Interface en ligne de commande de RdpGuard Depuis la version 9.7.1, RdpGuard dispose d'une interface en ligne de commande (CLI) permettant de gérer tous ses paramètres. Pour démarrer la CLI, ouvrez une invite de commandes et exécutez :
cd %programfiles(x86)%\RdpGuard
rdpguard-cli La sortie suivante s'affiche :
Usage:
rdpguard-cli /<object> <command> [parameters]
Available objects:
options
blocking
ipcloud
geoip
ui
proxy
log
whitelist
blacklist
ip
diagnostics
license
smtp-servers
custom-actions
pcap
rdp
ftp
http
imap
pop3
smtp
mysql
mssql
sip
webforms
rdweb
openssh
msvpn
To get detailed help for an each object please use:
rdpguard-cli /<object>
Objet Options L'objet options permet de gérer les paramètres de RdpGuard. Pour obtenir l'aide détaillée de l'objet options, exécutez :
rdpguard-cli /options La sortie suivante s'affiche :
Available commands:
new-version-check
To get detailed help for an each command, use:
rdpguard-cli /options <command> new-version-check
La commande new-version-check active ou désactive la recherche automatique de nouvelles versions. Pour obtenir l'aide détaillée de la commande new-version-check, exécutez :
rdpguard-cli /options new-version-check La sortie suivante s'affiche :
To set the new version check:
rdpguard-cli /options new-version-check set <on|off>
<on|off> - on to enable new version check and off otherwise
To get the new version check:
rdpguard-cli /options new-version-check get Par exemple, pour activer la recherche de nouvelles versions, exécutez :
rdpguard-cli /options new-version-check set on
Objet Blocking L'objet blocking permet de gérer les paramètres de blocage IP. Pour obtenir l'aide détaillée de l'objet blocking, exécutez :
rdpguard-cli /blocking La sortie suivante s'affiche :
Available commands:
max-failed-logins
failed-logins-ttl
duration
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /blocking <command> max-failed-logins
La commande max-failed-logins définit le nombre maximal d'échecs de connexion par adresse IP. Pour obtenir l'aide détaillée de la commande max-failed-logins, exécutez :
rdpguard-cli /blocking max-failed-logins La sortie suivante s'affiche :
To set the max failed login attempts per IP address:
rdpguard-cli /blocking max-failed-logins set <attempts>
<attempts> - the number of faied login attempts allowed
To get the max failed login attempts:
rdpguard-cli /blocking max-failed-logins get Par exemple, pour limiter les échecs de connexion à 5 par adresse IP, exécutez :
rdpguard-cli /blocking max-failed-logins set 5 failed-logins-ttl
La commande failed-logins-ttl définit la durée de conservation des informations sur les échecs de connexion. Pour obtenir l'aide détaillée de la commande failed-logins-ttl, exécutez :
rdpguard-cli /blocking failed-logins-ttl La sortie suivante s'affiche :
To set how long failed login attempts information stored:
rdpguard-cli /blocking failed-logins-ttl set <hours>
<hours> - the number of hours information stored
To get how long failed login attempts information stored:
rdpguard-cli /blocking failed-logins-ttl get Par exemple, pour conserver les informations sur les échecs de connexion pendant 24 heures, exécutez :
rdpguard-cli /blocking failed-logins-ttl set 24 duration
La commande duration définit la durée de blocage d'une adresse IP. Pour obtenir l'aide détaillée de la commande duration, exécutez :
rdpguard-cli /blocking duration La sortie suivante s'affiche :
To set how long IP address remains blocked:
rdpguard-cli /blocking duration set <hours>
<hours> - the number of hours IP address remains blocked
To get how long IP address remains blocked:
rdpguard-cli /blocking duration get Par exemple, pour bloquer une adresse IP pendant 24 heures, exécutez :
rdpguard-cli /blocking duration set 24 ports
La commande ports définit les ports interdits aux adresses IP bloquées. Pour obtenir l'aide détaillée de la commande ports, exécutez :
rdpguard-cli /blocking ports La sortie suivante s'affiche :
To set which ports are denied for blocked IP:
rdpguard-cli /blocking ports set <ports>
<ports> - comma separated list of ports, * mean all ports (recommended)
To get which ports are denied for blocked IP:
rdpguard-cli /blocking ports get
All IP addresses are unblocked if you change this option
Par exemple, pour interdire tous les ports aux adresses IP bloquées, exécutez :
rdpguard-cli /blocking ports set * La modification de cette option débloque toutes les adresses IP. get
La commande get affiche les paramètres de blocage actuels. Pour afficher tous les paramètres de blocage, exécutez :
rdpguard-cli /blocking get La sortie suivante s'affiche :
max-failed-logins: 3
failed-logins-ttl: 24
duration : 24
ports : * set
La commande set modifie plusieurs paramètres de blocage à la fois. Pour modifier plusieurs paramètres de blocage à la fois, exécutez :
rdpguard-cli /blocking set <setting=value>,<setting=value>,... Par exemple, pour limiter les échecs de connexion à 5 par adresse IP et interdire tous les ports aux adresses bloquées, exécutez :
rdpguard-cli /blocking set max-failed-logins=5,ports=* Les paires setting=value sont séparées par des virgules, sans espaces entre elles.
Objet IP Cloud L'objet ipcloud permet de gérer les paramètres d'IP Cloud. Pour obtenir l'aide détaillée de l'objet ipcloud, exécutez :
rdpguard-cli /ipcloud La sortie suivante s'affiche :
Available commands:
enabled
To get detailed help for an each command, use:
rdpguard-cli /ipcloud <command> enabled
La commande enabled active ou désactive IP Cloud. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /ipcloud enabled La sortie suivante s'affiche :
To set the IP Cloud enabled status:
rdpguard-cli /ipcloud enabled set <on|off>
<on|off> - on to enable IP Cloud and off otherwise
To get the IP Cloud enabled status:
rdpguard-cli /ipcloud enabled get Par exemple, pour activer IP Cloud, exécutez :
rdpguard-cli /ipcloud enabled set on
Objet GeoIP L'objet geoip permet de gérer les paramètres GeoIP. Pour obtenir l'aide détaillée de l'objet geoip, exécutez :
rdpguard-cli /geoip La sortie suivante s'affiche :
Available commands:
enabled
mode
db-version
countries
custom-allow-list
deny-ports
allow-ports
allow-deny-ports
test-mode
allow-loopback
allow-local
exclude-vpn-and-tor
exclude-datacenters
get
set
To get detailed help for an each command, use:
rdpguard-cli /geoip <command> enabled
La commande enabled active ou désactive GeoIP. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /geoip enabled La sortie suivante s'affiche :
To set the Geo-IP enabled status:
rdpguard-cli /geoip enabled set <on|off>
<on|off> - on to enable Geo-IP and off otherwise
To get the Geo-IP enabled status:
rdpguard-cli /geoip enabled get Par exemple, pour activer GeoIP, exécutez :
rdpguard-cli /geoip enabled set on mode
La commande mode définit le mode GeoIP. Pour obtenir l'aide détaillée de la commande mode, exécutez :
rdpguard-cli /geoip mode La sortie suivante s'affiche :
To set the Geo-IP mode:
rdpguard-cli /geoip mode set <mode>
<mode> - the Geo-IP mode:
deny - deny specific countries (all others are allowed)
allow - allow specific countries (all others are denied)
To get the Geo-IP mode:
rdpguard-cli /geoip mode get Par exemple, pour choisir le mode GeoIP deny, exécutez :
rdpguard-cli /geoip mode set deny db-version
La commande db-version définit la version de la base de données GeoIP. Pour obtenir l'aide détaillée de la commande db-version, exécutez :
rdpguard-cli /geoip db-version La sortie suivante s'affiche :
To set the Geo-IP database version:
rdpguard-cli /geoip db-version set <db-version>
<db-version> - the Geo-IP database version:
lite - fewer entries, lower impact on OS performance, less accurate
max - more entries, higher impact on OS performance, more accurate
To get the Geo-IP database version:
rdpguard-cli /geoip db-version get Par exemple, pour choisir la base de données GeoIP max, exécutez :
rdpguard-cli /geoip db-version set max countries
La commande countries définit les pays GeoIP. Pour obtenir l'aide détaillée de la commande countries, exécutez :
rdpguard-cli /geoip countries La sortie suivante s'affiche :
To set the Geo-IP countries:
rdpguard-cli /geoip countries set <countries>
<countries> - comma-separated list of country codes
To get the Geo-IP countries:
rdpguard-cli /geoip countries get Par exemple, pour sélectionner US dans GeoIP, exécutez :
rdpguard-cli /geoip countries set us Liste d'autorisation personnalisée La commande custom-allow-list gère les adresses et plages IP autorisées en mode Autorisation de GeoIP. Chaque entrée peut avoir un commentaire facultatif. Les adresses IP, plages et notations CIDR sont acceptées, mais pas les noms d'hôte. Cette liste est distincte de la liste blanche globale. Vous pouvez consulter et modifier cette liste lorsque GeoIP est désactivé ou en mode Refus. Ces commandes ne changent ni l'activation, ni le mode, ni les pays, ni les ports. La liste s'applique lorsque GeoIP est activé en mode Autorisation, sous réserve du mode test. Le mode Autorisation peut fonctionner avec une liste personnalisée même sans pays sélectionné. Pour afficher les opérations disponibles, exécutez :
rdpguard-cli /geoip custom-allow-list Afficher les entrées
rdpguard-cli /geoip custom-allow-list show Affiche un tableau Address / Comment, ou (empty) si la liste est vide. La commande geoip get affiche uniquement le nombre d'entrées. Ajouter des entrées
rdpguard-cli /geoip custom-allow-list add <entries> [comment]
rdpguard-cli /geoip custom-allow-list add 203.0.113.10 "Office"
rdpguard-cli /geoip custom-allow-list add 203.0.113.0/24 "Office network" Séparez les entrées par des virgules pour en ajouter plusieurs avec le même commentaire. Les entrées existantes sont conservées. Toutes les adresses sont validées avant l'enregistrement. Modifier des entrées
rdpguard-cli /geoip custom-allow-list edit <old-entry> <new-entry> [comment]
rdpguard-cli /geoip custom-allow-list edit 203.0.113.10 203.0.113.20 "New office" Met à jour en une seule opération toutes les entrées correspondant exactement à l'ancienne adresse ou plage. Les notations CIDR et de plage équivalentes désignent la même entrée. Pour modifier uniquement le commentaire, utilisez la même adresse dans les deux arguments. Omettez le commentaire pour le conserver, ou passez "" pour l'effacer. Une ancienne adresse inconnue produit une erreur sans modifier la liste. Supprimer des entrées
rdpguard-cli /geoip custom-allow-list delete <entries>
rdpguard-cli /geoip custom-allow-list delete 203.0.113.10
