此选项将重置所有页面设置,包括任何以关闭的widgets及类别

重置

用批处理监控3389登录

Neeao’s Blog ( http://neeao.com/ ) :
朋友一台Windows服务器被黑了,而且还被人恶意删除了一些数据备份,帮其做了下安全加固,考虑到服务器都是通过Windows 终端服务器来管理的,就想办法对其登录做个监控,找了个命令行下发邮件的小工具blat还有批处理,做了个简单的监控程序,功能是当有人通过终端登录且成功后,会向指定的邮箱发送登录者IP地址。

1.先下载blat解压缩到c盘blat目录下面。

2.任意目录新建一个bat文件,我这里是mail.bat,内容如下,

  @echo off
date /t >mail.txt
time /t >>mail.txt
netstat -n -p tcp | find "3389" >>mail.txt
:::::::::::::: config::::::::::::::
set from=Neeao.com@126.com
set user=neeao.com
set pass=neeao.com
set to=neeao.com@qq.com
set subj=3389
set mail=mail.txt
set server=smtp.126.com
set debug=-debug -log blat.log -timestamp
::::::::::::::::: run blat :::::::::::::::::
C:\blat\full\blat.exe %mail% -to %to% -base64 -charset Gb2312 -subject %subj%  -server %server% -f %from% -u %user% -pw %pass% %debug%
start Explorer
   很简单的了,先通过bat查找哪个ip连接到了本机的3389端口,然后邮件发送到指定邮箱。

3.进入控制面板—管理工具—终端服务器配置—RDP-Tcp—属性-环境-用户登录时启用下列程序—在程序路径和文件名—写”C:\mail.bat”—起始于—写”C:\”这样就ok了。

4.注销,重新登录,看是否能收到邮件。如果出错的话,桌面出不来的话,可通过ctrl+alt+end来呼出任务管理器来调用桌面。

5.目前发现个小bug,就是登录的时候,会弹出一个cmd的框。

6.如果开通邮箱的短信通知,或者使用139的邮箱,可以达到实时的手机短信通知,有兴趣的可以试试。



【你可能还喜欢这些文章:】

12 评论

  1. 暂时没有玩过,不过先留个记录。

  2. 啃了一个学期的操作系统,看博主这个却是看不懂,有点失败。。

  3. 哇这个功能很强大啊 批处理 都能监控了
    我是海天 最近用这个名字 呵呵 打扰了

  4. 这东西很强大。不过已经不用Windows主机很多年……

  5. 这东西很强大。不过已经不用Windows主机很多年了。。。哎~~

  6. Ray

    这个对我来说难度有点大

  7. 好长时间没用玩3389了。

  8. QQ46527742骗子不讲信用,找他做软件,他竟然卖给别人,被我发现了还不承认!为了钱什么都不要了!!

  9. Zk

    弄下来试试,谢谢分享~~

  10. 原来你跟neeao认识啊。。

看贴不回的后果...你懂的..