Я намагаюся створити скрипт для моніторингу, якщо ім'я файлу змінюється в певній теці, а потім, якщо це правда, ініціює вимкнення цього пристрою.
Вся ідея полягає в тому, щоб бути на крок попереду криптолокерів.
Якщо вони все одно зможуть отримати доступ до нашої мережі і запустити програмне забезпечення для шифрування, тоді, коли ім'я файлу зміниться, пристрій просто закриється.
Хто-небудь вже виконував такий сценарій? Будь-яка рада вітається (я не знаю багато про написання сценарію)
Дякую!
Опублікувати оновлення
Дійсно, SO буде Windows. Вся ідея полягає в тому, щоб встановити цей сценарій на спільних серверах і в важливі папки, щоб створити папку, яка повинна містити конкретний файл. Цей файл буде перевірятися через скрипт, і в будь-який момент, коли ім'я цього файлу буде змінено, дія повинна бути $ shutdown.exe / f / r / t 00 Таким чином, скрипт буде відстежувати лише один файл (скажімо file.xyz) з однієї папки, і поки ім'я файлу не змінюється, скрипт повинен працювати тільки в циклі. І так, скрипт повинен працювати на таймер, щоб регулярно перевіряти конкретний файл. Для застосування сценарію на цільових серверах - ми використовуємо N-Central - і ми можемо розгортати скрипт з N-Central.