rdpguard-cli /geoip custom-allow-list delete "*" Séparez les entrées par des virgules pour en supprimer plusieurs, ou utilisez * pour vider la liste. La suppression porte sur les adresses ou plages exactes ; elle ne soustrait pas une adresse d'une plage plus large. Si la liste des pays et la liste personnalisée sont toutes deux vides, le mode Autorisation est inactif. Importer des entrées
rdpguard-cli /geoip custom-allow-list import <format> <file>
rdpguard-cli /geoip custom-allow-list import json allow-list.json Formats acceptés : json, csv et xml, avec les mêmes champs IP et Comment que les exports de liste blanche. L'import remplace toute la liste d'autorisation personnalisée après validation de chaque entrée. Importer une liste vide désactive aussi le mode Autorisation si aucun pays n'est sélectionné. Exporter des entrées
rdpguard-cli /geoip custom-allow-list export <format> <file>
rdpguard-cli /geoip custom-allow-list export json allow-list.json Exporte les adresses et commentaires en JSON, CSV ou XML. Vous pouvez modifier le fichier exporté et le réimporter pour remplacer la liste. deny-ports
La commande deny-ports définit les ports bloqués en mode Refus de GeoIP. Pour obtenir l'aide détaillée de la commande deny-ports, exécutez :
rdpguard-cli /geoip deny-ports La sortie suivante s'affiche :
To set which ports are denied in Geo-IP Deny mode:
rdpguard-cli /geoip deny-ports set <ports>
<ports> - Geo-IP port scope:
* - all ports
3389,443 - selected ports only
except:3389,443 - all ports except selected
To get which ports are denied in Geo-IP Deny mode:
rdpguard-cli /geoip deny-ports get Par exemple, pour bloquer tous les ports en mode Refus de GeoIP, exécutez :
rdpguard-cli /geoip deny-ports set * allow-ports
La commande allow-ports définit les ports accessibles depuis les pays autorisés en mode Autorisation de GeoIP. Pour obtenir l'aide détaillée de la commande allow-ports, exécutez :
rdpguard-cli /geoip allow-ports La sortie suivante s'affiche :
To set which ports are allowed for allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-ports set <ports>
<ports> - Geo-IP port scope:
* - all ports
3389,443 - selected ports only
To get which ports are allowed for allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-ports get Par exemple, pour autoriser uniquement les ports RDP et HTTPS depuis les pays autorisés, exécutez :
rdpguard-cli /geoip allow-ports set 3389,443 allow-deny-ports
La commande allow-deny-ports définit les ports bloqués pour les pays non autorisés en mode Autorisation de GeoIP. Pour obtenir l'aide détaillée de la commande allow-deny-ports, exécutez :
rdpguard-cli /geoip allow-deny-ports La sortie suivante s'affiche :
To set which ports are denied for non-allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-deny-ports set <ports>
<ports> - Geo-IP port scope:
* - all ports
3389,443 - all ports except selected
To get which ports are denied for non-allowed countries in Geo-IP Allow mode:
rdpguard-cli /geoip allow-deny-ports get Par exemple, pour bloquer tous les ports sauf RDP et HTTPS pour les pays non autorisés, exécutez :
rdpguard-cli /geoip allow-deny-ports set 3389,443 test-mode
La commande test-mode active ou désactive le mode test de GeoIP. Pour obtenir l'aide détaillée de la commande test-mode, exécutez :
rdpguard-cli /geoip test-mode La sortie suivante s'affiche :
To set the Geo-IP Test Mode flag:
rdpguard-cli /geoip test-mode set <on|off>
<on|off> - on to enable Test Mode and off otherwise
To get the Geo-IP Test Mode flag:
rdpguard-cli /geoip test-mode get Par exemple, pour activer le mode test de GeoIP, exécutez :
rdpguard-cli /geoip test-mode set on allow-loopback
La commande allow-loopback active ou désactive l'autorisation des connexions de bouclage dans GeoIP. Pour obtenir l'aide détaillée de la commande allow-loopback, exécutez :
rdpguard-cli /geoip allow-loopback La sortie suivante s'affiche :
To set the Geo-IP Allow Loopback flag:
rdpguard-cli /geoip allow-loopback set <on|off>
<on|off> - on to allow loopback connections and off otherwise
To get the Geo-IP Allow Loopback flag:
rdpguard-cli /geoip allow-loopback get Par exemple, pour autoriser les connexions de bouclage dans GeoIP, exécutez :
rdpguard-cli /geoip allow-loopback set on allow-local
La commande allow-local active ou désactive l'autorisation des connexions du réseau local dans GeoIP. Pour obtenir l'aide détaillée de la commande allow-local, exécutez :
rdpguard-cli /geoip allow-local La sortie suivante s'affiche :
To set the Geo-IP Allow Local flag:
rdpguard-cli /geoip allow-local set <on|off>
<on|off> - on to allow local connections and off otherwise
To get the Geo-IP Allow Local flag:
rdpguard-cli /geoip allow-local get Par exemple, pour autoriser les connexions du réseau local dans GeoIP, exécutez :
rdpguard-cli /geoip allow-local set on exclude-vpn-and-tor
La commande exclude-vpn-and-tor active ou désactive l'exclusion des VPN et de Tor dans GeoIP. Pour obtenir l'aide détaillée de la commande exclude-vpn-and-tor, exécutez :
rdpguard-cli /geoip exclude-vpn-and-tor La sortie suivante s'affiche :
To set the Geo-IP Exclude VPN and Tor flag:
rdpguard-cli /geoip exclude-vpn-and-tor set <on|off>
<on|off> - on to exclude known VPN networks and Tor exit nodes from the allowed IPs
To get the Geo-IP Exclude VPN and Tor flag:
rdpguard-cli /geoip exclude-vpn-and-tor get Par exemple, pour exclure les VPN et Tor dans GeoIP, exécutez :
rdpguard-cli /geoip exclude-vpn-and-tor set on La commande exclude-datacenters active ou désactive l'exclusion des centres de données dans GeoIP. Pour obtenir l'aide détaillée de la commande exclude-datacenters, exécutez :
rdpguard-cli /geoip exclude-datacenters La sortie suivante s'affiche :
To set the Geo-IP Exclude Datacenters flag:
rdpguard-cli /geoip exclude-datacenters set <on|off>
<on|off> - on to exclude known datacenters from the allowed IPs
To get the Geo-IP Exclude Datacenters flag:
rdpguard-cli /geoip exclude-datacenters get Par exemple, pour exclure les centres de données dans GeoIP, exécutez :
rdpguard-cli /geoip exclude-datacenters set on get
La commande get affiche les paramètres GeoIP. Pour afficher les paramètres GeoIP, exécutez :
rdpguard-cli /geoip get La sortie suivante s'affiche :
enabled : on
mode : allow
db-version : max
countries : us
deny-ports : *
allow-ports : only:3389
allow-deny-ports : except:3389,443
test-mode : off
allow-loopback : on
allow-local : on
exclude-vpn-and-tor: off
exclude-datacenters: off
custom-allow-list : 2 entries
set
La commande set permet de modifier plusieurs paramètres GeoIP à la fois. Pour modifier plusieurs paramètres GeoIP à la fois, exécutez :
rdpguard-cli /geoip set <setting=value>,<setting=value>,... Par exemple, pour choisir le mode GeoIP deny et les pays XX, exécutez :
rdpguard-cli /geoip set mode=deny,countries=xx Les paires setting=value sont séparées par des virgules, sans espaces entre elles.
Objet UI L'objet ui permet de gérer les paramètres de l'interface RdpGuard. Pour obtenir l'aide détaillée de l'objet ui, exécutez :
rdpguard-cli /ui La sortie suivante s'affiche :
Available commands:
icon-in-tray
minimize-to-tray
close-to-tray
status-bar
event-log
color-theme
language
ip-sorting
get
set
To get detailed help for an each command, use:
rdpguard-cli /ui <command> icon-in-tray
La commande icon-in-tray règle l'affichage de l'icône dans la zone de notification. Pour obtenir l'aide détaillée de la commande icon-in-tray, exécutez :
rdpguard-cli /ui icon-in-tray La sortie suivante s'affiche :
To set the icon in system tray status:
rdpguard-cli /ui icon-in-tray set <on|off>
<on|off> - on to show icon in system tray and off otherwise
To get the icon in system tray status:
rdpguard-cli /ui icon-in-tray get Par exemple, pour afficher l'icône dans la zone de notification, exécutez :
rdpguard-cli /ui icon-in-tray set on minimize-to-tray
La commande minimize-to-tray règle la réduction dans la zone de notification. Pour obtenir l'aide détaillée de la commande minimize-to-tray, exécutez :
rdpguard-cli /ui minimize-to-tray La sortie suivante s'affiche :
To set the minimize to system tray status:
rdpguard-cli /ui minimize-to-tray set <on|off>
<on|off> - on to minimize to system tray and off otherwise
To get the minimize to system tray status:
rdpguard-cli /ui minimize-to-tray get Par exemple, pour activer la réduction dans la zone de notification, exécutez :
rdpguard-cli /ui minimize-to-tray set on close-to-tray
La commande close-to-tray règle le masquage dans la zone de notification à la fermeture. Pour obtenir l'aide détaillée de la commande close-to-tray, exécutez :
rdpguard-cli /ui close-to-tray La sortie suivante s'affiche :
To set the close to system tray status:
rdpguard-cli /ui close-to-tray set <on|off>
<on|off> - on to close to system tray and off otherwise
To get the close to system tray status:
rdpguard-cli /ui close-to-tray get Par exemple, pour masquer la fenêtre dans la zone de notification à la fermeture, exécutez :
rdpguard-cli /ui close-to-tray set on status-bar
La commande status-bar règle l'affichage de la barre d'état. Pour obtenir l'aide détaillée de la commande status-bar, exécutez :
rdpguard-cli /ui status-bar La sortie suivante s'affiche :
To set the show status bar status:
rdpguard-cli /ui status-bar set <on|off>
<on|off> - on to show status bar and off otherwise
To get the show status bar status:
rdpguard-cli /ui status-bar get Par exemple, pour afficher la barre d'état, exécutez :
rdpguard-cli /ui status-bar set on event-log
La commande event-log règle l'affichage du journal d'événements. Pour obtenir l'aide détaillée de la commande event-log, exécutez :
rdpguard-cli /ui event-log La sortie suivante s'affiche :
To set the show event log status:
rdpguard-cli /ui event-log set <on|off>
<on|off> - on to show event log and off otherwise
To get the show event log status:
rdpguard-cli /ui event-log get Par exemple, pour afficher le journal d'événements, exécutez :
rdpguard-cli /ui event-log set on color-theme
La commande color-theme définit le thème de couleurs. Pour obtenir l'aide détaillée de la commande color-theme, exécutez :
rdpguard-cli /ui color-theme La sortie suivante s'affiche :
To set color theme:
rdpguard-cli /ui color-theme set <theme>
<theme> - the color theme to use: light, dark, system
To get color theme:
rdpguard-cli /ui color-theme get Par exemple, pour choisir le thème sombre, exécutez :
rdpguard-cli /ui color-theme set dark language
Sélectionne la langue du tableau de bord pour l'utilisateur Windows actuel : system, en, fr, de, es ou ru. La valeur system suit la langue de Windows. Redémarrez le tableau de bord après modification.
