge 2 потрібно знайти кількість з'єднань більшу або рівну 2, рекомендується встановити її на 50, залежно від вашої реальної ситуації.
Події WINDOWS2008 журналів Alibaba Cloud запізнюються на 8 годин
Додано скрипт від бога, який має прочитати журнал IIS і потім запечатати IP, що набагато краще, ніж те, що я написав.
Завантаження сценарію:
Туристи, якщо ви хочете побачити прихований контент цього допису, будь ласка Відповідь
|