PowerShell小技巧之定时记录操作系统行为
作为系统管理员,有些时候是需要记录系统中的其他用户的一些操作行为的,例如:当系统管理员怀疑系统存在漏洞,且已经有被植入后门或者创建隐藏账户时,就需要对曾经登陆的用户进行监控,保存其打开或者操作过的文件。或者在另外一个场景,当黑客拿下一个普通权限的shell之后,想看看最近有哪些用户登陆过,操作过什么,以便根据用户习惯采取进一步行动获取更高权限,这个时候记录用户行为就显得很重要了。 可能有读者觉得此时安装个监控软件不就行了么,拜托,你入侵别人的系统,你装个监控软件,你把管理员试做无物么?这个时候PowerShell这个vista及其之后Windows操作系统都自带的强大的命令行就有了
用户评论
推荐下载
-
操作系统原理之文件管理
文件(File)是一个具有符号名的一组相关联元素 的有序序列。
9 2020-08-18 -
操作系统实验之调度算法
调度算法(先来先服务,短作业优先)C++源代码
21 2019-02-15 -
操作系统概念answer之Appendices
操作系统概念answer之Appendices
55 2019-02-17 -
操作系统概念answer之MemoryManagement
操作系统概念答案之Memory_Management
23 2019-02-17 -
操作系统概念answer之ProtectionandSecurity
操作系统概念answer之Protection_and_Security
34 2019-02-17 -
操作系统概念answer之CaseStudies
操作系统概念answer之Case_Studies
47 2019-02-17 -
操作系统概念answer之DistributedSystems
操作系统概念answer之Distributed_Systems
30 2019-02-17 -
操作系统之进程调度模拟
操作系统之进程调度模拟 struct pcb { /* 定义进程控制块PCB */ char name[10]; //进程名字 char state; //进程状态 int super; //进程优先
42 2019-03-08 -
操作系统之进程的调度
里面有两个程序,是用c语言编写包含最大先进先出和最大有限数优先(动态优先数)
29 2019-03-08 -
操作系统之进程调度设计
1.设计一个有几个进程共行的进程调度程序,每个进程有一个进程控制快(PCB)表示,进程控制快通常包括以下信息:进程名,进程优先数,进程需要运行的时间,占用CPU的时间以及进程的状态等,且可按照调度算法
45 2019-02-28
暂无评论