rdpguard-cli /ui language get
rdpguard-cli /ui language set en
rdpguard-cli /ui language set system ip-sorting
Définit le tri des adresses bloquées dans le tableau de bord. Valeurs disponibles : ip-asc, ip-desc, block-date-asc, block-date-desc, unblock-date-asc, unblock-date-desc, protocol-asc et protocol-desc. Le changement s'applique immédiatement au tableau de bord ouvert pour l'utilisateur Windows actuel et est enregistré pour les sessions suivantes.
rdpguard-cli /ui ip-sorting get
rdpguard-cli /ui ip-sorting set block-date-desc get
La commande get affiche les paramètres de l'interface. Pour afficher les paramètres de l'interface, exécutez :
rdpguard-cli /ui get La sortie suivante s'affiche :
icon-in-tray : on
minimize-to-tray : off
close-to-tray : off
status-bar : on
event-log : on
color-theme : System
language : system
ip-sorting : block-date-asc set
La commande set permet de modifier plusieurs paramètres de l'interface à la fois. Pour modifier plusieurs paramètres de l'interface à la fois, exécutez :
rdpguard-cli /ui set <setting=value>,<setting=value>,... Par exemple, pour afficher l'icône dans la zone de notification et masquer la barre d'état, exécutez :
rdpguard-cli /ui set icon-in-tray=on,status-bar=off Les paires setting=value sont séparées par des virgules, sans espaces entre elles.
Objet Proxy L'objet proxy permet de gérer les paramètres du proxy. Pour obtenir l'aide détaillée de l'objet proxy, exécutez :
rdpguard-cli /proxy La sortie suivante s'affiche :
Available commands:
mode
address
port
authentication
username
password
domain
get
set
To get detailed help for an each command, use:
rdpguard-cli /proxy <command> mode
La commande mode définit le mode proxy. Pour obtenir l'aide détaillée de la commande mode, exécutez :
rdpguard-cli /proxy <mode> La sortie suivante s'affiche :
To set the proxy mode:
rdpguard-cli /proxy mode set <mode>
<mode> - the proxy mode: disabled, auto, manual
To get the proxy mode:
rdpguard-cli /proxy mode get Par exemple, pour choisir le mode proxy manual, exécutez :
rdpguard-cli /proxy mode set manual address
La commande address définit l'adresse du proxy. Pour obtenir l'aide détaillée de la commande address, exécutez :
rdpguard-cli /proxy address La sortie suivante s'affiche :
To set the proxy address:
rdpguard-cli /proxy address set <address>
<address> - the proxy address
To get the proxy address:
rdpguard-cli /proxy address get Par exemple, pour définir l'adresse du proxy sur 192.168.2.200, exécutez :
rdpguard-cli /proxy address set 192.168.2.200 port
La commande port définit le port du proxy. Pour obtenir l'aide détaillée de la commande port, exécutez :
rdpguard-cli /proxy port La sortie suivante s'affiche :
To set the proxy port:
rdpguard-cli /proxy port set <port>
<port> - the proxy port
To get the proxy port:
rdpguard-cli /proxy port get Par exemple, pour définir le port du proxy sur 8080, exécutez :
rdpguard-cli /proxy port set 8080 authentication
La commande authentication configure l'authentification du proxy. Pour obtenir l'aide détaillée de la commande authentication, exécutez :
rdpguard-cli /proxy authentication La sortie suivante s'affiche :
To set the proxy authentication:
rdpguard-cli /proxy authentication set <on|off>
<on|off> - on to enable proxy authentication and off otherwise
To get the proxy authentication:
rdpguard-cli /proxy authentication get Par exemple, pour activer l'authentification du proxy, exécutez :
rdpguard-cli /proxy authentication set on username
La commande username définit le nom d'utilisateur du proxy. Pour obtenir l'aide détaillée de la commande username, exécutez :
rdpguard-cli /proxy username La sortie suivante s'affiche :
To set the proxy username:
rdpguard-cli /proxy username set <username>
<username> - the proxy username
To get the proxy username:
rdpguard-cli /proxy username get Par exemple, pour définir le nom d'utilisateur du proxy sur user1, exécutez :
rdpguard-cli /proxy username set user1 password
La commande password définit le mot de passe du proxy. Pour obtenir l'aide détaillée de la commande password, exécutez :
rdpguard-cli /proxy password La sortie suivante s'affiche :
To set the proxy password:
rdpguard-cli /proxy password set <password>
<password> - the proxy password
To get the proxy password:
rdpguard-cli /proxy password get Par exemple, pour définir le mot de passe du proxy sur uK&8pNUKK%QW$ih!f94n, exécutez :
rdpguard-cli /proxy password set "uK&8pNUKK%QW$ih!f94n" Le mot de passe doit être entre guillemets doubles, car il peut contenir des caractères spéciaux. domain
La commande domain définit le domaine du proxy. Pour obtenir l'aide détaillée de la commande domain, exécutez :
rdpguard-cli /proxy domain La sortie suivante s'affiche :
To set the proxy domain:
rdpguard-cli /proxy domain set <domain>
<domain> - the proxy domain
To get the proxy domain:
rdpguard-cli /proxy domain get Par exemple, pour définir le domaine du proxy sur domain1, exécutez :
rdpguard-cli /proxy domain set domain1 get
La commande get affiche les paramètres du proxy. Pour afficher les paramètres du proxy, exécutez :
rdpguard-cli /proxy get La sortie suivante s'affiche :
mode : disabled
address : 192.168.2.200
port : 8080
authentication: on
username : user1
password : uK&8pNUKK%QW$ih!f94n
domain : set
La commande set permet de modifier plusieurs paramètres du proxy à la fois. Pour modifier plusieurs paramètres du proxy à la fois, exécutez :
rdpguard-cli /proxy set <setting=value>,<setting=value>,... Par exemple, pour choisir le mode proxy manual et l'adresse 192.168.3.100, exécutez :
rdpguard-cli /proxy set mode=manual,address=192.168.3.100 Les paires setting=value sont séparées par des virgules, sans espaces entre elles.
Objet Log L'objet log permet de consulter les événements RdpGuard et de gérer les paramètres de journalisation. Pour obtenir l'aide détaillée de l'objet log, exécutez :
rdpguard-cli /log La sortie suivante s'affiche :
Available commands:
show
export
follow
verbosity
save-to-file
remove-old-logs
max-log-age
log-successful-logins
successful-logins-exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /log <command> show
Affiche les événements récents du service avec leur horodatage et leur gravité, dans l'ordre chronologique. Omettez le nombre pour tout afficher, ou indiquez un entier positif pour limiter la sortie aux entrées les plus récentes :
rdpguard-cli log show
rdpguard-cli log show 50 Lit le même historique récent que le journal de l'interface : les 16 derniers Ko du fichier journal du jour. L'historique disponible dépend de save-to-file. Un résultat vide s'affiche sous la forme (empty). Consultez les fichiers journaux pour l'historique plus ancien. export
Enregistre ces mêmes entrées récentes dans un fichier texte UTF-8. Le nombre facultatif limite l'export aux entrées les plus récentes. Un fichier de destination existant est écrasé :
rdpguard-cli log export events.txt
rdpguard-cli log export events.txt 50 follow
Affiche les nouveaux événements reçus du service jusqu'à Ctrl+C. Indiquez éventuellement un nombre positif de secondes pour arrêter automatiquement :
rdpguard-cli log follow
rdpguard-cli log follow 60 Affiche uniquement les nouvelles entrées, même si l'enregistrement dans des fichiers est désactivé. Utilisez log show pour l'historique récent. Le niveau de détail configuré reste applicable. Ces trois commandes nécessitent un service actif ; show et export nécessitent une version du service prenant en charge la nouvelle réponse d'instantané du journal. verbosity
La commande verbosity définit le niveau de détail du journal. Pour obtenir l'aide détaillée de la commande verbosity, exécutez :
rdpguard-cli /log verbosity La sortie suivante s'affiche :
To set the log verbosity level:
rdpguard-cli /log verbosity set <verbosity>
<verbosity> - log verbosity level - verbose, brief, warningsanderrors
To get the log verbosity level:
rdpguard-cli /log verbosity get Par exemple, pour choisir le niveau de détail brief, exécutez :
rdpguard-cli /log verbosity set brief save-to-file
La commande save-to-file règle l'enregistrement des journaux dans des fichiers. Pour obtenir l'aide détaillée de la commande save-to-file, exécutez :
rdpguard-cli /log save-to-file La sortie suivante s'affiche :
To set the save log to file flag:
rdpguard-cli /log save-to-file set <on|off>
<on|off> - on to save log to file and off otherwise
To get the save log to file flag:
rdpguard-cli /log save-to-file get Par exemple, pour enregistrer les journaux dans des fichiers, exécutez :
rdpguard-cli /log save-to-file set on remove-old-logs
La commande remove-old-logs permet de supprimer les anciens fichiers journaux. Pour obtenir l'aide détaillée de la commande remove-old-logs, exécutez :
rdpguard-cli /log remove-old-logs La sortie suivante s'affiche :
To set the remove old log files flag:
rdpguard-cli /log remove-old-logs set <on|off>
<on|off> - on to remove old log files and off otherwise
To get the remove old log files flag:
rdpguard-cli /log remove-old-logs get Par exemple, pour activer la suppression des anciens journaux, exécutez :
rdpguard-cli /log remove-old-logs set on max-log-age
La commande max-log-age définit l'âge maximal des journaux en jours. Pour obtenir l'aide détaillée de la commande max-log-age, exécutez :
rdpguard-cli /log max-log-age La sortie suivante s'affiche :
To set the maximum log age in days:
rdpguard-cli /log max-log-age set <days>
<days> - the maximum log age in days
To get the maximum log age in days:
rdpguard-cli /log max-log-age get Par exemple, pour conserver les journaux pendant 30 jours au maximum, exécutez :
rdpguard-cli /log max-log-age set 30 log-successful-logins
La commande log-successful-logins règle la journalisation des connexions réussies. Pour obtenir l'aide détaillée de la commande log-successful-logins, exécutez :
rdpguard-cli /log log-successful-logins La sortie suivante s'affiche :
To set the log successful logins flag:
rdpguard-cli /log log-successful-logins set <on|off>
<on|off> - on to log successful logins and off otherwise
To get the log successful logins flag:
rdpguard-cli /log log-successful-logins get Par exemple, pour journaliser les connexions réussies, exécutez :
rdpguard-cli /log log-successful-logins set on successful-logins-exclusions
Gérez les règles d'exclusion de la journalisation des connexions réussies. Ces paramètres sont distincts des exclusions propres à chaque action personnalisée.
