RdpGuard per Befehlszeile steuern: Schutz, IP-Sperren, Regeln, Ausnahmen und Einstellungen.
RdpGuard
Einbruchschutz für Ihren Windows-Server
 

RdpGuard-Befehlszeilenschnittstelle

Seit Version 9.7.1 verfügt RdpGuard über eine Befehlszeilenschnittstelle (CLI), mit der Sie sämtliche RdpGuard-Einstellungen über die Befehlszeile verwalten können.

Um die CLI zu starten, öffnen Sie eine Eingabeaufforderung und führen Sie folgenden Befehl aus:

cd %programfiles(x86)%\RdpGuard

rdpguard-cli

Die folgende Ausgabe wird angezeigt:

Usage:

rdpguard-cli /<object> <command> [parameters]

Available objects:

  options
  blocking
  ipcloud
  geoip
  ui
  proxy
  log
  whitelist
  blacklist
  ip
  diagnostics
  license
  smtp-servers
  custom-actions
  pcap
  rdp
  ftp
  http
  imap
  pop3
  smtp
  mysql
  mssql
  sip
  webforms
  rdweb
  openssh
  msvpn

To get detailed help for an each object please use:

  rdpguard-cli /<object>

Objekt Options

Das Objekt options ermöglicht die Verwaltung der RdpGuard-Einstellungen.

Ausführliche Hilfe für das Objekt options erhalten Sie mit folgendem Befehl:

rdpguard-cli /options

Die folgende Ausgabe wird angezeigt:

Available commands:

  new-version-check

To get detailed help for an each command, use:

  rdpguard-cli /options <command>

new-version-check

Der Befehl new-version-check aktiviert oder deaktiviert die automatische Suche nach neuen Versionen.

Ausführliche Hilfe für den Befehl new-version-check erhalten Sie mit folgendem Aufruf:

rdpguard-cli /options new-version-check

Die folgende Ausgabe wird angezeigt:

To set the new version check:

rdpguard-cli /options new-version-check set <on|off>

  <on|off> - on to enable new version check and off otherwise

To get the new version check:

rdpguard-cli /options new-version-check get

Um beispielsweise die Suche nach neuen Versionen zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /options new-version-check set on

Objekt Blocking

Das Objekt blocking ermöglicht die Verwaltung der IP-Sperreinstellungen.

Ausführliche Hilfe für das Objekt blocking erhalten Sie mit folgendem Befehl:

rdpguard-cli /blocking

Die folgende Ausgabe wird angezeigt:

Available commands:

  max-failed-logins
  failed-logins-ttl
  duration
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /blocking <command>

max-failed-logins

Der Befehl max-failed-logins legt die maximale Anzahl fehlgeschlagener Anmeldeversuche pro IP-Adresse fest.

Ausführliche Hilfe für den Befehl max-failed-logins erhalten Sie mit folgendem Aufruf:

rdpguard-cli /blocking max-failed-logins

Die folgende Ausgabe wird angezeigt:

To set the max failed login attempts per IP address:

rdpguard-cli /blocking max-failed-logins set <attempts>

  <attempts> - the number of faied login attempts allowed

To get the max failed login attempts:

rdpguard-cli /blocking max-failed-logins get

Um beispielsweise höchstens fünf fehlgeschlagene Anmeldeversuche pro IP-Adresse zuzulassen, führen Sie folgenden Befehl aus:

rdpguard-cli /blocking max-failed-logins set 5

failed-logins-ttl

Der Befehl failed-logins-ttl legt fest, wie lange Informationen zu fehlgeschlagenen Anmeldeversuchen gespeichert werden.

Ausführliche Hilfe für den Befehl failed-logins-ttl erhalten Sie mit folgendem Aufruf:

rdpguard-cli /blocking failed-logins-ttl

Die folgende Ausgabe wird angezeigt:

To set how long failed login attempts information stored:

rdpguard-cli /blocking failed-logins-ttl set <hours>

  <hours> - the number of hours information stored

To get how long failed login attempts information stored:

rdpguard-cli /blocking failed-logins-ttl get

Um beispielsweise Informationen zu fehlgeschlagenen Anmeldeversuchen 24 Stunden lang zu speichern, führen Sie folgenden Befehl aus:

rdpguard-cli /blocking failed-logins-ttl set 24

duration

Der Befehl duration legt fest, wie lange eine IP-Adresse gesperrt bleibt.

Ausführliche Hilfe für den Befehl duration erhalten Sie mit folgendem Aufruf:

rdpguard-cli /blocking duration

Die folgende Ausgabe wird angezeigt:

To set how long IP address remains blocked:

rdpguard-cli /blocking duration set <hours>

  <hours> - the number of hours IP address remains blocked

To get how long IP address remains blocked:

rdpguard-cli /blocking duration get

Um eine IP-Adresse beispielsweise 24 Stunden lang zu sperren, führen Sie folgenden Befehl aus:

rdpguard-cli /blocking duration set 24

ports

Der Befehl ports legt fest, welche Ports für gesperrte IP-Adressen nicht zugänglich sind.

Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:

rdpguard-cli /blocking ports

Die folgende Ausgabe wird angezeigt:

To set which ports are denied for blocked IP:

rdpguard-cli /blocking ports set <ports>

  <ports> - comma separated list of ports, * mean all ports (recommended)

To get which ports are denied for blocked IP:

rdpguard-cli /blocking ports get

All IP addresses are unblocked if you change this option

Um beispielsweise alle Ports für gesperrte IP-Adressen zu sperren, führen Sie folgenden Befehl aus:

rdpguard-cli /blocking ports set *

Wenn Sie diese Option ändern, werden alle IP-Adressen entsperrt.

get

Der Befehl get zeigt die aktuellen Sperreinstellungen an.

Um alle Sperreinstellungen abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /blocking get

Die folgende Ausgabe wird angezeigt:

max-failed-logins: 3
failed-logins-ttl: 24
duration         : 24
ports            : *

set

Der Befehl set legt mehrere Sperreinstellungen gleichzeitig fest.

Um mehrere Sperreinstellungen gleichzeitig festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /blocking set <setting=value>,<setting=value>,...

Um beispielsweise höchstens fünf fehlgeschlagene Anmeldeversuche pro IP-Adresse zuzulassen und alle Ports für gesperrte IP-Adressen zu sperren, führen Sie folgenden Befehl aus:

rdpguard-cli /blocking set max-failed-logins=5,ports=*

Die Paare einstellung=wert werden durch Kommas getrennt und dürfen keine Leerzeichen dazwischen enthalten.

Objekt IP Cloud

Das Objekt ipcloud ermöglicht die Verwaltung der IP-Cloud-Einstellungen.

Ausführliche Hilfe für das Objekt ipcloud erhalten Sie mit folgendem Befehl:

rdpguard-cli /ipcloud

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled

To get detailed help for an each command, use:

  rdpguard-cli /ipcloud <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert IP Cloud.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ipcloud enabled

Die folgende Ausgabe wird angezeigt:

To set the IP Cloud enabled status:

rdpguard-cli /ipcloud enabled set <on|off>

  <on|off> - on to enable IP Cloud and off otherwise

To get the IP Cloud enabled status:

rdpguard-cli /ipcloud enabled get

Um IP Cloud beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /ipcloud enabled set on

Objekt GeoIP

Das Objekt geoip ermöglicht die Verwaltung der Geo-IP-Einstellungen.

Ausführliche Hilfe für das Objekt geoip erhalten Sie mit folgendem Befehl:

rdpguard-cli /geoip

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  mode
  db-version
  countries
  custom-allow-list
  deny-ports
  allow-ports
  allow-deny-ports
  test-mode
  allow-loopback
  allow-local
  exclude-vpn-and-tor
  exclude-datacenters
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /geoip <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert Geo-IP.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip enabled

Die folgende Ausgabe wird angezeigt:

To set the Geo-IP enabled status:

rdpguard-cli /geoip enabled set <on|off>

  <on|off> - on to enable Geo-IP and off otherwise

To get the Geo-IP enabled status:

rdpguard-cli /geoip enabled get

Um Geo-IP beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip enabled set on

mode

Der Befehl mode legt den Geo-IP-Modus fest.

Ausführliche Hilfe für den Befehl mode erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip mode

Die folgende Ausgabe wird angezeigt:

To set the Geo-IP mode:

rdpguard-cli /geoip mode set <mode>

  <mode> - the Geo-IP mode:

    deny  - deny specific countries (all others are allowed)

    allow - allow specific countries (all others are denied)

To get the Geo-IP mode:

rdpguard-cli /geoip mode get

Um den Geo-IP-Modus beispielsweise auf deny zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip mode set deny

db-version

Der Befehl db-version legt die Version der Geo-IP-Datenbank fest.

Ausführliche Hilfe für den Befehl db-version erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip db-version

Die folgende Ausgabe wird angezeigt:

To set the Geo-IP database version:

rdpguard-cli /geoip db-version set <db-version>

  <db-version> - the Geo-IP database version:

    lite - fewer entries, lower impact on OS performance, less accurate

    max  - more entries, higher impact on OS performance, more accurate

To get the Geo-IP database version:

rdpguard-cli /geoip db-version get

Um die Version der Geo-IP-Datenbank beispielsweise auf max zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip db-version set max

countries

Der Befehl countries legt die Geo-IP-Länderauswahl fest.

Ausführliche Hilfe für den Befehl countries erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip countries

Die folgende Ausgabe wird angezeigt:

To set the Geo-IP countries:

rdpguard-cli /geoip countries set <countries>

  <countries> - comma-separated list of country codes

To get the Geo-IP countries:

rdpguard-cli /geoip countries get

Um beispielsweise US als Geo-IP-Land festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip countries set us

Benutzerdefinierte Zulassungsliste

Der Befehl custom-allow-list verwaltet die benutzerdefinierten IP-Adressen und Bereiche, die im Geo-IP-Modus Zulassen erlaubt sind. Jeder Eintrag kann einen optionalen Kommentar enthalten. IP-Adressen, Bereiche und CIDR-Notation werden unterstützt, Hostnamen hingegen nicht. Diese Liste ist von der globalen Whitelist getrennt.

Sie können die Liste auch bei deaktiviertem Geo-IP oder im Modus Verweigern anzeigen und bearbeiten. Diese Befehle ändern weder Aktivierungsstatus noch Modus, Länder oder Porteinstellungen. Die Liste wird bei aktiviertem Geo-IP im Modus Zulassen wirksam; dabei wird der Testmodus berücksichtigt. Der Modus Zulassen funktioniert auch mit einer benutzerdefinierten Zulassungsliste ohne ausgewählte Länder.

Um die verfügbaren Vorgänge aufzulisten, führen Sie Folgendes aus:

rdpguard-cli /geoip custom-allow-list

Einträge anzeigen

rdpguard-cli /geoip custom-allow-list show

Zeigt eine Tabelle mit Adressen und Kommentaren an oder (empty) bei leerer Liste. Der geoip get Befehl zeigt nur die Anzahl der Einträge an.

Einträge hinzufügen

rdpguard-cli /geoip custom-allow-list add <entries> [comment]

rdpguard-cli /geoip custom-allow-list add 203.0.113.10 "Office"
rdpguard-cli /geoip custom-allow-list add 203.0.113.0/24 "Office network"

Trennen Sie mehrere Einträge mit demselben Kommentar durch Kommas. Bestehende Einträge bleiben erhalten. Vor dem Speichern der aktualisierten Liste werden alle Adressen überprüft.

Einträge bearbeiten

rdpguard-cli /geoip custom-allow-list edit <old-entry> <new-entry> [comment]

rdpguard-cli /geoip custom-allow-list edit 203.0.113.10 203.0.113.20 "New office"

Aktualisiert alle Einträge, die genau der bisherigen Adresse oder dem bisherigen Bereich entsprechen, in einem Speichervorgang. Gleichwertige CIDR- und Bereichsangaben bezeichnen denselben Eintrag. Um nur den Kommentar zu ändern, verwenden Sie dieselbe Adresse für beide Argumente. Lassen Sie den Kommentar weg, um ihn beizubehalten, oder übergeben Sie "" , um ihn zu löschen. Eine unbekannte bisherige Adresse führt zu einem Fehler, ohne die Liste zu ändern.

Einträge löschen

rdpguard-cli /geoip custom-allow-list delete <entries>

rdpguard-cli /geoip custom-allow-list delete 203.0.113.10
rdpguard-cli /geoip custom-allow-list delete "*"

Trennen Sie mehrere zu löschende Einträge durch Kommas oder verwenden Sie * , um die Liste zu leeren. Gelöscht werden genau übereinstimmende Adressen oder Bereiche; einzelne Adressen werden nicht aus größeren Bereichen herausgerechnet. Sind sowohl die Länderliste als auch die benutzerdefinierte Zulassungsliste leer, ist der Geo-IP-Modus Zulassen inaktiv.

Einträge importieren

rdpguard-cli /geoip custom-allow-list import <format> <file>

rdpguard-cli /geoip custom-allow-list import json allow-list.json

Unterstützte Formate: json, csv und xml, jeweils mit denselben IP- und Comment-Feldern wie bei Whitelist-Exporten. Nach der Überprüfung sämtlicher Einträge ersetzt der Import die gesamte benutzerdefinierte Zulassungsliste. Der Import einer leeren Liste macht den Modus Zulassen ebenfalls inaktiv, wenn keine Länder ausgewählt sind.

Einträge exportieren

rdpguard-cli /geoip custom-allow-list export <format> <file>

rdpguard-cli /geoip custom-allow-list export json allow-list.json

Exportiert Adressen und Kommentare nach JSON, CSV oder XML. Sie können die exportierte Datei bearbeiten und durch einen Import die Liste ersetzen.

deny-ports

Der Befehl deny-ports legt fest, welche Ports im Geo-IP-Modus Verweigern gesperrt sind.

Ausführliche Hilfe für den Befehl deny-ports erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip deny-ports

Die folgende Ausgabe wird angezeigt:

To set which ports are denied in Geo-IP Deny mode:

rdpguard-cli /geoip deny-ports set <ports>

  <ports> - Geo-IP port scope:

    *               - all ports

    3389,443       - selected ports only

    except:3389,443 - all ports except selected

To get which ports are denied in Geo-IP Deny mode:

rdpguard-cli /geoip deny-ports get

Um beispielsweise alle Ports im Geo-IP-Modus Verweigern zu sperren, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip deny-ports set *

allow-ports

Der Befehl allow-ports legt fest, welche Ports für zugelassene Länder im Geo-IP-Modus Zulassen erreichbar sind.

Ausführliche Hilfe für den Befehl allow-ports erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip allow-ports

Die folgende Ausgabe wird angezeigt:

To set which ports are allowed for allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-ports set <ports>

  <ports> - Geo-IP port scope:

    *        - all ports

    3389,443 - selected ports only

To get which ports are allowed for allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-ports get

Um für zugelassene Länder im Geo-IP-Modus Zulassen beispielsweise nur RDP und HTTPS zu erlauben, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip allow-ports set 3389,443

allow-deny-ports

Der Befehl allow-deny-ports legt fest, welche Ports für nicht zugelassene Länder im Geo-IP-Modus Zulassen gesperrt sind.

Ausführliche Hilfe für den Befehl allow-deny-ports erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip allow-deny-ports

Die folgende Ausgabe wird angezeigt:

To set which ports are denied for non-allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-deny-ports set <ports>

  <ports> - Geo-IP port scope:

    *        - all ports

    3389,443 - all ports except selected

To get which ports are denied for non-allowed countries in Geo-IP Allow mode:

rdpguard-cli /geoip allow-deny-ports get

Um für nicht zugelassene Länder im Geo-IP-Modus Zulassen beispielsweise alle Ports außer RDP und HTTPS zu sperren, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip allow-deny-ports set 3389,443

test-mode

Der Befehl test-mode aktiviert oder deaktiviert den Geo-IP-Testmodus.

Ausführliche Hilfe für den Befehl test-mode erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip test-mode

Die folgende Ausgabe wird angezeigt:

To set the Geo-IP Test Mode flag:

rdpguard-cli /geoip test-mode set <on|off>

  <on|off> - on to enable Test Mode and off otherwise

To get the Geo-IP Test Mode flag:

rdpguard-cli /geoip test-mode get

Um den Geo-IP-Testmodus beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip test-mode set on

allow-loopback

Der Befehl allow-loopback aktiviert oder deaktiviert die Geo-IP-Option zum Zulassen von Loopback-Verbindungen.

Ausführliche Hilfe für den Befehl allow-loopback erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip allow-loopback

Die folgende Ausgabe wird angezeigt:

To set the Geo-IP Allow Loopback flag:

rdpguard-cli /geoip allow-loopback set <on|off>

  <on|off> - on to allow loopback connections and off otherwise

To get the Geo-IP Allow Loopback flag:

rdpguard-cli /geoip allow-loopback get

Um die Geo-IP-Option zum Zulassen von Loopback-Verbindungen beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip allow-loopback set on

allow-local

Der Befehl allow-local aktiviert oder deaktiviert die Geo-IP-Option zum Zulassen lokaler Verbindungen.

Ausführliche Hilfe für den Befehl allow-local erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip allow-local

Die folgende Ausgabe wird angezeigt:


To set the Geo-IP Allow Local flag:

rdpguard-cli /geoip allow-local set <on|off>

  <on|off> - on to allow local connections and off otherwise

To get the Geo-IP Allow Local flag:

rdpguard-cli /geoip allow-local get

Um die Geo-IP-Option zum Zulassen lokaler Verbindungen beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip allow-local set on

exclude-vpn-and-tor

Der Befehl exclude-vpn-and-tor aktiviert oder deaktiviert die Geo-IP-Option zum Ausschließen von VPN und Tor.

