河北网络安全博客

河北博客是一个关注网络安全、网站设计、网站推广、网站优化SEO、网站建设的河北地方博客。

« 20只藏獒在树下围攻一只老虎,极惨烈(图)三十歲以前不要去在乎的29件事 »

两种方法记录登陆到服务器的IP地址的批处理

第一种方法:

1、在一个位置上建立一个存放日志和监控程序的目录

       比如我在C盘下建立一个RDP的目录

2、在其目录下建立一个名为RDPlog.txt的文本文件

3、在其目录下建立一个名为RDPlog.bat的批处理文件

内容为:
 

date /t >>RDPlog.txt
time /t >>RDPlog.txt
netstat -an | find ":3389" | find "ESTABLISHED" >> RDPlog.txt
start Explorer

4、进入系统管理工具中的“终端服务器配置”,进入到默认RDP-Tcp属性中

5、切换到“环境”页下,启用“用户登录时启用下列程序”

6、在程序路径和文件名处填写:C:\RDP\rdplog.bat;并在起始于填写:C:\RDP

这样他就会记录如下格式的内容:

2007-04-08 星期日
15:10
  TCP    192.168.0.49:1616      192.168.0.49:3389      ESTABLISHED
  TCP    192.168.0.49:3389      192.168.0.49:1616      ESTABLISHED
 

第二种方法:

同上面步骤相同  只是批处理不同

data /t >>RDPlog.txt

time /t >>RDPlog.txt

netstat -n -p tcp | find ":3389">>RDPlog.txt

start Explorer




发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅河北博客

河北博客站内搜索

河北博客相关链接

河北博客热文排行

最新评论及回复

最近发表

网站收藏

Powered By kingwq's blog

本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.
This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 2.5 License.冀ICP备09002514号.Copyright www.kingwq.cn.2010