rdpguard-cli /log successful-logins-exclusions Commandes disponibles : show, add, edit, delete, import, export, clear et reset.
rdpguard-cli /log successful-logins-exclusions show Affiche les règles, avec un numéro uniquement pour les règles actives, ou (empty) si la liste est vide. Les commentaires commençant par # et les lignes vides sont conservés sans être numérotés. La commande log get affiche seulement le nombre de règles actives.
rdpguard-cli /log successful-logins-exclusions add "TargetUserName=service*"
rdpguard-cli /log successful-logins-exclusions edit 1 "LogonType!=10"
rdpguard-cli /log successful-logins-exclusions delete 1 add ajoute une règle active. edit remplace la règle portant le numéro indiqué ; delete supprime uniquement cette ligne. Les commentaires et lignes vides sont conservés. Exécutez show avant de choisir une règle, car les numéros changent après une suppression. Placez chaque règle entre guillemets.
rdpguard-cli /log successful-logins-exclusions export "C:\rules\successful-logins-exclusions.txt"
rdpguard-cli /log successful-logins-exclusions import "C:\rules\successful-logins-exclusions.txt" L'export écrit les règles brutes dans un fichier UTF-8, sans numéros d'affichage, et écrase tout fichier existant. Modifiez ce fichier pour réorganiser les règles, commentaires ou lignes vides, puis importez-le pour remplacer toute la liste. L'import valide les règles avant l'enregistrement ; une règle invalide laisse la liste inchangée. Les commentaires et sauts de ligne sont conservés. Un fichier vide efface la liste.
rdpguard-cli /log successful-logins-exclusions clear
rdpguard-cli /log successful-logins-exclusions reset clear supprime toutes les règles et tous les commentaires. Supprimer la dernière règle laisse également zéro règle active. reset rétablit les exclusions intégrées : LogonType!=10, TargetUserName=ANONYMOUS LOGON et IpAddress=-.
Les modifications s'appliquent sans redémarrer le service RdpGuard. Une connexion réussie qui réinitialise les compteurs d'échecs peut être journalisée même si elle correspond à une exclusion. Les commandes get et set restent disponibles. get affiche le texte brut sans numéros. set remplace toute la liste et accepte \r\n, \n ou OR comme séparateurs de ligne.
rdpguard-cli /log successful-logins-exclusions get
rdpguard-cli /log successful-logins-exclusions set "TargetUserName=service*" get
La commande get affiche les paramètres des journaux. Pour afficher les paramètres des journaux, exécutez :
rdpguard-cli /log get La sortie suivante s'affiche :
verbosity : brief
save-to-file : on
remove-old-logs : on
max-log-age : 30
log-successful-logins : on
successful-logins-exclusions: 3 rules
set
La commande set permet de modifier plusieurs paramètres des journaux à la fois. Pour modifier plusieurs paramètres des journaux à la fois, exécutez :
rdpguard-cli /log set <setting=value>,<setting=value>,... Par exemple, pour choisir le niveau verbose et désactiver l'enregistrement dans des fichiers, exécutez :
rdpguard-cli /log set verbosity=verbose,save-to-file=off Les paires setting=value sont séparées par des virgules, sans espaces entre elles.
Objet Whitelist L'objet whitelist permet de gérer les entrées de la liste blanche. Pour obtenir l'aide détaillée de l'objet whitelist, exécutez :
rdpguard-cli /whitelist La sortie suivante s'affiche :
Available commands:
show
add
edit
delete
import
export
To get detailed help for an each command, use:
rdpguard-cli /whitelist <command> show
La commande show affiche les entrées de la liste blanche. Pour les noms d'hôte DNS ou DDNS, elle affiche aussi les IP actuellement autorisées et celles de la dernière résolution, les dates UTC de la dernière tentative et de la dernière réussite, ainsi que l'état DNS. Pour afficher les entrées de la liste blanche, exécutez :
rdpguard-cli /whitelist show Voici un exemple de sortie :
IP Comment
192.168.0.0-192.168.0.255 local subnet add
La commande add ajoute des adresses IP, plages, CIDR et noms d'hôte DNS ou DDNS à la liste blanche. Séparez les entrées par des virgules. Exemple : rdpguard-cli /whitelist add office.example.net "Remote office". Consultez le fonctionnement de la liste blanche DNS pour les délais d'actualisation, la gestion des erreurs et les exigences concernant l'IP source. Pour obtenir l'aide détaillée de la commande add, exécutez :
rdpguard-cli /whitelist add La sortie suivante s'affiche :
To add new entries:
rdpguard-cli /whitelist add <entries> [comment]
<entries> - IP address, range, CIDR, or hostname. Use comma to add multiple entries.
[comment] - an optional comment regarding the entry. Par exemple, pour ajouter le sous-réseau 192.168.0.0/24 à la liste blanche avec le commentaire "local subnet", exécutez :
rdpguard-cli /whitelist add 192.168.0.0/24 "local subnet" edit
rdpguard-cli whitelist edit <old-entry> <new-entry> [comment] Modifie une adresse IP, une plage, un CIDR ou un nom d'hôte existant. Toutes les entrées ayant la même adresse ou plage normalisée sont mises à jour. Omettez le commentaire pour conserver chaque commentaire existant, ou passez "" pour l'effacer. Les droits d'administrateur sont requis.
rdpguard-cli whitelist edit old.example.com new.example.com
rdpguard-cli whitelist edit 192.0.2.10 192.0.2.10 "Office connection" Répétez la même adresse pour modifier seulement son commentaire. La comparaison des noms d'hôte ignore la casse et le point final. L'ancienne entrée doit exister ; * et les listes séparées par des virgules ne sont pas acceptés par edit. delete
La commande delete supprime des entrées de la liste blanche. Pour un nom d'hôte, indiquez le nom configuré, par exemple rdpguard-cli /whitelist delete office.example.net. Supprimer un nom d'hôte ne retire pas les IP encore autorisées par une autre entrée. Pour obtenir l'aide détaillée de la commande delete, exécutez :
rdpguard-cli /whitelist delete La sortie suivante s'affiche :
To delete entries:
rdpguard-cli /whitelist delete <entries>
<entries> - IP address, range, CIDR, or hostname. Use comma to delete multiple entries. Par exemple, pour supprimer l'adresse IP 1.2.3.4 de la liste blanche, exécutez :
rdpguard-cli /whitelist delete 1.2.3.4 import
La commande import importe des entrées de liste blanche. Pour obtenir l'aide détaillée de la commande import, exécutez :
rdpguard-cli /whitelist import La sortie suivante s'affiche :
To import entries:
rdpguard-cli /whitelist import <format> <file>
<format> - the format to import the entries from: json, xml, csv.
<file> - the file to import the entries from.
Please note that the existing entries will be replaced with the imported entries.. Par exemple, pour importer les entrées depuis whitelist.json, exécutez :
rdpguard-cli /whitelist import json whitelist.json export
La commande export exporte les entrées de la liste blanche. Pour obtenir l'aide détaillée de la commande export, exécutez :
rdpguard-cli /whitelist export La sortie suivante s'affiche :
To export entries:
rdpguard-cli /whitelist export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Par exemple, pour exporter les entrées vers whitelist.json, exécutez :
rdpguard-cli /whitelist export json whitelist.json
Objet Blacklist L'objet blacklist permet de gérer la liste noire de RdpGuard. Pour obtenir l'aide détaillée de l'objet blacklist, exécutez :
rdpguard-cli /blacklist La sortie suivante s'affiche :
Available commands:
show
add
edit
delete
import
export
To get detailed help for an each command, use:
rdpguard-cli /blacklist <command> show
La commande show affiche les entrées de la liste noire. Pour afficher les entrées de la liste noire, exécutez :
rdpguard-cli /blacklist show Voici un exemple de sortie :
IP Comment
1.2.3.0-1.2.3.255 test subnet add
La commande add ajoute des entrées à la liste noire. Pour obtenir l'aide détaillée de la commande add, exécutez :
rdpguard-cli /blacklist add La sortie suivante s'affiche :
To add new entries:
rdpguard-cli /blacklist add <entries> [comment]
<entries> - IP address, range, or CIDR. Use comma to add multiple entries.