Ausführliche Hilfe für den Befehl exclude-vpn-and-tor erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip exclude-vpn-and-tor

Die folgende Ausgabe wird angezeigt:

To set the Geo-IP Exclude VPN and Tor flag:

rdpguard-cli /geoip exclude-vpn-and-tor set <on|off>

  <on|off> - on to exclude known VPN networks and Tor exit nodes from the allowed IPs

To get the Geo-IP Exclude VPN and Tor flag:

rdpguard-cli /geoip exclude-vpn-and-tor get

Um die Geo-IP-Option zum Ausschließen von VPN und Tor beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip exclude-vpn-and-tor set on

exclude-datacenters

Der Befehl exclude-datacenters aktiviert oder deaktiviert die Geo-IP-Option zum Ausschließen von Rechenzentren.

Ausführliche Hilfe für den Befehl exclude-datacenters erhalten Sie mit folgendem Aufruf:

rdpguard-cli /geoip exclude-datacenters

Die folgende Ausgabe wird angezeigt:

To set the Geo-IP Exclude Datacenters flag:

rdpguard-cli /geoip exclude-datacenters set <on|off>

  <on|off> - on to exclude known datacenters from the allowed IPs

To get the Geo-IP Exclude Datacenters flag:

rdpguard-cli /geoip exclude-datacenters get

Um die Geo-IP-Option zum Ausschließen von Rechenzentren beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip exclude-datacenters set on

get

Der Befehl get zeigt die aktuellen Geo-IP-Einstellungen an.

Um alle Geo-IP-Einstellungen abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip get

Die folgende Ausgabe wird angezeigt:

enabled            : on
mode               : allow
db-version         : max
countries          : us
deny-ports         : *
allow-ports        : only:3389
allow-deny-ports   : except:3389,443
test-mode          : off
allow-loopback     : on
allow-local        : on
exclude-vpn-and-tor: off
exclude-datacenters: off
custom-allow-list  : 2 entries

set

Der Befehl set legt mehrere Geo-IP-Einstellungen gleichzeitig fest.

Um mehrere Geo-IP-Einstellungen gleichzeitig festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip set <setting=value>,<setting=value>,...

Um den Geo-IP-Modus beispielsweise auf deny und die Geo-IP-Länderauswahl auf XX zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /geoip set mode=deny,countries=xx

Die Paare einstellung=wert werden durch Kommas getrennt und dürfen keine Leerzeichen dazwischen enthalten.

Objekt UI

Das Objekt ui ermöglicht die Verwaltung der Einstellungen der RdpGuard-Benutzeroberfläche.

Ausführliche Hilfe für das Objekt ui erhalten Sie mit folgendem Befehl:

rdpguard-cli /ui

Die folgende Ausgabe wird angezeigt:

Available commands:

  icon-in-tray
  minimize-to-tray
  close-to-tray
  status-bar
  event-log
  color-theme
  language
  ip-sorting
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /ui <command>

icon-in-tray

Der Befehl icon-in-tray legt fest, ob das Symbol im Infobereich angezeigt wird.

Ausführliche Hilfe für den Befehl icon-in-tray erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ui icon-in-tray

Die folgende Ausgabe wird angezeigt:

To set the icon in system tray status:

rdpguard-cli /ui icon-in-tray set <on|off>

  <on|off> - on to show icon in system tray and off otherwise

To get the icon in system tray status:

rdpguard-cli /ui icon-in-tray get

Um das Symbol im Infobereich beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /ui icon-in-tray set on

minimize-to-tray

Der Befehl minimize-to-tray legt fest, ob beim Minimieren in den Infobereich gewechselt wird.

Ausführliche Hilfe für den Befehl minimize-to-tray erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ui minimize-to-tray

Die folgende Ausgabe wird angezeigt:

To set the minimize to system tray status:

rdpguard-cli /ui minimize-to-tray set <on|off>

  <on|off> - on to minimize to system tray and off otherwise

To get the minimize to system tray status:

rdpguard-cli /ui minimize-to-tray get

Um das Minimieren in den Infobereich beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /ui minimize-to-tray set on

close-to-tray

Der Befehl close-to-tray legt fest, ob beim Schließen in den Infobereich gewechselt wird.

Ausführliche Hilfe für den Befehl close-to-tray erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ui close-to-tray

Die folgende Ausgabe wird angezeigt:

To set the close to system tray status:

rdpguard-cli /ui close-to-tray set <on|off>

  <on|off> - on to close to system tray and off otherwise

To get the close to system tray status:

rdpguard-cli /ui close-to-tray get

Um das Schließen in den Infobereich beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /ui close-to-tray set on

status-bar

Der Befehl status-bar legt fest, ob die Statusleiste angezeigt wird.

Ausführliche Hilfe für den Befehl status-bar erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ui status-bar

Die folgende Ausgabe wird angezeigt:

To set the show status bar status:

rdpguard-cli /ui status-bar set <on|off>

  <on|off> - on to show status bar and off otherwise

To get the show status bar status:

rdpguard-cli /ui status-bar get

Um die Statusleiste beispielsweise anzuzeigen, führen Sie folgenden Befehl aus:

rdpguard-cli /ui status-bar set on

event-log

Der Befehl event-log legt fest, ob das Ereignisprotokoll angezeigt wird.

Ausführliche Hilfe für den Befehl event-log erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ui event-log

Die folgende Ausgabe wird angezeigt:

To set the show event log status:

rdpguard-cli /ui event-log set <on|off>

  <on|off> - on to show event log and off otherwise

To get the show event log status:

rdpguard-cli /ui event-log get

Um das Ereignisprotokoll beispielsweise anzuzeigen, führen Sie folgenden Befehl aus:

rdpguard-cli /ui event-log set on

color-theme

Der Befehl color-theme legt das Farbdesign fest.

Ausführliche Hilfe für den Befehl color-theme erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ui color-theme

Die folgende Ausgabe wird angezeigt:

To set color theme:

rdpguard-cli /ui color-theme set <theme>

  <theme> - the color theme to use: light, dark, system

To get color theme:

rdpguard-cli /ui color-theme get

Um beispielsweise das dunkle Farbdesign auszuwählen, führen Sie folgenden Befehl aus:

rdpguard-cli /ui color-theme set dark

language

Wählt die Dashboard-Sprache für den aktuellen Windows-Benutzer: system, en, fr, de, es oder ru. Der Wert system übernimmt die Windows-Sprache. Starten Sie das Dashboard nach einer Sprachänderung neu.

rdpguard-cli /ui language get
rdpguard-cli /ui language set en
rdpguard-cli /ui language set system

ip-sorting

Legt die Sortierung gesperrter Adressen im Dashboard fest. Verfügbare Werte sind ip-asc, ip-desc, block-date-asc, block-date-desc, unblock-date-asc, unblock-date-desc, protocol-asc sowie protocol-desc. Die Änderung gilt sofort für ein geöffnetes Dashboard des aktuellen Windows-Benutzers und wird für zukünftige Sitzungen gespeichert.

rdpguard-cli /ui ip-sorting get
rdpguard-cli /ui ip-sorting set block-date-desc

get

Der Befehl get zeigt die aktuellen Einstellungen der Benutzeroberfläche an.

Um alle Einstellungen der Benutzeroberfläche abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /ui get

Die folgende Ausgabe wird angezeigt:

icon-in-tray      : on
minimize-to-tray  : off
close-to-tray     : off
status-bar        : on
event-log         : on
color-theme       : System
language          : system
ip-sorting        : block-date-asc

set

Der Befehl set legt mehrere Einstellungen der Benutzeroberfläche gleichzeitig fest.

Um mehrere Einstellungen der Benutzeroberfläche gleichzeitig festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /ui set <setting=value>,<setting=value>,...

Um beispielsweise das Symbol im Infobereich zu aktivieren und die Statusleiste auszublenden, führen Sie folgenden Befehl aus:

rdpguard-cli /ui set icon-in-tray=on,status-bar=off

Die Paare einstellung=wert werden durch Kommas getrennt und dürfen keine Leerzeichen dazwischen enthalten.

Objekt Proxy

Das Objekt proxy ermöglicht die Verwaltung der Proxyeinstellungen.

Ausführliche Hilfe für das Objekt proxy erhalten Sie mit folgendem Befehl:

rdpguard-cli /proxy

Die folgende Ausgabe wird angezeigt:

Available commands:

  mode
  address
  port
  authentication
  username
  password
  domain
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /proxy <command>

mode

Der Befehl mode legt den Proxymodus fest.

Ausführliche Hilfe für den Befehl mode erhalten Sie mit folgendem Aufruf:

rdpguard-cli /proxy <mode>

Die folgende Ausgabe wird angezeigt:

To set the proxy mode:

rdpguard-cli /proxy mode set <mode>

  <mode> - the proxy mode: disabled, auto, manual

To get the proxy mode:

rdpguard-cli /proxy mode get

Um den Proxymodus beispielsweise auf manual zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /proxy mode set manual

address

Der Befehl address legt die Proxyadresse fest.

Ausführliche Hilfe für den Befehl address erhalten Sie mit folgendem Aufruf:

rdpguard-cli /proxy address

Die folgende Ausgabe wird angezeigt:

To set the proxy address:

rdpguard-cli /proxy address set <address>

  <address> - the proxy address

To get the proxy address:

rdpguard-cli /proxy address get

Um die Proxyadresse beispielsweise auf 192.168.2.200 zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /proxy address set 192.168.2.200

port

Der Befehl port legt den Proxyport fest.

Ausführliche Hilfe für den Befehl port erhalten Sie mit folgendem Aufruf:

	
rdpguard-cli /proxy port

Die folgende Ausgabe wird angezeigt:

To set the proxy port:

rdpguard-cli /proxy port set <port>

  <port> - the proxy port

To get the proxy port:

rdpguard-cli /proxy port get

Um den Proxyport beispielsweise auf 8080 zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /proxy port set 8080

authentication

Der Befehl authentication legt die Proxyauthentifizierung fest.

Ausführliche Hilfe für den Befehl authentication erhalten Sie mit folgendem Aufruf:

rdpguard-cli /proxy authentication

Die folgende Ausgabe wird angezeigt:

To set the proxy authentication:

rdpguard-cli /proxy authentication set <on|off>

  <on|off> - on to enable proxy authentication and off otherwise

To get the proxy authentication:

rdpguard-cli /proxy authentication get

Um die Proxyauthentifizierung beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /proxy authentication set on

username

Der Befehl username legt den Proxybenutzernamen fest.

Ausführliche Hilfe für den Befehl username erhalten Sie mit folgendem Aufruf:

rdpguard-cli /proxy username

Die folgende Ausgabe wird angezeigt:

To set the proxy username:

rdpguard-cli /proxy username set <username>

  <username> - the proxy username

To get the proxy username:

rdpguard-cli /proxy username get

Um den Proxybenutzernamen beispielsweise auf user1 zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /proxy username set user1

password

Der Befehl password legt das Proxypasswort fest.

Ausführliche Hilfe für den Befehl password erhalten Sie mit folgendem Aufruf:

rdpguard-cli /proxy password

Die folgende Ausgabe wird angezeigt:

To set the proxy password:

rdpguard-cli /proxy password set <password>

  <password> - the proxy password

To get the proxy password:

rdpguard-cli /proxy password get

Um das Proxypasswort beispielsweise auf uK&8pNUKK%QW$ih!f94n zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /proxy password set "uK&8pNUKK%QW$ih!f94n"

Beachten Sie, dass das Passwort in doppelte Anführungszeichen eingeschlossen werden muss , da es Sonderzeichen enthalten kann.

domain

Der Befehl domain legt die Proxydomäne fest.

Ausführliche Hilfe für den Befehl domain erhalten Sie mit folgendem Aufruf:

rdpguard-cli /proxy domain

Die folgende Ausgabe wird angezeigt:

To set the proxy domain:

rdpguard-cli /proxy domain set <domain>

  <domain> - the proxy domain

To get the proxy domain:

rdpguard-cli /proxy domain get

Um die Proxydomäne beispielsweise auf domain1 zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /proxy domain set domain1

get

Der Befehl get zeigt die aktuellen Proxyeinstellungen an.

Um alle Proxyeinstellungen abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /proxy get

Die folgende Ausgabe wird angezeigt:

mode          : disabled
address       : 192.168.2.200
port          : 8080
authentication: on
username      : user1
password      : uK&8pNUKK%QW$ih!f94n
domain        : 

set

Der Befehl set legt mehrere Proxyeinstellungen gleichzeitig fest.

Um mehrere Proxyeinstellungen gleichzeitig festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /proxy set <setting=value>,<setting=value>,...

Um den Proxymodus beispielsweise auf manual und die Proxyadresse auf 192.168.3.100 zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /proxy set mode=manual,address=192.168.3.100

Die Paare einstellung=wert werden durch Kommas getrennt und dürfen keine Leerzeichen dazwischen enthalten.

Objekt Log

Das Objekt log ermöglicht die Anzeige von RdpGuard-Ereignissen und die Verwaltung der Protokolleinstellungen.

Ausführliche Hilfe für das Objekt log erhalten Sie mit folgendem Befehl:

rdpguard-cli /log

Die folgende Ausgabe wird angezeigt:

Available commands:

  show
  export
  follow
  verbosity
  save-to-file
  remove-old-logs
  max-log-age
  log-successful-logins
  successful-logins-exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /log <command>

show

Zeigt aktuelle Dienstprotokolleinträge mit Zeitstempel und Schweregrad in chronologischer Reihenfolge an. Ohne Anzahl werden alle verfügbaren aktuellen Einträge angezeigt. Eine positive Zahl beschränkt die Ausgabe auf die neuesten Einträge:

rdpguard-cli log show
rdpguard-cli log show 50

Es wird derselbe aktuelle Verlauf wie im Ereignisprotokoll der Benutzeroberfläche gelesen: die letzten 16 KB der heutigen Dienstprotokolldatei. Der verfügbare Verlauf hängt von folgender Einstellung ab: save-to-file. Ein leeres Ergebnis wird so angezeigt: (empty). Ältere Einträge finden Sie in den Protokolldateien.

export

Speichert dieselben aktuellen Einträge in einer UTF-8-Textdatei. Die optionale Anzahl beschränkt den Export auf die neuesten Einträge. Eine vorhandene Zieldatei wird überschrieben:

rdpguard-cli log export events.txt
rdpguard-cli log export events.txt 50

follow

Gibt neue Ereignisse beim Eingang vom Dienst aus, bis Sie Strg+C drücken. Geben Sie optional eine positive Anzahl Sekunden an, um automatisch zu stoppen:

rdpguard-cli log follow
rdpguard-cli log follow 60

Zeigt ausschließlich neue Einträge an, auch wenn das Speichern von Protokolldateien deaktiviert ist. Für den aktuellen Verlauf verwenden Sie log show . Die konfigurierte Ausführlichkeitsstufe gilt weiterhin. Alle drei Befehle benötigen einen laufenden Dienst; show und export benötigen eine Dienstversion, die die neue Antwort zum Abrufen des Protokollverlaufs unterstützt.

verbosity

Der Befehl verbosity legt die Ausführlichkeitsstufe des Protokolls fest.

Ausführliche Hilfe für den Befehl verbosity erhalten Sie mit folgendem Aufruf:

rdpguard-cli /log verbosity

Die folgende Ausgabe wird angezeigt:

To set the log verbosity level:

rdpguard-cli /log verbosity set <verbosity>

  <verbosity> - log verbosity level - verbose, brief, warningsanderrors

To get the log verbosity level:

rdpguard-cli /log verbosity get

Um die Ausführlichkeitsstufe beispielsweise auf brief zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /log verbosity set brief

save-to-file

Der Befehl save-to-file aktiviert oder deaktiviert das Speichern des Protokolls in einer Datei.

Ausführliche Hilfe für den Befehl save-to-file erhalten Sie mit folgendem Aufruf:

rdpguard-cli /log save-to-file

Die folgende Ausgabe wird angezeigt:

To set the save log to file flag:

rdpguard-cli /log save-to-file set <on|off>

  <on|off> - on to save log to file and off otherwise

To get the save log to file flag:

rdpguard-cli /log save-to-file get

Um das Speichern des Protokolls in einer Datei beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /log save-to-file set on

remove-old-logs

Der Befehl remove-old-logs ermöglicht das Entfernen alter Protokolldateien.

Ausführliche Hilfe für den Befehl remove-old-logs erhalten Sie mit folgendem Aufruf:

rdpguard-cli /log remove-old-logs

Die folgende Ausgabe wird angezeigt:

To set the remove old log files flag:

rdpguard-cli /log remove-old-logs set <on|off>

  <on|off> - on to remove old log files and off otherwise

To get the remove old log files flag:

rdpguard-cli /log remove-old-logs get

Um das Entfernen alter Protokolldateien beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /log remove-old-logs set on

max-log-age

Der Befehl max-log-age legt das maximale Protokollalter in Tagen fest.

Ausführliche Hilfe für den Befehl max-log-age erhalten Sie mit folgendem Aufruf:

rdpguard-cli /log max-log-age

Die folgende Ausgabe wird angezeigt:

To set the maximum log age in days:

rdpguard-cli /log max-log-age set <days>

  <days> - the maximum log age in days

To get the maximum log age in days:

rdpguard-cli /log max-log-age get

Um das maximale Protokollalter beispielsweise auf 30 Tage zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /log max-log-age set 30

log-successful-logins

Der Befehl log-successful-logins aktiviert oder deaktiviert die Protokollierung erfolgreicher Anmeldungen.

