windows服務(wù)器記錄3389遠程桌面IP策略
更新時間:2010年03月10日 22:48:56 作者:
下面的代碼復(fù)制一下存成一個批處理文件后雙擊即可!
3389IP日志路徑是C:\WINDOWS\PDPLOG\RDPlog.txt
程序代碼
MD C:\WINDOWS\PDPLOG
echo date /t ^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo time /t ^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo netstat -n -p tcp ^| find ":3389"^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo start Explorer >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
:: 添加用戶每次進入遠程桌面時自動記錄下來所用IP,可用來發(fā)現(xiàn)黑客蹤跡!
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v fInheritInitialProgram /t REG_DWORD /d "00000000" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v WorkDirectory /t REG_SZ /d C:\WINDOWS\PDPLOG\ /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v InitialProgram /t REG_SZ /d "C:\WINDOWS\PDPLOG\PdPLOG.CMD" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v fInheritInitialProgram /t REG_DWORD /d "00000000" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v WorkDirectory /t REG_SZ /d C:\WINDOWS\PDPLOG\ /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v InitialProgram /t REG_SZ /d "C:\WINDOWS\PDPLOG\PdPLOG.CMD" /f
Echo 記錄遠程桌面IP策略添加完畢! 請按任意鍵退出!
PAUSE >nul
程序代碼
復(fù)制代碼 代碼如下:
MD C:\WINDOWS\PDPLOG
echo date /t ^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo time /t ^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo netstat -n -p tcp ^| find ":3389"^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo start Explorer >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
:: 添加用戶每次進入遠程桌面時自動記錄下來所用IP,可用來發(fā)現(xiàn)黑客蹤跡!
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v fInheritInitialProgram /t REG_DWORD /d "00000000" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v WorkDirectory /t REG_SZ /d C:\WINDOWS\PDPLOG\ /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v InitialProgram /t REG_SZ /d "C:\WINDOWS\PDPLOG\PdPLOG.CMD" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v fInheritInitialProgram /t REG_DWORD /d "00000000" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v WorkDirectory /t REG_SZ /d C:\WINDOWS\PDPLOG\ /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v InitialProgram /t REG_SZ /d "C:\WINDOWS\PDPLOG\PdPLOG.CMD" /f
Echo 記錄遠程桌面IP策略添加完畢! 請按任意鍵退出!
PAUSE >nul
相關(guān)文章
windows下apache+php+mysql 環(huán)境配置方法
很多朋友想要在window下配置apache+php+mysql運行環(huán)境,其實從這么長時間的經(jīng)驗來看,win2003下還是用iis,如果為了學習或?qū)pache特別熟悉的朋友可以用apache2012-04-04服務(wù)器防黑客及木馬攻擊的安全設(shè)置小結(jié)
很多情況下,我們使用服務(wù)器最重要的就是服務(wù)器安全設(shè)置,要不你的網(wǎng)站數(shù)據(jù)很容易就被別人復(fù)制走,服務(wù)器變成肉雞,讓你損失慘重,這里簡單分享下,隨時是2000的安全設(shè)置,但可以參考下2013-02-02IIS日志報Connections_Refused問題的解決方法
這篇文章主要介紹了IIS日志報Connections_Refused問題的解決方法,本文給出了2個解決方法,需要的朋友可以參考下2014-10-10Windows下安裝php7提示VCRUNTIME140.DLL
windows服務(wù)器安裝php環(huán)境推薦使用護衛(wèi)神·PHP套件。筆者目前遇到一臺舊的windows服務(wù)器已經(jīng)安裝使用php5.2,想安裝php7.1,為了不影響php5.2的正常使用,選擇手動安裝php7.1。記錄遇到的一些問題,包括提示丟失VCRUNTIME140.DLL。2023-06-06windows 服務(wù)器注意windows的temp臨時目錄(temp文件過大問題)
windows解壓縮包、安裝軟件時,會生成一些臨時文件存放在temp目錄中,windows不會自動刪除這些文件,在工作機or個人PC機中中這個目錄一般不會有什么問題,但是在server機器中,如果有服務(wù)進行大量的軟件安裝卸載或者解壓縮包的操作,這個目錄就會變得很大2017-02-02IIS由于出現(xiàn)權(quán)限不足而無法讀取配置文件解決方案
在啟動網(wǎng)站時,提示由于權(quán)限不足而無法讀取配置,本文主要介紹了IIS由于出現(xiàn)權(quán)限不足而無法讀取配置文件解決方案,具有一定的參考價值,感興趣的可以了解一下2023-09-09