[comment] - an optional comment regarding the entry. Par exemple, pour ajouter le sous-réseau 1.2.3.0/24 à la liste noire avec le commentaire "test subnet", exécutez :
rdpguard-cli /blacklist add 1.2.3.0/24 "test subnet" edit
rdpguard-cli blacklist edit <old-entry> <new-entry> [comment] Modifie une adresse IP, une plage ou un CIDR existant. Toutes les entrées ayant la même adresse ou plage normalisée sont mises à jour. Omettez le commentaire pour conserver les commentaires existants, ou passez "" pour les effacer. Les droits d'administrateur sont requis.
rdpguard-cli blacklist edit 192.0.2.10 192.0.2.0/24 "Blocked network"
rdpguard-cli blacklist edit 192.0.2.0/24 192.0.2.0/24 "" Répétez la même adresse pour modifier uniquement son commentaire. L'ancienne entrée doit exister. Les noms d'hôte, * et les listes séparées par des virgules ne sont pas acceptés par edit. delete
La commande delete supprime des entrées de la liste noire. Pour obtenir l'aide détaillée de la commande delete, exécutez :
rdpguard-cli /blacklist delete La sortie suivante s'affiche :
To delete entries:
rdpguard-cli /blacklist delete <entries>
<entries> - IP address, range, or CIDR. Use comma to delete multiple entries. Par exemple, pour supprimer l'adresse IP 1.2.3.4 de la liste noire, exécutez :
rdpguard-cli /blacklist delete 1.2.3.4 import
La commande import importe des entrées de liste noire. Pour obtenir l'aide détaillée de la commande import, exécutez :
rdpguard-cli /blacklist import La sortie suivante s'affiche :
To import entries:
rdpguard-cli /blacklist import <format> <file>
<format> - the format to import the entries from: json, xml, csv.
<file> - the file to import the entries from.
Please note that the existing entries will be replaced with the imported entries.. Par exemple, pour importer les entrées depuis blacklist.json, exécutez :
rdpguard-cli /blacklist import json blacklist.json export
La commande export exporte les entrées de la liste noire. Pour obtenir l'aide détaillée de la commande export, exécutez :
rdpguard-cli /blacklist export La sortie suivante s'affiche :
To export entries:
rdpguard-cli /blacklist export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Par exemple, pour exporter les entrées vers blacklist.json, exécutez :
rdpguard-cli /blacklist export json blacklist.json
Objet IP L'objet ip permet de gérer les adresses IP bloquées. Pour obtenir l'aide détaillée de l'objet ip, exécutez :
rdpguard-cli /ip La sortie suivante s'affiche :
Available commands:
show
report
block
unblock
export
To get detailed help for an each command, use:
rdpguard-cli /ip <command> show
La commande show affiche les adresses IP bloquées. Pour afficher les adresses IP bloquées, exécutez :
rdpguard-cli /ip show Voici un exemple de sortie :
2 blocked IP addresses found
[Address] [Block Date] [Unblock Date] [Protocol] [User]
1.2.3.4 6/5/2024 4:33:06 PM 6/6/2024 4:33:06 PM Test [Unknown]
5.6.7.8 6/5/2024 4:22:18 PM 6/6/2024 4:22:18 PM Test [Unknown] report
La commande report signale une ou plusieurs adresses IP. Pour obtenir l'aide détaillée de la commande report, exécutez :
rdpguard-cli /ip report La sortie suivante s'affiche :
To report an IP address:
rdpguard-cli /ip report <ip> <protocol> [user]
<ip> - IP address to report (comma separated addresses allowed)
<protocol> - protocol
[user] - optional user name Par exemple, pour signaler l'IP 10.11.12.13 avec le protocole RDP et l'utilisateur "testuser", exécutez :
rdpguard-cli /ip report 10.11.12.13 RDP testuser block
La commande block bloque une ou plusieurs adresses IP. Pour obtenir l'aide détaillée de la commande block, exécutez :
rdpguard-cli /ip block La sortie suivante s'affiche :
To block an IP address:
rdpguard-cli /ip block <ip> <protocol> [user]
<ip> - IP address to block (comma separated addresses allowed)
<protocol> - protocol
[user] - optional user name Par exemple, pour bloquer l'IP 10.10.10.10 avec le protocole RDP et l'utilisateur "testuser", exécutez :
rdpguard-cli /ip block 10.10.10.10 RDP testuser unblock
La commande unblock débloque une ou plusieurs adresses IP. Pour obtenir l'aide détaillée de la commande unblock, exécutez :
rdpguard-cli /ip unblock La sortie suivante s'affiche :
To unblock an IP address:
rdpguard-cli /ip unblock <ip> [source]
<ip> - IP address to unblock (comma-separated addresses allowed, * to unblock all)
[source] - local, cloud, geoip, or all; available only when <ip> is * Par exemple, pour débloquer l'IP 10.10.10.10, exécutez :
rdpguard-cli /ip unblock 10.10.10.10 Pour débloquer toutes les adresses d'une source, indiquez * et la source. Sans source, le comportement reste le déblocage de toutes les sources. Ces commandes ne désactivent pas la protection et ne suppriment pas les entrées de liste noire ; la protection correspondante peut bloquer de nouveau ces adresses.
rdpguard-cli /ip unblock * local
rdpguard-cli /ip unblock * cloud
rdpguard-cli /ip unblock * geoip
rdpguard-cli /ip unblock * export
La commande export exporte les adresses IP bloquées. Pour obtenir l'aide détaillée de la commande export, exécutez :
rdpguard-cli /ip export La sortie suivante s'affiche :
To export entries:
rdpguard-cli /ip export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Par exemple, pour exporter les adresses bloquées vers blocked_ips.json, exécutez :
rdpguard-cli /ip export json blocked_ips.json
Objet Diagnostics L'objet diagnostics permet d'obtenir les informations de diagnostic et de les envoyer à l'assistance RdpGuard. Pour obtenir l'aide détaillée de l'objet diagnostics, exécutez :
rdpguard-cli /diagnostics La sortie suivante s'affiche :
Available commands:
get
send
version
To get detailed help for an each command, use:
rdpguard-cli /diagnostics <command> get
La commande get obtient les informations de diagnostic. Pour obtenir les informations de diagnostic, exécutez :
rdpguard-cli /diagnostics get Voici un exemple de sortie :
System Information:
OS: Microsoft Windows 10 Pro (6.2.9200,,x64)
Framework Version: 4.0.30319.42000
Process Information:
BasePriority: 8
HasExited: False
Handle: 1036
HandleCount: 593
Id: 20456
MachineName: .
MainWindowHandle: 0
MainModule: rdpguard-svc.exe (9.6.8)
<skipped..> La commande send envoie les informations de diagnostic à l'assistance RdpGuard. Pour obtenir l'aide détaillée de la commande send, exécutez :
rdpguard-cli /diagnostics send La sortie suivante s'affiche :
To send diagnostic report:
rdpguard-cli /diagnostics send <name> <email> <comment>
<name> - your name
<email> - your email address
<comment> - your comment version
La commande version affiche la version de RdpGuard. Pour afficher la version de RdpGuard, exécutez :
rdpguard-cli /diagnostics version Voici un exemple de sortie :
9.6.8
Objet License L'objet license permet de gérer la licence RdpGuard. Pour obtenir l'aide détaillée de l'objet license, exécutez :
rdpguard-cli /license La sortie suivante s'affiche :
Available commands:
show
activate
offline-request
offline-activate
deactivate
hwid
id
maintenance
To get detailed help for an each command, use:
rdgpguard-cli /license <command> show
La commande show affiche l'état de la licence. Pour vérifier l'état de la licence, exécutez :
rdpguard-cli /license show Voici un exemple de sortie :
Registered version Pour vérifier le nombre de jours de maintenance, utilisez la commande maintenance. activate
La commande activate active votre clé de licence. Pour obtenir l'aide détaillée de la commande activate, exécutez :
rdpguard-cli /license activate La sortie suivante s'affiche :
To activate your license key:
rdgpguard-cli /license activate <license>
<license> - your license key (activation key) Par exemple, pour activer la clé AAAA-BBBB-CCCC-DDDD-EEEE, exécutez :
rdpguard-cli /license activate AAAA-BBBB-CCCC-DDDD-EEEE offline-request
Crée une demande d'activation hors ligne pour l'ordinateur exécutant le service RdpGuard :
rdpguard-cli license offline-request "<license-key>" activation-request.txt Envoyez le fichier obtenu à l'assistance RdpGuard depuis un ordinateur connecté à Internet, puis enregistrez la réponse d'activation dans un fichier texte sur l'ordinateur d'origine. La création de la demande nécessite un service local actif et n'active pas la licence. Un fichier de destination existant est écrasé. offline-activate
Applique la réponse d'activation hors ligne reçue de l'assistance :
rdpguard-cli license offline-activate activation-response.txt Les droits d'administrateur et un service local actif sont requis. La réponse doit correspondre à l'ordinateur d'origine ainsi qu'à la version et au build exacts de RdpGuard. Le service vérifie le certificat de licence signé avant de l'appliquer. Un échec d'activation renvoie un code de sortie non nul. deactivate
La commande deactivate désactive votre clé de licence. Pour obtenir l'aide détaillée de la commande deactivate, exécutez :
rdpguard-cli /license deactivate La sortie suivante s'affiche :
Please wait, connecting activation server..
Your license has been successfully deactivated. hwid
La commande hwid affiche l'identifiant matériel. Pour afficher l'identifiant matériel, exécutez :
rdpguard-cli /license hwid Voici un exemple de sortie :
7c46f5ab67c86a44bf028aa31d608d66 id
La commande id affiche l'identifiant de licence. Pour afficher l'identifiant de licence, exécutez :
rdpguard-cli /license id Voici un exemple de sortie :
45d077a221dcfcae9df52941d92c7048 maintenance
La commande maintenance affiche le nombre de jours de maintenance. Pour afficher les jours de maintenance, exécutez :
rdpguard-cli /license maintenance Voici un exemple de sortie :
35
Objet SMTP Servers L'objet smtp-servers permet de gérer les serveurs SMTP. Les serveurs SMTP servent à envoyer les notifications par e-mail des actions personnalisées. Pour obtenir l'aide détaillée de l'objet smtp-servers, exécutez :
rdpguard-cli /smtp-servers La sortie suivante s'affiche :
Available commands:
show
add
edit
delete
import
export
To get detailed help for an each command, use:
rdpguard-cli /smtp-servers <command> show
La commande show affiche les serveurs SMTP. Pour obtenir l'aide détaillée de la commande show, exécutez :
rdpguard-cli /smtp-servers show La sortie suivante s'affiche :
To show smtp servers:
rdpguard-cli /smtp-servers show <id>
<id> - smtp server id (* to show all) Par exemple, pour afficher tous les serveurs SMTP, exécutez :
rdpguard-cli /smtp-servers show * La sortie suivante s'affiche :
ID: 374598b8
Host: localhost
Port: 25
TLS: off
Username: test
Password: test
ID: 4cec9b6f
Host: email-smtp.us-east-1.amazonaws.com
Port: 587
TLS: on
Username: AKIAIOSFODNN7EXAMPLE
Password: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY add
La commande add ajoute un serveur SMTP. Pour obtenir l'aide détaillée de la commande add, exécutez :
rdpguard-cli /smtp-servers add La sortie suivante s'affiche :
To add a new SMTP server:
rdgpguard-cli /smtp-servers add <host> <port> <tls> <username> <password>
<host> - SMTP server host
<port> - SMTP server port
<tls> - TLS enabled (on/off)
<username> - SMTP server username
<password> - SMTP server password Par exemple, pour ajouter le serveur SMTP localhost sur le port 25, sans TLS, avec l'utilisateur "test" et le mot de passe "test", exécutez :
rdpguard-cli /smtp-servers add localhost 25 off test test edit
La commande edit modifie un serveur SMTP existant. Pour obtenir l'aide détaillée de la commande edit, exécutez :
rdpguard-cli /smtp-servers edit La sortie suivante s'affiche :
To edit an existing SMTP server:
rdpguard-cli /smtp-servers edit <id> <property>=<value>,<property>=<value>..
