RdpGuard-Befehlszeilenschnittstelle Seit Version 9.7.1 verfügt RdpGuard über eine Befehlszeilenschnittstelle (CLI), mit der Sie sämtliche RdpGuard-Einstellungen über die Befehlszeile verwalten können. Um die CLI zu starten, öffnen Sie eine Eingabeaufforderung und führen Sie folgenden Befehl aus:
cd %programfiles(x86)%\RdpGuard
rdpguard-cli Die folgende Ausgabe wird angezeigt:
Usage:
rdpguard-cli /<object> <command> [parameters]
Available objects:
options
blocking
ipcloud
geoip
ui
proxy
log
whitelist
blacklist
ip
diagnostics
license
smtp-servers
custom-actions
pcap
rdp
ftp
http
imap
pop3
smtp
mysql
mssql
sip
webforms
rdweb
openssh
msvpn
To get detailed help for an each object please use:
rdpguard-cli /<object>
Objekt Options Das Objekt options ermöglicht die Verwaltung der RdpGuard-Einstellungen. Ausführliche Hilfe für das Objekt options erhalten Sie mit folgendem Befehl:
rdpguard-cli /options Die folgende Ausgabe wird angezeigt:
Available commands:
new-version-check
To get detailed help for an each command, use:
rdpguard-cli /options <command> new-version-check
Der Befehl new-version-check aktiviert oder deaktiviert die automatische Suche nach neuen Versionen. Ausführliche Hilfe für den Befehl new-version-check erhalten Sie mit folgendem Aufruf:
rdpguard-cli /options new-version-check Die folgende Ausgabe wird angezeigt:
To set the new version check:
rdpguard-cli /options new-version-check set <on|off>
<on|off> - on to enable new version check and off otherwise
To get the new version check:
rdpguard-cli /options new-version-check get Um beispielsweise die Suche nach neuen Versionen zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /options new-version-check set on
Objekt Blocking Das Objekt blocking ermöglicht die Verwaltung der IP-Sperreinstellungen. Ausführliche Hilfe für das Objekt blocking erhalten Sie mit folgendem Befehl:
rdpguard-cli /blocking Die folgende Ausgabe wird angezeigt:
Available commands:
max-failed-logins
failed-logins-ttl
duration
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /blocking <command> max-failed-logins
Der Befehl max-failed-logins legt die maximale Anzahl fehlgeschlagener Anmeldeversuche pro IP-Adresse fest. Ausführliche Hilfe für den Befehl max-failed-logins erhalten Sie mit folgendem Aufruf:
rdpguard-cli /blocking max-failed-logins Die folgende Ausgabe wird angezeigt:
To set the max failed login attempts per IP address:
rdpguard-cli /blocking max-failed-logins set <attempts>
<attempts> - the number of faied login attempts allowed
To get the max failed login attempts:
rdpguard-cli /blocking max-failed-logins get Um beispielsweise höchstens fünf fehlgeschlagene Anmeldeversuche pro IP-Adresse zuzulassen, führen Sie folgenden Befehl aus:
rdpguard-cli /blocking max-failed-logins set 5 failed-logins-ttl
Der Befehl failed-logins-ttl legt fest, wie lange Informationen zu fehlgeschlagenen Anmeldeversuchen gespeichert werden. Ausführliche Hilfe für den Befehl failed-logins-ttl erhalten Sie mit folgendem Aufruf:
rdpguard-cli /blocking failed-logins-ttl Die folgende Ausgabe wird angezeigt:
To set how long failed login attempts information stored:
rdpguard-cli /blocking failed-logins-ttl set <hours>
<hours> - the number of hours information stored
To get how long failed login attempts information stored:
rdpguard-cli /blocking failed-logins-ttl get Um beispielsweise Informationen zu fehlgeschlagenen Anmeldeversuchen 24 Stunden lang zu speichern, führen Sie folgenden Befehl aus:
rdpguard-cli /blocking failed-logins-ttl set 24 duration
Der Befehl duration legt fest, wie lange eine IP-Adresse gesperrt bleibt. Ausführliche Hilfe für den Befehl duration erhalten Sie mit folgendem Aufruf:
rdpguard-cli /blocking duration Die folgende Ausgabe wird angezeigt:
To set how long IP address remains blocked:
rdpguard-cli /blocking duration set <hours>
<hours> - the number of hours IP address remains blocked
To get how long IP address remains blocked:
rdpguard-cli /blocking duration get Um eine IP-Adresse beispielsweise 24 Stunden lang zu sperren, führen Sie folgenden Befehl aus:
rdpguard-cli /blocking duration set 24 ports
Der Befehl ports legt fest, welche Ports für gesperrte IP-Adressen nicht zugänglich sind. Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:
rdpguard-cli /blocking ports Die folgende Ausgabe wird angezeigt:
To set which ports are denied for blocked IP:
rdpguard-cli /blocking ports set <ports>
<ports> - comma separated list of ports, * mean all ports (recommended)
To get which ports are denied for blocked IP:
rdpguard-cli /blocking ports get
All IP addresses are unblocked if you change this option
Um beispielsweise alle Ports für gesperrte IP-Adressen zu sperren, führen Sie folgenden Befehl aus:
rdpguard-cli /blocking ports set * Wenn Sie diese Option ändern, werden alle IP-Adressen entsperrt. get
Der Befehl get zeigt die aktuellen Sperreinstellungen an. Um alle Sperreinstellungen abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /blocking get Die folgende Ausgabe wird angezeigt:
max-failed-logins: 3
failed-logins-ttl: 24
duration : 24
ports : * set
Der Befehl set legt mehrere Sperreinstellungen gleichzeitig fest. Um mehrere Sperreinstellungen gleichzeitig festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /blocking set <setting=value>,<setting=value>,... Um beispielsweise höchstens fünf fehlgeschlagene Anmeldeversuche pro IP-Adresse zuzulassen und alle Ports für gesperrte IP-Adressen zu sperren, führen Sie folgenden Befehl aus:
rdpguard-cli /blocking set max-failed-logins=5,ports=* Die Paare einstellung=wert werden durch Kommas getrennt und dürfen keine Leerzeichen dazwischen enthalten.
Objekt IP Cloud Das Objekt ipcloud ermöglicht die Verwaltung der IP-Cloud-Einstellungen. Ausführliche Hilfe für das Objekt ipcloud erhalten Sie mit folgendem Befehl:
rdpguard-cli /ipcloud Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
To get detailed help for an each command, use:
rdpguard-cli /ipcloud <command> enabled
Der Befehl enabled aktiviert oder deaktiviert IP Cloud. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ipcloud enabled Die folgende Ausgabe wird angezeigt:
To set the IP Cloud enabled status:
rdpguard-cli /ipcloud enabled set <on|off>
<on|off> - on to enable IP Cloud and off otherwise
To get the IP Cloud enabled status:
rdpguard-cli /ipcloud enabled get Um IP Cloud beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /ipcloud enabled set on
Objekt GeoIP Das Objekt geoip ermöglicht die Verwaltung der Geo-IP-Einstellungen. Ausführliche Hilfe für das Objekt geoip erhalten Sie mit folgendem Befehl:
rdpguard-cli /geoip Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
mode
db-version
countries
custom-allow-list
deny-ports
allow-ports
allow-deny-ports
test-mode
allow-loopback
allow-local
exclude-vpn-and-tor
exclude-datacenters
get
set
To get detailed help for an each command, use:
rdpguard-cli /geoip <command> enabled
Der Befehl enabled aktiviert oder deaktiviert Geo-IP. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip enabled Die folgende Ausgabe wird angezeigt:
To set the Geo-IP enabled status:
rdpguard-cli /geoip enabled set <on|off>
<on|off> - on to enable Geo-IP and off otherwise
To get the Geo-IP enabled status:
rdpguard-cli /geoip enabled get Um Geo-IP beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip enabled set on mode
Der Befehl mode legt den Geo-IP-Modus fest. Ausführliche Hilfe für den Befehl mode erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip mode Die folgende Ausgabe wird angezeigt:
To set the Geo-IP mode:
rdpguard-cli /geoip mode set <mode>
<mode> - the Geo-IP mode:
deny - deny specific countries (all others are allowed)
allow - allow specific countries (all others are denied)
To get the Geo-IP mode:
rdpguard-cli /geoip mode get Um den Geo-IP-Modus beispielsweise auf deny zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip mode set deny db-version
Der Befehl db-version legt die Version der Geo-IP-Datenbank fest. Ausführliche Hilfe für den Befehl db-version erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip db-version Die folgende Ausgabe wird angezeigt:
To set the Geo-IP database version:
rdpguard-cli /geoip db-version set <db-version>
<db-version> - the Geo-IP database version:
lite - fewer entries, lower impact on OS performance, less accurate
max - more entries, higher impact on OS performance, more accurate
To get the Geo-IP database version:
rdpguard-cli /geoip db-version get Um die Version der Geo-IP-Datenbank beispielsweise auf max zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip db-version set max countries
Der Befehl countries legt die Geo-IP-Länderauswahl fest. Ausführliche Hilfe für den Befehl countries erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip countries Die folgende Ausgabe wird angezeigt:
To set the Geo-IP countries:
rdpguard-cli /geoip countries set <countries>
<countries> - comma-separated list of country codes
To get the Geo-IP countries:
rdpguard-cli /geoip countries get Um beispielsweise US als Geo-IP-Land festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip countries set us Benutzerdefinierte Zulassungsliste Der Befehl custom-allow-list verwaltet die benutzerdefinierten IP-Adressen und Bereiche, die im Geo-IP-Modus Zulassen erlaubt sind. Jeder Eintrag kann einen optionalen Kommentar enthalten. IP-Adressen, Bereiche und CIDR-Notation werden unterstützt, Hostnamen hingegen nicht. Diese Liste ist von der globalen Whitelist getrennt. Sie können die Liste auch bei deaktiviertem Geo-IP oder im Modus Verweigern anzeigen und bearbeiten. Diese Befehle ändern weder Aktivierungsstatus noch Modus, Länder oder Porteinstellungen. Die Liste wird bei aktiviertem Geo-IP im Modus Zulassen wirksam; dabei wird der Testmodus berücksichtigt. Der Modus Zulassen funktioniert auch mit einer benutzerdefinierten Zulassungsliste ohne ausgewählte Länder. Um die verfügbaren Vorgänge aufzulisten, führen Sie Folgendes aus:
rdpguard-cli /geoip custom-allow-list Einträge anzeigen
rdpguard-cli /geoip custom-allow-list show Zeigt eine Tabelle mit Adressen und Kommentaren an oder (empty) bei leerer Liste. Der geoip get Befehl zeigt nur die Anzahl der Einträge an. Einträge hinzufügen
rdpguard-cli /geoip custom-allow-list add <entries> [comment]
rdpguard-cli /geoip custom-allow-list add 203.0.113.10 "Office"
rdpguard-cli /geoip custom-allow-list add 203.0.113.0/24 "Office network" Trennen Sie mehrere Einträge mit demselben Kommentar durch Kommas. Bestehende Einträge bleiben erhalten. Vor dem Speichern der aktualisierten Liste werden alle Adressen überprüft. Einträge bearbeiten
rdpguard-cli /geoip custom-allow-list edit <old-entry> <new-entry> [comment]
rdpguard-cli /geoip custom-allow-list edit 203.0.113.10 203.0.113.20 "New office" Aktualisiert alle Einträge, die genau der bisherigen Adresse oder dem bisherigen Bereich entsprechen, in einem Speichervorgang. Gleichwertige CIDR- und Bereichsangaben bezeichnen denselben Eintrag. Um nur den Kommentar zu ändern, verwenden Sie dieselbe Adresse für beide Argumente. Lassen Sie den Kommentar weg, um ihn beizubehalten, oder übergeben Sie "" , um ihn zu löschen. Eine unbekannte bisherige Adresse führt zu einem Fehler, ohne die Liste zu ändern. Einträge löschen
rdpguard-cli /geoip custom-allow-list delete <entries>
rdpguard-cli /geoip custom-allow-list delete 203.0.113.10
rdpguard-cli /geoip custom-allow-list delete "*" Trennen Sie mehrere zu löschende Einträge durch Kommas oder verwenden Sie * , um die Liste zu leeren. Gelöscht werden genau übereinstimmende Adressen oder Bereiche; einzelne Adressen werden nicht aus größeren Bereichen herausgerechnet. Sind sowohl die Länderliste als auch die benutzerdefinierte Zulassungsliste leer, ist der Geo-IP-Modus Zulassen inaktiv. Einträge importieren
rdpguard-cli /geoip custom-allow-list import <format> <file>
rdpguard-cli /geoip custom-allow-list import json allow-list.json Unterstützte Formate: json, csv und xml, jeweils mit denselben IP- und Comment-Feldern wie bei Whitelist-Exporten. Nach der Überprüfung sämtlicher Einträge ersetzt der Import die gesamte benutzerdefinierte Zulassungsliste. Der Import einer leeren Liste macht den Modus Zulassen ebenfalls inaktiv, wenn keine Länder ausgewählt sind. Einträge exportieren
rdpguard-cli /geoip custom-allow-list export <format> <file>
rdpguard-cli /geoip custom-allow-list export json allow-list.json Exportiert Adressen und Kommentare nach JSON, CSV oder XML. Sie können die exportierte Datei bearbeiten und durch einen Import die Liste ersetzen. deny-ports
Der Befehl deny-ports legt fest, welche Ports im Geo-IP-Modus Verweigern gesperrt sind. Ausführliche Hilfe für den Befehl deny-ports erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip deny-ports Die folgende Ausgabe wird angezeigt:
To set which ports are denied in Geo-IP Deny mode:
rdpguard-cli /geoip deny-ports set <ports>
<ports> - Geo-IP port scope:
* - all ports
3389,443 - selected ports only
except:3389,443 - all ports except selected
To get which ports are denied in Geo-IP Deny mode:
rdpguard-cli /geoip deny-ports get Um beispielsweise alle Ports im Geo-IP-Modus Verweigern zu sperren, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip deny-ports set * allow-ports
Der Befehl allow-ports legt fest, welche Ports für zugelassene Länder im Geo-IP-Modus Zulassen erreichbar sind. Ausführliche Hilfe für den Befehl allow-ports erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip allow-ports Die folgende Ausgabe wird angezeigt:
To set which ports are allowed for allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-ports set <ports>
<ports> - Geo-IP port scope:
* - all ports
3389,443 - selected ports only
To get which ports are allowed for allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-ports get Um für zugelassene Länder im Geo-IP-Modus Zulassen beispielsweise nur RDP und HTTPS zu erlauben, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip allow-ports set 3389,443 allow-deny-ports
Der Befehl allow-deny-ports legt fest, welche Ports für nicht zugelassene Länder im Geo-IP-Modus Zulassen gesperrt sind. Ausführliche Hilfe für den Befehl allow-deny-ports erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip allow-deny-ports Die folgende Ausgabe wird angezeigt:
To set which ports are denied for non-allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-deny-ports set <ports>
<ports> - Geo-IP port scope:
* - all ports
3389,443 - all ports except selected
To get which ports are denied for non-allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-deny-ports get Um für nicht zugelassene Länder im Geo-IP-Modus Zulassen beispielsweise alle Ports außer RDP und HTTPS zu sperren, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip allow-deny-ports set 3389,443 test-mode
Der Befehl test-mode aktiviert oder deaktiviert den Geo-IP-Testmodus. Ausführliche Hilfe für den Befehl test-mode erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip test-mode Die folgende Ausgabe wird angezeigt:
To set the Geo-IP Test Mode flag:
rdpguard-cli /geoip test-mode set <on|off>
<on|off> - on to enable Test Mode and off otherwise
To get the Geo-IP Test Mode flag:
rdpguard-cli /geoip test-mode get Um den Geo-IP-Testmodus beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip test-mode set on allow-loopback
Der Befehl allow-loopback aktiviert oder deaktiviert die Geo-IP-Option zum Zulassen von Loopback-Verbindungen. Ausführliche Hilfe für den Befehl allow-loopback erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip allow-loopback Die folgende Ausgabe wird angezeigt:
To set the Geo-IP Allow Loopback flag:
rdpguard-cli /geoip allow-loopback set <on|off>
<on|off> - on to allow loopback connections and off otherwise
To get the Geo-IP Allow Loopback flag:
rdpguard-cli /geoip allow-loopback get Um die Geo-IP-Option zum Zulassen von Loopback-Verbindungen beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip allow-loopback set on allow-local
Der Befehl allow-local aktiviert oder deaktiviert die Geo-IP-Option zum Zulassen lokaler Verbindungen. Ausführliche Hilfe für den Befehl allow-local erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip allow-local Die folgende Ausgabe wird angezeigt:
To set the Geo-IP Allow Local flag:
rdpguard-cli /geoip allow-local set <on|off>
<on|off> - on to allow local connections and off otherwise
To get the Geo-IP Allow Local flag:
rdpguard-cli /geoip allow-local get Um die Geo-IP-Option zum Zulassen lokaler Verbindungen beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip allow-local set on exclude-vpn-and-tor
Der Befehl exclude-vpn-and-tor aktiviert oder deaktiviert die Geo-IP-Option zum Ausschließen von VPN und Tor. Ausführliche Hilfe für den Befehl exclude-vpn-and-tor erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip exclude-vpn-and-tor Die folgende Ausgabe wird angezeigt:
To set the Geo-IP Exclude VPN and Tor flag:
rdpguard-cli /geoip exclude-vpn-and-tor set <on|off>
<on|off> - on to exclude known VPN networks and Tor exit nodes from the allowed IPs
To get the Geo-IP Exclude VPN and Tor flag:
rdpguard-cli /geoip exclude-vpn-and-tor get Um die Geo-IP-Option zum Ausschließen von VPN und Tor beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip exclude-vpn-and-tor set on Der Befehl exclude-datacenters aktiviert oder deaktiviert die Geo-IP-Option zum Ausschließen von Rechenzentren. Ausführliche Hilfe für den Befehl exclude-datacenters erhalten Sie mit folgendem Aufruf:
rdpguard-cli /geoip exclude-datacenters Die folgende Ausgabe wird angezeigt:
To set the Geo-IP Exclude Datacenters flag:
rdpguard-cli /geoip exclude-datacenters set <on|off>
<on|off> - on to exclude known datacenters from the allowed IPs
To get the Geo-IP Exclude Datacenters flag:
rdpguard-cli /geoip exclude-datacenters get Um die Geo-IP-Option zum Ausschließen von Rechenzentren beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip exclude-datacenters set on get
Der Befehl get zeigt die aktuellen Geo-IP-Einstellungen an. Um alle Geo-IP-Einstellungen abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip get Die folgende Ausgabe wird angezeigt:
enabled : on
mode : allow
db-version : max
countries : us
deny-ports : *
allow-ports : only:3389
allow-deny-ports : except:3389,443
test-mode : off
allow-loopback : on
allow-local : on
exclude-vpn-and-tor: off
exclude-datacenters: off
custom-allow-list : 2 entries
set
Der Befehl set legt mehrere Geo-IP-Einstellungen gleichzeitig fest. Um mehrere Geo-IP-Einstellungen gleichzeitig festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip set <setting=value>,<setting=value>,... Um den Geo-IP-Modus beispielsweise auf deny und die Geo-IP-Länderauswahl auf XX zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /geoip set mode=deny,countries=xx Die Paare einstellung=wert werden durch Kommas getrennt und dürfen keine Leerzeichen dazwischen enthalten.