Ausführliche Hilfe für den Befehl log-successful-logins erhalten Sie mit folgendem Aufruf:

rdpguard-cli /log log-successful-logins

Die folgende Ausgabe wird angezeigt:

To set the log successful logins flag:

rdpguard-cli /log log-successful-logins set <on|off>

  <on|off> - on to log successful logins and off otherwise

To get the log successful logins flag:

rdpguard-cli /log log-successful-logins get

Um die Protokollierung erfolgreicher Anmeldungen beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /log log-successful-logins set on

successful-logins-exclusions

Verwalten Sie Ausschlussregeln für die Protokollierung erfolgreicher Anmeldungen. Diese Einstellungen sind von den Ausschlüssen einzelner benutzerdefinierter Aktionen getrennt.

rdpguard-cli /log successful-logins-exclusions

Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset.

Regeln anzeigen

rdpguard-cli /log successful-logins-exclusions show

Zeigt die Regeln mit Nummern ausschließlich neben aktiven Regeln an oder (empty) bei einer leeren Liste. Kommentare, die mit # beginnen, sowie Leerzeilen bleiben erhalten und erhalten keine Nummer. Der log get Befehl zeigt nur die Anzahl aktiver Regeln an.

Eine Regel hinzufügen, bearbeiten oder löschen

rdpguard-cli /log successful-logins-exclusions add "TargetUserName=service*"
rdpguard-cli /log successful-logins-exclusions edit 1 "LogonType!=10"
rdpguard-cli /log successful-logins-exclusions delete 1

add fügt eine aktive Regel hinzu. edit ersetzt die Regel mit der angegebenen Nummer; delete entfernt nur diese Regelzeile. Kommentare und Leerzeilen bleiben erhalten. Führen Sie show aus, bevor Sie eine Regel auswählen, da sich die Nummern nach dem Löschen ändern. Schließen Sie jede Regel in Anführungszeichen ein.

Regeln importieren oder exportieren

rdpguard-cli /log successful-logins-exclusions export "C:\rules\successful-logins-exclusions.txt"
rdpguard-cli /log successful-logins-exclusions import "C:\rules\successful-logins-exclusions.txt"

Der Export schreibt die unveränderten Regeln ohne angezeigte Nummern in eine UTF-8-Textdatei. Eine vorhandene Datei wird überschrieben. Bearbeiten Sie die Datei, um Regeln, Kommentare oder Leerzeilen umzuordnen, und importieren Sie sie anschließend, um die gesamte Liste zu ersetzen. Der Import prüft die Regeln vor dem Speichern; bei einer ungültigen Regel bleibt die Liste unverändert. Kommentare und Zeilenumbrüche bleiben erhalten. Der Import einer leeren Datei leert die Liste.

Liste leeren oder Standardwerte wiederherstellen

rdpguard-cli /log successful-logins-exclusions clear
rdpguard-cli /log successful-logins-exclusions reset

clear entfernt sämtliche Regeln und Kommentare. Auch nach dem Löschen der letzten Regel sind keine aktiven Regeln mehr vorhanden. reset stellt die integrierten Ausschlüsse wieder her: LogonType!=10, TargetUserName=ANONYMOUS LOGON sowie IpAddress=-.

Änderungen gelten ohne Neustart des RdpGuard-Dienstes. Eine erfolgreiche Anmeldung, die die Zähler fehlgeschlagener Anmeldungen zurücksetzt, kann trotz einer passenden Ausschlussregel protokolliert werden.

Regeltext abrufen oder ersetzen

Die vorhandenen get und set Befehle bleiben verfügbar. get gibt den unveränderten Text ohne Nummern aus. set ersetzt die gesamte Liste und unterstützt \r\n, \n oder OR als Zeilentrenner.

rdpguard-cli /log successful-logins-exclusions get
rdpguard-cli /log successful-logins-exclusions set "TargetUserName=service*"

get

Der Befehl get zeigt die aktuellen Protokolleinstellungen an.

Um alle Protokolleinstellungen abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /log get

Die folgende Ausgabe wird angezeigt:

verbosity                   : brief
save-to-file                : on
remove-old-logs             : on
max-log-age                 : 30
log-successful-logins       : on
successful-logins-exclusions: 3 rules

set

Der Befehl set legt mehrere Protokolleinstellungen gleichzeitig fest.

Um mehrere Protokolleinstellungen gleichzeitig festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /log set <setting=value>,<setting=value>,...

Um die Ausführlichkeitsstufe beispielsweise auf verbose zu setzen und das Speichern in Dateien zu deaktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /log set verbosity=verbose,save-to-file=off

Die Paare einstellung=wert werden durch Kommas getrennt und dürfen keine Leerzeichen dazwischen enthalten.

Objekt Whitelist

Das Objekt whitelist ermöglicht die Verwaltung der Whitelist Einträge.

Ausführliche Hilfe für das Objekt whitelist erhalten Sie mit folgendem Befehl:

rdpguard-cli /whitelist

Die folgende Ausgabe wird angezeigt:

Available commands:

  show
  add
  edit
  delete
  import
  export

To get detailed help for an each command, use:

  rdpguard-cli /whitelist <command>

show

Der Befehl show zeigt die Whitelist-Einträge an. Bei DNS- oder DDNS-Hostnamen werden auch die aktuell zugelassenen und zuletzt aufgelösten IP-Adressen, der letzte Auflösungsversuch und die letzte erfolgreiche Auflösung in UTC sowie der DNS-Status angezeigt.

Um die Whitelist-Einträge abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /whitelist show

Beispielsweise wird folgende Ausgabe angezeigt:

IP                        Comment
192.168.0.0-192.168.0.255 local subnet

add

Der Befehl add fügt IP-Adressen, Bereiche, CIDRs und DNS- oder DDNS-Hostnamen zur Whitelist hinzu. Trennen Sie mehrere Einträge durch Kommas. Beispiel: rdpguard-cli /whitelist add office.example.net "Remote office". Siehe Verhalten der DNS-Whitelist für Aktualisierungsintervalle, Fehlerbehandlung und Anforderungen an die Quell-IP.

Ausführliche Hilfe für den Befehl add erhalten Sie mit folgendem Aufruf:

rdpguard-cli /whitelist add

Die folgende Ausgabe wird angezeigt:

To add new entries:

rdpguard-cli /whitelist add <entries> [comment]

  <entries> - IP address, range, CIDR, or hostname. Use comma to add multiple entries.

  [comment] - an optional comment regarding the entry.

Um beispielsweise das Subnetz 192.168.0.0/24 mit dem Kommentar "local subnet" zur Whitelist hinzuzufügen, führen Sie folgenden Befehl aus:

rdpguard-cli /whitelist add 192.168.0.0/24 "local subnet"

edit

rdpguard-cli whitelist edit <old-entry> <new-entry> [comment]

Ändert eine vorhandene IP-Adresse, einen Bereich, CIDR oder Hostnamen. Alle Einträge mit derselben normalisierten Adresse oder demselben Bereich werden aktualisiert. Lassen Sie den Kommentar weg, um jeden vorhandenen Kommentar beizubehalten, oder übergeben Sie "" , um ihn zu löschen. Administratorrechte sind erforderlich.

rdpguard-cli whitelist edit old.example.com new.example.com
rdpguard-cli whitelist edit 192.0.2.10 192.0.2.10 "Office connection"

Verwenden Sie dieselbe Adresse erneut, um nur den Kommentar zu ändern. Beim Hostnamenvergleich werden Groß-/Kleinschreibung und ein abschließender Punkt ignoriert. Der alte Eintrag muss vorhanden sein; * und durch Kommas getrennte Listen werden von diesem Befehl nicht akzeptiert: edit.

delete

Der Befehl delete löscht Whitelist-Einträge. Geben Sie bei einem Hostnamen den konfigurierten Namen an, beispielsweise rdpguard-cli /whitelist delete office.example.net. Das Löschen eines Hostnamens entfernt keine IP-Adressen, die noch durch einen anderen Whitelist-Eintrag zugelassen sind.

Ausführliche Hilfe für den Befehl delete erhalten Sie mit folgendem Aufruf:

rdpguard-cli /whitelist delete

Die folgende Ausgabe wird angezeigt:

To delete entries:

rdpguard-cli /whitelist delete <entries>

  <entries> - IP address, range, CIDR, or hostname. Use comma to delete multiple entries.

Um beispielsweise die IP-Adresse 1.2.3.4 aus der Whitelist zu löschen, führen Sie folgenden Befehl aus:

rdpguard-cli /whitelist delete 1.2.3.4

import

Der Befehl import importiert Whitelist-Einträge.

Ausführliche Hilfe für den Befehl import erhalten Sie mit folgendem Aufruf:

rdpguard-cli /whitelist import

Die folgende Ausgabe wird angezeigt:

To import entries:

rdpguard-cli /whitelist import <format> <file>

  <format> - the format to import the entries from: json, xml, csv.

  <file> - the file to import the entries from.

Please note that the existing entries will be replaced with the imported entries..

Um Whitelist-Einträge beispielsweise aus whitelist.json zu importieren, führen Sie folgenden Befehl aus:

rdpguard-cli /whitelist import json whitelist.json

export

Der Befehl export exportiert Whitelist-Einträge.

Ausführliche Hilfe für den Befehl export erhalten Sie mit folgendem Aufruf:

rdpguard-cli /whitelist export

Die folgende Ausgabe wird angezeigt:

To export entries:

rdpguard-cli /whitelist export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file> - the file to export the entries to.

Um Whitelist-Einträge beispielsweise nach whitelist.json zu exportieren, führen Sie folgenden Befehl aus:

rdpguard-cli /whitelist export json whitelist.json

Objekt Blacklist

Das Objekt blacklist ermöglicht die Verwaltung der RdpGuard-Blacklist.

Ausführliche Hilfe für das Objekt blacklist erhalten Sie mit folgendem Befehl:

rdpguard-cli /blacklist

Die folgende Ausgabe wird angezeigt:

Available commands:

  show
  add
  edit
  delete
  import
  export

To get detailed help for an each command, use:

  rdpguard-cli /blacklist <command>

show

Der Befehl show zeigt die Blacklist-Einträge an.

Um die Blacklist-Einträge abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /blacklist show

Beispielsweise wird folgende Ausgabe angezeigt:

IP                Comment
1.2.3.0-1.2.3.255 test subnet

add

Der Befehl add fügt neue Blacklist-Einträge hinzu.

Ausführliche Hilfe für den Befehl add erhalten Sie mit folgendem Aufruf:

rdpguard-cli /blacklist add

Die folgende Ausgabe wird angezeigt:

To add new entries:

rdpguard-cli /blacklist add <entries> [comment]

  <entries> - IP address, range, or CIDR. Use comma to add multiple entries.

  [comment] - an optional comment regarding the entry.

Um beispielsweise das Subnetz 1.2.3.0/24 mit dem Kommentar "test subnet" zur Blacklist hinzuzufügen, führen Sie folgenden Befehl aus:

rdpguard-cli /blacklist add 1.2.3.0/24 "test subnet"

edit

rdpguard-cli blacklist edit <old-entry> <new-entry> [comment]

Ändert eine vorhandene IP-Adresse, einen Bereich oder CIDR. Alle Einträge mit derselben normalisierten Adresse oder demselben Bereich werden aktualisiert. Lassen Sie den Kommentar weg, um vorhandene Kommentare beizubehalten, oder übergeben Sie "" , um sie zu löschen. Administratorrechte sind erforderlich.

rdpguard-cli blacklist edit 192.0.2.10 192.0.2.0/24 "Blocked network"
rdpguard-cli blacklist edit 192.0.2.0/24 192.0.2.0/24 ""

Verwenden Sie dieselbe Adresse erneut, um nur den Kommentar zu ändern. Der alte Eintrag muss vorhanden sein. Hostnamen, das Platzhalterzeichen * und durch Kommas getrennte Listen werden von diesem Befehl nicht akzeptiert: edit.

delete

Der Befehl delete löscht Blacklist-Einträge.

Ausführliche Hilfe für den Befehl delete erhalten Sie mit folgendem Aufruf:

rdpguard-cli /blacklist delete

Die folgende Ausgabe wird angezeigt:

To delete entries:

rdpguard-cli /blacklist delete <entries>

  <entries> - IP address, range, or CIDR. Use comma to delete multiple entries.

Um beispielsweise die IP-Adresse 1.2.3.4 aus der Blacklist zu löschen, führen Sie folgenden Befehl aus:

rdpguard-cli /blacklist delete 1.2.3.4

import

Der Befehl import importiert Blacklist-Einträge.

Ausführliche Hilfe für den Befehl import erhalten Sie mit folgendem Aufruf:

rdpguard-cli /blacklist import

Die folgende Ausgabe wird angezeigt:

To import entries:

rdpguard-cli /blacklist import <format> <file>

  <format> - the format to import the entries from: json, xml, csv.

  <file> - the file to import the entries from.

Please note that the existing entries will be replaced with the imported entries..

Um Blacklist-Einträge beispielsweise aus blacklist.json zu importieren, führen Sie folgenden Befehl aus:

rdpguard-cli /blacklist import json blacklist.json

export

Der Befehl export exportiert Blacklist-Einträge.

Ausführliche Hilfe für den Befehl export erhalten Sie mit folgendem Aufruf:

rdpguard-cli /blacklist export

Die folgende Ausgabe wird angezeigt:

To export entries:

rdpguard-cli /blacklist export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file> - the file to export the entries to.

Um Blacklist-Einträge beispielsweise nach blacklist.json zu exportieren, führen Sie folgenden Befehl aus:

rdpguard-cli /blacklist export json blacklist.json

Objekt IP

Das Objekt ip ermöglicht die Verwaltung gesperrter IP-Adressen.

Ausführliche Hilfe für das Objekt ip erhalten Sie mit folgendem Befehl:

rdpguard-cli /ip

Die folgende Ausgabe wird angezeigt:

Available commands:

  show
  report
  block
  unblock
  export

To get detailed help for an each command, use:

  rdpguard-cli /ip <command>

show

Der Befehl show zeigt die gesperrten IP-Adressen an.

Um die gesperrten IP-Adressen abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /ip show

Beispielsweise wird folgende Ausgabe angezeigt:

2 blocked IP addresses found

[Address]    [Block Date]           [Unblock Date]         [Protocol]    [User]
1.2.3.4      6/5/2024 4:33:06 PM    6/6/2024 4:33:06 PM    Test          [Unknown]
5.6.7.8      6/5/2024 4:22:18 PM    6/6/2024 4:22:18 PM    Test          [Unknown]

report

Der Befehl report meldet eine oder mehrere IP-Adressen.

Ausführliche Hilfe für den Befehl report erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ip report

Die folgende Ausgabe wird angezeigt:

To report an IP address:

rdpguard-cli /ip report <ip> <protocol> [user]

  <ip> - IP address to report (comma separated addresses allowed)

  <protocol> - protocol

  [user] - optional user name

Um beispielsweise die IP-Adresse 10.11.12.13 mit dem Protokoll RDP und dem Benutzernamen "testuser" zu melden, führen Sie folgenden Befehl aus:

rdpguard-cli /ip report 10.11.12.13 RDP testuser

block

Der Befehl block sperrt eine oder mehrere IP-Adressen.

Ausführliche Hilfe für den Befehl block erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ip block

Die folgende Ausgabe wird angezeigt:

To block an IP address:

rdpguard-cli /ip block <ip> <protocol> [user]

  <ip> - IP address to block (comma separated addresses allowed)

  <protocol> - protocol

  [user] - optional user name

Um beispielsweise die IP-Adresse 10.10.10.10 mit dem Protokoll RDP und dem Benutzernamen "testuser" zu sperren, führen Sie folgenden Befehl aus:

rdpguard-cli /ip block 10.10.10.10 RDP testuser

unblock

Der Befehl unblock entsperrt eine oder mehrere IP-Adressen.

Ausführliche Hilfe für den Befehl unblock erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ip unblock

Die folgende Ausgabe wird angezeigt:

To unblock an IP address:

rdpguard-cli /ip unblock <ip> [source]

  <ip> - IP address to unblock (comma-separated addresses allowed, * to unblock all)
  [source] - local, cloud, geoip, or all; available only when <ip> is *

Um beispielsweise die IP-Adresse 10.10.10.10 zu entsperren, führen Sie folgenden Befehl aus:

rdpguard-cli /ip unblock 10.10.10.10

Um alle Adressen einer Quelle zu entsperren, geben Sie * und die Quelle an. Ohne Quellenangabe werden wie bisher alle Quellen entsperrt. Diese Befehle deaktivieren weder den Schutz noch entfernen sie Blacklist-Einträge; die betreffende Schutzquelle kann Adressen erneut sperren.

rdpguard-cli /ip unblock * local
rdpguard-cli /ip unblock * cloud
rdpguard-cli /ip unblock * geoip
rdpguard-cli /ip unblock *

export

Der Befehl export exportiert gesperrte IP-Adressen.

Ausführliche Hilfe für den Befehl export erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ip export

Die folgende Ausgabe wird angezeigt:

To export entries:

rdpguard-cli /ip export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file> - the file to export the entries to.

Um gesperrte IP-Adressen beispielsweise nach blocked_ips.json zu exportieren, führen Sie folgenden Befehl aus:

rdpguard-cli /ip export json blocked_ips.json

Objekt Diagnostics

Das Objekt diagnostics ermöglicht das Abrufen von Diagnoseinformationen und deren Übermittlung an den RdpGuard-Support.

Ausführliche Hilfe für das Objekt diagnostics erhalten Sie mit folgendem Befehl:

rdpguard-cli /diagnostics

Die folgende Ausgabe wird angezeigt:

Available commands:

  get
  send
  version

To get detailed help for an each command, use:

  rdpguard-cli /diagnostics <command>

get

Der Befehl get ruft Diagnoseinformationen ab.