<id> - SMTP server id
<property> - SMTP server property to edit (host, port, tls, username, password) Par exemple, pour modifier le serveur SMTP localhost d'identifiant 374598b8 et utiliser le port 2525, exécutez :
rdpguard-cli /smtp-servers edit 374598b8 port=2525 delete
La commande delete supprime un serveur SMTP existant. Pour obtenir l'aide détaillée de la commande delete, exécutez :
rdpguard-cli /smtp-servers delete La sortie suivante s'affiche :
To delete an existing SMTP server:
rdpguard-cli /smtp-servers delete <id>
<id> - SMTP server id (* to delete all servers) Par exemple, pour supprimer le serveur SMTP localhost d'identifiant 374598b8, exécutez :
rdpguard-cli /smtp-servers delete 374598b8 import
La commande import importe des serveurs SMTP. Pour obtenir l'aide détaillée de la commande import, exécutez :
rdpguard-cli /smtp-servers import La sortie suivante s'affiche :
To import entries:
rdpguard-cli /smtp-servers import <format> <file>
<format> - the format to import the entries from: json, xml, csv.
<file> - the file to import the entries from.
Please note that the existing entries will be replaced with the imported entries. Par exemple, pour importer les serveurs SMTP depuis smtp_servers.json, exécutez :
rdpguard-cli /smtp-servers import json smtp_servers.json export
La commande export exporte les serveurs SMTP. Pour obtenir l'aide détaillée de la commande export, exécutez :
rdpguard-cli /smtp-servers export La sortie suivante s'affiche :
To export entries:
rdpguard-cli /smtp-servers export <format> <file>
<format> - the format to export the entries to: json, xml, csv.
<file> - the file to export the entries to. Par exemple, pour exporter les serveurs SMTP vers smtp_servers.json, exécutez :
rdpguard-cli /smtp-servers export json smtp_servers.json
Objet Custom Actions L'objet custom-actions permet de gérer les actions personnalisées. Les actions personnalisées exécutent des tâches précises lorsque certains événements surviennent dans RdpGuard. Pour obtenir l'aide détaillée de l'objet custom-actions, exécutez :
rdpguard-cli /custom-actions La sortie suivante s'affiche :
Available commands:
show
add
edit
delete
import
export
exclusions
telegram-chats
test
To get detailed help for an each command, use:
rdpguard-cli /custom-actions <command> show
La commande show affiche les actions personnalisées. Pour les actions UserLoggedIn, Exclusions indique le nombre de règles d'exclusion actives. Utilisez custom-actions exclusions show <id> pour voir le texte complet et les numéros des règles. Pour obtenir l'aide détaillée de la commande show, exécutez :
rdpguard-cli /custom-actions show La sortie suivante s'affiche :
To show custom actions:
rdpguard-cli /custom-actions show <id>
<id> - custom action id (* to show all) Par exemple, pour afficher toutes les actions personnalisées, exécutez :
rdpguard-cli /custom-actions show * La sortie suivante s'affiche :
ID: e40bcdba
Enabled: True
Event:
Type: IPBlocked
Settings:
Task:
Type: SendMailTask
ServerId: 4cec9b6f
From: noreply@mydomain.com
To: example@mydomain.com
Subject: RdpGuard blocked %IP%
Body: IP: %IP%
User: %USER%
Block Date: %BLOCK_DATE%
Unblock Date: %UNBLOCK_DATE%
Protocol: %PROTOCOL%
Host: %HOSTNAME%
Total IP addresses currently blocked: %TOTAL_IP_BLOCKED%
ID: 83fb8dad
Enabled: False
Event:
Type: NewVersionAvailable
Settings:
Task:
Type: HttpPostTask
Endpoint: https://mydomain.com/rdpguard-notifications-endpoint.aspx
BasicAuth: False
Username:
Password:
Body: {
"NewVersionAvailable": {
"Version": "%NEW_VERSION_NUMBER%",
"Link": "%NEW_VERSION_LINK%",
"Host": "%HOSTNAME%"
}
} Si le service a désactivé les actions parce que les permissions de leur ancien fichier de paramètres étaient insuffisantes, show affiche un avertissement avant la liste. Vérifiez les actions avant de les réactiver avec custom-actions edit. add
La commande add ajoute une action personnalisée. Pour obtenir l'aide détaillée de la commande add, exécutez :
rdpguard-cli /custom-actions add La sortie suivante s'affiche :
To add a new custom action:
rdpguard-cli /custom-actions add <event> <task> <details>
<event> - event type:
IPBlocked - IP Blocked
IPUnblocked - IP Unblocked
UserLoggedIn - User Logged In
NewVersionAvailable - New Version Available
MaintenanceIsAboutToExpire - Maintenance Is About To Expire
MaintenanceExpired - Maintenance Expired
<task> - task type:
SendMailTask - Send E-mail
HttpPostTask - Send HTTP POST
ProgramExecuteTask - Execute program
AbuseIPDBReportTask - Report to AbuseIPDB
SendTelegramTask - Send Telegram message
<details> - task-specific details (property1=value,property2=value,<..>):
Common - enabled
SendMailTask - server-id, from, to, subject, body
HttpPostTask - endpoint, basic-auth, username, password, body
ProgramExecuteTask - path, args, timeout-seconds, terminate-on-timeout
AbuseIPDBReportTask - api-key
SendTelegramTask - bot-token, chat-id, message Par exemple, pour ajouter une action qui envoie un e-mail lorsqu'une IP est bloquée, exécutez :
rdpguard-cli /custom-actions add IPBlocked SendMailTask "server-id=4cec9b6f,from=test@domain.com,to=me@domain.com,subject=%IP% Blocked,body=IP: %IP%\r\nUser: %USER%" Les détails doivent être entre guillemets doubles s'ils contiennent des espaces. Pour les virgules, guillemets internes et valeurs vides, consultez la syntaxe des valeurs de propriété en fin d'article. edit
La commande edit modifie une action personnalisée existante. Pour obtenir l'aide détaillée de la commande edit, exécutez :
rdpguard-cli /custom-actions edit La sortie suivante s'affiche :
To edit an existing custom action:
rdpguard-cli /custom-actions edit <id> <details>
<id> - custom action id (* for all actions)
<details> - task-specific details (property1=value,property2=value,<..>):
Common - enabled, event, task
SendMailTask - server-id, from, to, subject, body
HttpPostTask - endpoint, basic-auth, username, password, body
ProgramExecuteTask - path, args, timeout-seconds, terminate-on-timeout
AbuseIPDBReportTask - api-key
SendTelegramTask - bot-token, chat-id, message Par exemple, pour modifier l'objet de l'e-mail de l'action e40bcdba, exécutez :
rdpguard-cli /custom-actions edit e40bcdba subject="RdpGuard blocked %IP% on %HOSTNAME%" Utilisez event ou task pour changer le type d'événement ou de tâche. Les noms de types sont les mêmes que pour add. L'ordre des paramètres est libre. Par exemple, pour changer uniquement l'événement :
rdpguard-cli /custom-actions edit e40bcdba "event=UserLoggedIn" Pour remplacer la tâche par Exécuter un programme et la configurer dans la même commande :
rdpguard-cli /custom-actions edit e40bcdba "task=ProgramExecuteTask,path=C:\Tools\notify.exe,timeout-seconds=30" L'identifiant de l'action est conservé. Son état d'activation change uniquement si enabled est indiqué. Changer seulement l'événement conserve la tâche. Répéter le type actuel conserve ses paramètres, y compris les identifiants enregistrés et les exclusions de connexion. Un autre événement utilise ses valeurs par défaut ; quitter UserLoggedIn supprime ses exclusions. Revenir à cet événement rétablit les exclusions par défaut. Une autre tâche démarre avec ses valeurs par défaut : indiquez donc ses champs obligatoires dans la même commande. Pour un e-mail : server-id, from, to, subject et body ; pour HTTP : endpoint ; pour un programme : path ; pour Telegram : chat-id et message. L'authentification HTTP Basic nécessite aussi username. Les actions activées exigent les identifiants applicables : password pour HTTP Basic, bot-token pour Telegram ou api-key pour AbuseIPDB. AbuseIPDBReportTask nécessite l'événement IPBlocked. Avec *, la modification s'applique à toutes les actions. Si un type, une propriété ou un champ obligatoire est invalide pour l'une d'elles, aucune modification n'est enregistrée. Pour les actions Exécuter un programme, timeout-seconds accepte un entier de 0 à 2147483. La valeur par défaut, 0, désactive le délai. Utilisez terminate-on-timeout=on pour arrêter le programme à expiration. Par défaut, off journalise le dépassement et continue d'attendre la fin du programme. Ces propriétés sont prises en charge par add et edit. Par exemple, pour définir un délai de 30 secondes avec arrêt du programme pour une action existante :
rdpguard-cli /custom-actions edit e40bcdba "timeout-seconds=30,terminate-on-timeout=on" delete
La commande delete supprime une action personnalisée existante. Pour obtenir l'aide détaillée de la commande delete, exécutez :
rdpguard-cli /custom-actions delete La sortie suivante s'affiche :
To delete an existing custom action:
rdpguard-cli /custom-actions delete <id>
<id> - custom action id (* to delete all actions) Par exemple, pour supprimer l'action e40bcdba, exécutez :
rdpguard-cli /custom-actions delete e40bcdba import
La commande import importe des actions personnalisées. Pour obtenir l'aide détaillée de la commande import, exécutez :
rdpguard-cli /custom-actions import La sortie suivante s'affiche :
To import entries:
rdpguard-cli /custom-actions import <format> <file>
<format> - the format to import the entries from: json, xml
<file> - the file to import the entries from
Please note that the existing entries will be replaced with the imported entries. Par exemple, pour importer les actions depuis custom_actions.json, exécutez :
rdpguard-cli /custom-actions import json custom_actions.json export
La commande export exporte les actions personnalisées. Pour obtenir l'aide détaillée de la commande export, exécutez :
rdpguard-cli /custom-actions export La sortie suivante s'affiche :
To export entries:
rdpguard-cli /custom-actions export <format> <file>
<format> - the format to export the entries to: json, xml
<file> - the file to export the entries to Par exemple, pour exporter les actions vers custom_actions.json, exécutez :
rdpguard-cli /custom-actions export json custom_actions.json exclusions
Les commandes exclusions gèrent les exclusions de connexion réussie d'une action UserLoggedIn. Indiquez son identifiant exact ; * n'est pas accepté. Les autres types d'événements n'ont pas d'exclusions de connexion. Chaque ligne active est une règle. Toutes les conditions d'une ligne, séparées par des virgules, doivent correspondre ; une correspondance avec n'importe quelle règle exclut l'événement de cette action. Les lignes commençant par # et les lignes vides sont ignorées. Consultez la syntaxe des règles d'exclusion. Modifier les exclusions nécessite les droits d'administrateur et prend effet immédiatement, sans redémarrage du service. L'état d'activation et les paramètres de tâche sont conservés. Pour configurer une action avant qu'elle traite des événements, créez-la avec enabled=Off, définissez ses exclusions, puis activez-la avec custom-actions edit <id> "enabled=On".
