Jak sprawdzić próby włamania do naszego Windowsa po RDP?

Dobrą praktyką jest okresowe sprawdzanie logów naszego urządzenia. Zwłaszcza gdy zezwalamy na połączenie do niego z użyciem pulpitu zdalnego. Poniżej przedstawiam Ci prosty ale i skuteczny skrypt którego celem jest wyświetlenie z dzienników Windows-a listy wszelkich logowań do naszego systemu. Możesz go zapisać jako plik z rozszerzeniem ".bat" na pulpicie i dodać go do autostartu.

wevtutil qe Security "/q:*[System[EventID=4625]]" /f:text | findstr /i "Date Account"
pause

W przypadku gdy odkryjesz jakieś niepokojące logowania, możesz wyświetlić więcej informacji wyłączając funkcje findstr.

wevtutil qe Security "/q:*[System[EventID=4625]]" /f:text

Kamil Mirończuk

I kiedy czegoś gorąco pragniesz, to cały wszechświat sprzyja potajemnie twojemu pragnieniu
~Paulo Coelho

Komentarze

Zostaw komentarz

Twój adres mailowy NIE zostanie opublikowany. W razie otrzymania zapytania, otrzymasz na niego odpowiedź.
Wymagane pola są oznaczone jako *