Um Diagnoseinformationen abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /diagnostics get

Beispielsweise wird folgende Ausgabe angezeigt:

System Information:
  OS: Microsoft Windows 10 Pro (6.2.9200,,x64)
  Framework Version: 4.0.30319.42000

Process Information:
  BasePriority: 8
  HasExited: False
  Handle: 1036
  HandleCount: 593
  Id: 20456
  MachineName: .
  MainWindowHandle: 0
  MainModule: rdpguard-svc.exe (9.6.8)

  <skipped..>

send

Der Befehl send sendet Diagnoseinformationen an den RdpGuard-Support.

Ausführliche Hilfe für den Befehl send erhalten Sie mit folgendem Aufruf:

rdpguard-cli /diagnostics send

Die folgende Ausgabe wird angezeigt:

To send diagnostic report:

rdpguard-cli /diagnostics send <name> <email> <comment>

  <name>    - your name

  <email>   - your email address

  <comment> - your comment

version

Der Befehl version zeigt die RdpGuard-Version an.

Um die RdpGuard-Version abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /diagnostics version

Beispielsweise wird folgende Ausgabe angezeigt:

9.6.8

Objekt License

Das Objekt license ermöglicht die Verwaltung der RdpGuard-Lizenz.

Ausführliche Hilfe für das Objekt license erhalten Sie mit folgendem Befehl:

rdpguard-cli /license

Die folgende Ausgabe wird angezeigt:

Available commands:

  show
  activate
  offline-request
  offline-activate
  deactivate
  hwid
  id
  maintenance

To get detailed help for an each command, use:

  rdgpguard-cli /license <command>

show

Der Befehl show zeigt den Lizenzstatus an.

Um den Lizenzstatus zu überprüfen, führen Sie folgenden Befehl aus:

rdpguard-cli /license show

Beispielsweise wird folgende Ausgabe angezeigt:

Registered version

Um die verbleibenden Wartungstage zu prüfen, verwenden Sie den maintenance Befehl.

activate

Der Befehl activate aktiviert Ihren Lizenzschlüssel.

Ausführliche Hilfe für den Befehl activate erhalten Sie mit folgendem Aufruf:

rdpguard-cli /license activate

Die folgende Ausgabe wird angezeigt:

To activate your license key:

  rdgpguard-cli /license activate <license>

  <license> - your license key (activation key)

Um beispielsweise Ihren Lizenzschlüssel AAAA-BBBB-CCCC-DDDD-EEEE zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /license activate AAAA-BBBB-CCCC-DDDD-EEEE

offline-request

Erstellt eine Offline-Aktivierungsanfrage für den Computer, auf dem der RdpGuard-Dienst ausgeführt wird:

rdpguard-cli license offline-request "<license-key>" activation-request.txt

Senden Sie die erzeugte Datei an den RdpGuard-Support von einem Computer mit Internetzugang aus. Speichern Sie anschließend die Aktivierungsantwort als Textdatei auf dem ursprünglichen Computer. Zum Erstellen der Anfrage muss der lokale Dienst laufen; die Lizenz wird dabei noch nicht aktiviert. Eine vorhandene Zieldatei wird überschrieben.

offline-activate

Wendet die vom Support erhaltene Offline-Aktivierungsantwort an:

rdpguard-cli license offline-activate activation-response.txt

Administratorrechte und ein laufender lokaler Dienst sind erforderlich. Die Antwort muss zum ursprünglichen Computer und zur exakten RdpGuard-Version einschließlich Build passen. Der Dienst überprüft vor der Anwendung das signierte Lizenzzertifikat. Bei fehlgeschlagener Aktivierung wird ein von null verschiedener Exitcode zurückgegeben.

deactivate

Der Befehl deactivate deaktiviert Ihren Lizenzschlüssel.

Ausführliche Hilfe für den Befehl deactivate erhalten Sie mit folgendem Aufruf:

rdpguard-cli /license deactivate

Die folgende Ausgabe wird angezeigt:

Please wait, connecting activation server..
Your license has been successfully deactivated.

hwid

Der Befehl hwid zeigt die Hardware-ID an.

Um die Hardware-ID abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /license hwid

Beispielsweise wird folgende Ausgabe angezeigt:

7c46f5ab67c86a44bf028aa31d608d66

id

Der Befehl id zeigt die Lizenz-ID an.

Um die Lizenz-ID abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /license id

Beispielsweise wird folgende Ausgabe angezeigt:

45d077a221dcfcae9df52941d92c7048

maintenance

Der Befehl maintenance zeigt die verbleibenden Wartungstage an.

Um die verbleibenden Wartungstage abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /license maintenance

Beispielsweise wird folgende Ausgabe angezeigt:

35

Objekt SMTP Servers

Das Objekt smtp-servers ermöglicht die Verwaltung von SMTP-Servern.

SMTP-Server werden zum Senden von E-Mail-Benachrichtigungen in folgendem Bereich verwendet: Benutzerdefinierte Aktionen

Ausführliche Hilfe für das Objekt smtp-servers erhalten Sie mit folgendem Befehl:

rdpguard-cli /smtp-servers

Die folgende Ausgabe wird angezeigt:

Available commands:

  show
  add
  edit
  delete
  import
  export

To get detailed help for an each command, use:

  rdpguard-cli /smtp-servers <command>

show

Der Befehl show zeigt die SMTP-Server an.

Ausführliche Hilfe für den Befehl show erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp-servers show

Die folgende Ausgabe wird angezeigt:

To show smtp servers:

rdpguard-cli /smtp-servers show <id>

  <id> - smtp server id (* to show all)

Um beispielsweise alle SMTP-Server anzuzeigen, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp-servers show *

Die folgende Ausgabe wird angezeigt:

ID:       374598b8
Host:     localhost
Port:     25
TLS:      off
Username: test
Password: test

ID:       4cec9b6f
Host:     email-smtp.us-east-1.amazonaws.com
Port:     587
TLS:      on
Username: AKIAIOSFODNN7EXAMPLE
Password: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

add

Der Befehl add fügt einen neuen SMTP-Server hinzu.

Ausführliche Hilfe für den Befehl add erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp-servers add

Die folgende Ausgabe wird angezeigt:

To add a new SMTP server:

  rdgpguard-cli /smtp-servers add <host> <port> <tls> <username> <password>

  <host>     - SMTP server host
  <port>     - SMTP server port
  <tls>      - TLS enabled (on/off)
  <username> - SMTP server username
  <password> - SMTP server password

Um beispielsweise den SMTP-Server localhost mit Port 25, deaktiviertem TLS, dem Benutzernamen "test" und dem Passwort "test" hinzuzufügen, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp-servers add localhost 25 off test test

edit

Der Befehl edit bearbeitet einen vorhandenen SMTP-Server.

Ausführliche Hilfe für den Befehl edit erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp-servers edit

Die folgende Ausgabe wird angezeigt:

To edit an existing SMTP server:

rdpguard-cli /smtp-servers edit <id> <property>=<value>,<property>=<value>..

  <id>       - SMTP server id

  <property> - SMTP server property to edit (host, port, tls, username, password)

Um beispielsweise den SMTP-Server localhost mit der ID 374598b8 zu bearbeiten und den Port auf 2525 zu ändern, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp-servers edit 374598b8 port=2525

delete

Der Befehl delete löscht einen vorhandenen SMTP-Server.

Ausführliche Hilfe für den Befehl delete erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp-servers delete

Die folgende Ausgabe wird angezeigt:

To delete an existing SMTP server:

rdpguard-cli /smtp-servers delete <id>

  <id> - SMTP server id (* to delete all servers)

Um beispielsweise den SMTP-Server localhost mit der ID 374598b8 zu löschen, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp-servers delete 374598b8

import

Der Befehl import importiert SMTP-Server.

Ausführliche Hilfe für den Befehl import erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp-servers import

Die folgende Ausgabe wird angezeigt:

To import entries:

rdpguard-cli /smtp-servers import <format> <file>

  <format> - the format to import the entries from: json, xml, csv.

  <file>   - the file to import the entries from.

Please note that the existing entries will be replaced with the imported entries.

Um SMTP-Server beispielsweise aus smtp_servers.json zu importieren, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp-servers import json smtp_servers.json

export

Der Befehl export exportiert SMTP-Server.

Ausführliche Hilfe für den Befehl export erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp-servers export

Die folgende Ausgabe wird angezeigt:

To export entries:

rdpguard-cli /smtp-servers export <format> <file>

  <format> - the format to export the entries to: json, xml, csv.

  <file>   - the file to export the entries to.

Um SMTP-Server beispielsweise nach smtp_servers.json zu exportieren, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp-servers export json smtp_servers.json

Objekt Custom Actions

Das Objekt custom-actions ermöglicht die Verwaltung der Benutzerdefinierte Aktionen.

Benutzerdefinierte Aktionen führen bestimmte Aufgaben aus, wenn in RdpGuard bestimmte Ereignisse eintreten.

Ausführliche Hilfe für das Objekt custom-actions erhalten Sie mit folgendem Befehl:

rdpguard-cli /custom-actions

Die folgende Ausgabe wird angezeigt:

Available commands:

  show
  add
  edit
  delete
  import
  export
  exclusions
  telegram-chats
  test

To get detailed help for an each command, use:

  rdpguard-cli /custom-actions <command>

show

Der Befehl show zeigt die benutzerdefinierten Aktionen an.

Bei UserLoggedIn Aktionen Exclusions zeigt die Anzahl aktiver Ausschlussregeln an. Verwenden Sie custom-actions exclusions show <id> , um den vollständigen Text und die Regelnummern anzuzeigen.

Ausführliche Hilfe für den Befehl show erhalten Sie mit folgendem Aufruf:

rdpguard-cli /custom-actions show

Die folgende Ausgabe wird angezeigt:

To show custom actions:

rdpguard-cli /custom-actions show <id>

  <id> - custom action id (* to show all)

Um beispielsweise alle benutzerdefinierten Aktionen anzuzeigen, führen Sie folgenden Befehl aus:

rdpguard-cli /custom-actions show *

Die folgende Ausgabe wird angezeigt:

ID: e40bcdba
Enabled: True
Event:
  Type: IPBlocked
  Settings:
Task:
  Type: SendMailTask
  ServerId: 4cec9b6f
  From: noreply@mydomain.com
  To: example@mydomain.com
  Subject: RdpGuard blocked %IP%
  Body: IP: %IP%
User: %USER%
Block Date: %BLOCK_DATE%
Unblock Date: %UNBLOCK_DATE%
Protocol: %PROTOCOL%
Host: %HOSTNAME%
Total IP addresses currently blocked: %TOTAL_IP_BLOCKED%

ID: 83fb8dad
Enabled: False
Event:
  Type: NewVersionAvailable
  Settings:
Task:
  Type: HttpPostTask
  Endpoint: https://mydomain.com/rdpguard-notifications-endpoint.aspx
  BasicAuth: False
  Username:
  Password:
  Body: {
  "NewVersionAvailable": {
	"Version": "%NEW_VERSION_NUMBER%",
	"Link": "%NEW_VERSION_LINK%",
	"Host": "%HOSTNAME%"
  }
}

Wenn der Dienst benutzerdefinierte Aktionen wegen unsicherer Berechtigungen ihrer bisherigen Einstellungsdatei deaktiviert hat, gibt show vor der Liste einen Hinweis zur erforderlichen Überprüfung aus. Prüfen Sie die Aktionen, bevor Sie sie wieder aktivieren mit custom-actions edit.

add

Der Befehl add fügt eine neue benutzerdefinierte Aktion hinzu.

Ausführliche Hilfe für den Befehl add erhalten Sie mit folgendem Aufruf:

rdpguard-cli /custom-actions add

Die folgende Ausgabe wird angezeigt:

To add a new custom action:

rdpguard-cli /custom-actions add <event> <task> <details>

  <event> - event type:

    IPBlocked                  - IP Blocked
    IPUnblocked                - IP Unblocked
    UserLoggedIn               - User Logged In
    NewVersionAvailable        - New Version Available
    MaintenanceIsAboutToExpire - Maintenance Is About To Expire
    MaintenanceExpired         - Maintenance Expired

  <task> - task type:

    SendMailTask        - Send E-mail
    HttpPostTask        - Send HTTP POST
    ProgramExecuteTask  - Execute program
    AbuseIPDBReportTask - Report to AbuseIPDB
    SendTelegramTask    - Send Telegram message

  <details> - task-specific details (property1=value,property2=value,<..>):

    Common              - enabled
    SendMailTask        - server-id, from, to, subject, body
    HttpPostTask        - endpoint, basic-auth, username, password, body
    ProgramExecuteTask  - path, args, timeout-seconds, terminate-on-timeout
    AbuseIPDBReportTask - api-key
    SendTelegramTask    - bot-token, chat-id, message

Um beispielsweise eine benutzerdefinierte Aktion hinzuzufügen, die beim Sperren einer IP-Adresse eine E-Mail-Benachrichtigung sendet, führen Sie folgenden Befehl aus:

rdpguard-cli /custom-actions add IPBlocked SendMailTask "server-id=4cec9b6f,from=test@domain.com,to=me@domain.com,subject=%IP% Blocked,body=IP: %IP%\r\nUser: %USER%"

Beachten Sie: Details müssen bei enthaltenen Leerzeichen in doppelte Anführungszeichen eingeschlossen werden. Hinweise zu Kommas, eingebetteten Anführungszeichen und leeren Werten finden Sie in der Syntax für Eigenschaftswerte am Ende dieses Artikels.

edit

Der Befehl edit bearbeitet eine vorhandene benutzerdefinierte Aktion.

Ausführliche Hilfe für den Befehl edit erhalten Sie mit folgendem Aufruf:

rdpguard-cli /custom-actions edit

Die folgende Ausgabe wird angezeigt:

To edit an existing custom action:

rdpguard-cli /custom-actions edit <id> <details>

  <id> - custom action id (* for all actions)

  <details> - task-specific details (property1=value,property2=value,<..>):

    Common              - enabled, event, task
    SendMailTask        - server-id, from, to, subject, body
    HttpPostTask        - endpoint, basic-auth, username, password, body
    ProgramExecuteTask  - path, args, timeout-seconds, terminate-on-timeout
    AbuseIPDBReportTask - api-key
    SendTelegramTask    - bot-token, chat-id, message

Um beispielsweise die benutzerdefinierte Aktion mit der ID e40bcdba zu bearbeiten und den E-Mail-Betreff zu ändern, führen Sie folgenden Befehl aus:

rdpguard-cli /custom-actions edit e40bcdba subject="RdpGuard blocked %IP% on %HOSTNAME%"

Verwenden Sie event oder task , um den Ereignis- oder Aufgabentyp der Aktion zu ändern. Verwenden Sie dieselben Typnamen wie bei add. Die Parameterreihenfolge ist beliebig. Um beispielsweise nur das Ereignis zu ändern:

rdpguard-cli /custom-actions edit e40bcdba "event=UserLoggedIn"

Um die Aufgabe durch Programm ausführen zu ersetzen und mit demselben Befehl zu konfigurieren:

rdpguard-cli /custom-actions edit e40bcdba "task=ProgramExecuteTask,path=C:\Tools\notify.exe,timeout-seconds=30"

Die Aktions-ID bleibt erhalten. Der Aktivierungsstatus ändert sich nur, wenn enabled angegeben wird. Das alleinige Ändern des Ereignisses behält die Aufgabe bei. Bei erneuter Angabe des aktuellen Ereignis- oder Aufgabentyps bleiben dessen Einstellungen erhalten, einschließlich gespeicherter Zugangsdaten und Anmeldeausschlüsse. Ein anderer Ereignistyp beginnt mit seinen Standardeinstellungen; beim Wechsel von UserLoggedIn werden dessen Ausschlüsse verworfen. Bei einer Rückkehr zu diesem Ereignistyp werden die Standardausschlüsse wiederhergestellt.

Ein anderer Aufgabentyp beginnt mit Standardeinstellungen. Geben Sie daher seine Pflichtfelder im selben Befehl an. Für E-Mail: server-id, from, to, subject und body; für HTTP: endpoint; für Programm ausführen: path; für Telegram: chat-id und message. HTTP-Basisauthentifizierung benötigt außerdem username. Aktivierte Aktionen benötigen gegebenenfalls Zugangsdaten: password für HTTP-Basisauthentifizierung, bot-token für Telegram oder api-key für AbuseIPDB. AbuseIPDBReportTask benötigt das IPBlocked Ereignis.

Verwenden Sie *, um die Änderung auf alle Aktionen anzuwenden. Ist ein Typ, eine Eigenschaft oder ein Pflichtfeld für eine ausgewählte Aktion ungültig, werden keine Änderungen gespeichert.

Bei Aktionen vom Typ Programm ausführen akzeptiert timeout-seconds eine Ganzzahl zwischen 0 und 2147483. Der Standardwert 0 deaktiviert das Zeitlimit. Setzen Sie terminate-on-timeout=on , um das Programm beim Erreichen des Zeitlimits zu beenden. Der Standardwert lautet off: Der Dienst protokolliert das Erreichen des Zeitlimits und wartet weiter auf das Programmende. Diese Eigenschaften werden von beiden Befehlen unterstützt: add und edit.

Um für eine vorhandene Aktion vom Typ Programm ausführen ein Zeitlimit von 30 Sekunden festzulegen und das Beenden zu aktivieren:

rdpguard-cli /custom-actions edit e40bcdba "timeout-seconds=30,terminate-on-timeout=on"

delete

Der Befehl delete löscht eine vorhandene benutzerdefinierte Aktion.