rdpguard-cli custom-actions exclusions show <id> Affiche le texte complet en conservant les commentaires et lignes vides. Seules les règles actives sont numérotées, à partir de 1. Ces numéros servent à edit et delete et ne sont pas stockés dans les règles. Une liste vide affiche (empty).
rdpguard-cli custom-actions exclusions add <id> "TargetUserName=service-*" Ajoute une règle active. Les règles, commentaires et lignes vides existants sont conservés. Placez la règle entre guillemets doubles.
rdpguard-cli custom-actions exclusions edit <id> 2 "TargetUserName=backup-*" Remplace la règle active portant le numéro indiqué. Les commentaires et lignes vides autour sont conservés. Utilisez show pour vérifier les numéros actuels.
rdpguard-cli custom-actions exclusions delete <id> 2 Supprime uniquement la ligne de règle indiquée. Les autres lignes sont conservées et les règles suivantes renumérotées. Supprimer la dernière règle active laisse zéro exclusion active.
rdpguard-cli custom-actions exclusions import <id> exclusions.txt Valide puis remplace tout le texte d'exclusion depuis un fichier UTF-8, commentaires et lignes vides compris. N'incluez pas de numéros d'affichage. Les règles invalides sont signalées avec leur numéro de ligne dans le fichier, et les exclusions existantes sont conservées. Importer un fichier vide supprime toutes les exclusions.
rdpguard-cli custom-actions exclusions export <id> exclusions.txt Écrit le texte complet dans un fichier UTF-8 sans numéros d'affichage, en conservant commentaires et lignes vides. Un fichier existant est écrasé.
rdpguard-cli custom-actions exclusions clear <id> Supprime toutes les règles, tous les commentaires et toutes les lignes vides. La liste reste vide, sans rétablir les exclusions par défaut. Les exclusions de cette action ne filtrent plus aucun événement de connexion.
rdpguard-cli custom-actions exclusions reset <id> Remplace tout le texte d'exclusion par les valeurs par défaut :
LogonType!=10
TargetUserName=ANONYMOUS LOGON
IpAddress=- telegram-chats
Affiche les conversations du bot Telegram dans un tableau ID / Title / Type pour choisir le chat-id d'une action SendTelegramTask. Pour découvrir les conversations avant de créer une action, indiquez le jeton du bot :
rdpguard-cli custom-actions telegram-chats token "<bot-token>" Pour utiliser le jeton déjà enregistré dans une action Telegram, indiquez son identifiant :
rdpguard-cli custom-actions telegram-chats id e40bcdba Les droits d'administrateur et un service RdpGuard actif sont requis. L'action peut être désactivée. Indiquez un identifiant exact ; * n'est pas accepté. La commande ne modifie rien et n'envoie pas de message Telegram. Utilisez l'identifiant obtenu lors de l'ajout ou de la modification d'une action, par exemple :
rdpguard-cli custom-actions edit e40bcdba "chat-id=-1001234567890" Les conversations sont découvertes à partir des mises à jour en attente du bot, pas de son historique complet. Si une conversation manque, envoyez un nouveau message au bot. Dans un groupe, adressez une commande au bot ; dans un canal, ajoutez-le comme administrateur et publiez un message. Relancez ensuite la commande. Consultez le guide de configuration Telegram. Telegram conserve les mises à jour en attente pendant 24 heures au maximum, et getUpdates ne fonctionne pas si le bot a un webhook actif. Une autre application consommant les mises à jour peut aussi empêcher l'apparition de conversations. Cette commande ne change pas les paramètres du webhook. La commande attend la réponse pendant 60 secondes au maximum après l'envoi de la requête. Un échec ou une expiration renvoie un code de sortie non nul. Une réponse réussie vide affiche (empty). test
rdpguard-cli custom-actions test <id> Exécute une action enregistrée avec les mêmes données fictives que le test de l'interface. Les droits d'administrateur sont requis. Indiquez un identifiant exact ; * n'est pas accepté. Les actions désactivées peuvent aussi être testées sans changer leur état. Cette commande exécute réellement la tâche configurée : elle peut envoyer des e-mails ou messages Telegram, effectuer des requêtes HTTP, soumettre un signalement AbuseIPDB ou lancer un programme. Elle teste l'exécution de la tâche ; les conditions d'événement et exclusions de connexion ne sont pas évaluées. La commande attend le résultat pendant 120 secondes au maximum après connexion au service. Un test réussi renvoie 0. Un échec de requête, de tâche ou une expiration renvoie un code non nul ; les erreurs de tâche incluent leur code et message lorsqu'ils sont disponibles. Une expiration n'annule ni ne relance la tâche. Si elle a déjà été soumise, son résultat est inconnu et elle peut encore s'exécuter.
Objet Pcap L'objet pcap permet de gérer les cartes réseau pour la capture de paquets. Pour obtenir l'aide détaillée de l'objet pcap, exécutez :
rdpguard-cli /pcap La sortie suivante s'affiche :
Available commands:
status
adapters
adapters-all
To get detailed help for an each command, use:
rdpguard-cli /pcap <command> status
La commande status affiche l'état de pcap. Pour afficher l'état de pcap, exécutez :
rdpguard-cli /pcap status Voici un exemple de sortie :
installed adapters
La commande adapters affiche les cartes réseau pcap. La commande renvoie les cartes les plus susceptibles de servir à la capture : les cartes actives, en fonctionnement et connectées, hors bouclage. Pour afficher les cartes réseau pcap, exécutez :
rdpguard-cli /pcap adapters Voici un exemple de sortie :
Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connectedadapters-all
La commande adapters-all affiche toutes les cartes réseau pcap. Pour afficher toutes les cartes réseau pcap, exécutez :
rdpguard-cli /pcap adapters-all Voici un exemple de sortie :
Id: rpcap://\Device\NPF_{a00eb421-ed32-4791-b3ca-ffba833127d8}
Name: Network adapter 'WAN Miniport (Network Monitor)' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{cb4e717d-d8a1-4392-bd7d-007e7ce5cd2b}
Name: Network adapter 'WAN Miniport (IPv6)' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{cb55bd7f-ca82-4e82-b9cf-8cb7cb1db0a9}
Name: Network adapter 'WAN Miniport (IP)' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
Name: Network adapter 'OpenVPN Data Channel Offload' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{f5b8a8af-4770-4d45-991c-1802d0431c1b}
Name: Network adapter 'VirtualBox Host-Only Ethernet Adapter' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{fb296561-b160-4977-9520-50122bb8cfa3}
Name: Network adapter 'Realtek PCIe GBE Family Controller' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_{a3c5d9fa-16a7-4f9e-a95f-a27b84e2931f}
Name: Network adapter 'sing-tun Tunnel' on local host
Attributes: up, running, connected
Id: rpcap://\Device\NPF_Loopback
Name: Network adapter 'Adapter for loopback traffic capture' on local host
Attributes: loopback, up, running, connected, disconnected, not applicable
Id: rpcap://\Device\NPF_{f591d1c3-893d-4d83-8c7c-e7ad2adde977}
Name: Network adapter 'TAP-Windows Adapter V9' on local host
Attributes: up, running, disconnected
Objet Rdp L'objet rdp permet de gérer les paramètres de protection RDP. Pour obtenir l'aide détaillée de l'objet rdp, exécutez :
rdpguard-cli /rdp La sortie suivante s'affiche :
Available commands:
enabled
traffic-monitoring
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /rdp <command> enabled
La commande enabled permet d'activer ou de désactiver la protection RDP. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /rdp enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /rdp enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /rdp enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection RDP, exécutez :
rdpguard-cli /rdp enabled set on traffic-monitoring
La commande traffic-monitoring active ou désactive la surveillance du trafic RDP. Pour obtenir l'aide détaillée de la commande traffic-monitoring, exécutez :
rdpguard-cli /rdp traffic-monitoring La sortie suivante s'affiche :
To set the engine traffic monitoring:
rdpguard-cli /rdp traffic-monitoring set <on|off>
<on|off> - on to enable traffic monitoring and off otherwise
RDP TRAFFIC MONITORING IS USUALLY NOT NEEDED ON WINDOWS SERVER 2012 AND HIGHER
To get the engine traffic monitoring:
rdpguard-cli /rdp traffic-monitoring get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la surveillance du trafic RDP, exécutez :
rdpguard-cli /rdp traffic-monitoring set on traffic-monitoring-method
La commande traffic-monitoring-method définit la méthode de surveillance du trafic RDP. Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :
rdpguard-cli /rdp traffic-monitoring-method La sortie suivante s'affiche :
To set the engine traffic monitoring method:
rdpguard-cli /rdp traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /rdp traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller le trafic RDP avec WinPcap, exécutez :
rdpguard-cli /rdp traffic-monitoring-method set winpcap raw-sockets-addresses
La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts. Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :
rdpguard-cli /rdp raw-sockets-addresses La sortie suivante s'affiche :
To set the monitored raw sockets addresses:
rdpguard-cli /rdp raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /rdp raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller 192.168.1.37 et 127.0.0.1 par sockets bruts, exécutez :
rdpguard-cli /rdp raw-sockets-addresses set 192.168.1.37,127.0.0.1 pcap-adapter
La commande pcap-adapter définit la carte WinPcap à surveiller. Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :
rdpguard-cli /rdp pcap-adapter La sortie suivante s'affiche :
To set the winpcap adapter for monitoring:
rdpguard-cli /rdp pcap-adapter set <adapter-id>
<adapter-id> - winpcap adapter id (use the /pcap adapters to get one)
To get the winpcap adapter for monitoring:
rdpguard-cli /rdp pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}, exécutez :
rdpguard-cli /rdp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}ports
La commande ports définit les ports surveillés. Pour obtenir l'aide détaillée de la commande ports, exécutez :
rdpguard-cli /rdp ports La sortie suivante s'affiche :
To set the monitored ports:
rdpguard-cli /rdp ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /rdp ports get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les ports 3389, exécutez :
rdpguard-cli /rdp ports set 3389 exclusions
Gérez les règles d'exclusion du moteur RDP. Les échecs de connexion correspondants sont exclus de la détection.
