當有遠端主機通過3389登陸伺服器時,如何發現並記錄呢?下面這個指令碼可以幫助我們。
指令碼:date /t >>rdplog.txt
time /t >>rdplog.txt
netstat -n -p tcp | find ":3389">>rdplog.txt
把上面的這三句儲存為bat檔案,在計畫任務中設為一登陸就執行就可以了。
第一行**用於記錄使用者登入的日期,「date /t」的意思是返回系統日期,使用追加符號「>>」把這個時間記入「rdplog.txt」作為日誌的日期字段;第二行**用於記錄使用者登入的時間,「time /t」的意思是返回系統時間,使用追加符號「>>」把這個時間記入「rdplog.txt」作為日誌的時間字段;第三行**記錄終端使用者的ip位址,「netstat」是用來顯示當前網路連線狀況的命令,「-n」用於顯示ip和埠,「-p tcp」顯示tcp協議,管道符號「|」會將「netstat」命令的結果輸出給「find」命令,再從輸出結果中查詢包含「 3389」的資訊並記入rdplog.txt檔案。
登陸ssh指令碼
usr bin expect f set timeout 30 spawn ssh myname x.x.x.x expect password send r0iz9 o 9io p fi 1 r expect send projectname r send ssh test2 r interact...
指令碼登陸ftp
1 ftp登陸 方式一注意設定passive關掉被動模式 ftp n v eof open host port user user pass binary lpwd mkdir test2 byeeof echo success 方式二 只能在瀏覽器或者windows的資源管理器中使用 ftp us...
開了3389,無法登陸的解決辦法
1 伺服器在內網。2 做了tcp ip篩選。先執行下面cmd命令 cmd c regedit e c reg hkey local machinesystemcontrolset001servicestcpip,匯出登錄檔裡關於tcp ip篩選的第一處 cmd c regedit e c reg h...