Ausführliche Hilfe für den Befehl delete erhalten Sie mit folgendem Aufruf:

rdpguard-cli /custom-actions delete

Die folgende Ausgabe wird angezeigt:

To delete an existing custom action:

rdpguard-cli /custom-actions delete <id>

  <id> - custom action id (* to delete all actions)

Um beispielsweise die benutzerdefinierte Aktion mit der ID e40bcdba zu löschen, führen Sie folgenden Befehl aus:

rdpguard-cli /custom-actions delete e40bcdba

import

Der Befehl import importiert benutzerdefinierte Aktionen.

Ausführliche Hilfe für den Befehl import erhalten Sie mit folgendem Aufruf:

rdpguard-cli /custom-actions import

Die folgende Ausgabe wird angezeigt:

To import entries:

rdpguard-cli /custom-actions import <format> <file>

  <format> - the format to import the entries from: json, xml

  <file> - the file to import the entries from

Please note that the existing entries will be replaced with the imported entries.

Um benutzerdefinierte Aktionen beispielsweise aus custom_actions.json zu importieren, führen Sie folgenden Befehl aus:

rdpguard-cli /custom-actions import json custom_actions.json

export

Der Befehl export exportiert benutzerdefinierte Aktionen.

Ausführliche Hilfe für den Befehl export erhalten Sie mit folgendem Aufruf:

rdpguard-cli /custom-actions export

Die folgende Ausgabe wird angezeigt:

To export entries:

rdpguard-cli /custom-actions export <format> <file>

  <format> - the format to export the entries to: json, xml

  <file> - the file to export the entries to

Um benutzerdefinierte Aktionen beispielsweise nach custom_actions.json zu exportieren, führen Sie folgenden Befehl aus:

rdpguard-cli /custom-actions export json custom_actions.json

exclusions

Die Befehle unter exclusions verwalten die Ausschlüsse erfolgreicher Anmeldungen einer einzelnen UserLoggedIn Aktion. Geben Sie deren genaue ID an; * wird nicht unterstützt. Andere Ereignistypen haben keine Anmeldeausschlüsse.

Jede aktive Zeile ist eine Regel. Alle durch Kommas getrennten Bedingungen derselben Zeile müssen zutreffen; stimmt eine Regel überein, wird das Anmeldeereignis von dieser Aktion ausgeschlossen. Zeilen, die mit # beginnen, sowie Leerzeilen werden bei der Regelauswertung ignoriert. Hinweise zur Regelsyntax finden Sie unter Syntax der Ausschlussregeln.

Das Ändern von Ausschlüssen erfordert Administratorrechte und wirkt sofort, ohne Dienstneustart. Aktivierungsstatus und Aufgabeneinstellungen der Aktion bleiben erhalten. Um eine neue Aktion vor der Ereignisverarbeitung zu konfigurieren, erstellen Sie sie mit enabled=Off, konfigurieren ihre Ausschlüsse und aktivieren sie anschließend mit custom-actions edit <id> "enabled=On".

Ausschlüsse anzeigen

rdpguard-cli custom-actions exclusions show <id>

Zeigt den vollständigen Text mit Kommentaren und Leerzeilen an. Nur aktive Regeln werden ab 1 nummeriert. Diese Nummern werden von folgenden Befehlen verwendet: edit und delete und nicht in den Regeln gespeichert. Eine leere Liste wird angezeigt als (empty).

Ausschlüsse hinzufügen

rdpguard-cli custom-actions exclusions add <id> "TargetUserName=service-*"

Fügt eine aktive Regel hinzu. Bestehende Regeln, Kommentare und Leerzeilen bleiben erhalten. Schließen Sie die Regel in doppelte Anführungszeichen ein.

Ausschlüsse bearbeiten

rdpguard-cli custom-actions exclusions edit <id> 2 "TargetUserName=backup-*"

Ersetzt die aktive Regel mit der angegebenen Nummer. Umgebende Kommentare und Leerzeilen bleiben erhalten. Verwenden Sie show , um die aktuellen Regelnummern zu prüfen.

Ausschlüsse löschen

rdpguard-cli custom-actions exclusions delete <id> 2

Entfernt nur die angegebene Regelzeile. Andere Zeilen bleiben erhalten und die nachfolgenden Regeln werden neu nummeriert. Nach dem Löschen der letzten aktiven Regel sind keine aktiven Ausschlüsse mehr vorhanden.

Ausschlüsse importieren

rdpguard-cli custom-actions exclusions import <id> exclusions.txt

Überprüft und ersetzt den gesamten Ausschlusstext aus einer UTF-8-Datei einschließlich Kommentaren und Leerzeilen. Angezeigte Regelnummern dürfen nicht enthalten sein. Ungültige Regeln werden mit ihrer Dateizeilennummer gemeldet; vorhandene Ausschlüsse bleiben erhalten. Der Import einer leeren Datei entfernt alle Ausschlüsse.

Ausschlüsse exportieren

rdpguard-cli custom-actions exclusions export <id> exclusions.txt

Schreibt den vollständigen Text ohne angezeigte Regelnummern in eine UTF-8-Datei. Kommentare und Leerzeilen bleiben erhalten. Eine vorhandene Datei wird überschrieben.

Ausschlüsse leeren

rdpguard-cli custom-actions exclusions clear <id>

Entfernt alle Regeln, Kommentare und Leerzeilen. Die Liste bleibt leer; Standardausschlüsse werden nicht wiederhergestellt. Diese Aktion filtert keine Anmeldeereignisse mehr anhand von Ausschlüssen.

Standardausschlüsse wiederherstellen

rdpguard-cli custom-actions exclusions reset <id>

Ersetzt den gesamten Ausschlusstext durch die Standardwerte:

LogonType!=10
TargetUserName=ANONYMOUS LOGON
IpAddress=-

telegram-chats

Listet Telegram-Bot-Chats in einer Tabelle mit ID, Titel und Typ auf, damit Sie die chat-id für eine SendTelegramTask benutzerdefinierte Aktion auswählen können.

Um Chats vor dem Erstellen einer Aktion zu finden, geben Sie das Bot-Token an:

rdpguard-cli custom-actions telegram-chats token "<bot-token>"

Um das bereits in einer Telegram-Aktion gespeicherte Token zu verwenden, geben Sie deren ID an:

rdpguard-cli custom-actions telegram-chats id e40bcdba

Administratorrechte und ein laufender RdpGuard-Dienst sind erforderlich. Die Aktion darf deaktiviert sein. Geben Sie genau eine Aktions-ID an; * wird nicht unterstützt. Der Befehl speichert keine Änderungen und sendet keine Telegram-Nachrichten.

Verwenden Sie die zurückgegebene ID beim Hinzufügen oder Bearbeiten einer Aktion, zum Beispiel:

rdpguard-cli custom-actions edit e40bcdba "chat-id=-1001234567890"

Chats werden aus ausstehenden Bot-Updates ermittelt und nicht aus einem vollständigen Chatverlauf. Fehlt ein Chat, senden Sie dem Bot eine neue Nachricht. Senden Sie bei einer Gruppe einen an den Bot adressierten Befehl. Fügen Sie den Bot bei einem Kanal als Administrator hinzu und veröffentlichen Sie einen neuen Beitrag. Führen Sie den Befehl danach erneut aus. Siehe die Anleitung zur Telegram-Einrichtung.

Telegram speichert ausstehende Updates höchstens 24 Stunden. getUpdates kann nicht verwendet werden, solange für den Bot ein aktiver Webhook eingerichtet ist. Auch eine andere Anwendung, die Bot-Updates abruft, kann verhindern, dass Chats angezeigt werden. Dieser Befehl ändert keine Webhook-Einstellungen.

Nach dem Senden der Anfrage wartet der Befehl bis zu 60 Sekunden auf die Chatantwort. Anfragefehler und Zeitüberschreitungen liefern einen von null verschiedenen Exitcode. Eine erfolgreiche leere Antwort wird angezeigt als (empty).

test

rdpguard-cli custom-actions test <id>

Führt eine gespeicherte benutzerdefinierte Aktion mit denselben synthetischen Daten wie der Test in der Benutzeroberfläche aus. Administratorrechte sind erforderlich. Geben Sie eine genaue ID an; * wird nicht unterstützt. Auch deaktivierte Aktionen können ohne Änderung ihres Aktivierungsstatus getestet werden.

Dieser Befehl führt die konfigurierte Aufgabe tatsächlich aus: Er kann E-Mails oder Telegram-Nachrichten senden, HTTP-Anfragen stellen, einen AbuseIPDB-Bericht übermitteln oder ein Programm starten. Geprüft wird die Aufgabenausführung; Ereignisbedingungen und Anmeldeausschlüsse werden nicht ausgewertet.

Nach dem Verbindungsaufbau zum Dienst wartet der Befehl bis zu 120 Sekunden auf das Ergebnis. Ein erfolgreicher Test liefert Exitcode 0. Bei fehlgeschlagener Anfrage, fehlgeschlagener Aufgabe oder Zeitüberschreitung ist der Exitcode ungleich null. Aufgabenfehler enthalten soweit verfügbar Fehlercode und Meldung. Eine Zeitüberschreitung bricht die Aufgabe weder ab noch wiederholt sie diese. Wurde sie bereits übermittelt, ist ihr Ergebnis unbekannt und sie kann weiterhin ausgeführt werden.

Objekt Pcap

Das Objekt pcap ermöglicht die Verwaltung der Netzwerkadapter zur Paketerfassung.

Ausführliche Hilfe für das Objekt pcap erhalten Sie mit folgendem Befehl:

rdpguard-cli /pcap

Die folgende Ausgabe wird angezeigt:

Available commands:

  status
  adapters
  adapters-all

To get detailed help for an each command, use:

  rdpguard-cli /pcap <command>

status

Der Befehl status zeigt den Pcap-Status an.

Um den Pcap-Status abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /pcap status

Beispielsweise wird folgende Ausgabe angezeigt:

installed

adapters

Der Befehl adapters zeigt die Pcap-Netzwerkadapter an.

Der Befehl liefert die voraussichtlich für die Paketerfassung geeigneten Netzwerkadapter: aktive, betriebsbereite und verbundene Adapter ohne Loopback.

Um die Pcap-Netzwerkadapter abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /pcap adapters

Beispielsweise wird folgende Ausgabe angezeigt:

Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connected

adapters-all

Der Befehl adapters-all zeigt alle Pcap-Netzwerkadapter an.

Um alle Pcap-Netzwerkadapter abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /pcap adapters-all

Beispielsweise wird folgende Ausgabe angezeigt:

Id: rpcap://\Device\NPF_{a00eb421-ed32-4791-b3ca-ffba833127d8}
Name: Network adapter 'WAN Miniport (Network Monitor)' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{cb4e717d-d8a1-4392-bd7d-007e7ce5cd2b}
Name: Network adapter 'WAN Miniport (IPv6)' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{cb55bd7f-ca82-4e82-b9cf-8cb7cb1db0a9}
Name: Network adapter 'WAN Miniport (IP)' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{f5b8a8af-4770-4d45-991c-1802d0431c1b}
Name: Network adapter 'VirtualBox Host-Only Ethernet Adapter' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connected

Id: rpcap://\Device\NPF_Loopback
Name: Network adapter 'Adapter for loopback traffic capture' on local host
Attributes: loopback, up, running, connected, disconnected, not applicable

Id: rpcap://\Device\NPF_{f591d1c3-893d-4d83-8c7c-e7ad2adde977}
Name: Network adapter 'TAP-Windows Adapter V9' on local host
Attributes: up, running, disconnected

Objekt Rdp

Das Objekt rdp ermöglicht die Verwaltung der RDP-Schutzeinstellungen.

Ausführliche Hilfe für das Objekt rdp erhalten Sie mit folgendem Befehl:

rdpguard-cli /rdp

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  traffic-monitoring
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /rdp <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die RDP-Schutzengine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdp enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /rdp enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /rdp enabled get

RdpGuard Service restart is required for these changes to take effect

Um die RDP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /rdp enabled set on

traffic-monitoring

Der Befehl traffic-monitoring aktiviert oder deaktiviert die Überwachung des RDP-Datenverkehrs.

Ausführliche Hilfe für den Befehl traffic-monitoring erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdp traffic-monitoring

Die folgende Ausgabe wird angezeigt:

To set the engine traffic monitoring:

rdpguard-cli /rdp traffic-monitoring set <on|off>

  <on|off> - on to enable traffic monitoring and off otherwise

RDP TRAFFIC MONITORING IS USUALLY NOT NEEDED ON WINDOWS SERVER 2012 AND HIGHER

To get the engine traffic monitoring:

rdpguard-cli /rdp traffic-monitoring get

RdpGuard Service restart is required for these changes to take effect

Um die Überwachung des RDP-Datenverkehrs beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /rdp traffic-monitoring set on

traffic-monitoring-method

Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des RDP-Datenverkehrs fest.

Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdp traffic-monitoring-method

Die folgende Ausgabe wird angezeigt:

To set the engine traffic monitoring method:

rdpguard-cli /rdp traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /rdp traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise WinPcap zur Überwachung des RDP-Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:

rdpguard-cli /rdp traffic-monitoring-method set winpcap

raw-sockets-addresses

Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest.

Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdp raw-sockets-addresses

Die folgende Ausgabe wird angezeigt:

To set the monitored raw sockets addresses:

rdpguard-cli /rdp raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /rdp raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise 192.168.1.37 und 127.0.0.1 als über Raw Sockets überwachte Adressen festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /rdp raw-sockets-addresses set 192.168.1.37,127.0.0.1

pcap-adapter

Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest.

Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdp pcap-adapter

Die folgende Ausgabe wird angezeigt:

To set the winpcap adapter for monitoring:

rdpguard-cli /rdp pcap-adapter set <adapter-id>

  <adapter-id> - winpcap adapter id (use the /pcap adapters to get one)

To get the winpcap adapter for monitoring:

rdpguard-cli /rdp pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /rdp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}

ports

Der Befehl ports legt die überwachten Ports fest.

Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdp ports

Die folgende Ausgabe wird angezeigt:

To set the monitored ports:

rdpguard-cli /rdp ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /rdp ports get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise Port 3389 zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /rdp ports set 3389

exclusions

Verwalten Sie die Ausschlussregeln der RDP-Engine. Passende fehlgeschlagene Anmeldeversuche werden von der Erkennung ausgeschlossen.

rdpguard-cli /rdp exclusions

Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset.

Regeln anzeigen

rdpguard-cli /rdp exclusions show

Zeigt die Regeln mit Nummern ausschließlich neben aktiven Regeln an oder (empty) bei einer leeren Liste. Kommentare, die mit # beginnen, sowie Leerzeilen bleiben erhalten und erhalten keine Nummer. Der rdp get Befehl zeigt nur die Anzahl aktiver Regeln an.

Eine Regel hinzufügen, bearbeiten oder löschen

rdpguard-cli /rdp exclusions add "LogonType=4"
rdpguard-cli /rdp exclusions edit 1 "TargetUserName=test*"
rdpguard-cli /rdp exclusions delete 1

add fügt eine aktive Regel hinzu. edit ersetzt die Regel mit der angegebenen Nummer; delete entfernt nur diese Regelzeile. Kommentare und Leerzeilen bleiben erhalten. Führen Sie show aus, bevor Sie eine Regel auswählen, da sich die Nummern nach dem Löschen ändern. Schließen Sie jede Regel in Anführungszeichen ein.

Regeln importieren oder exportieren

rdpguard-cli /rdp exclusions export "C:\rules\rdp-exclusions.txt"
rdpguard-cli /rdp exclusions import "C:\rules\rdp-exclusions.txt"

Der Export schreibt die unveränderten Regeln ohne angezeigte Nummern in eine UTF-8-Textdatei. Eine vorhandene Datei wird überschrieben. Bearbeiten Sie die Datei, um Regeln, Kommentare oder Leerzeilen umzuordnen, und importieren Sie sie anschließend, um die gesamte Liste zu ersetzen. Der Import prüft die Regeln vor dem Speichern; bei einer ungültigen Regel bleibt die Liste unverändert. Kommentare und Zeilenumbrüche bleiben erhalten. Der Import einer leeren Datei leert die Liste.

Liste leeren oder Standardwerte wiederherstellen

rdpguard-cli /rdp exclusions clear
rdpguard-cli /rdp exclusions reset

clear entfernt sämtliche Regeln und Kommentare. Auch nach dem Löschen der letzten Regel sind keine aktiven Regeln mehr vorhanden. reset stellt die standardmäßig leere Ausschlussliste wieder her.

Starten Sie nach dem Ändern dieser Ausschlüsse den RdpGuard-Dienst neu, damit die Änderungen wirksam werden.

Regeltext abrufen oder ersetzen

Die vorhandenen get und set Befehle bleiben verfügbar. get gibt den unveränderten Text ohne Nummern aus. set ersetzt die gesamte Liste und unterstützt \r\n, \n oder OR als Zeilentrenner.

rdpguard-cli /rdp exclusions get
rdpguard-cli /rdp exclusions set "LogonType=4"

get

Der Befehl get zeigt die RDP-Schutzeinstellungen an.

Um die RDP-Schutzeinstellungen abzurufen, führen Sie folgenden Befehl aus:

rdpguard-cli /rdp get

Beispielsweise wird folgende Ausgabe angezeigt:

enabled                  : on
traffic-monitoring       : off
traffic-monitoring-method: winpcap
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports                    : 3389
exclusions               : 2 rules

set

Der Befehl set legt mehrere RDP-Schutzeinstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdp set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /rdp set <setting=value>,<setting=value>,..