Objekt UI Das Objekt ui ermöglicht die Verwaltung der Einstellungen der RdpGuard-Benutzeroberfläche. Ausführliche Hilfe für das Objekt ui erhalten Sie mit folgendem Befehl:
rdpguard-cli /ui Die folgende Ausgabe wird angezeigt:
Available commands:
icon-in-tray
minimize-to-tray
close-to-tray
status-bar
event-log
color-theme
language
ip-sorting
get
set
To get detailed help for an each command, use:
rdpguard-cli /ui <command> icon-in-tray
Der Befehl icon-in-tray legt fest, ob das Symbol im Infobereich angezeigt wird. Ausführliche Hilfe für den Befehl icon-in-tray erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ui icon-in-tray Die folgende Ausgabe wird angezeigt:
To set the icon in system tray status:
rdpguard-cli /ui icon-in-tray set <on|off>
<on|off> - on to show icon in system tray and off otherwise
To get the icon in system tray status:
rdpguard-cli /ui icon-in-tray get Um das Symbol im Infobereich beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /ui icon-in-tray set on minimize-to-tray
Der Befehl minimize-to-tray legt fest, ob beim Minimieren in den Infobereich gewechselt wird. Ausführliche Hilfe für den Befehl minimize-to-tray erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ui minimize-to-tray Die folgende Ausgabe wird angezeigt:
To set the minimize to system tray status:
rdpguard-cli /ui minimize-to-tray set <on|off>
<on|off> - on to minimize to system tray and off otherwise
To get the minimize to system tray status:
rdpguard-cli /ui minimize-to-tray get Um das Minimieren in den Infobereich beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /ui minimize-to-tray set on close-to-tray
Der Befehl close-to-tray legt fest, ob beim Schließen in den Infobereich gewechselt wird. Ausführliche Hilfe für den Befehl close-to-tray erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ui close-to-tray Die folgende Ausgabe wird angezeigt:
To set the close to system tray status:
rdpguard-cli /ui close-to-tray set <on|off>
<on|off> - on to close to system tray and off otherwise
To get the close to system tray status:
rdpguard-cli /ui close-to-tray get Um das Schließen in den Infobereich beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /ui close-to-tray set on status-bar
Der Befehl status-bar legt fest, ob die Statusleiste angezeigt wird. Ausführliche Hilfe für den Befehl status-bar erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ui status-bar Die folgende Ausgabe wird angezeigt:
To set the show status bar status:
rdpguard-cli /ui status-bar set <on|off>
<on|off> - on to show status bar and off otherwise
To get the show status bar status:
rdpguard-cli /ui status-bar get Um die Statusleiste beispielsweise anzuzeigen, führen Sie folgenden Befehl aus:
rdpguard-cli /ui status-bar set on event-log
Der Befehl event-log legt fest, ob das Ereignisprotokoll angezeigt wird. Ausführliche Hilfe für den Befehl event-log erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ui event-log Die folgende Ausgabe wird angezeigt:
To set the show event log status:
rdpguard-cli /ui event-log set <on|off>
<on|off> - on to show event log and off otherwise
To get the show event log status:
rdpguard-cli /ui event-log get Um das Ereignisprotokoll beispielsweise anzuzeigen, führen Sie folgenden Befehl aus:
rdpguard-cli /ui event-log set on color-theme
Der Befehl color-theme legt das Farbdesign fest. Ausführliche Hilfe für den Befehl color-theme erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ui color-theme Die folgende Ausgabe wird angezeigt:
To set color theme:
rdpguard-cli /ui color-theme set <theme>
<theme> - the color theme to use: light, dark, system
To get color theme:
rdpguard-cli /ui color-theme get Um beispielsweise das dunkle Farbdesign auszuwählen, führen Sie folgenden Befehl aus:
rdpguard-cli /ui color-theme set dark language
Wählt die Dashboard-Sprache für den aktuellen Windows-Benutzer: system, en, fr, de, es oder ru. Der Wert system übernimmt die Windows-Sprache. Starten Sie das Dashboard nach einer Sprachänderung neu.
rdpguard-cli /ui language get
rdpguard-cli /ui language set en
rdpguard-cli /ui language set system ip-sorting
Legt die Sortierung gesperrter Adressen im Dashboard fest. Verfügbare Werte sind ip-asc, ip-desc, block-date-asc, block-date-desc, unblock-date-asc, unblock-date-desc, protocol-asc sowie protocol-desc. Die Änderung gilt sofort für ein geöffnetes Dashboard des aktuellen Windows-Benutzers und wird für zukünftige Sitzungen gespeichert.
rdpguard-cli /ui ip-sorting get
rdpguard-cli /ui ip-sorting set block-date-desc get
Der Befehl get zeigt die aktuellen Einstellungen der Benutzeroberfläche an. Um alle Einstellungen der Benutzeroberfläche abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /ui get Die folgende Ausgabe wird angezeigt:
icon-in-tray : on
minimize-to-tray : off
close-to-tray : off
status-bar : on
event-log : on
color-theme : System
language : system
ip-sorting : block-date-asc set
Der Befehl set legt mehrere Einstellungen der Benutzeroberfläche gleichzeitig fest. Um mehrere Einstellungen der Benutzeroberfläche gleichzeitig festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /ui set <setting=value>,<setting=value>,... Um beispielsweise das Symbol im Infobereich zu aktivieren und die Statusleiste auszublenden, führen Sie folgenden Befehl aus:
rdpguard-cli /ui set icon-in-tray=on,status-bar=off Die Paare einstellung=wert werden durch Kommas getrennt und dürfen keine Leerzeichen dazwischen enthalten.
Objekt Proxy Das Objekt proxy ermöglicht die Verwaltung der Proxyeinstellungen. Ausführliche Hilfe für das Objekt proxy erhalten Sie mit folgendem Befehl:
rdpguard-cli /proxy Die folgende Ausgabe wird angezeigt:
Available commands:
mode
address
port
authentication
username
password
domain
get
set
To get detailed help for an each command, use:
rdpguard-cli /proxy <command> mode
Der Befehl mode legt den Proxymodus fest. Ausführliche Hilfe für den Befehl mode erhalten Sie mit folgendem Aufruf:
rdpguard-cli /proxy <mode> Die folgende Ausgabe wird angezeigt:
To set the proxy mode:
rdpguard-cli /proxy mode set <mode>
<mode> - the proxy mode: disabled, auto, manual
To get the proxy mode:
rdpguard-cli /proxy mode get Um den Proxymodus beispielsweise auf manual zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /proxy mode set manual address
Der Befehl address legt die Proxyadresse fest. Ausführliche Hilfe für den Befehl address erhalten Sie mit folgendem Aufruf:
rdpguard-cli /proxy address Die folgende Ausgabe wird angezeigt:
To set the proxy address:
rdpguard-cli /proxy address set <address>
<address> - the proxy address
To get the proxy address:
rdpguard-cli /proxy address get Um die Proxyadresse beispielsweise auf 192.168.2.200 zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /proxy address set 192.168.2.200 port
Der Befehl port legt den Proxyport fest. Ausführliche Hilfe für den Befehl port erhalten Sie mit folgendem Aufruf:
rdpguard-cli /proxy port Die folgende Ausgabe wird angezeigt:
To set the proxy port:
rdpguard-cli /proxy port set <port>
<port> - the proxy port
To get the proxy port:
rdpguard-cli /proxy port get Um den Proxyport beispielsweise auf 8080 zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /proxy port set 8080 authentication
Der Befehl authentication legt die Proxyauthentifizierung fest. Ausführliche Hilfe für den Befehl authentication erhalten Sie mit folgendem Aufruf:
rdpguard-cli /proxy authentication Die folgende Ausgabe wird angezeigt:
To set the proxy authentication:
rdpguard-cli /proxy authentication set <on|off>
<on|off> - on to enable proxy authentication and off otherwise
To get the proxy authentication:
rdpguard-cli /proxy authentication get Um die Proxyauthentifizierung beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /proxy authentication set on username
Der Befehl username legt den Proxybenutzernamen fest. Ausführliche Hilfe für den Befehl username erhalten Sie mit folgendem Aufruf:
rdpguard-cli /proxy username Die folgende Ausgabe wird angezeigt:
To set the proxy username:
rdpguard-cli /proxy username set <username>
<username> - the proxy username
To get the proxy username:
rdpguard-cli /proxy username get Um den Proxybenutzernamen beispielsweise auf user1 zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /proxy username set user1 password
Der Befehl password legt das Proxypasswort fest. Ausführliche Hilfe für den Befehl password erhalten Sie mit folgendem Aufruf:
rdpguard-cli /proxy password Die folgende Ausgabe wird angezeigt:
To set the proxy password:
rdpguard-cli /proxy password set <password>
<password> - the proxy password
To get the proxy password:
rdpguard-cli /proxy password get Um das Proxypasswort beispielsweise auf uK&8pNUKK%QW$ih!f94n zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /proxy password set "uK&8pNUKK%QW$ih!f94n" Beachten Sie, dass das Passwort in doppelte Anführungszeichen eingeschlossen werden muss , da es Sonderzeichen enthalten kann. domain
Der Befehl domain legt die Proxydomäne fest. Ausführliche Hilfe für den Befehl domain erhalten Sie mit folgendem Aufruf:
rdpguard-cli /proxy domain Die folgende Ausgabe wird angezeigt:
To set the proxy domain:
rdpguard-cli /proxy domain set <domain>
<domain> - the proxy domain
To get the proxy domain:
rdpguard-cli /proxy domain get Um die Proxydomäne beispielsweise auf domain1 zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /proxy domain set domain1 get
Der Befehl get zeigt die aktuellen Proxyeinstellungen an. Um alle Proxyeinstellungen abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /proxy get Die folgende Ausgabe wird angezeigt:
mode : disabled
address : 192.168.2.200
port : 8080
authentication: on
username : user1
password : uK&8pNUKK%QW$ih!f94n
domain : set
Der Befehl set legt mehrere Proxyeinstellungen gleichzeitig fest. Um mehrere Proxyeinstellungen gleichzeitig festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /proxy set <setting=value>,<setting=value>,... Um den Proxymodus beispielsweise auf manual und die Proxyadresse auf 192.168.3.100 zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /proxy set mode=manual,address=192.168.3.100 Die Paare einstellung=wert werden durch Kommas getrennt und dürfen keine Leerzeichen dazwischen enthalten.
Objekt Log Das Objekt log ermöglicht die Anzeige von RdpGuard-Ereignissen und die Verwaltung der Protokolleinstellungen. Ausführliche Hilfe für das Objekt log erhalten Sie mit folgendem Befehl:
rdpguard-cli /log Die folgende Ausgabe wird angezeigt:
Available commands:
show
export
follow
verbosity
save-to-file
remove-old-logs
max-log-age
log-successful-logins
successful-logins-exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /log <command> show
Zeigt aktuelle Dienstprotokolleinträge mit Zeitstempel und Schweregrad in chronologischer Reihenfolge an. Ohne Anzahl werden alle verfügbaren aktuellen Einträge angezeigt. Eine positive Zahl beschränkt die Ausgabe auf die neuesten Einträge:
rdpguard-cli log show
rdpguard-cli log show 50 Es wird derselbe aktuelle Verlauf wie im Ereignisprotokoll der Benutzeroberfläche gelesen: die letzten 16 KB der heutigen Dienstprotokolldatei. Der verfügbare Verlauf hängt von folgender Einstellung ab: save-to-file. Ein leeres Ergebnis wird so angezeigt: (empty). Ältere Einträge finden Sie in den Protokolldateien. export
Speichert dieselben aktuellen Einträge in einer UTF-8-Textdatei. Die optionale Anzahl beschränkt den Export auf die neuesten Einträge. Eine vorhandene Zieldatei wird überschrieben:
rdpguard-cli log export events.txt
rdpguard-cli log export events.txt 50 follow
Gibt neue Ereignisse beim Eingang vom Dienst aus, bis Sie Strg+C drücken. Geben Sie optional eine positive Anzahl Sekunden an, um automatisch zu stoppen:
rdpguard-cli log follow
rdpguard-cli log follow 60 Zeigt ausschließlich neue Einträge an, auch wenn das Speichern von Protokolldateien deaktiviert ist. Für den aktuellen Verlauf verwenden Sie log show . Die konfigurierte Ausführlichkeitsstufe gilt weiterhin. Alle drei Befehle benötigen einen laufenden Dienst; show und export benötigen eine Dienstversion, die die neue Antwort zum Abrufen des Protokollverlaufs unterstützt. verbosity
Der Befehl verbosity legt die Ausführlichkeitsstufe des Protokolls fest. Ausführliche Hilfe für den Befehl verbosity erhalten Sie mit folgendem Aufruf:
rdpguard-cli /log verbosity Die folgende Ausgabe wird angezeigt:
To set the log verbosity level:
rdpguard-cli /log verbosity set <verbosity>
<verbosity> - log verbosity level - verbose, brief, warningsanderrors
To get the log verbosity level:
rdpguard-cli /log verbosity get Um die Ausführlichkeitsstufe beispielsweise auf brief zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /log verbosity set brief save-to-file
Der Befehl save-to-file aktiviert oder deaktiviert das Speichern des Protokolls in einer Datei. Ausführliche Hilfe für den Befehl save-to-file erhalten Sie mit folgendem Aufruf:
rdpguard-cli /log save-to-file Die folgende Ausgabe wird angezeigt:
To set the save log to file flag:
rdpguard-cli /log save-to-file set <on|off>
<on|off> - on to save log to file and off otherwise
To get the save log to file flag:
rdpguard-cli /log save-to-file get Um das Speichern des Protokolls in einer Datei beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /log save-to-file set on remove-old-logs
Der Befehl remove-old-logs ermöglicht das Entfernen alter Protokolldateien. Ausführliche Hilfe für den Befehl remove-old-logs erhalten Sie mit folgendem Aufruf:
rdpguard-cli /log remove-old-logs Die folgende Ausgabe wird angezeigt:
To set the remove old log files flag:
rdpguard-cli /log remove-old-logs set <on|off>
<on|off> - on to remove old log files and off otherwise
To get the remove old log files flag:
rdpguard-cli /log remove-old-logs get Um das Entfernen alter Protokolldateien beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /log remove-old-logs set on max-log-age
Der Befehl max-log-age legt das maximale Protokollalter in Tagen fest. Ausführliche Hilfe für den Befehl max-log-age erhalten Sie mit folgendem Aufruf:
rdpguard-cli /log max-log-age Die folgende Ausgabe wird angezeigt:
To set the maximum log age in days:
rdpguard-cli /log max-log-age set <days>
<days> - the maximum log age in days
To get the maximum log age in days:
rdpguard-cli /log max-log-age get Um das maximale Protokollalter beispielsweise auf 30 Tage zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /log max-log-age set 30 log-successful-logins
Der Befehl log-successful-logins aktiviert oder deaktiviert die Protokollierung erfolgreicher Anmeldungen. Ausführliche Hilfe für den Befehl log-successful-logins erhalten Sie mit folgendem Aufruf:
rdpguard-cli /log log-successful-logins Die folgende Ausgabe wird angezeigt:
To set the log successful logins flag:
rdpguard-cli /log log-successful-logins set <on|off>
<on|off> - on to log successful logins and off otherwise
To get the log successful logins flag:
rdpguard-cli /log log-successful-logins get Um die Protokollierung erfolgreicher Anmeldungen beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /log log-successful-logins set on successful-logins-exclusions
Verwalten Sie Ausschlussregeln für die Protokollierung erfolgreicher Anmeldungen. Diese Einstellungen sind von den Ausschlüssen einzelner benutzerdefinierter Aktionen getrennt.
