.NET-Framework-Plugins für die Anmeldeerkennung in eigenen Anwendungsprotokollen erstellen.
RdpGuard
Einbruchschutz für Ihren Windows-Server
 

RdpGuard-Plugin-API

Mit der RdpGuard-Plugin-API können Sie fehlgeschlagene Anmeldeversuche in Anwendungsprotokollen erkennen, die RdpGuard nicht direkt unterstützt. Ihr Plugin wertet Protokolleinträge aus; RdpGuard überwacht die Dateien, zählt fehlgeschlagene Versuche und sperrt IP-Adressen gemäß Ihren Einstellungen.

Erstellen Sie eine .NET-Framework-Klassenbibliothek und fügen Sie einen Verweis auf rdpguard-plugin-api.dll aus Ihrem RdpGuard-Installationsordner hinzu. Die API und das Beispiel-Plugin verwenden .NET Framework 4.5.

Implementieren Sie IExternalLogBasedEngine in einer öffentlichen Klasse mit einem parameterlosen Konstruktor. Das folgende Beispiel erhält diesen Konstruktor automatisch, da es keine Konstruktoren deklariert.

Legen Sie Ihr Plugin im Ordner Plugins innerhalb des RdpGuard-Installationsordners ab, zum Beispiel C:\Program Files\RdpGuard\Plugins.

Die Plugin-Schnittstelle:

namespace rdpguard_plugin_api {

    public interface IExternalEngine {

        string Name { get; }
        string Protocol { get; }
    }

    public interface IExternalLogBasedEngine : IExternalEngine {

        string Directory { get; }
        string FileMask { get; }

        bool IsFailedLoginAttempt(string _line, out string _ip, out string _username);
    }
}

Geben Sie true für einen fehlgeschlagenen Anmeldeversuch zurück und setzen Sie _ip auf eine gültige IP-Adresse. Setzen Sie _username auf null , wenn das Protokoll keinen Benutzernamen enthält. Geben Sie false für andere Protokolleinträge zurück.

Eine Beispielimplementierung:

using rdpguard_plugin_api;

namespace rdpguard_test_plugin {

    public class MyEngine : IExternalLogBasedEngine {

        public string Name => "TestEngine";
        public string Protocol => "MyProto";

        public string Directory => @"C:\MyApp\Logs\";
        public string FileMask => "*.log";

        public bool IsFailedLoginAttempt(string _line, out string _ip, out string _username) {

            _ip = _username = null;

            // sample log line:
            // 2020-06-22 10:29:18 AUTH-ERROR admin 66.249.65.238 Invalid+username+or+password

            var parts = _line.Split(' ');

            if (parts.Length > 5 && "AUTH-ERROR" == parts[2]) {
                _username = parts[3];
                _ip = parts[4];
                return true;
            }

            return false;
        }
    }
}

Kompilieren Sie Ihr Plugin und kopieren Sie die erzeugte DLL nach C:\Program Files\RdpGuard\Plugins (oder in den Ordner Plugins in Ihrem gewählten Installationsverzeichnis). Erstellen Sie den Ordner bei Bedarf und starten Sie den RdpGuard-Dienst anschließend neu über Extras, RdpGuard-Dienst, Neu starten.

Wählen Sie Ausführlich unter Extras, Optionen, Protokollierung und klicken Sie auf Speichern vor dem Neustart des Dienstes. Suchen Sie im Protokoll nach dieser Meldung:

ExternalLogBasedEngine::TestEngine started (C:\MyApp\Logs\)

Diese Meldung bestätigt, dass das Plugin gestartet wurde. Erzeugen Sie zum Testen neue fehlgeschlagene Anmeldeversuche in Ihrer Anwendung und prüfen Sie, ob RdpGuard sie erfasst.

Kontaktieren Sie uns, wenn Sie Hilfe mit Ihrem Plugin benötigen.

RdpGuard 10.3.7

RdpGuard schützt:

Kundenstimmen

"Diese Software ist wirklich großartig. Eine Erleichterung, weil mein Server ständig angegriffen wird. Danke, RdpGuard." - Joaquim De Sousa Marques

"Gutes Produkt. Früher habe ich etwas Ähnliches auf einfache, aber umständliche Weise mit einem Skript namens TSBlock umgesetzt (nicht von mir). Damit geht es viel leichter, und für kleine und mittlere Unternehmen ist es seinen Preis wert." - J. Johnson

"Ich bin von Ihrem Produkt absolut begeistert. Wir sind eine Kirche im Norden von Dallas, und heute Morgen habe ich mehrere fehlgeschlagene Anmeldeversuche über unseren Remote-Access-Server entdeckt. Ein Freund empfahl Ihr Produkt, also lud ich sofort die Testversion herunter. Innerhalb weniger Minuten standen etwa fünf gesperrte IP-Adressen auf der Liste, und das reichte mir, um auf KAUFEN zu klicken. In den letzten 10 bis 15 Minuten ist die Liste auf etwa dreißig angewachsen, davon mindestens ein Drittel internationale Versuche, in unser System einzudringen. Danke für dieses großartige Produkt. Vielleicht haben Sie uns gerade viel Ärger erspart." - John Hallford

"Ich mag die Software sehr. Die Situation mit RDP auf unseren Windows-Servern ist einfach absurd. Wir würden es im Router sperren, haben aber viele langjährige Kunden, denen das Probleme bereiten würde." - Scott Hirsch

"Ich mag die Software! Viel einfacher, als VB-Skripte anzupassen!" - Nick Brennan

"Ein großartiges Produkt - es hält diese RDP-Angreifer wirklich auf :-)" - Dave, Großbritannien

"Zunächst einmal: Ihre Anwendung ist sehr (!!!) nützlich, und ich sichere meinen 2012-R2-Server sehr gern damit ab. RdpGuard ist die beste Lösung, die ich auf dem Markt gefunden habe, und nach zehn Minuten Testen habe ich die Vollversion bestellt. :-)" - Carsten Baltes

Weitere Produkte
Copyright © 2012-2026 Netsdk Software FZE. Alle Rechte vorbehalten.  Nutzungsbedingungen (Englisch).  Datenschutzerklärung (Englisch).