Um beispielsweise mehrere RDP-Schutzeinstellungen gleichzeitig festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /rdp set enabled=on,traffic-monitoring=off

Objekt Ftp

Das Objekt ftp ermöglicht die Verwaltung der FTP-Schutzeinstellungen.

Ausführliche Hilfe für das Objekt ftp erhalten Sie mit folgendem Befehl:

rdpguard-cli /ftp

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /ftp <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die FTP-Schutz Engine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ftp enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /ftp enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /ftp enabled get

RdpGuard Service restart is required for these changes to take effect

Um die FTP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /ftp enabled set on

monitoring-method

Der Befehl monitoring-method legt die Überwachungsmethode der Engine fest.

Ausführliche Hilfe für den Befehl monitoring-method erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ftp monitoring-method

Die folgende Ausgabe wird angezeigt:

To set the engine monitoring method:

rdpguard-cli /ftp monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /ftp monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Um die Überwachungsmethode der Engine beispielsweise auf logs zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /ftp monitoring-method set logs

server

Der Befehl server legt den FTP-Servertyp fest.

Für die protokollbasierte Überwachung muss der Server angegeben werden.

Ausführliche Hilfe für den Befehl server erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ftp server

Die folgende Ausgabe wird angezeigt:

To set the FTP server type:

rdpguard-cli /ftp server set <server-type>

  <server-type> - FTP server type:

    iis       : Microsoft IIS
    filezilla : FileZilla
    axigen    : Axigen Mail Server (FTP-BACKUP)
    solarwinds: SolarWinds SFTP/SCP
    serv-u    : Serv-U

To get the FTP server type:

rdpguard-cli /ftp server get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise Microsoft IIS als FTP-Servertyp festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /ftp server set iis

logs

Der Befehl logs legt die von der Engine überwachten Protokolle fest.

Für die protokollbasierte Überwachung müssen die Protokolle angegeben werden.

Ausführliche Hilfe für den Befehl logs erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ftp logs

Die folgende Ausgabe wird angezeigt:

To set the the engine monitored logs:

rdpguard-cli /ftp logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /ftp logs get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise C:\Temp\iis\ftp-1 und C:\Temp\iis\ftp-2 als überwachte Protokolle festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /ftp logs set C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2

traffic-monitoring-method

Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des Datenverkehrs der Engine fest.

Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ftp traffic-monitoring-method

Die folgende Ausgabe wird angezeigt:

To set the engine traffic monitoring method:

rdpguard-cli /ftp traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /ftp traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise WinPcap zur Überwachung des Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:

rdpguard-cli /ftp traffic-monitoring-method set winpcap

raw-sockets-addresses

Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest.

Für die Überwachung des Datenverkehrs mit Raw Sockets müssen die Raw-Sockets-Adressen angegeben werden.

Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ftp raw-sockets-addresses

Die folgende Ausgabe wird angezeigt:

To set the monitored raw sockets addresses:

rdpguard-cli /ftp raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /ftp raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise alle Adressen über Raw Sockets zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /ftp raw-sockets-addresses set *

pcap-adapter

Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest.

Für die Überwachung des Datenverkehrs mit WinPcap muss der Pcap-Adapter angegeben werden.

Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ftp pcap-adapter

Die folgende Ausgabe wird angezeigt:

To set the WinPcap adapter for monitoring:

rdpguard-cli /ftp pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /ftp pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /ftp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}

ports

Der Befehl ports legt die überwachten Ports fest.

Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ftp ports

Die folgende Ausgabe wird angezeigt:

To set the monitored ports:

rdpguard-cli /ftp ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /ftp ports get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise Port 21 zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /ftp ports set 21

get

Der Befehl get zeigt die aktuellen FTP-Schutzeinstellungen an.

Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ftp get

Die folgende Ausgabe wird angezeigt:

enabled                  : on
monitoring-method        : logs
server                   : Microsoft IIS
logs                     : C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
ports                    : 21

set

Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /ftp set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /ftp set <setting=value>,<setting=value>,..

Objekt HTTP

Das Objekt http ermöglicht die Verwaltung der HTTP-Schutzeinstellungen.

Ausführliche Hilfe für das Objekt http erhalten Sie mit folgendem Befehl:

rdpguard-cli /http

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  server
  logs
  rules
  use-x-forwarded-for-field
  xff-fallback-to-remote-addr
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /http <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die HTTP-Schutz Engine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /http enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /http enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /http enabled get

RdpGuard Service restart is required for these changes to take effect

Um die HTTP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /http enabled set on

server

Der Befehl server wählt den HTTP-Server aus, dessen Zugriffsprotokolle RdpGuard überwacht. Wählen Sie iis für Microsoft IIS, apache für Apache HTTP Server oder nginx für nginx. Der Standardwert ist iis.

Ausführliche Hilfe für den Befehl server erhalten Sie mit folgendem Aufruf:

rdpguard-cli /http server

Die folgende Ausgabe wird angezeigt:

To set the HTTP server type:

rdpguard-cli /http server set <server-type>

  <server-type> - HTTP server type:

    iis    - Microsoft IIS
    apache - Apache HTTP Server
    nginx  - nginx

To get the HTTP server type:

rdpguard-cli /http server get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise Apache HTTP Server auszuwählen, führen Sie Folgendes aus:

rdpguard-cli /http server set apache

Legen Sie die Verzeichnisse der Zugriffsprotokolle fest mit /http logs set. Starten Sie anschließend den RdpGuard-Dienst neu, um die Änderungen anzuwenden.

logs

Der Befehl logs legt die von der Engine überwachten Protokolle fest.

Ausführliche Hilfe für den Befehl logs erhalten Sie mit folgendem Aufruf:

rdpguard-cli /http logs

Die folgende Ausgabe wird angezeigt:

To set the engine monitored logs:

rdpguard-cli /http logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /http logs get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise C:\inetpub\logs\LogFiles\W3SVC1 und C:\inetpub\logs\LogFiles\W3SVC2 als überwachte Protokolle festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /http logs set C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2

rules

Der Befehl rules zeigt HTTP-Erkennungsregeln an und verwaltet sie. Kommentare und Leerzeilen bleiben beim Hinzufügen, Bearbeiten oder Löschen einer Regel erhalten.

Ausführliche Hilfe für den Befehl rules erhalten Sie mit folgendem Aufruf:

rdpguard-cli /http rules

Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset. Starten Sie nach dem Ändern der Regeln den RdpGuard-Dienst neu, damit die Änderungen wirksam werden.

Regeln anzeigen

rdpguard-cli /http rules show

Zeigt den vollständigen Text mit Nummern ausschließlich neben aktiven Regeln an. Leerzeilen, Kommentare und deaktivierte Regeln, die mit # beginnen, erhalten keine Nummern. Beispiel:

   # Treat repeated 404 responses as scan attempts
1  Status=404,Threshold=15

   # Repository and environment files
2  Uri=*/.git*
3  Uri=*/.env*

   #Uri=*/wp-admin/*

Die Nummern werden jedes Mal aus dem aktuellen Text neu berechnet und nicht in den Regeln gespeichert. Der http get Befehl zeigt nur die Anzahl aktiver Regeln an.

Eine Regel hinzufügen

rdpguard-cli /http rules add "Uri=*/.env*"

Fügt am Textende eine aktive Regel hinzu. Ein Zeilenumbruch wird nur bei Bedarf eingefügt. Bestehende Kommentare und Leerzeilen bleiben erhalten. Schließen Sie die Regel in Anführungszeichen ein.

Eine Regel bearbeiten

rdpguard-cli /http rules edit 2 "Uri=*/.git/*"

Ersetzt die aktive Regel mit der angegebenen Nummer aus http rules show. Nur diese Zeile ändert sich; umgebende Kommentare und Leerzeilen bleiben erhalten. Der Ersatz muss genau eine aktive Regel in einer einzigen Zeile sein.

Eine Regel löschen

rdpguard-cli /http rules delete 2

Entfernt nur die angegebene aktive Regelzeile. Kommentare und Leerzeilen bleiben erhalten, auch wenn unter einem Kommentar danach keine Regel mehr steht. Führen Sie show erneut aus, bevor Sie eine weitere Regel auswählen, da sich nachfolgende Regelnummern nach dem Löschen ändern. Das Löschen der letzten Regel hinterlässt keine aktiven Regeln und stellt keine Standardregeln wieder her.

Regeln importieren

rdpguard-cli /http rules import "C:\rules\http-rules.txt"

Ersetzt den gesamten Regeltext durch den Inhalt einer Textdatei. Verwenden Sie UTF-8-Text ohne die angezeigten Regelnummern aus show. Kommentare, Leerzeilen und Zeilenumbrüche bleiben erhalten. Die Regeln werden vor dem Speichern überprüft; bei einer ungültigen Regel bleiben die aktuellen Einstellungen unverändert. Eine leere Datei erzeugt eine leere Regelliste.

Regeln exportieren

rdpguard-cli /http rules export "C:\rules\http-rules.txt"

Schreibt die aktuellen Regeln mit Kommentaren und Leerzeilen, jedoch ohne angezeigte Regelnummern, in eine UTF-8-Textdatei. Eine vorhandene Datei am Zielpfad wird überschrieben. Sie können die exportierte Datei bearbeiten, um Kommentare oder Leerzeilen umzuordnen, und sie anschließend importieren.

Regeln leeren

rdpguard-cli /http rules clear

Entfernt sämtliche Regeln, Kommentare und Leerzeilen und hinterlässt eine leere Liste. Verwenden Sie reset , um die integrierten Regeln wiederherzustellen.

Standardregeln wiederherstellen

rdpguard-cli /http rules reset

Verwirft den benutzerdefinierten Regeltext und stellt die integrierten Regeln wieder her.

Regeltext abrufen oder ersetzen

Die vorhandenen get und set Befehle bleiben verfügbar. get gibt den unveränderten Text ohne Regelnummern aus. set ersetzt alle Regeln und unterstützt \r\n, \n oder OR als Zeilentrenner. Eine leere Zeichenfolge stellt die Standardwerte wieder her. Beispiel:

rdpguard-cli /http rules get
rdpguard-cli /http rules set "Status=404,Threshold=15\r\nUri=*/.aws*\r\nUri=*/.env*\r\nUri=*/.git*\r\nUri=*/.hg/*\r\nUri=*/.svn*\r\nUri=*/.vscode*"

use-x-forwarded-for-field

Der Befehl use-x-forwarded-for-field legt die Option zur Verwendung des X-Forwarded-For-Felds fest.

Ausführliche Hilfe für den Befehl use-x-forwarded-for-field erhalten Sie mit folgendem Aufruf:

rdpguard-cli /http use-x-forwarded-for-field

Die folgende Ausgabe wird angezeigt:

To set the Use X-Forwarded-For Field flag status:

rdpguard-cli /http use-x-forwarded-for-field set <on|off>

  <on|off> - on to use the X-Forwarded-For header to read client IP address and off otherwise

DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR WEBSITE BEHIND A PROXY

To get the Use X-Forwarded-For Field flag status:

rdpguard-cli /http use-x-forwarded-for-field get

RdpGuard Service restart is required for these changes to take effect

Um die Verwendung des X-Forwarded-For-Felds beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /http use-x-forwarded-for-field set on

xff-fallback-to-remote-addr

Der Befehl xff-fallback-to-remote-addr legt die Option zum Rückgriff von X-Forwarded-For auf RemoteAddr fest.

Ausführliche Hilfe für den Befehl xff-fallback-to-remote-addr erhalten Sie mit folgendem Aufruf:

rdpguard-cli /http xff-fallback-to-remote-addr

Die folgende Ausgabe wird angezeigt:

To set the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /http xff-fallback-to-remote-addr set <on|off>

  <on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise

To get the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /http xff-fallback-to-remote-addr get

RdpGuard Service restart is required for these changes to take effect

Um den Rückgriff von X-Forwarded-For auf RemoteAddr beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /http xff-fallback-to-remote-addr set on

get

Der Befehl get zeigt die aktuellen HTTP-Schutzeinstellungen an.

Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:

rdpguard-cli /http get

Die folgende Ausgabe wird angezeigt:

enabled                   : Off
server                    : Microsoft IIS
logs                      : C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2
rules                     : 7 rules
use-x-forwarded-for-field  : Off
xff-fallback-to-remote-addr: Off

set

Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /http set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /http set <setting=value>,<setting=value>,..

Um beispielsweise nginx auszuwählen und den HTTP-Schutz zu aktivieren, führen Sie Folgendes aus:

rdpguard-cli /http set server=nginx,enabled=on

Starten Sie den RdpGuard-Dienst neu, damit diese Änderungen wirksam werden.

Objekt IMAP

Das Objekt imap ermöglicht die Verwaltung der IMAP-Schutzeinstellungen.

Ausführliche Hilfe für das Objekt imap erhalten Sie mit folgendem Befehl:

rdpguard-cli /imap

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /imap <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die IMAP-Schutz Engine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /imap enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /imap enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /imap enabled get

RdpGuard Service restart is required for these changes to take effect

Um die IMAP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /imap enabled set on

monitoring-method

Der Befehl monitoring-method legt die Überwachungsmethode der Engine fest.

Ausführliche Hilfe für den Befehl monitoring-method erhalten Sie mit folgendem Aufruf:

rdpguard-cli /imap monitoring-method

Die folgende Ausgabe wird angezeigt:

To set the engine monitoring method:

rdpguard-cli /imap monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /imap monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Um die Überwachungsmethode der Engine beispielsweise auf logs (empfohlen) zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /imap monitoring-method set logs

server

Der Befehl server legt den IMAP-Servertyp fest.

Für die protokollbasierte Überwachung muss der Server angegeben werden.

Ausführliche Hilfe für den Befehl server erhalten Sie mit folgendem Aufruf:

rdpguard-cli /imap server

Die folgende Ausgabe wird angezeigt:

To set the IMAP server type:

rdpguard-cli /imap server set <server-type>

  <server-type> - IMAP server type:

    mailenable : MailEnable
    kerio      : Kerio Connect
    hmailserver: hMailServer
    exchange   : MS Exchange
    axigen     : Axigen Mail Server
    mdaemon    : MDaemon Email Server
    smartermail: SmarterMail

To get the IMAP server type:

rdpguard-cli /imap server get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise SmarterMail als IMAP-Servertyp festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /imap server set smartermail

logs

Der Befehl logs legt die von der Engine überwachten Protokolle fest.

Für die protokollbasierte Überwachung müssen die Protokolle angegeben werden.

Ausführliche Hilfe für den Befehl logs erhalten Sie mit folgendem Aufruf:

rdpguard-cli /imap logs

Die folgende Ausgabe wird angezeigt:

To set the the engine monitored logs:

rdpguard-cli /imap logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /imap logs get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise C:\Temp\smartermail als überwachte Protokolle festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /imap logs set C:\Temp\smartermail

traffic-monitoring-method

Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des Datenverkehrs der Engine fest.

Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:

rdpguard-cli /imap traffic-monitoring-method

Die folgende Ausgabe wird angezeigt:

To set the engine traffic monitoring method:

  rdpguard-cli

 /imap traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /imap traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise WinPcap zur Überwachung des Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:

rdpguard-cli /imap traffic-monitoring-method set winpcap

raw-sockets-addresses

Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest.

Für die Überwachung des Datenverkehrs mit Raw Sockets müssen die Raw-Sockets-Adressen angegeben werden.

Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:

rdpguard-cli /imap raw-sockets-addresses

Die folgende Ausgabe wird angezeigt:

To set the monitored raw sockets addresses:

rdpguard-cli /imap raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /imap raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise alle Adressen über Raw Sockets zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /imap raw-sockets-addresses set *

pcap-adapter

Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest.

Für die Überwachung des Datenverkehrs mit WinPcap muss der Pcap-Adapter angegeben werden.

Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:

rdpguard-cli /imap pcap-adapter

Die folgende Ausgabe wird angezeigt:

To set the WinPcap adapter for monitoring:

rdpguard-cli /imap pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /imap pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /imap pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

Der Befehl ports legt die überwachten Ports fest.

Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:

rdpguard-cli /imap ports

Die folgende Ausgabe wird angezeigt:

To set the monitored ports:

rdpguard-cli /imap ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /imap ports get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise Port 143 zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /imap ports set 143

get

Der Befehl get zeigt die aktuellen IMAP-Schutzeinstellungen an.

Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:

rdpguard-cli /imap get

Die folgende Ausgabe wird angezeigt:

enabled                  : off
monitoring-method        : logs
server                   : SmarterMail
logs                     : C:\Temp\smartermail
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports                    : 143

set

Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /imap set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /imap set <setting=value>,<setting=value>,..

Objekt POP3

Das Objekt pop3 ermöglicht die Verwaltung der POP3-Schutzeinstellungen.

Ausführliche Hilfe für das Objekt pop3 erhalten Sie mit folgendem Befehl:

rdpguard-cli /pop3

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /pop3 <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die POP3-Schutz Engine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /pop3 enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /pop3 enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /pop3 enabled get

RdpGuard Service restart is required for these changes to take effect

Um die POP3-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /pop3 enabled set on

monitoring-method

Der Befehl monitoring-method legt die Überwachungsmethode der Engine fest.

Ausführliche Hilfe für den Befehl monitoring-method erhalten Sie mit folgendem Aufruf:

rdpguard-cli /pop3 monitoring-method

Die folgende Ausgabe wird angezeigt:

To set the engine monitoring method:

rdpguard-cli /pop3 monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /pop3 monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Um die Überwachungsmethode der Engine beispielsweise auf logs (empfohlen) zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /pop3 monitoring-method set logs

server

Der Befehl server legt den POP3-Servertyp fest.

Für die protokollbasierte Überwachung muss der Server angegeben werden.