rdpguard-cli /log successful-logins-exclusions Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset.
rdpguard-cli /log successful-logins-exclusions show Zeigt die Regeln mit Nummern ausschließlich neben aktiven Regeln an oder (empty) bei einer leeren Liste. Kommentare, die mit # beginnen, sowie Leerzeilen bleiben erhalten und erhalten keine Nummer. Der log get Befehl zeigt nur die Anzahl aktiver Regeln an.
rdpguard-cli /log successful-logins-exclusions add "TargetUserName=service*"
rdpguard-cli /log successful-logins-exclusions edit 1 "LogonType!=10"
rdpguard-cli /log successful-logins-exclusions delete 1 add fügt eine aktive Regel hinzu. edit ersetzt die Regel mit der angegebenen Nummer; delete entfernt nur diese Regelzeile. Kommentare und Leerzeilen bleiben erhalten. Führen Sie show aus, bevor Sie eine Regel auswählen, da sich die Nummern nach dem Löschen ändern. Schließen Sie jede Regel in Anführungszeichen ein.
rdpguard-cli /log successful-logins-exclusions export "C:\rules\successful-logins-exclusions.txt"
rdpguard-cli /log successful-logins-exclusions import "C:\rules\successful-logins-exclusions.txt" Der Export schreibt die unveränderten Regeln ohne angezeigte Nummern in eine UTF-8-Textdatei. Eine vorhandene Datei wird überschrieben. Bearbeiten Sie die Datei, um Regeln, Kommentare oder Leerzeilen umzuordnen, und importieren Sie sie anschließend, um die gesamte Liste zu ersetzen. Der Import prüft die Regeln vor dem Speichern; bei einer ungültigen Regel bleibt die Liste unverändert. Kommentare und Zeilenumbrüche bleiben erhalten. Der Import einer leeren Datei leert die Liste.
rdpguard-cli /log successful-logins-exclusions clear
rdpguard-cli /log successful-logins-exclusions reset clear entfernt sämtliche Regeln und Kommentare. Auch nach dem Löschen der letzten Regel sind keine aktiven Regeln mehr vorhanden. reset stellt die integrierten Ausschlüsse wieder her: LogonType!=10, TargetUserName=ANONYMOUS LOGON sowie IpAddress=-.
Änderungen gelten ohne Neustart des RdpGuard-Dienstes. Eine erfolgreiche Anmeldung, die die Zähler fehlgeschlagener Anmeldungen zurücksetzt, kann trotz einer passenden Ausschlussregel protokolliert werden. Die vorhandenen get und set Befehle bleiben verfügbar. get gibt den unveränderten Text ohne Nummern aus. set ersetzt die gesamte Liste und unterstützt \r\n, \n oder OR als Zeilentrenner.
rdpguard-cli /log successful-logins-exclusions get
rdpguard-cli /log successful-logins-exclusions set "TargetUserName=service*" get
Der Befehl get zeigt die aktuellen Protokolleinstellungen an. Um alle Protokolleinstellungen abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /log get Die folgende Ausgabe wird angezeigt:
verbosity : brief
save-to-file : on
remove-old-logs : on
max-log-age : 30
log-successful-logins : on
successful-logins-exclusions: 3 rules
set
Der Befehl set legt mehrere Protokolleinstellungen gleichzeitig fest. Um mehrere Protokolleinstellungen gleichzeitig festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /log set <setting=value>,<setting=value>,... Um die Ausführlichkeitsstufe beispielsweise auf verbose zu setzen und das Speichern in Dateien zu deaktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /log set verbosity=verbose,save-to-file=off Die Paare einstellung=wert werden durch Kommas getrennt und dürfen keine Leerzeichen dazwischen enthalten.
Objekt Whitelist Das Objekt whitelist ermöglicht die Verwaltung der Whitelist Einträge. Ausführliche Hilfe für das Objekt whitelist erhalten Sie mit folgendem Befehl:
rdpguard-cli /whitelist Die folgende Ausgabe wird angezeigt:
Available commands:
show
add
edit
delete
import
export
To get detailed help for an each command, use:
rdpguard-cli /whitelist <command> show
Der Befehl show zeigt die Whitelist-Einträge an. Bei DNS- oder DDNS-Hostnamen werden auch die aktuell zugelassenen und zuletzt aufgelösten IP-Adressen, der letzte Auflösungsversuch und die letzte erfolgreiche Auflösung in UTC sowie der DNS-Status angezeigt. Um die Whitelist-Einträge abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /whitelist show Beispielsweise wird folgende Ausgabe angezeigt:
IP Comment
192.168.0.0-192.168.0.255 local subnet add
Der Befehl add fügt IP-Adressen, Bereiche, CIDRs und DNS- oder DDNS-Hostnamen zur Whitelist hinzu. Trennen Sie mehrere Einträge durch Kommas. Beispiel: rdpguard-cli /whitelist add office.example.net "Remote office". Siehe Verhalten der DNS-Whitelist für Aktualisierungsintervalle, Fehlerbehandlung und Anforderungen an die Quell-IP. Ausführliche Hilfe für den Befehl add erhalten Sie mit folgendem Aufruf:
rdpguard-cli /whitelist add Die folgende Ausgabe wird angezeigt:
To add new entries:
rdpguard-cli /whitelist add <entries> [comment]
<entries> - IP address, range, CIDR, or hostname. Use comma to add multiple entries.
[comment] - an optional comment regarding the entry. Um beispielsweise das Subnetz 192.168.0.0/24 mit dem Kommentar "local subnet" zur Whitelist hinzuzufügen, führen Sie folgenden Befehl aus:
rdpguard-cli /whitelist add 192.168.0.0/24 "local subnet" edit
rdpguard-cli whitelist edit <old-entry> <new-entry> [comment] Ändert eine vorhandene IP-Adresse, einen Bereich, CIDR oder Hostnamen. Alle Einträge mit derselben normalisierten Adresse oder demselben Bereich werden aktualisiert. Lassen Sie den Kommentar weg, um jeden vorhandenen Kommentar beizubehalten, oder übergeben Sie "" , um ihn zu löschen. Administratorrechte sind erforderlich.
rdpguard-cli whitelist edit old.example.com new.example.com
rdpguard-cli whitelist edit 192.0.2.10 192.0.2.10 "Office connection" Verwenden Sie dieselbe Adresse erneut, um nur den Kommentar zu ändern. Beim Hostnamenvergleich werden Groß-/Kleinschreibung und ein abschließender Punkt ignoriert. Der alte Eintrag muss vorhanden sein; * und durch Kommas getrennte Listen werden von diesem Befehl nicht akzeptiert: edit. delete
Der Befehl delete löscht Whitelist-Einträge. Geben Sie bei einem Hostnamen den konfigurierten Namen an, beispielsweise rdpguard-cli /whitelist delete office.example.net. Das Löschen eines Hostnamens entfernt keine IP-Adressen, die noch durch einen anderen Whitelist-Eintrag zugelassen sind. Ausführliche Hilfe für den Befehl delete erhalten Sie mit folgendem Aufruf:
rdpguard-cli /whitelist delete Die folgende Ausgabe wird angezeigt:
To delete entries:
rdpguard-cli /whitelist delete <entries>
<entries> - IP address, range, CIDR, or hostname. Use comma to delete multiple entries. Um beispielsweise die IP-Adresse 1.2.3.4 aus der Whitelist zu löschen, führen Sie folgenden Befehl aus:
rdpguard-cli /whitelist delete 1.2.3.4 import
Der Befehl import importiert Whitelist-Einträge. Ausführliche Hilfe für den Befehl import erhalten Sie mit folgendem Aufruf:
rdpguard-cli /whitelist import Die folgende Ausgabe wird angezeigt:
To import entries:
rdpguard-cli /whitelist import <format> <file>
<format> - the format to import the entries from: json, xml, csv.
<file> - the file to import the entries from.
Please note that the existing entries will be replaced with the imported entries.. Um Whitelist-Einträge beispielsweise aus whitelist.json zu importieren, führen Sie folgenden Befehl aus:
rdpguard-cli /whitelist import json whitelist.json export
Der Befehl export exportiert Whitelist-Einträge. Ausführliche Hilfe für den Befehl export erhalten Sie mit folgendem Aufruf:
rdpguard-cli /whitelist export Die folgende Ausgabe wird angezeigt:
To export entries:
rdpguard-cli /whitelist export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Um Whitelist-Einträge beispielsweise nach whitelist.json zu exportieren, führen Sie folgenden Befehl aus:
rdpguard-cli /whitelist export json whitelist.json
Objekt Blacklist Das Objekt blacklist ermöglicht die Verwaltung der RdpGuard-Blacklist. Ausführliche Hilfe für das Objekt blacklist erhalten Sie mit folgendem Befehl:
rdpguard-cli /blacklist Die folgende Ausgabe wird angezeigt:
Available commands:
show
add
edit
delete
import
export
To get detailed help for an each command, use:
rdpguard-cli /blacklist <command> show
Der Befehl show zeigt die Blacklist-Einträge an. Um die Blacklist-Einträge abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /blacklist show Beispielsweise wird folgende Ausgabe angezeigt:
IP Comment
1.2.3.0-1.2.3.255 test subnet add
Der Befehl add fügt neue Blacklist-Einträge hinzu. Ausführliche Hilfe für den Befehl add erhalten Sie mit folgendem Aufruf:
rdpguard-cli /blacklist add Die folgende Ausgabe wird angezeigt:
To add new entries:
rdpguard-cli /blacklist add <entries> [comment]
<entries> - IP address, range, or CIDR. Use comma to add multiple entries.
[comment] - an optional comment regarding the entry. Um beispielsweise das Subnetz 1.2.3.0/24 mit dem Kommentar "test subnet" zur Blacklist hinzuzufügen, führen Sie folgenden Befehl aus:
rdpguard-cli /blacklist add 1.2.3.0/24 "test subnet" edit
rdpguard-cli blacklist edit <old-entry> <new-entry> [comment] Ändert eine vorhandene IP-Adresse, einen Bereich oder CIDR. Alle Einträge mit derselben normalisierten Adresse oder demselben Bereich werden aktualisiert. Lassen Sie den Kommentar weg, um vorhandene Kommentare beizubehalten, oder übergeben Sie "" , um sie zu löschen. Administratorrechte sind erforderlich.
rdpguard-cli blacklist edit 192.0.2.10 192.0.2.0/24 "Blocked network"
rdpguard-cli blacklist edit 192.0.2.0/24 192.0.2.0/24 "" Verwenden Sie dieselbe Adresse erneut, um nur den Kommentar zu ändern. Der alte Eintrag muss vorhanden sein. Hostnamen, das Platzhalterzeichen * und durch Kommas getrennte Listen werden von diesem Befehl nicht akzeptiert: edit. delete
Der Befehl delete löscht Blacklist-Einträge. Ausführliche Hilfe für den Befehl delete erhalten Sie mit folgendem Aufruf:
rdpguard-cli /blacklist delete Die folgende Ausgabe wird angezeigt:
To delete entries:
rdpguard-cli /blacklist delete <entries>
<entries> - IP address, range, or CIDR. Use comma to delete multiple entries. Um beispielsweise die IP-Adresse 1.2.3.4 aus der Blacklist zu löschen, führen Sie folgenden Befehl aus:
rdpguard-cli /blacklist delete 1.2.3.4 import
Der Befehl import importiert Blacklist-Einträge. Ausführliche Hilfe für den Befehl import erhalten Sie mit folgendem Aufruf:
rdpguard-cli /blacklist import Die folgende Ausgabe wird angezeigt:
To import entries:
rdpguard-cli /blacklist import <format> <file>
<format> - the format to import the entries from: json, xml, csv.
<file> - the file to import the entries from.
Please note that the existing entries will be replaced with the imported entries.. Um Blacklist-Einträge beispielsweise aus blacklist.json zu importieren, führen Sie folgenden Befehl aus:
rdpguard-cli /blacklist import json blacklist.json export
Der Befehl export exportiert Blacklist-Einträge. Ausführliche Hilfe für den Befehl export erhalten Sie mit folgendem Aufruf:
rdpguard-cli /blacklist export Die folgende Ausgabe wird angezeigt:
To export entries:
rdpguard-cli /blacklist export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Um Blacklist-Einträge beispielsweise nach blacklist.json zu exportieren, führen Sie folgenden Befehl aus:
rdpguard-cli /blacklist export json blacklist.json
Objekt IP Das Objekt ip ermöglicht die Verwaltung gesperrter IP-Adressen. Ausführliche Hilfe für das Objekt ip erhalten Sie mit folgendem Befehl:
rdpguard-cli /ip Die folgende Ausgabe wird angezeigt:
Available commands:
show
report
block
unblock
export
To get detailed help for an each command, use:
rdpguard-cli /ip <command> show
Der Befehl show zeigt die gesperrten IP-Adressen an. Um die gesperrten IP-Adressen abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /ip show Beispielsweise wird folgende Ausgabe angezeigt:
2 blocked IP addresses found
[Address] [Block Date] [Unblock Date] [Protocol] [User]
1.2.3.4 6/5/2024 4:33:06 PM 6/6/2024 4:33:06 PM Test [Unknown]
5.6.7.8 6/5/2024 4:22:18 PM 6/6/2024 4:22:18 PM Test [Unknown] report
Der Befehl report meldet eine oder mehrere IP-Adressen. Ausführliche Hilfe für den Befehl report erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ip report Die folgende Ausgabe wird angezeigt:
To report an IP address:
rdpguard-cli /ip report <ip> <protocol> [user]
<ip> - IP address to report (comma separated addresses allowed)
<protocol> - protocol
[user] - optional user name Um beispielsweise die IP-Adresse 10.11.12.13 mit dem Protokoll RDP und dem Benutzernamen "testuser" zu melden, führen Sie folgenden Befehl aus:
rdpguard-cli /ip report 10.11.12.13 RDP testuser block
Der Befehl block sperrt eine oder mehrere IP-Adressen. Ausführliche Hilfe für den Befehl block erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ip block Die folgende Ausgabe wird angezeigt:
To block an IP address:
rdpguard-cli /ip block <ip> <protocol> [user]
<ip> - IP address to block (comma separated addresses allowed)
<protocol> - protocol
[user] - optional user name Um beispielsweise die IP-Adresse 10.10.10.10 mit dem Protokoll RDP und dem Benutzernamen "testuser" zu sperren, führen Sie folgenden Befehl aus:
rdpguard-cli /ip block 10.10.10.10 RDP testuser unblock
Der Befehl unblock entsperrt eine oder mehrere IP-Adressen. Ausführliche Hilfe für den Befehl unblock erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ip unblock Die folgende Ausgabe wird angezeigt:
To unblock an IP address:
rdpguard-cli /ip unblock <ip> [source]
<ip> - IP address to unblock (comma-separated addresses allowed, * to unblock all)
[source] - local, cloud, geoip, or all; available only when <ip> is * Um beispielsweise die IP-Adresse 10.10.10.10 zu entsperren, führen Sie folgenden Befehl aus:
rdpguard-cli /ip unblock 10.10.10.10 Um alle Adressen einer Quelle zu entsperren, geben Sie * und die Quelle an. Ohne Quellenangabe werden wie bisher alle Quellen entsperrt. Diese Befehle deaktivieren weder den Schutz noch entfernen sie Blacklist-Einträge; die betreffende Schutzquelle kann Adressen erneut sperren.
rdpguard-cli /ip unblock * local
rdpguard-cli /ip unblock * cloud
rdpguard-cli /ip unblock * geoip
rdpguard-cli /ip unblock * export
Der Befehl export exportiert gesperrte IP-Adressen. Ausführliche Hilfe für den Befehl export erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ip export Die folgende Ausgabe wird angezeigt:
To export entries:
rdpguard-cli /ip export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Um gesperrte IP-Adressen beispielsweise nach blocked_ips.json zu exportieren, führen Sie folgenden Befehl aus:
rdpguard-cli /ip export json blocked_ips.json
Objekt Diagnostics Das Objekt diagnostics ermöglicht das Abrufen von Diagnoseinformationen und deren Übermittlung an den RdpGuard-Support. Ausführliche Hilfe für das Objekt diagnostics erhalten Sie mit folgendem Befehl:
rdpguard-cli /diagnostics Die folgende Ausgabe wird angezeigt:
Available commands:
get
send
version
To get detailed help for an each command, use:
rdpguard-cli /diagnostics <command> get
Der Befehl get ruft Diagnoseinformationen ab. Um Diagnoseinformationen abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /diagnostics get Beispielsweise wird folgende Ausgabe angezeigt:
System Information:
OS: Microsoft Windows 10 Pro (6.2.9200,,x64)
Framework Version: 4.0.30319.42000
Process Information:
BasePriority: 8
HasExited: False
Handle: 1036
HandleCount: 593
Id: 20456
MachineName: .
