Benutzerdefinierte Aktionen in RdpGuardÜberblick über benutzerdefinierte AktionenMit benutzerdefinierten Aktionen kann RdpGuard bei einem Ereignis E-Mail- und Telegram-Benachrichtigungen senden, HTTP-Endpunkte aufrufen oder Skripte ausführen. Senden Sie beispielsweise eine E-Mail, wenn eine IP-Adresse gesperrt wird oder sich ein Benutzer anmeldet. Zum Konfigurieren oder Testen benutzerdefinierter Aktionen sind Administratorrechte erforderlich, da diese Programme mit SYSTEM-Rechten ausführen können. Weitere Informationen finden Sie unter Sicherheitskorrektur für benutzerdefinierte Aktionen. EreignisseFolgende Ereignisse für benutzerdefinierte Aktionen werden unterstützt:
IP gesperrt und IP entsperrt Aktionen gelten für lokal erkannte Versuche. Eine ausschließlich durch IP Cloud gesperrte Adresse löst diese Ereignisse nicht aus. Benutzerdefinierte AktionenFolgende benutzerdefinierte Aktionen werden unterstützt: VariablenSie können folgende Variablen im E-Mail-Betreff und -Text, im HTTP-POST-Endpunkt und -Text, in Telegram-Nachrichten oder als Argumente für die Programmausführung verwenden:
Die UTC-Variablen verwenden das feste ISO-8601-Format Beide Variablen für das Entsperrdatum geben den geplanten Zeitpunkt der automatischen Entsperrung an. Unterstützte benutzerdefinierte AktionenE-Mail senden![]() Diese benutzerdefinierte Aktion sendet eine E-Mail über einen vorkonfigurierten SMTP-Server. Folgende Konfigurationsfelder sind verfügbar: SMTP-Server - Wählen Sie in dieser Auswahlliste den SMTP-Server zum Senden von E-Mails aus. Sie können SMTP-Server hinzufügen und bearbeiten mithilfe der ... Schaltfläche neben der Auswahlliste. Von - E-Mail-Adresse des Absenders An - E-Mail-Adresse des Empfängers Betreff - Betreff der Nachricht; Sie können die oben beschriebenen Variablen verwenden. Text - Nachrichtentext; Sie können die oben beschriebenen Variablen verwenden. HTTP POST senden![]() Diese benutzerdefinierte Aktion sendet bei jedem Ereignis eine HTTP-POST-Anfrage an einen benutzerdefinierten Endpunkt. Folgende Konfigurationsfelder sind verfügbar: Endpunkt - Zielendpunkt der Anfrage. Sie können nach dem Servernamen mit einem Doppelpunkt auch den Port angeben, beispielsweise https://server.com:443/page.aspx HTTP-Basisauthentifizierung aktivieren - Aktiviert den passwortgeschützten Zugriff auf den Endpunkt. Bei dieser Authentifizierungsart werden Benutzername und Passwort ohne eigene Verschlüsselung übertragen. Verwenden Sie deshalb bei aktivierter Option eine TLS/SSL-Verbindung. Benutzername - Benutzername für die HTTP-Basisauthentifizierung Passwort - Passwort für die HTTP-Basisauthentifizierung POST-Text - HTTP-POST-Inhalt, den Sie auf dem Server empfangen möchten; Sie können die oben beschriebenen Variablen verwenden. Programm ausführen![]() Führt beim ausgewählten Ereignis ein Programm oder Skript aus. Folgende Konfigurationsfelder sind verfügbar: Programm/Skript - Auszuführendes Programm oder Skript Argumente - Programmargumente; Sie können die oben beschriebenen Variablen verwenden. Zeitlimit (Sekunden) - Zeitlimit in Sekunden; 0 bedeutet unbegrenzt. Programm bei Zeitüberschreitung beenden - Aktivieren Sie diese Option, damit RdpGuard beim Erreichen des Zeitlimits versucht, das Programm zu beenden. Andernfalls protokolliert RdpGuard die Zeitüberschreitung und wartet auf das Programmende. Bis zu acht Programme können gleichzeitig ausgeführt werden. Andere benutzerdefinierte Aktionen verwenden eine separate Warteschlange, sodass langsame Programme Benachrichtigungen nicht aufhalten. An AbuseIPDB melden![]() Meldet gesperrte IP-Adressen an AbuseIPDB. Diese Aktion ist nur für folgendes Ereignis verfügbar: IP gesperrt Ereignis. Folgende Konfigurationsfelder sind verfügbar: API-Schlüssel - Geben Sie Ihren AbuseIPDB-API-Schlüssel ein. Telegram-Nachricht senden![]() Diese benutzerdefinierte Aktion sendet eine Nachricht an einen Telegram-Chat oder -Kanal. Folgende Konfigurationsfelder sind verfügbar:
Folgen Sie der Anleitung , um einen Telegram-Bot zu erstellen und dessen Token zu erhalten. Damit ein Chat in der Auswahlliste erscheint, starten Sie einen Chat mit dem Bot und klicken Sie anschließend auf Chats abrufen. Eine benutzerdefinierte Aktion hinzufügen
Eine benutzerdefinierte Aktion bearbeiten
Um eine Aktion vorübergehend zu deaktivieren, entfernen Sie das Häkchen in der Tabelle und klicken Sie auf Änderungen speichern. Eine benutzerdefinierte Aktion löschen
Ereigniseinstellungen für benutzerdefinierte AktionenEinige Ereignisse benutzerdefinierter Aktionen sind konfigurierbar. Derzeit unterstützt das Benutzer angemeldet Ereignis zusätzliche Einstellungen. Um die Einstellungen für das Benutzer angemeldet Ereignis zu konfigurieren, öffnen Sie das Dialogfeld Neue benutzerdefinierte Aktion hinzufügen, wählen Sie das Benutzer angemeldet Ereignis und klicken Sie auf Konfigurieren... rechts neben der Ereignisauswahlliste. ![]() Das Dialogfeld Ausschlussregeln für erfolgreiche Anmeldungen wird geöffnet: ![]() Hier können Sie Ausschlüsse für erfolgreiche Anmeldungen konfigurieren. Beachten Sie die Syntax der Ausschlussregeln für weitere Einzelheiten zur Regelsyntax. | RdpGuard 10.3.7 RdpGuard schützt:
Kundenstimmen "Diese Software ist wirklich großartig. Eine Erleichterung, weil mein Server ständig angegriffen wird. Danke, RdpGuard." - Joaquim De Sousa Marques "Gutes Produkt. Früher habe ich etwas Ähnliches auf einfache, aber umständliche Weise mit einem Skript namens TSBlock umgesetzt (nicht von mir). Damit geht es viel leichter, und für kleine und mittlere Unternehmen ist es seinen Preis wert." - J. Johnson "Ich bin von Ihrem Produkt absolut begeistert. Wir sind eine Kirche im Norden von Dallas, und heute Morgen habe ich mehrere fehlgeschlagene Anmeldeversuche über unseren Remote-Access-Server entdeckt. Ein Freund empfahl Ihr Produkt, also lud ich sofort die Testversion herunter. Innerhalb weniger Minuten standen etwa fünf gesperrte IP-Adressen auf der Liste, und das reichte mir, um auf KAUFEN zu klicken. In den letzten 10 bis 15 Minuten ist die Liste auf etwa dreißig angewachsen, davon mindestens ein Drittel internationale Versuche, in unser System einzudringen. Danke für dieses großartige Produkt. Vielleicht haben Sie uns gerade viel Ärger erspart." - John Hallford "Ich mag die Software sehr. Die Situation mit RDP auf unseren Windows-Servern ist einfach absurd. Wir würden es im Router sperren, haben aber viele langjährige Kunden, denen das Probleme bereiten würde." - Scott Hirsch "Ich mag die Software! Viel einfacher, als VB-Skripte anzupassen!" - Nick Brennan "Ein großartiges Produkt - es hält diese RDP-Angreifer wirklich auf :-)" - Dave, Großbritannien "Zunächst einmal: Ihre Anwendung ist sehr (!!!) nützlich, und ich sichere meinen 2012-R2-Server sehr gern damit ab. RdpGuard ist die beste Lösung, die ich auf dem Markt gefunden habe, und nach zehn Minuten Testen habe ich die Vollversion bestellt. :-)" - Carsten Baltes Weitere Produkte |