Ausführliche Hilfe für den Befehl server erhalten Sie mit folgendem Aufruf:

rdpguard-cli /pop3 server

Die folgende Ausgabe wird angezeigt:

To set the POP3 server type:

rdpguard-cli /pop3 server set <server-type>

  <server-type> - POP3 server type:

    mailenable : MailEnable
    kerio      : Kerio Connect
    hmailserver: hMailServer
    exchange   : MS Exchange
    axigen     : Axigen Mail Server
    mdaemon    : MDaemon Email Server
    smartermail: SmarterMail
    unknown    : Unknown

To get the POP3 server type:

rdpguard-cli /pop3 server get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise hMailServer als POP3-Servertyp festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /pop3 server set hmailserver

logs

Der Befehl logs legt die von der Engine überwachten Protokolle fest.

Für die protokollbasierte Überwachung müssen die Protokolle angegeben werden.

Ausführliche Hilfe für den Befehl logs erhalten Sie mit folgendem Aufruf:

rdpguard-cli /pop3 logs

Die folgende Ausgabe wird angezeigt:

To set the the engine monitored logs:

rdpguard-cli /pop3 logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /pop3 logs get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise C:\Temp\hmailserver als überwachte Protokolle festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /pop3 logs set C:\Temp\hmailserver

traffic-monitoring-method

Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des Datenverkehrs der Engine fest.

Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:

rdpguard-cli /pop3 traffic-monitoring-method

Die folgende Ausgabe wird angezeigt:

To set the engine traffic monitoring method:

rdpguard-cli /pop3 traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /pop3 traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise WinPcap zur Überwachung des Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:

rdpguard-cli /pop3 traffic-monitoring-method set winpcap

raw-sockets-addresses

Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest.

Für die Überwachung des Datenverkehrs mit Raw Sockets müssen die Raw-Sockets-Adressen angegeben werden.

Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:

rdpguard-cli /pop3 raw-sockets-addresses

Die folgende Ausgabe wird angezeigt:

To set the monitored raw sockets addresses:

rdpguard-cli /pop3 raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /pop3 raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise alle Adressen über Raw Sockets zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /pop3 raw-sockets-addresses set *

pcap-adapter

Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest.

Für die Überwachung des Datenverkehrs mit WinPcap muss der Pcap-Adapter angegeben werden.

Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:

rdpguard-cli /pop3 pcap-adapter

Die folgende Ausgabe wird angezeigt:

To set the WinPcap adapter for monitoring:

rdpguard-cli /pop3 pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /pop3 pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /pop3 pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

Der Befehl ports legt die überwachten Ports fest.

Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:

rdpguard-cli /pop3 ports

Die folgende Ausgabe wird angezeigt:

To set the monitored ports:

rdpguard-cli /pop3 ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /pop3 ports get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise Port 110 zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /pop3 ports set 110

get

Der Befehl get zeigt die aktuellen POP3-Schutzeinstellungen an.

Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:

rdpguard-cli /pop3 get

Die folgende Ausgabe wird angezeigt:

enabled                  : off
monitoring-method        : logs
server                   : hMailServer
logs                     : c:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             :
ports                    : 110

set

Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /pop3 set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /pop3 set <setting=value>,<setting=value>,..

Objekt SMTP

Das Objekt smtp ermöglicht die Verwaltung der SMTP-Schutzeinstellungen.

Ausführliche Hilfe für das Objekt smtp erhalten Sie mit folgendem Befehl:

rdpguard-cli /smtp

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  monitoring-method
  server
  logs
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set
  advanced-settings

To get detailed help for an each command, use:

  rdpguard-cli /smtp <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die SMTP-Schutz Engine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /smtp enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /smtp enabled get

RdpGuard Service restart is required for these changes to take effect

Um die SMTP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp enabled set on

monitoring-method

Der Befehl monitoring-method legt die Überwachungsmethode der Engine fest.

Ausführliche Hilfe für den Befehl monitoring-method erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp monitoring-method

Die folgende Ausgabe wird angezeigt:

To set the engine monitoring method:

rdpguard-cli /smtp monitoring-method set <method>

  <method> - engine monitoring method: logs, traffic

To get the engine monitoring method:

rdpguard-cli /smtp monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Um die Überwachungsmethode der Engine beispielsweise auf logs (empfohlen) zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp monitoring-method set logs

server

Der Befehl server legt den SMTP-Servertyp fest.

Für die protokollbasierte Überwachung muss der Server angegeben werden.

Ausführliche Hilfe für den Befehl server erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp server

Die folgende Ausgabe wird angezeigt:

To set the SMTP server type:

rdpguard-cli /smtp server set <server-type>

  <server-type> - SMTP server type:

    mailenable : MailEnable
    kerio      : Kerio Connect
    hmailserver: hMailServer
    exchange   : MS Exchange
    domino     : IBM Domino
    axigen     : Axigen Mail Server
    mdaemon    : MDaemon Email Server
    smartermail: SmarterMail

To get the SMTP server type:

rdpguard-cli /smtp server get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise hMailServer als SMTP-Servertyp festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp server set hmailserver

logs

Der Befehl logs legt die von der Engine überwachten Protokolle fest.

Für die protokollbasierte Überwachung müssen die Protokolle angegeben werden.

Ausführliche Hilfe für den Befehl logs erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp logs

Die folgende Ausgabe wird angezeigt:

To set the the engine monitored logs:

rdpguard-cli /smtp logs set <location>

  <location> - one or more comma-separated log locations

To get the engine monitored logs:

rdpguard-cli /smtp logs get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise C:\Temp\hmailserver als überwachte Protokolle festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp logs set C:\Temp\hmailserver

traffic-monitoring-method

Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des Datenverkehrs der Engine fest.

Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp traffic-monitoring-method

Die folgende Ausgabe wird angezeigt:

To set the engine traffic monitoring method:

rdpguard-cli /smtp traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /smtp traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise WinPcap zur Überwachung des Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp traffic-monitoring-method set winpcap

raw-sockets-addresses

Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest.

Für die Überwachung des Datenverkehrs mit Raw Sockets müssen die Raw-Sockets-Adressen angegeben werden.

Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp raw-sockets-addresses

Die folgende Ausgabe wird angezeigt:

To set the monitored raw sockets addresses:

rdpguard-cli /smtp raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /smtp raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise alle Adressen über Raw Sockets zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp raw-sockets-addresses set *

pcap-adapter

Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest.

Für die Überwachung des Datenverkehrs mit WinPcap muss der Pcap-Adapter angegeben werden.

Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp pcap-adapter

Die folgende Ausgabe wird angezeigt:

To set the WinPcap adapter for monitoring:

rdpguard-cli /smtp pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /smtp pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

Der Befehl ports legt die überwachten Ports fest.

Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp ports

Die folgende Ausgabe wird angezeigt:

To set the monitored ports:

rdpguard-cli /smtp ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /smtp ports get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise Port 25 zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp ports set 25

get

Der Befehl get zeigt die aktuellen SMTP-Schutzeinstellungen an.

Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp get

Die folgende Ausgabe wird angezeigt:

enabled                  : on
monitoring-method        : logs
server                   : hMailServer
logs                     : C:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses    : *
pcap-adapter             :
ports                    : 25
advanced-settings        : failed-web-admin,failed-web-mail,username-enum,relay-attempts,spam-attacks,dns-blacklisted,no-reverse-dns

set

Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /smtp set <setting=value>,<setting=value>,..

advanced-settings

Der Befehl advanced-settings legt erweiterte SMTP-Schutzeinstellungen fest.

Ausführliche Hilfe für den Befehl advanced-settings erhalten Sie mit folgendem Aufruf:

rdpguard-cli /smtp advanced-settings

Die folgende Ausgabe wird angezeigt:

To set advanced SMTP protection settings:

rdpguard-cli /smtp advanced-settings set <settings>

  <settings> - comma-separated list of advanced settings:

    failed-web-admin    : Failed web admin logins
    failed-web-mail     : Failed web mail logins
    username-enum       : Username enumeration attempts
    relay-attempts      : Relay attempts
    spam-attacks        : Spam attacks
    dns-blacklisted     : DNS blacklisted IPs
    no-reverse-dns      : No reverse DNS entries

To get the advanced SMTP protection settings:

rdpguard-cli /smtp advanced-settings get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise die erweiterten Einstellungen zur Überwachung fehlgeschlagener Webadministrator-Anmeldungen und Spam-Angriffe festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /smtp advanced-settings set failed-web-admin,spam-attacks

Objekt MySQL

Das Objekt mysql ermöglicht die Verwaltung der MySQL-Schutzeinstellungen.

Ausführliche Hilfe für das Objekt mysql erhalten Sie mit folgendem Befehl:

rdpguard-cli /mysql

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  log-type
  config-location
  general-log-location
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /mysql <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die MySQL-Schutz Engine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /mysql enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /mysql enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /mysql enabled get

RdpGuard Service restart is required for these changes to take effect

Um die MySQL-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /mysql enabled set on

log-type

Der Befehl log-type legt den MySQL-Protokolltyp fest.

Ausführliche Hilfe für den Befehl log-type erhalten Sie mit folgendem Aufruf:

rdpguard-cli /mysql log-type

Die folgende Ausgabe wird angezeigt:

To set the MySQL log type:

rdpguard-cli /mysql log-type set <log-type>

  <log-type> - application, general

To get the MySQL log type:

rdpguard-cli /mysql log-type get

RdpGuard Service restart is required for these changes to take effect

Um den MySQL-Protokolltyp beispielsweise auf application zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /mysql log-type set application

config-location

Der Befehl config-location legt den Speicherort der MySQL-Konfiguration fest.

Ausführliche Hilfe für den Befehl config-location erhalten Sie mit folgendem Aufruf:

rdpguard-cli /mysql config-location

Die folgende Ausgabe wird angezeigt:

To set the MySQL config location:

rdpguard-cli /mysql config-location set <location>

  <location> - the location of MySQL configuration file

    auto - automatically detect the location

To get the MySQL config location:

rdpguard-cli /mysql config-location get

RdpGuard Service restart is required for these changes to take effect

Um den Speicherort der MySQL-Konfiguration beispielsweise auf C:\MySql zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /mysql config-location set C:\MySql

general-log-location

Der Befehl general-log-location legt den Speicherort der allgemeinen MySQL-Protokolldatei fest.

Ausführliche Hilfe für den Befehl general-log-location erhalten Sie mit folgendem Aufruf:

rdpguard-cli /mysql general-log-location

Die folgende Ausgabe wird angezeigt:

To set the MySQL general log file location:

rdpguard-cli /mysql general-log-location set <location>

  <location> - the location of MySQL general log file

    auto - automatically detect the location

To get the MySQL general log file location:

rdpguard-cli /mysql general-log-location get

RdpGuard Service restart is required for these changes to take effect

Um den Speicherort der allgemeinen MySQL-Protokolldatei beispielsweise automatisch zu bestimmen, führen Sie folgenden Befehl aus:

rdpguard-cli /mysql general-log-location set auto

get

Der Befehl get zeigt die aktuellen MySQL-Schutzeinstellungen an.

Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:

rdpguard-cli /mysql get

Die folgende Ausgabe wird angezeigt:

enabled             : off
log-type            : Application
config-location     : C:\Temp
general-log-location: auto

set

Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /mysql set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /mysql set <setting=value>,<setting=value>,..

Objekt MSSQL

Das Objekt mssql ermöglicht die Verwaltung der MSSQL-Schutzeinstellungen.

Ausführliche Hilfe für das Objekt mssql erhalten Sie mit folgendem Befehl:

rdpguard-cli /mssql

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  events
  18456-exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /mssql <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die MSSQL-Schutz Engine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /mssql enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /mssql enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /mssql enabled get

RdpGuard Service restart is required for these changes to take effect

Um die MSSQL-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /mssql enabled set on

events

Der Befehl events legt folgende Einstellung fest: Zu überwachende MS-SQL-Ereignisse .

Ausführliche Hilfe für den Befehl events erhalten Sie mit folgendem Aufruf:

rdpguard-cli /mssql events

Die folgende Ausgabe wird angezeigt:

To set the events to monitor:

rdpguard-cli /mssql events set <ids>

  <ids> - comma-separated list of event IDs - 18456, 17832, 17836

To get the events to monitor:

rdpguard-cli /mssql events get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise die Ereignisse 18456, 17832 und 17836 zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /mssql events set 18456,17832,17836

18456-exclusions

Verwalten Sie die Ausschlüsse für Ereignis-ID 18456. Jeder Eintrag ist ein wörtliches Textfragment. Ein Ereignis wird ausgeschlossen, wenn seine Ereignisdaten eines dieser Fragmente enthalten.

rdpguard-cli /mssql 18456-exclusions

Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset.

Ausschlussmuster anzeigen

rdpguard-cli /mssql 18456-exclusions show

Zeigt ein nummeriertes Muster pro Zeile an oder (empty). Die mssql get Befehl zeigt nur die Anzahl der Muster an.

Ein Muster hinzufügen, bearbeiten oder löschen

rdpguard-cli /mssql 18456-exclusions add "text to exclude"
rdpguard-cli /mssql 18456-exclusions edit 1 "updated text, including a comma"
rdpguard-cli /mssql 18456-exclusions delete 1

add fügt ein Muster hinzu. edit und delete wählen ein Muster anhand seiner aktuellen Nummer aus show. Schließen Sie jedes Muster in Anführungszeichen ein. Kommas gehören zum Muster und teilen es nicht in mehrere Einträge auf. Beim Vergleich wird zwischen Groß- und Kleinschreibung unterschieden; * und # sind wörtliche Zeichen.

Muster importieren oder exportieren

rdpguard-cli /mssql 18456-exclusions export "C:\rules\mssql-exclusions.txt"
rdpguard-cli /mssql 18456-exclusions import "C:\rules\mssql-exclusions.txt"

Verwenden Sie eine UTF-8-Textdatei mit einem Muster pro Zeile und ohne angezeigte Nummern. Leerzeilen werden ignoriert; Zeilen, die mit # beginnen, sind Muster und keine Kommentare. Der Export überschreibt eine vorhandene Datei. Der Import ersetzt die gesamte Liste; eine leere Datei leert sie.

Liste leeren oder Standardwerte wiederherstellen

rdpguard-cli /mssql 18456-exclusions clear
rdpguard-cli /mssql 18456-exclusions reset

clear entfernt alle Muster. reset stellt die standardmäßig leere Liste wieder her. Starten Sie nach dem Ändern dieser Ausschlüsse den RdpGuard-Dienst neu.

Kommagetrennte Liste abrufen oder ersetzen

Die vorhandenen get und set Befehle bleiben verfügbar. Sie verwenden das ursprüngliche kommagetrennte Format. Verwenden Sie add, edit oder den Import aus einer Textdatei, wenn ein Muster Kommas enthält.

rdpguard-cli /mssql 18456-exclusions get
rdpguard-cli /mssql 18456-exclusions set "exclusion1,exclusion2"

get

Der Befehl get zeigt die aktuellen MSSQL-Schutzeinstellungen an.

Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:

rdpguard-cli /mssql get

Die folgende Ausgabe wird angezeigt:

enabled         : off
events          : 18456,17832,17836
18456-exclusions: 0 patterns

set

Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /mssql set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /mssql set <setting=value>,<setting=value>,..

Objekt SIP

Das Objekt sip ermöglicht die Verwaltung der SIP-Schutzeinstellungen.

Ausführliche Hilfe für das Objekt sip erhalten Sie mit folgendem Befehl:

rdpguard-cli /sip

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  traffic-monitoring-method
  raw-sockets-addresses
  pcap-adapter
  ports
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /sip <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die SIP-Schutz Engine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /sip enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /sip enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /sip enabled get

RdpGuard Service restart is required for these changes to take effect

Um die SIP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /sip enabled set on

traffic-monitoring-method

Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des Datenverkehrs der Engine fest.

Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:

rdpguard-cli /sip traffic-monitoring-method

Die folgende Ausgabe wird angezeigt:

To set the engine traffic monitoring method:

rdpguard-cli /sip traffic-monitoring-method set <method>

  <method> - engine traffic monitoring method: winpcap, rawsockets

To get the engine traffic monitoring method:

rdpguard-cli /sip traffic-monitoring-method get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise WinPcap zur Überwachung des Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:

rdpguard-cli /sip traffic-monitoring-method set winpcap

raw-sockets-addresses

Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest.

Für die Überwachung des Datenverkehrs mit Raw Sockets müssen die Raw-Sockets-Adressen angegeben werden.

Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:

rdpguard-cli /sip raw-sockets-addresses

Die folgende Ausgabe wird angezeigt:

To set the monitored raw sockets addresses:

rdpguard-cli /sip raw-sockets-addresses set <addresses>

  <addresses> - comma-separated list of addresses (* - all addresses)

To get the monitored raw sockets addresses:

rdpguard-cli /sip raw-sockets-addresses get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise alle Adressen über Raw Sockets zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /sip raw-sockets-addresses set *

pcap-adapter

Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest.

Für die Überwachung des Datenverkehrs mit WinPcap muss der Pcap-Adapter angegeben werden.

Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:

rdpguard-cli /sip pcap-adapter

Die folgende Ausgabe wird angezeigt:

To set the WinPcap adapter for monitoring:

rdpguard-cli /sip pcap-adapter set <adapter-id>

  <adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)

To get the WinPcap adapter for monitoring:

rdpguard-cli /sip pcap-adapter get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:

rdpguard-cli /sip pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}

ports

Der Befehl ports legt die überwachten Ports fest.

Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:

rdpguard-cli /sip ports

Die folgende Ausgabe wird angezeigt:

To set the monitored ports:

rdpguard-cli /sip ports set <ports>

  <ports> - one or multiple ports, comma-separated

To get the monitored ports:

rdpguard-cli /sip ports get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise Port 5060 zu überwachen, führen Sie folgenden Befehl aus:

rdpguard-cli /sip ports set 5060

get

Der Befehl get zeigt die aktuellen SIP-Schutzeinstellungen an.

Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:

rdpguard-cli /sip get

Die folgende Ausgabe wird angezeigt:

enabled                  : off
traffic-monitoring-method: winpcap
raw-sockets-addresses    : *
pcap-adapter             : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports                    : 5060

set

Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /sip set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /sip set <setting=value>,<setting=value>,..

Objekt WebForms

Das Objekt webforms ermöglicht die Verwaltung der Schutzeinstellungen für ASP.NET Web Forms.

Ausführliche Hilfe für das Objekt webforms erhalten Sie mit folgendem Befehl:

rdpguard-cli /webforms

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  rules
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /webforms <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die Schutz für ASP.NET Web Forms Engine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /webforms enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /webforms enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /webforms enabled get

RdpGuard Service restart is required for these changes to take effect

Um die WebForms-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /webforms enabled set on

rules

Zeigen und verwalten Sie die WebForms-Erkennungsregeln.

rdpguard-cli /webforms rules

Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset.

Regeln anzeigen

rdpguard-cli /webforms rules show

Zeigt die Regeln mit Nummern ausschließlich neben aktiven Regeln an oder (empty) bei einer leeren Liste. Kommentare, die mit # beginnen, sowie Leerzeilen bleiben erhalten und erhalten keine Nummer. Der webforms get Befehl zeigt nur die Anzahl aktiver Regeln an.

Eine Regel hinzufügen, bearbeiten oder löschen

rdpguard-cli /webforms rules add "EventData1=3003,EventData18=HttpRequestValidationException"
rdpguard-cli /webforms rules edit 1 "EventData1=3005,EventData18=HttpException,EventData19=*ValidateInputIfRequiredByConfig*"
rdpguard-cli /webforms rules delete 1

add fügt eine aktive Regel hinzu. edit ersetzt die Regel mit der angegebenen Nummer; delete entfernt nur diese Regelzeile. Kommentare und Leerzeilen bleiben erhalten. Führen Sie show aus, bevor Sie eine Regel auswählen, da sich die Nummern nach dem Löschen ändern. Schließen Sie jede Regel in Anführungszeichen ein.

Regeln importieren oder exportieren

rdpguard-cli /webforms rules export "C:\rules\webforms-rules.txt"
rdpguard-cli /webforms rules import "C:\rules\webforms-rules.txt"

Der Export schreibt die unveränderten Regeln ohne angezeigte Nummern in eine UTF-8-Textdatei. Eine vorhandene Datei wird überschrieben. Bearbeiten Sie die Datei, um Regeln, Kommentare oder Leerzeilen umzuordnen, und importieren Sie sie anschließend, um die gesamte Liste zu ersetzen. Der Import prüft die Regeln vor dem Speichern; bei einer ungültigen Regel bleibt die Liste unverändert. Kommentare und Zeilenumbrüche bleiben erhalten. Der Import einer leeren Datei leert die Liste.

Liste leeren oder Standardwerte wiederherstellen

rdpguard-cli /webforms rules clear
rdpguard-cli /webforms rules reset

clear entfernt sämtliche Regeln und Kommentare. Auch nach dem Löschen der letzten Regel sind keine aktiven Regeln mehr vorhanden. reset verwirft den benutzerdefinierten Text und stellt die integrierten Erkennungsregeln wieder her.

Starten Sie nach dem Ändern dieser Regeln den RdpGuard-Dienst neu, damit die Änderungen wirksam werden. Leere benutzerdefinierte Regellisten benötigen eine Dienstversion, die diese Listenbefehle unterstützt.

Regeltext abrufen oder ersetzen

Die vorhandenen get und set Befehle bleiben verfügbar. get gibt den unveränderten Text ohne Nummern aus. set ersetzt die gesamte Liste und unterstützt \r\n, \n oder OR als Zeilentrenner. Aus Kompatibilitätsgründen stellt eine leere Zeichenfolge die integrierten Regeln wieder her. Verwenden Sie clear , um alle Regeln zu entfernen.

rdpguard-cli /webforms rules get
rdpguard-cli /webforms rules set "EventData1=3003,EventData18=HttpRequestValidationException"

get

Der Befehl get zeigt die aktuellen WebForms-Schutzeinstellungen an.

Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:

rdpguard-cli /webforms get

Die folgende Ausgabe wird angezeigt:

enabled: off
rules  : 2 rules

set

Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /webforms set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /webforms set <setting=value>,<setting=value>,..

Objekt RDWeb

Das Objekt rdweb ermöglicht die Verwaltung der RDWeb-Schutzeinstellungen.

Ausführliche Hilfe für das Objekt rdweb erhalten Sie mit folgendem Befehl:

rdpguard-cli /rdweb

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  log-location
  use-x-forwarded-for-field
  xff-fallback-to-remote-addr
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /rdweb <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die RDWeb-Schutz Engine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdweb enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /rdweb enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /rdweb enabled get

RdpGuard Service restart is required for these changes to take effect

Um die RDWeb-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /rdweb enabled set on

log-location

Der Befehl log-location legt den Speicherort der IIS-Protokolldateien für RDWeb fest.

Ausführliche Hilfe für den Befehl log-location erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdweb log-location

Die folgende Ausgabe wird angezeigt:

To set the IIS log files location:

rdpguard-cli /rdweb log-location set <location>

  <location> - the location of RD Web Access website log files

    auto - automatically discover the log files location

To get the IIS log files location:

rdpguard-cli /rdweb log-location get

RdpGuard Service restart is required for these changes to take effect

Um den Speicherort der Protokolldateien beispielsweise auf 'auto' zu setzen, führen Sie folgenden Befehl aus:

rdpguard-cli /rdweb log-location set auto

use-x-forwarded-for-field

Der Befehl use-x-forwarded-for-field legt die Option zur Verwendung des X-Forwarded-For-Felds fest.

Ausführliche Hilfe für den Befehl use-x-forwarded-for-field erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdweb use-x-forwarded-for-field

Die folgende Ausgabe wird angezeigt:

To set the Use X-Forwarded-For Field flag:

rdpguard-cli /rdweb use-x-forwarded-for-field set <on|off>

  <on|off> - on to use the X-Forwarded-For Field to read client IP address and off otherwise

DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR RD-WEB ACCESS WEBSITE BEHIND A PROXY

To get the Use X-Forwarded-For Field flag status:

rdpguard-cli /rdweb use-x-forwarded-for-field get

RdpGuard Service restart is required for these changes to take effect

Um die Verwendung des X-Forwarded-For-Felds beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /rdweb use-x-forwarded-for-field set on

xff-fallback-to-remote-addr

Der Befehl xff-fallback-to-remote-addr legt die Option zum Rückgriff von X-Forwarded-For auf RemoteAddr fest.

Ausführliche Hilfe für den Befehl xff-fallback-to-remote-addr erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdweb xff-fallback-to-remote-addr

Die folgende Ausgabe wird angezeigt:

To set the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /rdweb xff-fallback-to-remote-addr set <on|off>

  <on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise

To get the X-Forwarded-For fallback to RemoteAddr flag:

rdpguard-cli /rdweb xff-fallback-to-remote-addr get

RdpGuard Service restart is required for these changes to take effect

Um den Rückgriff von X-Forwarded-For auf RemoteAddr beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /rdweb xff-fallback-to-remote-addr set on

get

Der Befehl get zeigt die aktuellen RDWeb-Schutzeinstellungen an.

Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdweb get

Die folgende Ausgabe wird angezeigt:

enabled                   : on
log-location              : auto
use-x-forwarded-for-field   : off
xff-fallback-to-remote-addr : off

set

Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /rdweb set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /rdweb set <setting=value>,<setting=value>,..

Objekt OpenSSH

Das Objekt openssh ermöglicht die Verwaltung der OpenSSH-Schutzeinstellungen. RdpGuard überwacht das OpenSSH-Betriebsprotokoll. Die einzige Einstellung dieser Engine ist, ob der Schutz aktiviert ist.

Um die verfügbaren Befehle aufzulisten, führen Sie Folgendes aus:

rdpguard-cli /openssh
Available commands:

  enabled
  get
  set

enabled

Der Befehl enabled aktiviert oder deaktiviert die OpenSSH-Schutzengine und liest ihren konfigurierten Status. Ausführliche Hilfe erhalten Sie mit:

rdpguard-cli /openssh enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /openssh enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /openssh enabled get

RdpGuard Service restart is required for these changes to take effect

Um beispielsweise den OpenSSH-Schutz zu aktivieren, führen Sie Folgendes aus:

rdpguard-cli /openssh enabled set on

Um den OpenSSH-Schutz zu deaktivieren, führen Sie Folgendes aus:

rdpguard-cli /openssh enabled set off

get

Der Befehl get zeigt die aktuellen OpenSSH-Schutzeinstellungen an:

rdpguard-cli /openssh get

Bei deaktiviertem Schutz lautet die Ausgabe beispielsweise:

enabled: off

set

Der Befehl set akzeptiert Einstellungen als setting=value Paare. Bei OpenSSH ist folgende Einstellung verfügbar: enabled. Um beispielsweise den Schutz zu aktivieren, führen Sie Folgendes aus:

rdpguard-cli /openssh set enabled=on

Starten Sie nach dem Ändern der OpenSSH-Schutzeinstellung über die CLI den RdpGuard-Dienst neu, damit die Änderung wirksam wird.

Objekt MSVPN

Das Objekt msvpn ermöglicht die Verwaltung der MSVPN-Schutzeinstellungen.

Ausführliche Hilfe für das Objekt msvpn erhalten Sie mit folgendem Befehl:

rdpguard-cli /msvpn

Die folgende Ausgabe wird angezeigt:

Available commands:

  enabled
  exclusions
  get
  set

To get detailed help for an each command, use:

  rdpguard-cli /msvpn <command>

enabled

Der Befehl enabled aktiviert oder deaktiviert die MSVPN-Schutz Engine.

Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:

rdpguard-cli /msvpn enabled

Die folgende Ausgabe wird angezeigt:

To set the engine Enabled status:

rdpguard-cli /msvpn enabled set <on|off>

  <on|off> - on to enable engine and off otherwise

To get the engine Enabled status:

rdpguard-cli /msvpn enabled get

RdpGuard Service restart is required for these changes to take effect

Um die MSVPN-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:

rdpguard-cli /msvpn enabled set on

exclusions

Verwalten Sie die Ausschlussregeln der MS-VPN-Engine. Passende fehlgeschlagene Anmeldeversuche werden von der Erkennung ausgeschlossen.

rdpguard-cli /msvpn exclusions

Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset.

Regeln anzeigen

rdpguard-cli /msvpn exclusions show

Zeigt die Regeln mit Nummern ausschließlich neben aktiven Regeln an oder (empty) bei einer leeren Liste. Kommentare, die mit # beginnen, sowie Leerzeilen bleiben erhalten und erhalten keine Nummer. Der msvpn get Befehl zeigt nur die Anzahl aktiver Regeln an.

Eine Regel hinzufügen, bearbeiten oder löschen

rdpguard-cli /msvpn exclusions add "TargetDomainName=domain,TargetUserName=myloginname"
rdpguard-cli /msvpn exclusions edit 1 "TargetDomainName=domain,TargetUserName=service*"
rdpguard-cli /msvpn exclusions delete 1

add fügt eine aktive Regel hinzu. edit ersetzt die Regel mit der angegebenen Nummer; delete entfernt nur diese Regelzeile. Kommentare und Leerzeilen bleiben erhalten. Führen Sie show aus, bevor Sie eine Regel auswählen, da sich die Nummern nach dem Löschen ändern. Schließen Sie jede Regel in Anführungszeichen ein.

Regeln importieren oder exportieren

rdpguard-cli /msvpn exclusions export "C:\rules\msvpn-exclusions.txt"
rdpguard-cli /msvpn exclusions import "C:\rules\msvpn-exclusions.txt"

Der Export schreibt die unveränderten Regeln ohne angezeigte Nummern in eine UTF-8-Textdatei. Eine vorhandene Datei wird überschrieben. Bearbeiten Sie die Datei, um Regeln, Kommentare oder Leerzeilen umzuordnen, und importieren Sie sie anschließend, um die gesamte Liste zu ersetzen. Der Import prüft die Regeln vor dem Speichern; bei einer ungültigen Regel bleibt die Liste unverändert. Kommentare und Zeilenumbrüche bleiben erhalten. Der Import einer leeren Datei leert die Liste.

Liste leeren oder Standardwerte wiederherstellen

rdpguard-cli /msvpn exclusions clear
rdpguard-cli /msvpn exclusions reset

clear entfernt sämtliche Regeln und Kommentare. Auch nach dem Löschen der letzten Regel sind keine aktiven Regeln mehr vorhanden. reset stellt die standardmäßig leere Ausschlussliste wieder her.

Starten Sie nach dem Ändern dieser Ausschlüsse den RdpGuard-Dienst neu, damit die Änderungen wirksam werden.

Regeltext abrufen oder ersetzen

Die vorhandenen get und set Befehle bleiben verfügbar. get gibt den unveränderten Text ohne Nummern aus. set ersetzt die gesamte Liste und unterstützt \r\n, \n oder OR als Zeilentrenner.

rdpguard-cli /msvpn exclusions get
rdpguard-cli /msvpn exclusions set "TargetDomainName=domain,TargetUserName=myloginname"

get

Der Befehl get zeigt die aktuellen MSVPN-Schutzeinstellungen an.

Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:

rdpguard-cli /msvpn get

Die folgende Ausgabe wird angezeigt:

enabled   : off
exclusions: 0 rules

set

Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest.

Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:

rdpguard-cli /msvpn set

Die folgende Ausgabe wird angezeigt:

To set engine settings in bulk:

rdpguard-cli /msvpn set <setting=value>,<setting=value>,..

Weitere Hinweise

Befehle liefern bei Erfolg Exitcode 0 und bei Fehlern einen von null verschiedenen Exitcode. Die CLI wartet bis zu 10 Sekunden auf die Verbindung zum Dienst und 30 Sekunden auf eine normale Antwort. Lizenzaktivierung und -deaktivierung, Diagnoseberichtsvorgänge und Tests benutzerdefinierter Aktionen erlauben bis zu 120 Sekunden Antwortzeit. Eine Zeitüberschreitung bricht einen übermittelten Vorgang weder ab noch wiederholt sie ihn. Prüfen Sie vor einem erneuten Versuch das Ergebnis.

Bei name=value Listen für Sammeländerungen mit set Befehlen, Details benutzerdefinierter Aktionen und SMTP-Serveränderungen werden Eigenschaften durch Kommas getrennt. Werte dürfen das Zeichen = enthalten. Schließen Sie Werte mit Kommas in einfache oder doppelte Anführungszeichen ein. Ein entsprechendes Anführungszeichen innerhalb eines eingeschlossenen Werts wird verdoppelt. Verwenden Sie name= für einen leeren Wert. Unbekannte, doppelte oder fehlerhafte Eigenschaften führen vor dem Speichern zur Ablehnung des Befehls. Schließen Sie in der Eingabeaufforderung das gesamte Argument in doppelte Anführungszeichen ein und verwenden Sie darin einfache Anführungszeichen, zum Beispiel "message='first,second',enabled=on".

RdpGuard 10.3.7

RdpGuard schützt:

Kundenstimmen

"Diese Software ist wirklich großartig. Eine Erleichterung, weil mein Server ständig angegriffen wird. Danke, RdpGuard." - Joaquim De Sousa Marques

"Gutes Produkt. Früher habe ich etwas Ähnliches auf einfache, aber umständliche Weise mit einem Skript namens TSBlock umgesetzt (nicht von mir). Damit geht es viel leichter, und für kleine und mittlere Unternehmen ist es seinen Preis wert." - J. Johnson

"Ich bin von Ihrem Produkt absolut begeistert. Wir sind eine Kirche im Norden von Dallas, und heute Morgen habe ich mehrere fehlgeschlagene Anmeldeversuche über unseren Remote-Access-Server entdeckt. Ein Freund empfahl Ihr Produkt, also lud ich sofort die Testversion herunter. Innerhalb weniger Minuten standen etwa fünf gesperrte IP-Adressen auf der Liste, und das reichte mir, um auf KAUFEN zu klicken. In den letzten 10 bis 15 Minuten ist die Liste auf etwa dreißig angewachsen, davon mindestens ein Drittel internationale Versuche, in unser System einzudringen. Danke für dieses großartige Produkt. Vielleicht haben Sie uns gerade viel Ärger erspart." - John Hallford

"Ich mag die Software sehr. Die Situation mit RDP auf unseren Windows-Servern ist einfach absurd. Wir würden es im Router sperren, haben aber viele langjährige Kunden, denen das Probleme bereiten würde." - Scott Hirsch

"Ich mag die Software! Viel einfacher, als VB-Skripte anzupassen!" - Nick Brennan

"Ein großartiges Produkt - es hält diese RDP-Angreifer wirklich auf :-)" - Dave, Großbritannien

"Zunächst einmal: Ihre Anwendung ist sehr (!!!) nützlich, und ich sichere meinen 2012-R2-Server sehr gern damit ab. RdpGuard ist die beste Lösung, die ich auf dem Markt gefunden habe, und nach zehn Minuten Testen habe ich die Vollversion bestellt. :-)" - Carsten Baltes

Weitere Produkte
Copyright © 2012-2026 Netsdk Software FZE. Alle Rechte vorbehalten.  Nutzungsbedingungen (Englisch).  Datenschutzerklärung (Englisch).