MainWindowHandle: 0
MainModule: rdpguard-svc.exe (9.6.8)
<skipped..> Der Befehl send sendet Diagnoseinformationen an den RdpGuard-Support. Ausführliche Hilfe für den Befehl send erhalten Sie mit folgendem Aufruf:
rdpguard-cli /diagnostics send Die folgende Ausgabe wird angezeigt:
To send diagnostic report:
rdpguard-cli /diagnostics send <name> <email> <comment>
<name> - your name
<email> - your email address
<comment> - your comment version
Der Befehl version zeigt die RdpGuard-Version an. Um die RdpGuard-Version abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /diagnostics version Beispielsweise wird folgende Ausgabe angezeigt:
9.6.8
Objekt License Das Objekt license ermöglicht die Verwaltung der RdpGuard-Lizenz. Ausführliche Hilfe für das Objekt license erhalten Sie mit folgendem Befehl:
rdpguard-cli /license Die folgende Ausgabe wird angezeigt:
Available commands:
show
activate
offline-request
offline-activate
deactivate
hwid
id
maintenance
To get detailed help for an each command, use:
rdgpguard-cli /license <command> show
Der Befehl show zeigt den Lizenzstatus an. Um den Lizenzstatus zu überprüfen, führen Sie folgenden Befehl aus:
rdpguard-cli /license show Beispielsweise wird folgende Ausgabe angezeigt:
Registered version Um die verbleibenden Wartungstage zu prüfen, verwenden Sie den maintenance Befehl. activate
Der Befehl activate aktiviert Ihren Lizenzschlüssel. Ausführliche Hilfe für den Befehl activate erhalten Sie mit folgendem Aufruf:
rdpguard-cli /license activate Die folgende Ausgabe wird angezeigt:
To activate your license key:
rdgpguard-cli /license activate <license>
<license> - your license key (activation key) Um beispielsweise Ihren Lizenzschlüssel AAAA-BBBB-CCCC-DDDD-EEEE zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /license activate AAAA-BBBB-CCCC-DDDD-EEEE offline-request
Erstellt eine Offline-Aktivierungsanfrage für den Computer, auf dem der RdpGuard-Dienst ausgeführt wird:
rdpguard-cli license offline-request "<license-key>" activation-request.txt Senden Sie die erzeugte Datei an den RdpGuard-Support von einem Computer mit Internetzugang aus. Speichern Sie anschließend die Aktivierungsantwort als Textdatei auf dem ursprünglichen Computer. Zum Erstellen der Anfrage muss der lokale Dienst laufen; die Lizenz wird dabei noch nicht aktiviert. Eine vorhandene Zieldatei wird überschrieben. offline-activate
Wendet die vom Support erhaltene Offline-Aktivierungsantwort an:
rdpguard-cli license offline-activate activation-response.txt Administratorrechte und ein laufender lokaler Dienst sind erforderlich. Die Antwort muss zum ursprünglichen Computer und zur exakten RdpGuard-Version einschließlich Build passen. Der Dienst überprüft vor der Anwendung das signierte Lizenzzertifikat. Bei fehlgeschlagener Aktivierung wird ein von null verschiedener Exitcode zurückgegeben. deactivate
Der Befehl deactivate deaktiviert Ihren Lizenzschlüssel. Ausführliche Hilfe für den Befehl deactivate erhalten Sie mit folgendem Aufruf:
rdpguard-cli /license deactivate Die folgende Ausgabe wird angezeigt:
Please wait, connecting activation server..
Your license has been successfully deactivated. hwid
Der Befehl hwid zeigt die Hardware-ID an. Um die Hardware-ID abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /license hwid Beispielsweise wird folgende Ausgabe angezeigt:
7c46f5ab67c86a44bf028aa31d608d66 id
Der Befehl id zeigt die Lizenz-ID an. Um die Lizenz-ID abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /license id Beispielsweise wird folgende Ausgabe angezeigt:
45d077a221dcfcae9df52941d92c7048 maintenance
Der Befehl maintenance zeigt die verbleibenden Wartungstage an. Um die verbleibenden Wartungstage abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /license maintenance Beispielsweise wird folgende Ausgabe angezeigt:
35
Objekt SMTP Servers Das Objekt smtp-servers ermöglicht die Verwaltung von SMTP-Servern. SMTP-Server werden zum Senden von E-Mail-Benachrichtigungen in folgendem Bereich verwendet: Benutzerdefinierte Aktionen Ausführliche Hilfe für das Objekt smtp-servers erhalten Sie mit folgendem Befehl:
rdpguard-cli /smtp-servers Die folgende Ausgabe wird angezeigt:
Available commands:
show
add
edit
delete
import
export
To get detailed help for an each command, use:
rdpguard-cli /smtp-servers <command> show
Der Befehl show zeigt die SMTP-Server an. Ausführliche Hilfe für den Befehl show erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp-servers show Die folgende Ausgabe wird angezeigt:
To show smtp servers:
rdpguard-cli /smtp-servers show <id>
<id> - smtp server id (* to show all) Um beispielsweise alle SMTP-Server anzuzeigen, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp-servers show * Die folgende Ausgabe wird angezeigt:
ID: 374598b8
Host: localhost
Port: 25
TLS: off
Username: test
Password: test
ID: 4cec9b6f
Host: email-smtp.us-east-1.amazonaws.com
Port: 587
TLS: on
Username: AKIAIOSFODNN7EXAMPLE
Password: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY add
Der Befehl add fügt einen neuen SMTP-Server hinzu. Ausführliche Hilfe für den Befehl add erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp-servers add Die folgende Ausgabe wird angezeigt:
To add a new SMTP server:
rdgpguard-cli /smtp-servers add <host> <port> <tls> <username> <password>
<host> - SMTP server host
<port> - SMTP server port
<tls> - TLS enabled (on/off)
<username> - SMTP server username
<password> - SMTP server password Um beispielsweise den SMTP-Server localhost mit Port 25, deaktiviertem TLS, dem Benutzernamen "test" und dem Passwort "test" hinzuzufügen, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp-servers add localhost 25 off test test edit
Der Befehl edit bearbeitet einen vorhandenen SMTP-Server. Ausführliche Hilfe für den Befehl edit erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp-servers edit Die folgende Ausgabe wird angezeigt:
To edit an existing SMTP server:
rdpguard-cli /smtp-servers edit <id> <property>=<value>,<property>=<value>..
<id> - SMTP server id
<property> - SMTP server property to edit (host, port, tls, username, password) Um beispielsweise den SMTP-Server localhost mit der ID 374598b8 zu bearbeiten und den Port auf 2525 zu ändern, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp-servers edit 374598b8 port=2525 delete
Der Befehl delete löscht einen vorhandenen SMTP-Server. Ausführliche Hilfe für den Befehl delete erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp-servers delete Die folgende Ausgabe wird angezeigt:
To delete an existing SMTP server:
rdpguard-cli /smtp-servers delete <id>
<id> - SMTP server id (* to delete all servers) Um beispielsweise den SMTP-Server localhost mit der ID 374598b8 zu löschen, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp-servers delete 374598b8 import
Der Befehl import importiert SMTP-Server. Ausführliche Hilfe für den Befehl import erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp-servers import Die folgende Ausgabe wird angezeigt:
To import entries:
rdpguard-cli /smtp-servers import <format> <file>
<format> - the format to import the entries from: json, xml, csv.
<file> - the file to import the entries from.
Please note that the existing entries will be replaced with the imported entries. Um SMTP-Server beispielsweise aus smtp_servers.json zu importieren, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp-servers import json smtp_servers.json export
Der Befehl export exportiert SMTP-Server. Ausführliche Hilfe für den Befehl export erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp-servers export Die folgende Ausgabe wird angezeigt:
To export entries:
rdpguard-cli /smtp-servers export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Um SMTP-Server beispielsweise nach smtp_servers.json zu exportieren, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp-servers export json smtp_servers.json
Objekt Custom Actions Das Objekt custom-actions ermöglicht die Verwaltung der Benutzerdefinierte Aktionen. Benutzerdefinierte Aktionen führen bestimmte Aufgaben aus, wenn in RdpGuard bestimmte Ereignisse eintreten. Ausführliche Hilfe für das Objekt custom-actions erhalten Sie mit folgendem Befehl:
rdpguard-cli /custom-actions Die folgende Ausgabe wird angezeigt:
Available commands:
show
add
edit
delete
import
export
exclusions
telegram-chats
test
To get detailed help for an each command, use:
rdpguard-cli /custom-actions <command> show
Der Befehl show zeigt die benutzerdefinierten Aktionen an. Bei UserLoggedIn Aktionen Exclusions zeigt die Anzahl aktiver Ausschlussregeln an. Verwenden Sie custom-actions exclusions show <id> , um den vollständigen Text und die Regelnummern anzuzeigen. Ausführliche Hilfe für den Befehl show erhalten Sie mit folgendem Aufruf:
rdpguard-cli /custom-actions show Die folgende Ausgabe wird angezeigt:
To show custom actions:
rdpguard-cli /custom-actions show <id>
<id> - custom action id (* to show all) Um beispielsweise alle benutzerdefinierten Aktionen anzuzeigen, führen Sie folgenden Befehl aus:
rdpguard-cli /custom-actions show * Die folgende Ausgabe wird angezeigt:
ID: e40bcdba
Enabled: True
Event:
Type: IPBlocked
Settings:
Task:
Type: SendMailTask
ServerId: 4cec9b6f
From: noreply@mydomain.com
To: example@mydomain.com
Subject: RdpGuard blocked %IP%
Body: IP: %IP%
User: %USER%
Block Date: %BLOCK_DATE%
Unblock Date: %UNBLOCK_DATE%
Protocol: %PROTOCOL%
Host: %HOSTNAME%
Total IP addresses currently blocked: %TOTAL_IP_BLOCKED%
ID: 83fb8dad
Enabled: False
Event:
Type: NewVersionAvailable
Settings:
Task:
Type: HttpPostTask
Endpoint: https://mydomain.com/rdpguard-notifications-endpoint.aspx
BasicAuth: False
Username:
Password:
Body: {
"NewVersionAvailable": {
"Version": "%NEW_VERSION_NUMBER%",
"Link": "%NEW_VERSION_LINK%",
"Host": "%HOSTNAME%"
}
} Wenn der Dienst benutzerdefinierte Aktionen wegen unsicherer Berechtigungen ihrer bisherigen Einstellungsdatei deaktiviert hat, gibt show vor der Liste einen Hinweis zur erforderlichen Überprüfung aus. Prüfen Sie die Aktionen, bevor Sie sie wieder aktivieren mit custom-actions edit. add
Der Befehl add fügt eine neue benutzerdefinierte Aktion hinzu. Ausführliche Hilfe für den Befehl add erhalten Sie mit folgendem Aufruf:
rdpguard-cli /custom-actions add Die folgende Ausgabe wird angezeigt:
To add a new custom action:
rdpguard-cli /custom-actions add <event> <task> <details>
<event> - event type:
IPBlocked - IP Blocked
IPUnblocked - IP Unblocked
UserLoggedIn - User Logged In
NewVersionAvailable - New Version Available
MaintenanceIsAboutToExpire - Maintenance Is About To Expire
MaintenanceExpired - Maintenance Expired
<task> - task type:
SendMailTask - Send E-mail
HttpPostTask - Send HTTP POST
ProgramExecuteTask - Execute program
AbuseIPDBReportTask - Report to AbuseIPDB
SendTelegramTask - Send Telegram message
<details> - task-specific details (property1=value,property2=value,<..>):
Common - enabled
SendMailTask - server-id, from, to, subject, body
HttpPostTask - endpoint, basic-auth, username, password, body
ProgramExecuteTask - path, args, timeout-seconds, terminate-on-timeout
AbuseIPDBReportTask - api-key
SendTelegramTask - bot-token, chat-id, message Um beispielsweise eine benutzerdefinierte Aktion hinzuzufügen, die beim Sperren einer IP-Adresse eine E-Mail-Benachrichtigung sendet, führen Sie folgenden Befehl aus:
rdpguard-cli /custom-actions add IPBlocked SendMailTask "server-id=4cec9b6f,from=test@domain.com,to=me@domain.com,subject=%IP% Blocked,body=IP: %IP%\r\nUser: %USER%" Beachten Sie: Details müssen bei enthaltenen Leerzeichen in doppelte Anführungszeichen eingeschlossen werden. Hinweise zu Kommas, eingebetteten Anführungszeichen und leeren Werten finden Sie in der Syntax für Eigenschaftswerte am Ende dieses Artikels. edit
Der Befehl edit bearbeitet eine vorhandene benutzerdefinierte Aktion. Ausführliche Hilfe für den Befehl edit erhalten Sie mit folgendem Aufruf:
rdpguard-cli /custom-actions edit Die folgende Ausgabe wird angezeigt:
To edit an existing custom action:
rdpguard-cli /custom-actions edit <id> <details>
<id> - custom action id (* for all actions)
<details> - task-specific details (property1=value,property2=value,<..>):
Common - enabled, event, task
SendMailTask - server-id, from, to, subject, body
HttpPostTask - endpoint, basic-auth, username, password, body
ProgramExecuteTask - path, args, timeout-seconds, terminate-on-timeout
AbuseIPDBReportTask - api-key
SendTelegramTask - bot-token, chat-id, message Um beispielsweise die benutzerdefinierte Aktion mit der ID e40bcdba zu bearbeiten und den E-Mail-Betreff zu ändern, führen Sie folgenden Befehl aus:
rdpguard-cli /custom-actions edit e40bcdba subject="RdpGuard blocked %IP% on %HOSTNAME%" Verwenden Sie event oder task , um den Ereignis- oder Aufgabentyp der Aktion zu ändern. Verwenden Sie dieselben Typnamen wie bei add. Die Parameterreihenfolge ist beliebig. Um beispielsweise nur das Ereignis zu ändern:
rdpguard-cli /custom-actions edit e40bcdba "event=UserLoggedIn" Um die Aufgabe durch Programm ausführen zu ersetzen und mit demselben Befehl zu konfigurieren:
rdpguard-cli /custom-actions edit e40bcdba "task=ProgramExecuteTask,path=C:\Tools\notify.exe,timeout-seconds=30" Die Aktions-ID bleibt erhalten. Der Aktivierungsstatus ändert sich nur, wenn enabled angegeben wird. Das alleinige Ändern des Ereignisses behält die Aufgabe bei. Bei erneuter Angabe des aktuellen Ereignis- oder Aufgabentyps bleiben dessen Einstellungen erhalten, einschließlich gespeicherter Zugangsdaten und Anmeldeausschlüsse. Ein anderer Ereignistyp beginnt mit seinen Standardeinstellungen; beim Wechsel von UserLoggedIn werden dessen Ausschlüsse verworfen. Bei einer Rückkehr zu diesem Ereignistyp werden die Standardausschlüsse wiederhergestellt. Ein anderer Aufgabentyp beginnt mit Standardeinstellungen. Geben Sie daher seine Pflichtfelder im selben Befehl an. Für E-Mail: server-id, from, to, subject und body; für HTTP: endpoint; für Programm ausführen: path; für Telegram: chat-id und message. HTTP-Basisauthentifizierung benötigt außerdem username. Aktivierte Aktionen benötigen gegebenenfalls Zugangsdaten: password für HTTP-Basisauthentifizierung, bot-token für Telegram oder api-key für AbuseIPDB. AbuseIPDBReportTask benötigt das IPBlocked Ereignis. Verwenden Sie *, um die Änderung auf alle Aktionen anzuwenden. Ist ein Typ, eine Eigenschaft oder ein Pflichtfeld für eine ausgewählte Aktion ungültig, werden keine Änderungen gespeichert. Bei Aktionen vom Typ Programm ausführen akzeptiert timeout-seconds eine Ganzzahl zwischen 0 und 2147483. Der Standardwert 0 deaktiviert das Zeitlimit. Setzen Sie terminate-on-timeout=on , um das Programm beim Erreichen des Zeitlimits zu beenden. Der Standardwert lautet off: Der Dienst protokolliert das Erreichen des Zeitlimits und wartet weiter auf das Programmende. Diese Eigenschaften werden von beiden Befehlen unterstützt: add und edit. Um für eine vorhandene Aktion vom Typ Programm ausführen ein Zeitlimit von 30 Sekunden festzulegen und das Beenden zu aktivieren:
rdpguard-cli /custom-actions edit e40bcdba "timeout-seconds=30,terminate-on-timeout=on" delete
Der Befehl delete löscht eine vorhandene benutzerdefinierte Aktion. Ausführliche Hilfe für den Befehl delete erhalten Sie mit folgendem Aufruf:
rdpguard-cli /custom-actions delete Die folgende Ausgabe wird angezeigt:
To delete an existing custom action:
rdpguard-cli /custom-actions delete <id>
<id> - custom action id (* to delete all actions) Um beispielsweise die benutzerdefinierte Aktion mit der ID e40bcdba zu löschen, führen Sie folgenden Befehl aus:
rdpguard-cli /custom-actions delete e40bcdba import
Der Befehl import importiert benutzerdefinierte Aktionen. Ausführliche Hilfe für den Befehl import erhalten Sie mit folgendem Aufruf:
rdpguard-cli /custom-actions import Die folgende Ausgabe wird angezeigt:
To import entries:
rdpguard-cli /custom-actions import <format> <file>
<format> - the format to import the entries from: json, xml
<file> - the file to import the entries from
Please note that the existing entries will be replaced with the imported entries. Um benutzerdefinierte Aktionen beispielsweise aus custom_actions.json zu importieren, führen Sie folgenden Befehl aus:
rdpguard-cli /custom-actions import json custom_actions.json export
Der Befehl export exportiert benutzerdefinierte Aktionen. Ausführliche Hilfe für den Befehl export erhalten Sie mit folgendem Aufruf:
rdpguard-cli /custom-actions export Die folgende Ausgabe wird angezeigt:
To export entries:
rdpguard-cli /custom-actions export <format> <file>
<format> - the format to export the entries to: json, xml
<file> - the file to export the entries to Um benutzerdefinierte Aktionen beispielsweise nach custom_actions.json zu exportieren, führen Sie folgenden Befehl aus:
rdpguard-cli /custom-actions export json custom_actions.json exclusions
Die Befehle unter exclusions verwalten die Ausschlüsse erfolgreicher Anmeldungen einer einzelnen UserLoggedIn Aktion. Geben Sie deren genaue ID an; * wird nicht unterstützt. Andere Ereignistypen haben keine Anmeldeausschlüsse. Jede aktive Zeile ist eine Regel. Alle durch Kommas getrennten Bedingungen derselben Zeile müssen zutreffen; stimmt eine Regel überein, wird das Anmeldeereignis von dieser Aktion ausgeschlossen. Zeilen, die mit # beginnen, sowie Leerzeilen werden bei der Regelauswertung ignoriert. Hinweise zur Regelsyntax finden Sie unter Syntax der Ausschlussregeln. Das Ändern von Ausschlüssen erfordert Administratorrechte und wirkt sofort, ohne Dienstneustart. Aktivierungsstatus und Aufgabeneinstellungen der Aktion bleiben erhalten. Um eine neue Aktion vor der Ereignisverarbeitung zu konfigurieren, erstellen Sie sie mit enabled=Off, konfigurieren ihre Ausschlüsse und aktivieren sie anschließend mit custom-actions edit <id> "enabled=On".
