win32防止被删日志的非主流保护
来源:互联网 发布:易企秀免费下载 mac 编辑:程序博客网 时间:2024/06/11 11:59
得把这些凌乱记录下来,以免再次需要时找得头破血流。。。
虽然有点忙羊补牢的味道,但总比被入侵后无计可施,无处可跟踪好。。
通过对IP记录,接合系统登录日志分析,抽取入侵者IP后,就可以更好对IIS日志进行过滤分析了。
1,找一隐秘地方新建一个文件夹(避免灰客们乱窜发现日志),比如C:\windows\b_log(文件夹新建),在文件夹下新建一批处理文件3389log.bat,cmd代码内容如下:
1.@echo off
2.date /t >>C:\WINDOWS\b_log\3389log.log
3.time /t >>C:\WINDOWS\b_log\3389log.log
4.netstat -an | find “:3389″ | find “ESTABLISHED” >> C:\WINDOWS\b_log\3389log.log
2,开始–》运行–>命令gpedit.msc进入策略管理编辑器
3,用户配置–》Windows配置–》脚本–》属性登录–》添加
4,在脚本名上填入新建的批处理3389log.bat文件就可以了。
OK,当启动时候,无知觉中登录者IP和时间就被记录下了。。。
- win32防止被删日志的非主流保护
- 繁体字非主流伤感日志_親愛的,為什麼
- 繁体字非主流伤感日志_親愛的,為什麼
- 旧佳人的伤感非主流空间心情日志发布:想念,是一种忧伤的幸福
- 旧佳人的伤感非主流空间心情日志发布:想念,是一种忧伤的幸福
- 旧佳人的伤感非主流空间心情日志发布:想念,是一种忧伤的幸福
- 小恶魔的伤感非主流日志发布:因为我不是你最喜欢的人
- 旧佳人的伤感非主流空间心情日志发布:想念,是一种忧伤的幸福
- 小恶魔的伤感非主流日志发布:因为我不是你最喜欢的人
- 有钱人的非主流与穷人的非主流!
- 荷塘月色的伤感非主流日志推荐:有那么一个人,该忘记了
- 荷塘月色的伤感非主流日志推荐:有那么一个人,该忘记了
- 非主流伤感QQ空间日志_享受着自己的那份孤独
- 非主流伤感QQ空间日志_享受着自己的那份孤独
- 荷塘月色的伤感非主流日志推荐:有那么一个人,该忘记了
- 非主流伤感日志_有些东西注定是要消失掉的
- 非主流伤感日志_有些东西注定是要消失掉的
- 荷塘月色的伤感非主流日志推荐:有那么一个人,该忘记了
- 【我的第一篇技术博文】水一水我的Ubuntu13.04【会有一段时间不定时更新本篇】
- Java中的enum在switch中的一个疑问
- Linux命令rsync的使用(一例)
- android屏幕保持唤醒
- make menuconfig出错解决方法
- win32防止被删日志的非主流保护
- Intent用法简单总结
- Boost库索引
- 新浪微博Python SDK笔记——准备工作
- boost 字符串和文本处理库概述
- boost 容器概述
- boost 迭代器概述
- boost 算法概述
- exec函数