Estoy intentando hacer un script para monitorear si un nombre de archivo está cambiando dentro de una carpeta específica, y luego si es verdadero para activar la acción de apagar ese dispositivo
La idea es estar un paso por delante de los cryptolockers.
Si aún podrán acceder a nuestra red y ejecutar el software de encriptación, cuando el nombre del archivo cambie, el dispositivo se apagará.
¿Alguien ya ejecutó un script como ese? Cualquier consejo es bienvenido (no sé mucho sobre escribir un guión)
¡Gracias!
Publicar actualización
De hecho, el SO será Windows. La idea general es establecer este script en los servidores compartidos y en las carpetas importantes para crear una carpeta que debe contener un archivo específico. Ese archivo se monitoreará a través de la secuencia de comandos, y en cualquier momento en que se modifique el nombre de ese archivo, la acción debería ser $ shutdown.exe / f / r / t 00 Por lo tanto, la secuencia de comandos solo monitoreará un archivo (digamos file.xyz) desde una carpeta, y mientras el nombre del archivo no cambie, la secuencia de comandos debería ejecutarse en un bucle. Y sí, la secuencia de comandos debe ejecutarse en un temporizador para comprobar regularmente el archivo específico. Para aplicar el script en los servidores de destino, estamos usando N-Central, y podemos implementar el script desde N-Central.