rdpguard-cli custom-actions exclusions show <id> Zeigt den vollständigen Text mit Kommentaren und Leerzeilen an. Nur aktive Regeln werden ab 1 nummeriert. Diese Nummern werden von folgenden Befehlen verwendet: edit und delete und nicht in den Regeln gespeichert. Eine leere Liste wird angezeigt als (empty).
rdpguard-cli custom-actions exclusions add <id> "TargetUserName=service-*" Fügt eine aktive Regel hinzu. Bestehende Regeln, Kommentare und Leerzeilen bleiben erhalten. Schließen Sie die Regel in doppelte Anführungszeichen ein.
rdpguard-cli custom-actions exclusions edit <id> 2 "TargetUserName=backup-*" Ersetzt die aktive Regel mit der angegebenen Nummer. Umgebende Kommentare und Leerzeilen bleiben erhalten. Verwenden Sie show , um die aktuellen Regelnummern zu prüfen.
rdpguard-cli custom-actions exclusions delete <id> 2 Entfernt nur die angegebene Regelzeile. Andere Zeilen bleiben erhalten und die nachfolgenden Regeln werden neu nummeriert. Nach dem Löschen der letzten aktiven Regel sind keine aktiven Ausschlüsse mehr vorhanden.
rdpguard-cli custom-actions exclusions import <id> exclusions.txt Überprüft und ersetzt den gesamten Ausschlusstext aus einer UTF-8-Datei einschließlich Kommentaren und Leerzeilen. Angezeigte Regelnummern dürfen nicht enthalten sein. Ungültige Regeln werden mit ihrer Dateizeilennummer gemeldet; vorhandene Ausschlüsse bleiben erhalten. Der Import einer leeren Datei entfernt alle Ausschlüsse.
rdpguard-cli custom-actions exclusions export <id> exclusions.txt Schreibt den vollständigen Text ohne angezeigte Regelnummern in eine UTF-8-Datei. Kommentare und Leerzeilen bleiben erhalten. Eine vorhandene Datei wird überschrieben.
rdpguard-cli custom-actions exclusions clear <id> Entfernt alle Regeln, Kommentare und Leerzeilen. Die Liste bleibt leer; Standardausschlüsse werden nicht wiederhergestellt. Diese Aktion filtert keine Anmeldeereignisse mehr anhand von Ausschlüssen.
rdpguard-cli custom-actions exclusions reset <id> Ersetzt den gesamten Ausschlusstext durch die Standardwerte:
LogonType!=10
TargetUserName=ANONYMOUS LOGON
IpAddress=- telegram-chats
Listet Telegram-Bot-Chats in einer Tabelle mit ID, Titel und Typ auf, damit Sie die chat-id für eine SendTelegramTask benutzerdefinierte Aktion auswählen können. Um Chats vor dem Erstellen einer Aktion zu finden, geben Sie das Bot-Token an:
rdpguard-cli custom-actions telegram-chats token "<bot-token>" Um das bereits in einer Telegram-Aktion gespeicherte Token zu verwenden, geben Sie deren ID an:
rdpguard-cli custom-actions telegram-chats id e40bcdba Administratorrechte und ein laufender RdpGuard-Dienst sind erforderlich. Die Aktion darf deaktiviert sein. Geben Sie genau eine Aktions-ID an; * wird nicht unterstützt. Der Befehl speichert keine Änderungen und sendet keine Telegram-Nachrichten. Verwenden Sie die zurückgegebene ID beim Hinzufügen oder Bearbeiten einer Aktion, zum Beispiel:
rdpguard-cli custom-actions edit e40bcdba "chat-id=-1001234567890" Chats werden aus ausstehenden Bot-Updates ermittelt und nicht aus einem vollständigen Chatverlauf. Fehlt ein Chat, senden Sie dem Bot eine neue Nachricht. Senden Sie bei einer Gruppe einen an den Bot adressierten Befehl. Fügen Sie den Bot bei einem Kanal als Administrator hinzu und veröffentlichen Sie einen neuen Beitrag. Führen Sie den Befehl danach erneut aus. Siehe die Anleitung zur Telegram-Einrichtung. Telegram speichert ausstehende Updates höchstens 24 Stunden. getUpdates kann nicht verwendet werden, solange für den Bot ein aktiver Webhook eingerichtet ist. Auch eine andere Anwendung, die Bot-Updates abruft, kann verhindern, dass Chats angezeigt werden. Dieser Befehl ändert keine Webhook-Einstellungen. Nach dem Senden der Anfrage wartet der Befehl bis zu 60 Sekunden auf die Chatantwort. Anfragefehler und Zeitüberschreitungen liefern einen von null verschiedenen Exitcode. Eine erfolgreiche leere Antwort wird angezeigt als (empty). test
rdpguard-cli custom-actions test <id> Führt eine gespeicherte benutzerdefinierte Aktion mit denselben synthetischen Daten wie der Test in der Benutzeroberfläche aus. Administratorrechte sind erforderlich. Geben Sie eine genaue ID an; * wird nicht unterstützt. Auch deaktivierte Aktionen können ohne Änderung ihres Aktivierungsstatus getestet werden. Dieser Befehl führt die konfigurierte Aufgabe tatsächlich aus: Er kann E-Mails oder Telegram-Nachrichten senden, HTTP-Anfragen stellen, einen AbuseIPDB-Bericht übermitteln oder ein Programm starten. Geprüft wird die Aufgabenausführung; Ereignisbedingungen und Anmeldeausschlüsse werden nicht ausgewertet. Nach dem Verbindungsaufbau zum Dienst wartet der Befehl bis zu 120 Sekunden auf das Ergebnis. Ein erfolgreicher Test liefert Exitcode 0. Bei fehlgeschlagener Anfrage, fehlgeschlagener Aufgabe oder Zeitüberschreitung ist der Exitcode ungleich null. Aufgabenfehler enthalten soweit verfügbar Fehlercode und Meldung. Eine Zeitüberschreitung bricht die Aufgabe weder ab noch wiederholt sie diese. Wurde sie bereits übermittelt, ist ihr Ergebnis unbekannt und sie kann weiterhin ausgeführt werden.
Objekt Pcap Das Objekt pcap ermöglicht die Verwaltung der Netzwerkadapter zur Paketerfassung. Ausführliche Hilfe für das Objekt pcap erhalten Sie mit folgendem Befehl:
rdpguard-cli /pcap Die folgende Ausgabe wird angezeigt:
Available commands:
status
adapters
adapters-all
To get detailed help for an each command, use:
rdpguard-cli /pcap <command> status
Der Befehl status zeigt den Pcap-Status an. Um den Pcap-Status abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /pcap status Beispielsweise wird folgende Ausgabe angezeigt:
installed adapters
Der Befehl adapters zeigt die Pcap-Netzwerkadapter an. Der Befehl liefert die voraussichtlich für die Paketerfassung geeigneten Netzwerkadapter: aktive, betriebsbereite und verbundene Adapter ohne Loopback. Um die Pcap-Netzwerkadapter abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /pcap adapters Beispielsweise wird folgende Ausgabe angezeigt:
Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connectedadapters-all
Der Befehl adapters-all zeigt alle Pcap-Netzwerkadapter an. Um alle Pcap-Netzwerkadapter abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /pcap adapters-all Beispielsweise wird folgende Ausgabe angezeigt:
Id: rpcap://\Device\NPF_{a00eb421-ed32-4791-b3ca-ffba833127d8}
Name: Network adapter 'WAN Miniport (Network Monitor)' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{cb4e717d-d8a1-4392-bd7d-007e7ce5cd2b}
Name: Network adapter 'WAN Miniport (IPv6)' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{cb55bd7f-ca82-4e82-b9cf-8cb7cb1db0a9}
Name: Network adapter 'WAN Miniport (IP)' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{f5b8a8af-4770-4d45-991c-1802d0431c1b}
Name: Network adapter 'VirtualBox Host-Only Ethernet Adapter' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_Loopback
Name: Network adapter 'Adapter for loopback traffic capture' on local host
Attributes: loopback, up, running, connected, disconnected, not applicable
Id: rpcap://\Device\NPF_{f591d1c3-893d-4d83-8c7c-e7ad2adde977}
Name: Network adapter 'TAP-Windows Adapter V9' on local host
Attributes: up, running, disconnected
Objekt Rdp Das Objekt rdp ermöglicht die Verwaltung der RDP-Schutzeinstellungen. Ausführliche Hilfe für das Objekt rdp erhalten Sie mit folgendem Befehl:
rdpguard-cli /rdp Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
traffic-monitoring
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /rdp <command> enabled
Der Befehl enabled aktiviert oder deaktiviert die RDP-Schutzengine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdp enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /rdp enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /rdp enabled get
RdpGuard Service restart is required for these changes to take effect Um die RDP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /rdp enabled set on traffic-monitoring
Der Befehl traffic-monitoring aktiviert oder deaktiviert die Überwachung des RDP-Datenverkehrs. Ausführliche Hilfe für den Befehl traffic-monitoring erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdp traffic-monitoring Die folgende Ausgabe wird angezeigt:
To set the engine traffic monitoring:
rdpguard-cli /rdp traffic-monitoring set <on|off>
<on|off> - on to enable traffic monitoring and off otherwise
RDP TRAFFIC MONITORING IS USUALLY NOT NEEDED ON WINDOWS SERVER 2012 AND HIGHER
To get the engine traffic monitoring:
rdpguard-cli /rdp traffic-monitoring get
RdpGuard Service restart is required for these changes to take effect Um die Überwachung des RDP-Datenverkehrs beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /rdp traffic-monitoring set on traffic-monitoring-method
Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des RDP-Datenverkehrs fest. Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdp traffic-monitoring-method Die folgende Ausgabe wird angezeigt:
To set the engine traffic monitoring method:
rdpguard-cli /rdp traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /rdp traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise WinPcap zur Überwachung des RDP-Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:
rdpguard-cli /rdp traffic-monitoring-method set winpcap raw-sockets-addresses
Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest. Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdp raw-sockets-addresses Die folgende Ausgabe wird angezeigt:
To set the monitored raw sockets addresses:
rdpguard-cli /rdp raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /rdp raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise 192.168.1.37 und 127.0.0.1 als über Raw Sockets überwachte Adressen festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /rdp raw-sockets-addresses set 192.168.1.37,127.0.0.1 pcap-adapter
Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest. Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdp pcap-adapter Die folgende Ausgabe wird angezeigt:
To set the winpcap adapter for monitoring:
rdpguard-cli /rdp pcap-adapter set <adapter-id>
<adapter-id> - winpcap adapter id (use the /pcap adapters to get one)
To get the winpcap adapter for monitoring:
rdpguard-cli /rdp pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /rdp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}ports
Der Befehl ports legt die überwachten Ports fest. Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdp ports Die folgende Ausgabe wird angezeigt:
To set the monitored ports:
rdpguard-cli /rdp ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /rdp ports get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise Port 3389 zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /rdp ports set 3389 exclusions
Verwalten Sie die Ausschlussregeln der RDP-Engine. Passende fehlgeschlagene Anmeldeversuche werden von der Erkennung ausgeschlossen.
rdpguard-cli /rdp exclusions Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset.
rdpguard-cli /rdp exclusions show Zeigt die Regeln mit Nummern ausschließlich neben aktiven Regeln an oder (empty) bei einer leeren Liste. Kommentare, die mit # beginnen, sowie Leerzeilen bleiben erhalten und erhalten keine Nummer. Der rdp get Befehl zeigt nur die Anzahl aktiver Regeln an.
rdpguard-cli /rdp exclusions add "LogonType=4"
rdpguard-cli /rdp exclusions edit 1 "TargetUserName=test*"
rdpguard-cli /rdp exclusions delete 1 add fügt eine aktive Regel hinzu. edit ersetzt die Regel mit der angegebenen Nummer; delete entfernt nur diese Regelzeile. Kommentare und Leerzeilen bleiben erhalten. Führen Sie show aus, bevor Sie eine Regel auswählen, da sich die Nummern nach dem Löschen ändern. Schließen Sie jede Regel in Anführungszeichen ein.
rdpguard-cli /rdp exclusions export "C:\rules\rdp-exclusions.txt"
rdpguard-cli /rdp exclusions import "C:\rules\rdp-exclusions.txt" Der Export schreibt die unveränderten Regeln ohne angezeigte Nummern in eine UTF-8-Textdatei. Eine vorhandene Datei wird überschrieben. Bearbeiten Sie die Datei, um Regeln, Kommentare oder Leerzeilen umzuordnen, und importieren Sie sie anschließend, um die gesamte Liste zu ersetzen. Der Import prüft die Regeln vor dem Speichern; bei einer ungültigen Regel bleibt die Liste unverändert. Kommentare und Zeilenumbrüche bleiben erhalten. Der Import einer leeren Datei leert die Liste.
rdpguard-cli /rdp exclusions clear
rdpguard-cli /rdp exclusions reset clear entfernt sämtliche Regeln und Kommentare. Auch nach dem Löschen der letzten Regel sind keine aktiven Regeln mehr vorhanden. reset stellt die standardmäßig leere Ausschlussliste wieder her.
