我是靠谱客的博主 内向麦片,这篇文章主要介绍当某IP 连接我机器的3389端口 报警的脚本,现在分享给大家,希望可以做个参考。

我知道 用IPSEC也可以做到只让某IP访问访问,用netstat -an 可以看某IP正在访问我机器的3389端口,我想做监视 让某IP访问时 然后报警 或者输入 >*.txt 这样。。。

你在防火墙里面设置仅允许单一IP连你3389不行么?
脚本不是万能的……

firewall.JPG

我刚看了。的确 windows 自带的防火墙可以记录下来。。结帖 thank you you...
这里给出一种变通的方法
1、将下面代码保存为vbs文件
复制代码 代码如下:

Set obji = GetObject("winmgmts:{impersonationLevel=impersonate}!Win32_Service='TermService'")
if obji.TotalSessions > 0 then
wscript.echo "警告,有远程用户连接进入!"
end if

2、将上面的脚本放到计划任务中去,每隔十分钟运行一次;
3、这个方法的原理很简单,如果有用户连接进入的话,那么总的会话数将大于1,此时提示报警!

最后

以上就是内向麦片最近收集整理的关于当某IP 连接我机器的3389端口 报警的脚本的全部内容,更多相关当某IP内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(181)

评论列表共有 0 条评论

立即
投稿
返回
顶部