Starten Sie nach dem Ändern dieser Ausschlüsse den RdpGuard-Dienst neu, damit die Änderungen wirksam werden. Die vorhandenen get und set Befehle bleiben verfügbar. get gibt den unveränderten Text ohne Nummern aus. set ersetzt die gesamte Liste und unterstützt \r\n, \n oder OR als Zeilentrenner.
rdpguard-cli /rdp exclusions get
rdpguard-cli /rdp exclusions set "LogonType=4" get
Der Befehl get zeigt die RDP-Schutzeinstellungen an. Um die RDP-Schutzeinstellungen abzurufen, führen Sie folgenden Befehl aus:
rdpguard-cli /rdp get Beispielsweise wird folgende Ausgabe angezeigt:
enabled : on
traffic-monitoring : off
traffic-monitoring-method: winpcap
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports : 3389
exclusions : 2 rulesset
Der Befehl set legt mehrere RDP-Schutzeinstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdp set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /rdp set <setting=value>,<setting=value>,.. Um beispielsweise mehrere RDP-Schutzeinstellungen gleichzeitig festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /rdp set enabled=on,traffic-monitoring=off
Objekt Ftp Das Objekt ftp ermöglicht die Verwaltung der FTP-Schutzeinstellungen. Ausführliche Hilfe für das Objekt ftp erhalten Sie mit folgendem Befehl:
rdpguard-cli /ftp Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /ftp <command> enabled
Der Befehl enabled aktiviert oder deaktiviert die FTP-Schutz Engine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ftp enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /ftp enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /ftp enabled get
RdpGuard Service restart is required for these changes to take effect Um die FTP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /ftp enabled set on monitoring-method
Der Befehl monitoring-method legt die Überwachungsmethode der Engine fest. Ausführliche Hilfe für den Befehl monitoring-method erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ftp monitoring-method Die folgende Ausgabe wird angezeigt:
To set the engine monitoring method:
rdpguard-cli /ftp monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /ftp monitoring-method get
RdpGuard Service restart is required for these changes to take effect Um die Überwachungsmethode der Engine beispielsweise auf logs zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /ftp monitoring-method set logs server
Der Befehl server legt den FTP-Servertyp fest. Für die protokollbasierte Überwachung muss der Server angegeben werden. Ausführliche Hilfe für den Befehl server erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ftp server Die folgende Ausgabe wird angezeigt:
To set the FTP server type:
rdpguard-cli /ftp server set <server-type>
<server-type> - FTP server type:
iis : Microsoft IIS
filezilla : FileZilla
axigen : Axigen Mail Server (FTP-BACKUP)
solarwinds: SolarWinds SFTP/SCP
serv-u : Serv-U
To get the FTP server type:
rdpguard-cli /ftp server get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise Microsoft IIS als FTP-Servertyp festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /ftp server set iis logs
Der Befehl logs legt die von der Engine überwachten Protokolle fest. Für die protokollbasierte Überwachung müssen die Protokolle angegeben werden. Ausführliche Hilfe für den Befehl logs erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ftp logs Die folgende Ausgabe wird angezeigt:
To set the the engine monitored logs:
rdpguard-cli /ftp logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /ftp logs get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise C:\Temp\iis\ftp-1 und C:\Temp\iis\ftp-2 als überwachte Protokolle festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /ftp logs set C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2 traffic-monitoring-method
Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des Datenverkehrs der Engine fest. Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ftp traffic-monitoring-method Die folgende Ausgabe wird angezeigt:
To set the engine traffic monitoring method:
rdpguard-cli /ftp traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /ftp traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise WinPcap zur Überwachung des Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:
rdpguard-cli /ftp traffic-monitoring-method set winpcap raw-sockets-addresses
Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest. Für die Überwachung des Datenverkehrs mit Raw Sockets müssen die Raw-Sockets-Adressen angegeben werden. Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ftp raw-sockets-addresses Die folgende Ausgabe wird angezeigt:
To set the monitored raw sockets addresses:
rdpguard-cli /ftp raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /ftp raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise alle Adressen über Raw Sockets zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /ftp raw-sockets-addresses set * pcap-adapter
Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest. Für die Überwachung des Datenverkehrs mit WinPcap muss der Pcap-Adapter angegeben werden. Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ftp pcap-adapter Die folgende Ausgabe wird angezeigt:
To set the WinPcap adapter for monitoring:
rdpguard-cli /ftp pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /ftp pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /ftp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}ports
Der Befehl ports legt die überwachten Ports fest. Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ftp ports Die folgende Ausgabe wird angezeigt:
To set the monitored ports:
rdpguard-cli /ftp ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /ftp ports get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise Port 21 zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /ftp ports set 21 get
Der Befehl get zeigt die aktuellen FTP-Schutzeinstellungen an. Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ftp get Die folgende Ausgabe wird angezeigt:
enabled : on
monitoring-method : logs
server : Microsoft IIS
logs : C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
ports : 21set
Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /ftp set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /ftp set <setting=value>,<setting=value>,..
Objekt HTTP Das Objekt http ermöglicht die Verwaltung der HTTP-Schutzeinstellungen. Ausführliche Hilfe für das Objekt http erhalten Sie mit folgendem Befehl:
rdpguard-cli /http Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
server
logs
rules
use-x-forwarded-for-field
xff-fallback-to-remote-addr
get
set
To get detailed help for an each command, use:
rdpguard-cli /http <command> enabled
Der Befehl enabled aktiviert oder deaktiviert die HTTP-Schutz Engine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /http enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /http enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /http enabled get
RdpGuard Service restart is required for these changes to take effect Um die HTTP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /http enabled set on server
Der Befehl server wählt den HTTP-Server aus, dessen Zugriffsprotokolle RdpGuard überwacht. Wählen Sie iis für Microsoft IIS, apache für Apache HTTP Server oder nginx für nginx. Der Standardwert ist iis. Ausführliche Hilfe für den Befehl server erhalten Sie mit folgendem Aufruf:
rdpguard-cli /http server Die folgende Ausgabe wird angezeigt:
To set the HTTP server type:
rdpguard-cli /http server set <server-type>
<server-type> - HTTP server type:
iis - Microsoft IIS
apache - Apache HTTP Server
nginx - nginx
To get the HTTP server type:
rdpguard-cli /http server get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise Apache HTTP Server auszuwählen, führen Sie Folgendes aus:
rdpguard-cli /http server set apache Legen Sie die Verzeichnisse der Zugriffsprotokolle fest mit /http logs set. Starten Sie anschließend den RdpGuard-Dienst neu, um die Änderungen anzuwenden. logs
Der Befehl logs legt die von der Engine überwachten Protokolle fest. Ausführliche Hilfe für den Befehl logs erhalten Sie mit folgendem Aufruf:
rdpguard-cli /http logs Die folgende Ausgabe wird angezeigt:
To set the engine monitored logs:
rdpguard-cli /http logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /http logs get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise C:\inetpub\logs\LogFiles\W3SVC1 und C:\inetpub\logs\LogFiles\W3SVC2 als überwachte Protokolle festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /http logs set C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2 rules
Der Befehl rules zeigt HTTP-Erkennungsregeln an und verwaltet sie. Kommentare und Leerzeilen bleiben beim Hinzufügen, Bearbeiten oder Löschen einer Regel erhalten. Ausführliche Hilfe für den Befehl rules erhalten Sie mit folgendem Aufruf:
rdpguard-cli /http rules Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset. Starten Sie nach dem Ändern der Regeln den RdpGuard-Dienst neu, damit die Änderungen wirksam werden. Regeln anzeigen
rdpguard-cli /http rules show Zeigt den vollständigen Text mit Nummern ausschließlich neben aktiven Regeln an. Leerzeilen, Kommentare und deaktivierte Regeln, die mit # beginnen, erhalten keine Nummern. Beispiel:
# Treat repeated 404 responses as scan attempts
1 Status=404,Threshold=15
# Repository and environment files
2 Uri=*/.git*
3 Uri=*/.env*
#Uri=*/wp-admin/* Die Nummern werden jedes Mal aus dem aktuellen Text neu berechnet und nicht in den Regeln gespeichert. Der http get Befehl zeigt nur die Anzahl aktiver Regeln an. Eine Regel hinzufügen
rdpguard-cli /http rules add "Uri=*/.env*" Fügt am Textende eine aktive Regel hinzu. Ein Zeilenumbruch wird nur bei Bedarf eingefügt. Bestehende Kommentare und Leerzeilen bleiben erhalten. Schließen Sie die Regel in Anführungszeichen ein. Eine Regel bearbeiten
rdpguard-cli /http rules edit 2 "Uri=*/.git/*" Ersetzt die aktive Regel mit der angegebenen Nummer aus http rules show. Nur diese Zeile ändert sich; umgebende Kommentare und Leerzeilen bleiben erhalten. Der Ersatz muss genau eine aktive Regel in einer einzigen Zeile sein. Eine Regel löschen
rdpguard-cli /http rules delete 2 Entfernt nur die angegebene aktive Regelzeile. Kommentare und Leerzeilen bleiben erhalten, auch wenn unter einem Kommentar danach keine Regel mehr steht. Führen Sie show erneut aus, bevor Sie eine weitere Regel auswählen, da sich nachfolgende Regelnummern nach dem Löschen ändern. Das Löschen der letzten Regel hinterlässt keine aktiven Regeln und stellt keine Standardregeln wieder her. Regeln importieren
rdpguard-cli /http rules import "C:\rules\http-rules.txt" Ersetzt den gesamten Regeltext durch den Inhalt einer Textdatei. Verwenden Sie UTF-8-Text ohne die angezeigten Regelnummern aus show. Kommentare, Leerzeilen und Zeilenumbrüche bleiben erhalten. Die Regeln werden vor dem Speichern überprüft; bei einer ungültigen Regel bleiben die aktuellen Einstellungen unverändert. Eine leere Datei erzeugt eine leere Regelliste. Regeln exportieren
rdpguard-cli /http rules export "C:\rules\http-rules.txt" Schreibt die aktuellen Regeln mit Kommentaren und Leerzeilen, jedoch ohne angezeigte Regelnummern, in eine UTF-8-Textdatei. Eine vorhandene Datei am Zielpfad wird überschrieben. Sie können die exportierte Datei bearbeiten, um Kommentare oder Leerzeilen umzuordnen, und sie anschließend importieren. Regeln leeren
rdpguard-cli /http rules clear Entfernt sämtliche Regeln, Kommentare und Leerzeilen und hinterlässt eine leere Liste. Verwenden Sie reset , um die integrierten Regeln wiederherzustellen. Standardregeln wiederherstellen
rdpguard-cli /http rules reset Verwirft den benutzerdefinierten Regeltext und stellt die integrierten Regeln wieder her. Regeltext abrufen oder ersetzen Die vorhandenen get und set Befehle bleiben verfügbar. get gibt den unveränderten Text ohne Regelnummern aus. set ersetzt alle Regeln und unterstützt \r\n, \n oder OR als Zeilentrenner. Eine leere Zeichenfolge stellt die Standardwerte wieder her. Beispiel:
rdpguard-cli /http rules get
rdpguard-cli /http rules set "Status=404,Threshold=15\r\nUri=*/.aws*\r\nUri=*/.env*\r\nUri=*/.git*\r\nUri=*/.hg/*\r\nUri=*/.svn*\r\nUri=*/.vscode*" use-x-forwarded-for-field
Der Befehl use-x-forwarded-for-field legt die Option zur Verwendung des X-Forwarded-For-Felds fest. Ausführliche Hilfe für den Befehl use-x-forwarded-for-field erhalten Sie mit folgendem Aufruf:
rdpguard-cli /http use-x-forwarded-for-field Die folgende Ausgabe wird angezeigt:
To set the Use X-Forwarded-For Field flag status:
rdpguard-cli /http use-x-forwarded-for-field set <on|off>
<on|off> - on to use the X-Forwarded-For header to read client IP address and off otherwise
DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR WEBSITE BEHIND A PROXY
To get the Use X-Forwarded-For Field flag status:
rdpguard-cli /http use-x-forwarded-for-field get
RdpGuard Service restart is required for these changes to take effect Um die Verwendung des X-Forwarded-For-Felds beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /http use-x-forwarded-for-field set on xff-fallback-to-remote-addr
Der Befehl xff-fallback-to-remote-addr legt die Option zum Rückgriff von X-Forwarded-For auf RemoteAddr fest. Ausführliche Hilfe für den Befehl xff-fallback-to-remote-addr erhalten Sie mit folgendem Aufruf:
rdpguard-cli /http xff-fallback-to-remote-addr Die folgende Ausgabe wird angezeigt:
To set the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /http xff-fallback-to-remote-addr set <on|off>
<on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise
To get the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /http xff-fallback-to-remote-addr get
RdpGuard Service restart is required for these changes to take effect Um den Rückgriff von X-Forwarded-For auf RemoteAddr beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /http xff-fallback-to-remote-addr set on get
Der Befehl get zeigt die aktuellen HTTP-Schutzeinstellungen an. Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:
rdpguard-cli /http get Die folgende Ausgabe wird angezeigt:
enabled : Off
server : Microsoft IIS
logs : C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2
rules : 7 rules
use-x-forwarded-for-field : Off
xff-fallback-to-remote-addr: Off set
Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /http set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /http set <setting=value>,<setting=value>,..
Um beispielsweise nginx auszuwählen und den HTTP-Schutz zu aktivieren, führen Sie Folgendes aus:
rdpguard-cli /http set server=nginx,enabled=on Starten Sie den RdpGuard-Dienst neu, damit diese Änderungen wirksam werden.
Objekt IMAP Das Objekt imap ermöglicht die Verwaltung der IMAP-Schutzeinstellungen. Ausführliche Hilfe für das Objekt imap erhalten Sie mit folgendem Befehl:
rdpguard-cli /imap Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /imap <command> enabled
Der Befehl enabled aktiviert oder deaktiviert die IMAP-Schutz Engine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /imap enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /imap enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /imap enabled get
RdpGuard Service restart is required for these changes to take effect Um die IMAP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /imap enabled set on monitoring-method
Der Befehl monitoring-method legt die Überwachungsmethode der Engine fest. Ausführliche Hilfe für den Befehl monitoring-method erhalten Sie mit folgendem Aufruf:
rdpguard-cli /imap monitoring-method Die folgende Ausgabe wird angezeigt:
To set the engine monitoring method:
rdpguard-cli /imap monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /imap monitoring-method get
RdpGuard Service restart is required for these changes to take effect Um die Überwachungsmethode der Engine beispielsweise auf logs (empfohlen) zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /imap monitoring-method set logs server
Der Befehl server legt den IMAP-Servertyp fest. Für die protokollbasierte Überwachung muss der Server angegeben werden. Ausführliche Hilfe für den Befehl server erhalten Sie mit folgendem Aufruf:
rdpguard-cli /imap server Die folgende Ausgabe wird angezeigt:
To set the IMAP server type:
rdpguard-cli /imap server set <server-type>
<server-type> - IMAP server type:
mailenable : MailEnable
kerio : Kerio Connect
hmailserver: hMailServer
exchange : MS Exchange
axigen : Axigen Mail Server
mdaemon : MDaemon Email Server
smartermail: SmarterMail
To get the IMAP server type:
rdpguard-cli /imap server get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise SmarterMail als IMAP-Servertyp festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /imap server set smartermail logs
Der Befehl logs legt die von der Engine überwachten Protokolle fest. Für die protokollbasierte Überwachung müssen die Protokolle angegeben werden. Ausführliche Hilfe für den Befehl logs erhalten Sie mit folgendem Aufruf:
rdpguard-cli /imap logs Die folgende Ausgabe wird angezeigt:
To set the the engine monitored logs:
rdpguard-cli /imap logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /imap logs get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise C:\Temp\smartermail als überwachte Protokolle festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /imap logs set C:\Temp\smartermail traffic-monitoring-method
Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des Datenverkehrs der Engine fest. Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:
rdpguard-cli /imap traffic-monitoring-method Die folgende Ausgabe wird angezeigt:
To set the engine traffic monitoring method:
rdpguard-cli
/imap traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /imap traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise WinPcap zur Überwachung des Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:
rdpguard-cli /imap traffic-monitoring-method set winpcap raw-sockets-addresses
Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest. Für die Überwachung des Datenverkehrs mit Raw Sockets müssen die Raw-Sockets-Adressen angegeben werden. Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:
rdpguard-cli /imap raw-sockets-addresses Die folgende Ausgabe wird angezeigt:
To set the monitored raw sockets addresses:
rdpguard-cli /imap raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /imap raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise alle Adressen über Raw Sockets zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /imap raw-sockets-addresses set * pcap-adapter
Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest. Für die Überwachung des Datenverkehrs mit WinPcap muss der Pcap-Adapter angegeben werden. Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:
rdpguard-cli /imap pcap-adapter Die folgende Ausgabe wird angezeigt:
To set the WinPcap adapter for monitoring:
rdpguard-cli /imap pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /imap pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /imap pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
Der Befehl ports legt die überwachten Ports fest. Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:
rdpguard-cli /imap ports Die folgende Ausgabe wird angezeigt:
To set the monitored ports:
rdpguard-cli /imap ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /imap ports get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise Port 143 zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /imap ports set 143 get
Der Befehl get zeigt die aktuellen IMAP-Schutzeinstellungen an. Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:
rdpguard-cli /imap get Die folgende Ausgabe wird angezeigt:
enabled : off
monitoring-method : logs
server : SmarterMail
logs : C:\Temp\smartermail
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports : 143set
Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /imap set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /imap set <setting=value>,<setting=value>,..
Objekt POP3 Das Objekt pop3 ermöglicht die Verwaltung der POP3-Schutzeinstellungen. Ausführliche Hilfe für das Objekt pop3 erhalten Sie mit folgendem Befehl:
rdpguard-cli /pop3 Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /pop3 <command> enabled
Der Befehl enabled aktiviert oder deaktiviert die POP3-Schutz Engine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /pop3 enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /pop3 enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /pop3 enabled get
RdpGuard Service restart is required for these changes to take effect Um die POP3-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /pop3 enabled set on monitoring-method
Der Befehl monitoring-method legt die Überwachungsmethode der Engine fest. Ausführliche Hilfe für den Befehl monitoring-method erhalten Sie mit folgendem Aufruf:
rdpguard-cli /pop3 monitoring-method Die folgende Ausgabe wird angezeigt:
To set the engine monitoring method:
rdpguard-cli /pop3 monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /pop3 monitoring-method get
RdpGuard Service restart is required for these changes to take effect Um die Überwachungsmethode der Engine beispielsweise auf logs (empfohlen) zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /pop3 monitoring-method set logs server
Der Befehl server legt den POP3-Servertyp fest. Für die protokollbasierte Überwachung muss der Server angegeben werden. Ausführliche Hilfe für den Befehl server erhalten Sie mit folgendem Aufruf:
rdpguard-cli /pop3 server Die folgende Ausgabe wird angezeigt:
To set the POP3 server type:
rdpguard-cli /pop3 server set <server-type>
<server-type> - POP3 server type:
mailenable : MailEnable
kerio : Kerio Connect
hmailserver: hMailServer
exchange : MS Exchange
axigen : Axigen Mail Server
mdaemon : MDaemon Email Server
smartermail: SmarterMail
unknown : Unknown
To get the POP3 server type:
rdpguard-cli /pop3 server get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise hMailServer als POP3-Servertyp festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /pop3 server set hmailserver logs
Der Befehl logs legt die von der Engine überwachten Protokolle fest. Für die protokollbasierte Überwachung müssen die Protokolle angegeben werden. Ausführliche Hilfe für den Befehl logs erhalten Sie mit folgendem Aufruf:
rdpguard-cli /pop3 logs Die folgende Ausgabe wird angezeigt:
To set the the engine monitored logs:
rdpguard-cli /pop3 logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /pop3 logs get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise C:\Temp\hmailserver als überwachte Protokolle festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /pop3 logs set C:\Temp\hmailserver traffic-monitoring-method
Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des Datenverkehrs der Engine fest. Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:
rdpguard-cli /pop3 traffic-monitoring-method Die folgende Ausgabe wird angezeigt:
To set the engine traffic monitoring method:
rdpguard-cli /pop3 traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /pop3 traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise WinPcap zur Überwachung des Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:
rdpguard-cli /pop3 traffic-monitoring-method set winpcap raw-sockets-addresses
Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest. Für die Überwachung des Datenverkehrs mit Raw Sockets müssen die Raw-Sockets-Adressen angegeben werden. Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:
rdpguard-cli /pop3 raw-sockets-addresses Die folgende Ausgabe wird angezeigt:
To set the monitored raw sockets addresses:
rdpguard-cli /pop3 raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /pop3 raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise alle Adressen über Raw Sockets zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /pop3 raw-sockets-addresses set * pcap-adapter
Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest. Für die Überwachung des Datenverkehrs mit WinPcap muss der Pcap-Adapter angegeben werden. Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:
rdpguard-cli /pop3 pcap-adapter Die folgende Ausgabe wird angezeigt:
To set the WinPcap adapter for monitoring:
rdpguard-cli /pop3 pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /pop3 pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /pop3 pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
Der Befehl ports legt die überwachten Ports fest. Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:
rdpguard-cli /pop3 ports Die folgende Ausgabe wird angezeigt:
To set the monitored ports:
rdpguard-cli /pop3 ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /pop3 ports get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise Port 110 zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /pop3 ports set 110 get
Der Befehl get zeigt die aktuellen POP3-Schutzeinstellungen an. Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:
rdpguard-cli /pop3 get Die folgende Ausgabe wird angezeigt:
enabled : off
monitoring-method : logs
server : hMailServer
logs : c:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter :
ports : 110 set
Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /pop3 set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /pop3 set <setting=value>,<setting=value>,..
Objekt SMTP Das Objekt smtp ermöglicht die Verwaltung der SMTP-Schutzeinstellungen. Ausführliche Hilfe für das Objekt smtp erhalten Sie mit folgendem Befehl:
rdpguard-cli /smtp Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
advanced-settings
To get detailed help for an each command, use:
rdpguard-cli /smtp <command> enabled
Der Befehl enabled aktiviert oder deaktiviert die SMTP-Schutz Engine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /smtp enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /smtp enabled get
RdpGuard Service restart is required for these changes to take effect Um die SMTP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp enabled set on monitoring-method
Der Befehl monitoring-method legt die Überwachungsmethode der Engine fest. Ausführliche Hilfe für den Befehl monitoring-method erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp monitoring-method Die folgende Ausgabe wird angezeigt:
To set the engine monitoring method:
rdpguard-cli /smtp monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /smtp monitoring-method get
RdpGuard Service restart is required for these changes to take effect Um die Überwachungsmethode der Engine beispielsweise auf logs (empfohlen) zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp monitoring-method set logs server
Der Befehl server legt den SMTP-Servertyp fest. Für die protokollbasierte Überwachung muss der Server angegeben werden. Ausführliche Hilfe für den Befehl server erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp server Die folgende Ausgabe wird angezeigt:
To set the SMTP server type:
rdpguard-cli /smtp server set <server-type>
<server-type> - SMTP server type:
mailenable : MailEnable
kerio : Kerio Connect
hmailserver: hMailServer
exchange : MS Exchange
domino : IBM Domino
axigen : Axigen Mail Server
mdaemon : MDaemon Email Server
smartermail: SmarterMail
To get the SMTP server type:
rdpguard-cli /smtp server get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise hMailServer als SMTP-Servertyp festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp server set hmailserver logs
Der Befehl logs legt die von der Engine überwachten Protokolle fest. Für die protokollbasierte Überwachung müssen die Protokolle angegeben werden. Ausführliche Hilfe für den Befehl logs erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp logs Die folgende Ausgabe wird angezeigt:
To set the the engine monitored logs:
rdpguard-cli /smtp logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /smtp logs get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise C:\Temp\hmailserver als überwachte Protokolle festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp logs set C:\Temp\hmailserver traffic-monitoring-method
Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des Datenverkehrs der Engine fest. Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp traffic-monitoring-method Die folgende Ausgabe wird angezeigt:
To set the engine traffic monitoring method:
rdpguard-cli /smtp traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /smtp traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise WinPcap zur Überwachung des Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp traffic-monitoring-method set winpcap raw-sockets-addresses
Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest. Für die Überwachung des Datenverkehrs mit Raw Sockets müssen die Raw-Sockets-Adressen angegeben werden. Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp raw-sockets-addresses Die folgende Ausgabe wird angezeigt:
To set the monitored raw sockets addresses:
rdpguard-cli /smtp raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /smtp raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise alle Adressen über Raw Sockets zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp raw-sockets-addresses set * pcap-adapter
Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest. Für die Überwachung des Datenverkehrs mit WinPcap muss der Pcap-Adapter angegeben werden. Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp pcap-adapter Die folgende Ausgabe wird angezeigt:
To set the WinPcap adapter for monitoring:
rdpguard-cli /smtp pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /smtp pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
Der Befehl ports legt die überwachten Ports fest. Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp ports Die folgende Ausgabe wird angezeigt:
To set the monitored ports:
rdpguard-cli /smtp ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /smtp ports get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise Port 25 zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp ports set 25 get
Der Befehl get zeigt die aktuellen SMTP-Schutzeinstellungen an. Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp get Die folgende Ausgabe wird angezeigt:
enabled : on
monitoring-method : logs
server : hMailServer
logs : C:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter :
ports : 25
advanced-settings : failed-web-admin,failed-web-mail,username-enum,relay-attempts,spam-attacks,dns-blacklisted,no-reverse-dns set
Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /smtp set <setting=value>,<setting=value>,..
advanced-settings
Der Befehl advanced-settings legt erweiterte SMTP-Schutzeinstellungen fest. Ausführliche Hilfe für den Befehl advanced-settings erhalten Sie mit folgendem Aufruf:
rdpguard-cli /smtp advanced-settings Die folgende Ausgabe wird angezeigt:
To set advanced SMTP protection settings:
rdpguard-cli /smtp advanced-settings set <settings>
<settings> - comma-separated list of advanced settings:
failed-web-admin : Failed web admin logins
failed-web-mail : Failed web mail logins
username-enum : Username enumeration attempts
relay-attempts : Relay attempts
spam-attacks : Spam attacks
dns-blacklisted : DNS blacklisted IPs
no-reverse-dns : No reverse DNS entries
To get the advanced SMTP protection settings:
rdpguard-cli /smtp advanced-settings get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise die erweiterten Einstellungen zur Überwachung fehlgeschlagener Webadministrator-Anmeldungen und Spam-Angriffe festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /smtp advanced-settings set failed-web-admin,spam-attacks
Objekt MySQL Das Objekt mysql ermöglicht die Verwaltung der MySQL-Schutzeinstellungen. Ausführliche Hilfe für das Objekt mysql erhalten Sie mit folgendem Befehl:
rdpguard-cli /mysql Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
log-type
config-location
general-log-location
get
set
To get detailed help for an each command, use:
rdpguard-cli /mysql <command> enabled
Der Befehl enabled aktiviert oder deaktiviert die MySQL-Schutz Engine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /mysql enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /mysql enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /mysql enabled get
RdpGuard Service restart is required for these changes to take effect Um die MySQL-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /mysql enabled set on log-type
Der Befehl log-type legt den MySQL-Protokolltyp fest. Ausführliche Hilfe für den Befehl log-type erhalten Sie mit folgendem Aufruf:
rdpguard-cli /mysql log-type Die folgende Ausgabe wird angezeigt:
To set the MySQL log type:
rdpguard-cli /mysql log-type set <log-type>
<log-type> - application, general
To get the MySQL log type:
rdpguard-cli /mysql log-type get
RdpGuard Service restart is required for these changes to take effect Um den MySQL-Protokolltyp beispielsweise auf application zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /mysql log-type set application config-location
Der Befehl config-location legt den Speicherort der MySQL-Konfiguration fest. Ausführliche Hilfe für den Befehl config-location erhalten Sie mit folgendem Aufruf:
rdpguard-cli /mysql config-location Die folgende Ausgabe wird angezeigt:
To set the MySQL config location:
rdpguard-cli /mysql config-location set <location>
<location> - the location of MySQL configuration file
auto - automatically detect the location
To get the MySQL config location:
rdpguard-cli /mysql config-location get
RdpGuard Service restart is required for these changes to take effect Um den Speicherort der MySQL-Konfiguration beispielsweise auf C:\MySql zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /mysql config-location set C:\MySql general-log-location
Der Befehl general-log-location legt den Speicherort der allgemeinen MySQL-Protokolldatei fest. Ausführliche Hilfe für den Befehl general-log-location erhalten Sie mit folgendem Aufruf:
rdpguard-cli /mysql general-log-location Die folgende Ausgabe wird angezeigt:
To set the MySQL general log file location:
rdpguard-cli /mysql general-log-location set <location>
<location> - the location of MySQL general log file
auto - automatically detect the location
To get the MySQL general log file location:
rdpguard-cli /mysql general-log-location get
RdpGuard Service restart is required for these changes to take effect Um den Speicherort der allgemeinen MySQL-Protokolldatei beispielsweise automatisch zu bestimmen, führen Sie folgenden Befehl aus:
rdpguard-cli /mysql general-log-location set auto get
Der Befehl get zeigt die aktuellen MySQL-Schutzeinstellungen an. Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:
rdpguard-cli /mysql get Die folgende Ausgabe wird angezeigt:
enabled : off
log-type : Application
config-location : C:\Temp
general-log-location: auto set
Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /mysql set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /mysql set <setting=value>,<setting=value>,..
Objekt MSSQL Das Objekt mssql ermöglicht die Verwaltung der MSSQL-Schutzeinstellungen. Ausführliche Hilfe für das Objekt mssql erhalten Sie mit folgendem Befehl:
rdpguard-cli /mssql Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
events
18456-exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /mssql <command> enabled
Der Befehl enabled aktiviert oder deaktiviert die MSSQL-Schutz Engine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /mssql enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /mssql enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /mssql enabled get
RdpGuard Service restart is required for these changes to take effect Um die MSSQL-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /mssql enabled set on events
Der Befehl events legt folgende Einstellung fest: Zu überwachende MS-SQL-Ereignisse . Ausführliche Hilfe für den Befehl events erhalten Sie mit folgendem Aufruf:
rdpguard-cli /mssql events Die folgende Ausgabe wird angezeigt:
To set the events to monitor:
rdpguard-cli /mssql events set <ids>
<ids> - comma-separated list of event IDs - 18456, 17832, 17836
To get the events to monitor:
rdpguard-cli /mssql events get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise die Ereignisse 18456, 17832 und 17836 zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /mssql events set 18456,17832,17836 18456-exclusions
Verwalten Sie die Ausschlüsse für Ereignis-ID 18456. Jeder Eintrag ist ein wörtliches Textfragment. Ein Ereignis wird ausgeschlossen, wenn seine Ereignisdaten eines dieser Fragmente enthalten.
rdpguard-cli /mssql 18456-exclusions Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset.
rdpguard-cli /mssql 18456-exclusions show Zeigt ein nummeriertes Muster pro Zeile an oder (empty). Die mssql get Befehl zeigt nur die Anzahl der Muster an.
rdpguard-cli /mssql 18456-exclusions add "text to exclude"
rdpguard-cli /mssql 18456-exclusions edit 1 "updated text, including a comma"
rdpguard-cli /mssql 18456-exclusions delete 1 add fügt ein Muster hinzu. edit und delete wählen ein Muster anhand seiner aktuellen Nummer aus show. Schließen Sie jedes Muster in Anführungszeichen ein. Kommas gehören zum Muster und teilen es nicht in mehrere Einträge auf. Beim Vergleich wird zwischen Groß- und Kleinschreibung unterschieden; * und # sind wörtliche Zeichen.
rdpguard-cli /mssql 18456-exclusions export "C:\rules\mssql-exclusions.txt"
rdpguard-cli /mssql 18456-exclusions import "C:\rules\mssql-exclusions.txt" Verwenden Sie eine UTF-8-Textdatei mit einem Muster pro Zeile und ohne angezeigte Nummern. Leerzeilen werden ignoriert; Zeilen, die mit # beginnen, sind Muster und keine Kommentare. Der Export überschreibt eine vorhandene Datei. Der Import ersetzt die gesamte Liste; eine leere Datei leert sie.
rdpguard-cli /mssql 18456-exclusions clear
rdpguard-cli /mssql 18456-exclusions reset clear entfernt alle Muster. reset stellt die standardmäßig leere Liste wieder her. Starten Sie nach dem Ändern dieser Ausschlüsse den RdpGuard-Dienst neu.
Die vorhandenen get und set Befehle bleiben verfügbar. Sie verwenden das ursprüngliche kommagetrennte Format. Verwenden Sie add, edit oder den Import aus einer Textdatei, wenn ein Muster Kommas enthält.
rdpguard-cli /mssql 18456-exclusions get
rdpguard-cli /mssql 18456-exclusions set "exclusion1,exclusion2" get
Der Befehl get zeigt die aktuellen MSSQL-Schutzeinstellungen an. Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:
rdpguard-cli /mssql get Die folgende Ausgabe wird angezeigt:
enabled : off
events : 18456,17832,17836
18456-exclusions: 0 patterns set
Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /mssql set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /mssql set <setting=value>,<setting=value>,..
Objekt SIP Das Objekt sip ermöglicht die Verwaltung der SIP-Schutzeinstellungen. Ausführliche Hilfe für das Objekt sip erhalten Sie mit folgendem Befehl:
rdpguard-cli /sip Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /sip <command> enabled
Der Befehl enabled aktiviert oder deaktiviert die SIP-Schutz Engine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /sip enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /sip enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /sip enabled get
RdpGuard Service restart is required for these changes to take effect Um die SIP-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /sip enabled set on traffic-monitoring-method
Der Befehl traffic-monitoring-method legt die Methode zur Überwachung des Datenverkehrs der Engine fest. Ausführliche Hilfe für den Befehl traffic-monitoring-method erhalten Sie mit folgendem Aufruf:
rdpguard-cli /sip traffic-monitoring-method Die folgende Ausgabe wird angezeigt:
To set the engine traffic monitoring method:
rdpguard-cli /sip traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /sip traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise WinPcap zur Überwachung des Datenverkehrs auszuwählen, führen Sie folgenden Befehl aus:
rdpguard-cli /sip traffic-monitoring-method set winpcap raw-sockets-addresses
Der Befehl raw-sockets-addresses legt die über Raw Sockets überwachten Adressen fest. Für die Überwachung des Datenverkehrs mit Raw Sockets müssen die Raw-Sockets-Adressen angegeben werden. Ausführliche Hilfe für den Befehl raw-sockets-addresses erhalten Sie mit folgendem Aufruf:
rdpguard-cli /sip raw-sockets-addresses Die folgende Ausgabe wird angezeigt:
To set the monitored raw sockets addresses:
rdpguard-cli /sip raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /sip raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise alle Adressen über Raw Sockets zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /sip raw-sockets-addresses set * pcap-adapter
Der Befehl pcap-adapter legt den WinPcap-Adapter für die Überwachung fest. Für die Überwachung des Datenverkehrs mit WinPcap muss der Pcap-Adapter angegeben werden. Ausführliche Hilfe für den Befehl pcap-adapter erhalten Sie mit folgendem Aufruf:
rdpguard-cli /sip pcap-adapter Die folgende Ausgabe wird angezeigt:
To set the WinPcap adapter for monitoring:
rdpguard-cli /sip pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /sip pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c} als WinPcap-Adapter für die Überwachung festzulegen, führen Sie folgenden Befehl aus:
rdpguard-cli /sip pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
Der Befehl ports legt die überwachten Ports fest. Ausführliche Hilfe für den Befehl ports erhalten Sie mit folgendem Aufruf:
rdpguard-cli /sip ports Die folgende Ausgabe wird angezeigt:
To set the monitored ports:
rdpguard-cli /sip ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /sip ports get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise Port 5060 zu überwachen, führen Sie folgenden Befehl aus:
rdpguard-cli /sip ports set 5060 get
Der Befehl get zeigt die aktuellen SIP-Schutzeinstellungen an. Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:
rdpguard-cli /sip get Die folgende Ausgabe wird angezeigt:
enabled : off
traffic-monitoring-method: winpcap
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports : 5060set
Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /sip set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /sip set <setting=value>,<setting=value>,..
Das Objekt webforms ermöglicht die Verwaltung der Schutzeinstellungen für ASP.NET Web Forms. Ausführliche Hilfe für das Objekt webforms erhalten Sie mit folgendem Befehl:
rdpguard-cli /webforms Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
rules
get
set
To get detailed help for an each command, use:
rdpguard-cli /webforms <command> Der Befehl enabled aktiviert oder deaktiviert die Schutz für ASP.NET Web Forms Engine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /webforms enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /webforms enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /webforms enabled get
RdpGuard Service restart is required for these changes to take effect Um die WebForms-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /webforms enabled set on Zeigen und verwalten Sie die WebForms-Erkennungsregeln.
rdpguard-cli /webforms rules Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset.
rdpguard-cli /webforms rules show Zeigt die Regeln mit Nummern ausschließlich neben aktiven Regeln an oder (empty) bei einer leeren Liste. Kommentare, die mit # beginnen, sowie Leerzeilen bleiben erhalten und erhalten keine Nummer. Der webforms get Befehl zeigt nur die Anzahl aktiver Regeln an.
rdpguard-cli /webforms rules add "EventData1=3003,EventData18=HttpRequestValidationException"
rdpguard-cli /webforms rules edit 1 "EventData1=3005,EventData18=HttpException,EventData19=*ValidateInputIfRequiredByConfig*"
rdpguard-cli /webforms rules delete 1 add fügt eine aktive Regel hinzu. edit ersetzt die Regel mit der angegebenen Nummer; delete entfernt nur diese Regelzeile. Kommentare und Leerzeilen bleiben erhalten. Führen Sie show aus, bevor Sie eine Regel auswählen, da sich die Nummern nach dem Löschen ändern. Schließen Sie jede Regel in Anführungszeichen ein.
rdpguard-cli /webforms rules export "C:\rules\webforms-rules.txt"
rdpguard-cli /webforms rules import "C:\rules\webforms-rules.txt" Der Export schreibt die unveränderten Regeln ohne angezeigte Nummern in eine UTF-8-Textdatei. Eine vorhandene Datei wird überschrieben. Bearbeiten Sie die Datei, um Regeln, Kommentare oder Leerzeilen umzuordnen, und importieren Sie sie anschließend, um die gesamte Liste zu ersetzen. Der Import prüft die Regeln vor dem Speichern; bei einer ungültigen Regel bleibt die Liste unverändert. Kommentare und Zeilenumbrüche bleiben erhalten. Der Import einer leeren Datei leert die Liste.
rdpguard-cli /webforms rules clear
rdpguard-cli /webforms rules reset clear entfernt sämtliche Regeln und Kommentare. Auch nach dem Löschen der letzten Regel sind keine aktiven Regeln mehr vorhanden. reset verwirft den benutzerdefinierten Text und stellt die integrierten Erkennungsregeln wieder her.
Starten Sie nach dem Ändern dieser Regeln den RdpGuard-Dienst neu, damit die Änderungen wirksam werden. Leere benutzerdefinierte Regellisten benötigen eine Dienstversion, die diese Listenbefehle unterstützt. Die vorhandenen get und set Befehle bleiben verfügbar. get gibt den unveränderten Text ohne Nummern aus. set ersetzt die gesamte Liste und unterstützt \r\n, \n oder OR als Zeilentrenner. Aus Kompatibilitätsgründen stellt eine leere Zeichenfolge die integrierten Regeln wieder her. Verwenden Sie clear , um alle Regeln zu entfernen.
rdpguard-cli /webforms rules get
rdpguard-cli /webforms rules set "EventData1=3003,EventData18=HttpRequestValidationException" Der Befehl get zeigt die aktuellen WebForms-Schutzeinstellungen an. Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:
rdpguard-cli /webforms get Die folgende Ausgabe wird angezeigt:
enabled: off
rules : 2 rules Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /webforms set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /webforms set <setting=value>,<setting=value>,..
Objekt RDWeb Das Objekt rdweb ermöglicht die Verwaltung der RDWeb-Schutzeinstellungen. Ausführliche Hilfe für das Objekt rdweb erhalten Sie mit folgendem Befehl:
rdpguard-cli /rdweb Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
log-location
use-x-forwarded-for-field
xff-fallback-to-remote-addr
get
set
To get detailed help for an each command, use:
rdpguard-cli /rdweb <command> enabled
Der Befehl enabled aktiviert oder deaktiviert die RDWeb-Schutz Engine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdweb enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /rdweb enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /rdweb enabled get
RdpGuard Service restart is required for these changes to take effect Um die RDWeb-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /rdweb enabled set on log-location
Der Befehl log-location legt den Speicherort der IIS-Protokolldateien für RDWeb fest. Ausführliche Hilfe für den Befehl log-location erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdweb log-location Die folgende Ausgabe wird angezeigt:
To set the IIS log files location:
rdpguard-cli /rdweb log-location set <location>
<location> - the location of RD Web Access website log files
auto - automatically discover the log files location
To get the IIS log files location:
rdpguard-cli /rdweb log-location get
RdpGuard Service restart is required for these changes to take effect Um den Speicherort der Protokolldateien beispielsweise auf 'auto' zu setzen, führen Sie folgenden Befehl aus:
rdpguard-cli /rdweb log-location set auto use-x-forwarded-for-field
Der Befehl use-x-forwarded-for-field legt die Option zur Verwendung des X-Forwarded-For-Felds fest. Ausführliche Hilfe für den Befehl use-x-forwarded-for-field erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdweb use-x-forwarded-for-field Die folgende Ausgabe wird angezeigt:
To set the Use X-Forwarded-For Field flag:
rdpguard-cli /rdweb use-x-forwarded-for-field set <on|off>
<on|off> - on to use the X-Forwarded-For Field to read client IP address and off otherwise
DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR RD-WEB ACCESS WEBSITE BEHIND A PROXY
To get the Use X-Forwarded-For Field flag status:
rdpguard-cli /rdweb use-x-forwarded-for-field get
RdpGuard Service restart is required for these changes to take effect Um die Verwendung des X-Forwarded-For-Felds beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /rdweb use-x-forwarded-for-field set on xff-fallback-to-remote-addr
Der Befehl xff-fallback-to-remote-addr legt die Option zum Rückgriff von X-Forwarded-For auf RemoteAddr fest. Ausführliche Hilfe für den Befehl xff-fallback-to-remote-addr erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdweb xff-fallback-to-remote-addr Die folgende Ausgabe wird angezeigt:
To set the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /rdweb xff-fallback-to-remote-addr set <on|off>
<on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise
To get the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /rdweb xff-fallback-to-remote-addr get
RdpGuard Service restart is required for these changes to take effect Um den Rückgriff von X-Forwarded-For auf RemoteAddr beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /rdweb xff-fallback-to-remote-addr set on get
Der Befehl get zeigt die aktuellen RDWeb-Schutzeinstellungen an. Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdweb get Die folgende Ausgabe wird angezeigt:
enabled : on
log-location : auto
use-x-forwarded-for-field : off
xff-fallback-to-remote-addr : off set
Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /rdweb set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /rdweb set <setting=value>,<setting=value>,..
Objekt OpenSSH Das Objekt openssh ermöglicht die Verwaltung der OpenSSH-Schutzeinstellungen. RdpGuard überwacht das OpenSSH-Betriebsprotokoll. Die einzige Einstellung dieser Engine ist, ob der Schutz aktiviert ist. Um die verfügbaren Befehle aufzulisten, führen Sie Folgendes aus:
rdpguard-cli /openssh
Available commands:
enabled
get
set enabled
Der Befehl enabled aktiviert oder deaktiviert die OpenSSH-Schutzengine und liest ihren konfigurierten Status. Ausführliche Hilfe erhalten Sie mit:
rdpguard-cli /openssh enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /openssh enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /openssh enabled get
RdpGuard Service restart is required for these changes to take effect Um beispielsweise den OpenSSH-Schutz zu aktivieren, führen Sie Folgendes aus:
rdpguard-cli /openssh enabled set on Um den OpenSSH-Schutz zu deaktivieren, führen Sie Folgendes aus:
rdpguard-cli /openssh enabled set off get
Der Befehl get zeigt die aktuellen OpenSSH-Schutzeinstellungen an:
rdpguard-cli /openssh get Bei deaktiviertem Schutz lautet die Ausgabe beispielsweise:
enabled: off set
Der Befehl set akzeptiert Einstellungen als setting=value Paare. Bei OpenSSH ist folgende Einstellung verfügbar: enabled. Um beispielsweise den Schutz zu aktivieren, führen Sie Folgendes aus:
rdpguard-cli /openssh set enabled=on Starten Sie nach dem Ändern der OpenSSH-Schutzeinstellung über die CLI den RdpGuard-Dienst neu, damit die Änderung wirksam wird.
Objekt MSVPN Das Objekt msvpn ermöglicht die Verwaltung der MSVPN-Schutzeinstellungen. Ausführliche Hilfe für das Objekt msvpn erhalten Sie mit folgendem Befehl:
rdpguard-cli /msvpn Die folgende Ausgabe wird angezeigt:
Available commands:
enabled
exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /msvpn <command> enabled
Der Befehl enabled aktiviert oder deaktiviert die MSVPN-Schutz Engine. Ausführliche Hilfe für den Befehl enabled erhalten Sie mit folgendem Aufruf:
rdpguard-cli /msvpn enabled Die folgende Ausgabe wird angezeigt:
To set the engine Enabled status:
rdpguard-cli /msvpn enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /msvpn enabled get
RdpGuard Service restart is required for these changes to take effect Um die MSVPN-Schutzengine beispielsweise zu aktivieren, führen Sie folgenden Befehl aus:
rdpguard-cli /msvpn enabled set on exclusions
Verwalten Sie die Ausschlussregeln der MS-VPN-Engine. Passende fehlgeschlagene Anmeldeversuche werden von der Erkennung ausgeschlossen.
rdpguard-cli /msvpn exclusions Verfügbare Befehle: show, add, edit, delete, import, export, clear sowie reset.
rdpguard-cli /msvpn exclusions show Zeigt die Regeln mit Nummern ausschließlich neben aktiven Regeln an oder (empty) bei einer leeren Liste. Kommentare, die mit # beginnen, sowie Leerzeilen bleiben erhalten und erhalten keine Nummer. Der msvpn get Befehl zeigt nur die Anzahl aktiver Regeln an.
rdpguard-cli /msvpn exclusions add "TargetDomainName=domain,TargetUserName=myloginname"
rdpguard-cli /msvpn exclusions edit 1 "TargetDomainName=domain,TargetUserName=service*"
rdpguard-cli /msvpn exclusions delete 1 add fügt eine aktive Regel hinzu. edit ersetzt die Regel mit der angegebenen Nummer; delete entfernt nur diese Regelzeile. Kommentare und Leerzeilen bleiben erhalten. Führen Sie show aus, bevor Sie eine Regel auswählen, da sich die Nummern nach dem Löschen ändern. Schließen Sie jede Regel in Anführungszeichen ein.
rdpguard-cli /msvpn exclusions export "C:\rules\msvpn-exclusions.txt"
rdpguard-cli /msvpn exclusions import "C:\rules\msvpn-exclusions.txt" Der Export schreibt die unveränderten Regeln ohne angezeigte Nummern in eine UTF-8-Textdatei. Eine vorhandene Datei wird überschrieben. Bearbeiten Sie die Datei, um Regeln, Kommentare oder Leerzeilen umzuordnen, und importieren Sie sie anschließend, um die gesamte Liste zu ersetzen. Der Import prüft die Regeln vor dem Speichern; bei einer ungültigen Regel bleibt die Liste unverändert. Kommentare und Zeilenumbrüche bleiben erhalten. Der Import einer leeren Datei leert die Liste.
rdpguard-cli /msvpn exclusions clear
rdpguard-cli /msvpn exclusions reset clear entfernt sämtliche Regeln und Kommentare. Auch nach dem Löschen der letzten Regel sind keine aktiven Regeln mehr vorhanden. reset stellt die standardmäßig leere Ausschlussliste wieder her.
Starten Sie nach dem Ändern dieser Ausschlüsse den RdpGuard-Dienst neu, damit die Änderungen wirksam werden. Die vorhandenen get und set Befehle bleiben verfügbar. get gibt den unveränderten Text ohne Nummern aus. set ersetzt die gesamte Liste und unterstützt \r\n, \n oder OR als Zeilentrenner.
rdpguard-cli /msvpn exclusions get
rdpguard-cli /msvpn exclusions set "TargetDomainName=domain,TargetUserName=myloginname" get
Der Befehl get zeigt die aktuellen MSVPN-Schutzeinstellungen an. Ausführliche Hilfe für den Befehl get erhalten Sie mit folgendem Aufruf:
rdpguard-cli /msvpn get Die folgende Ausgabe wird angezeigt:
enabled : off
exclusions: 0 rules set
Der Befehl set legt mehrere Engine-Einstellungen gleichzeitig fest. Ausführliche Hilfe für den Befehl set erhalten Sie mit folgendem Aufruf:
rdpguard-cli /msvpn set Die folgende Ausgabe wird angezeigt:
To set engine settings in bulk:
rdpguard-cli /msvpn set <setting=value>,<setting=value>,..
Weitere Hinweise Befehle liefern bei Erfolg Exitcode 0 und bei Fehlern einen von null verschiedenen Exitcode. Die CLI wartet bis zu 10 Sekunden auf die Verbindung zum Dienst und 30 Sekunden auf eine normale Antwort. Lizenzaktivierung und -deaktivierung, Diagnoseberichtsvorgänge und Tests benutzerdefinierter Aktionen erlauben bis zu 120 Sekunden Antwortzeit. Eine Zeitüberschreitung bricht einen übermittelten Vorgang weder ab noch wiederholt sie ihn. Prüfen Sie vor einem erneuten Versuch das Ergebnis. Bei name=value Listen für Sammeländerungen mit set Befehlen, Details benutzerdefinierter Aktionen und SMTP-Serveränderungen werden Eigenschaften durch Kommas getrennt. Werte dürfen das Zeichen = enthalten. Schließen Sie Werte mit Kommas in einfache oder doppelte Anführungszeichen ein. Ein entsprechendes Anführungszeichen innerhalb eines eingeschlossenen Werts wird verdoppelt. Verwenden Sie name= für einen leeren Wert. Unbekannte, doppelte oder fehlerhafte Eigenschaften führen vor dem Speichern zur Ablehnung des Befehls. Schließen Sie in der Eingabeaufforderung das gesamte Argument in doppelte Anführungszeichen ein und verwenden Sie darin einfache Anführungszeichen, zum Beispiel "message='first,second',enabled=on".
|