rdpguard-cli /rdp exclusions Commandes disponibles : show, add, edit, delete, import, export, clear et reset.
rdpguard-cli /rdp exclusions show Affiche les règles, avec un numéro uniquement pour les règles actives, ou (empty) si la liste est vide. Les commentaires commençant par # et les lignes vides sont conservés sans être numérotés. La commande rdp get affiche seulement le nombre de règles actives.
rdpguard-cli /rdp exclusions add "LogonType=4"
rdpguard-cli /rdp exclusions edit 1 "TargetUserName=test*"
rdpguard-cli /rdp exclusions delete 1 add ajoute une règle active. edit remplace la règle portant le numéro indiqué ; delete supprime uniquement cette ligne. Les commentaires et lignes vides sont conservés. Exécutez show avant de choisir une règle, car les numéros changent après une suppression. Placez chaque règle entre guillemets.
rdpguard-cli /rdp exclusions export "C:\rules\rdp-exclusions.txt"
rdpguard-cli /rdp exclusions import "C:\rules\rdp-exclusions.txt" L'export écrit les règles brutes dans un fichier UTF-8, sans numéros d'affichage, et écrase tout fichier existant. Modifiez ce fichier pour réorganiser les règles, commentaires ou lignes vides, puis importez-le pour remplacer toute la liste. L'import valide les règles avant l'enregistrement ; une règle invalide laisse la liste inchangée. Les commentaires et sauts de ligne sont conservés. Un fichier vide efface la liste.
rdpguard-cli /rdp exclusions clear
rdpguard-cli /rdp exclusions reset clear supprime toutes les règles et tous les commentaires. Supprimer la dernière règle laisse également zéro règle active. reset rétablit la liste d'exclusion vide par défaut.
Redémarrez le service RdpGuard après modification des exclusions pour les appliquer. Les commandes get et set restent disponibles. get affiche le texte brut sans numéros. set remplace toute la liste et accepte \r\n, \n ou OR comme séparateurs de ligne.
rdpguard-cli /rdp exclusions get
rdpguard-cli /rdp exclusions set "LogonType=4" get
La commande get affiche les paramètres de protection RDP. Pour afficher les paramètres de protection RDP, exécutez :
rdpguard-cli /rdp get Voici un exemple de sortie :
enabled : on
traffic-monitoring : off
traffic-monitoring-method: winpcap
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports : 3389
exclusions : 2 rulesset
La commande set modifie plusieurs paramètres de protection RDP à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /rdp set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /rdp set <setting=value>,<setting=value>,.. Par exemple, pour modifier plusieurs paramètres de protection RDP, exécutez :
rdpguard-cli /rdp set enabled=on,traffic-monitoring=off
Objet Ftp L'objet ftp permet de gérer les paramètres de protection FTP. Pour obtenir l'aide détaillée de l'objet ftp, exécutez :
rdpguard-cli /ftp La sortie suivante s'affiche :
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /ftp <command> enabled
La commande enabled permet d'activer ou de désactiver la protection FTP. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /ftp enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /ftp enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /ftp enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection FTP, exécutez :
rdpguard-cli /ftp enabled set on monitoring-method
La commande monitoring-method définit la méthode de surveillance du moteur. Pour obtenir l'aide détaillée de la commande monitoring-method, exécutez :
rdpguard-cli /ftp monitoring-method La sortie suivante s'affiche :
To set the engine monitoring method:
rdpguard-cli /ftp monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /ftp monitoring-method get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour utiliser la surveillance par journaux (logs), exécutez :
rdpguard-cli /ftp monitoring-method set logs server
La commande server définit le type de serveur FTP. Le type de serveur doit être défini pour utiliser la surveillance par journaux. Pour obtenir l'aide détaillée de la commande server, exécutez :
rdpguard-cli /ftp server La sortie suivante s'affiche :
To set the FTP server type:
rdpguard-cli /ftp server set <server-type>
<server-type> - FTP server type:
iis : Microsoft IIS
filezilla : FileZilla
axigen : Axigen Mail Server (FTP-BACKUP)
solarwinds: SolarWinds SFTP/SCP
serv-u : Serv-U
To get the FTP server type:
rdpguard-cli /ftp server get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour choisir Microsoft IIS comme type de serveur FTP, exécutez :
rdpguard-cli /ftp server set iis logs
La commande logs définit les journaux surveillés par le moteur. Les journaux doivent être définis pour utiliser la surveillance par journaux. Pour obtenir l'aide détaillée de la commande logs, exécutez :
rdpguard-cli /ftp logs La sortie suivante s'affiche :
To set the the engine monitored logs:
rdpguard-cli /ftp logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /ftp logs get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les journaux dans C:\Temp\iis\ftp-1 et C:\Temp\iis\ftp-2, exécutez :
rdpguard-cli /ftp logs set C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2 traffic-monitoring-method
La commande traffic-monitoring-method définit la méthode de surveillance du trafic du moteur. Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :
rdpguard-cli /ftp traffic-monitoring-method La sortie suivante s'affiche :
To set the engine traffic monitoring method:
rdpguard-cli /ftp traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /ftp traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller le trafic avec WinPcap, exécutez :
rdpguard-cli /ftp traffic-monitoring-method set winpcap raw-sockets-addresses
La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts. Les adresses doivent être définies pour utiliser la surveillance du trafic par sockets bruts. Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :
rdpguard-cli /ftp raw-sockets-addresses La sortie suivante s'affiche :
To set the monitored raw sockets addresses:
rdpguard-cli /ftp raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /ftp raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller toutes les adresses par sockets bruts, exécutez :
rdpguard-cli /ftp raw-sockets-addresses set * pcap-adapter
La commande pcap-adapter définit la carte WinPcap à surveiller. La carte pcap doit être définie pour utiliser la surveillance du trafic avec WinPcap. Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :
rdpguard-cli /ftp pcap-adapter La sortie suivante s'affiche :
To set the WinPcap adapter for monitoring:
rdpguard-cli /ftp pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /ftp pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}, exécutez :
rdpguard-cli /ftp pcap-adapter set rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}ports
La commande ports définit les ports surveillés. Pour obtenir l'aide détaillée de la commande ports, exécutez :
rdpguard-cli /ftp ports La sortie suivante s'affiche :
To set the monitored ports:
rdpguard-cli /ftp ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /ftp ports get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les ports 21, exécutez :
rdpguard-cli /ftp ports set 21 get
La commande get affiche les paramètres de protection FTP. Pour obtenir l'aide détaillée de la commande get, exécutez :
rdpguard-cli /ftp get La sortie suivante s'affiche :
enabled : on
monitoring-method : logs
server : Microsoft IIS
logs : C:\Temp\iis\ftp-1,C:\Temp\iis\ftp-2
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{bdecb3da-0249-409e-b233-fcb8e96bca33}
ports : 21set
La commande set modifie plusieurs paramètres du moteur à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /ftp set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /ftp set <setting=value>,<setting=value>,..
Objet HTTP L'objet http permet de gérer les paramètres de protection HTTP. Pour obtenir l'aide détaillée de l'objet http, exécutez :
rdpguard-cli /http La sortie suivante s'affiche :
Available commands:
enabled
server
logs
rules
use-x-forwarded-for-field
xff-fallback-to-remote-addr
get
set
To get detailed help for an each command, use:
rdpguard-cli /http <command> enabled
La commande enabled permet d'activer ou de désactiver la protection HTTP. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /http enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /http enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /http enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection HTTP, exécutez :
rdpguard-cli /http enabled set on server
La commande server sélectionne le serveur HTTP dont RdpGuard surveille les journaux d'accès. Choisissez iis pour Microsoft IIS, apache pour Apache HTTP Server ou nginx pour nginx. La valeur par défaut est iis. Pour obtenir l'aide détaillée de la commande server, exécutez :
rdpguard-cli /http server La sortie suivante s'affiche :
To set the HTTP server type:
rdpguard-cli /http server set <server-type>
<server-type> - HTTP server type:
iis - Microsoft IIS
apache - Apache HTTP Server
nginx - nginx
To get the HTTP server type:
rdpguard-cli /http server get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour sélectionner Apache HTTP Server, exécutez :
rdpguard-cli /http server set apache Définissez les dossiers de journaux avec /http logs set, puis redémarrez le service RdpGuard pour appliquer les modifications. logs
La commande logs définit les journaux surveillés par le moteur. Pour obtenir l'aide détaillée de la commande logs, exécutez :
rdpguard-cli /http logs La sortie suivante s'affiche :
To set the engine monitored logs:
rdpguard-cli /http logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /http logs get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les journaux dans C:\inetpub\logs\LogFiles\W3SVC1 et C:\inetpub\logs\LogFiles\W3SVC2, exécutez :
rdpguard-cli /http logs set C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2 rules
La commande rules permet de consulter et gérer les règles de détection HTTP. Les commentaires et lignes vides sont conservés lors de l'ajout, la modification ou la suppression d'une règle. Pour obtenir l'aide détaillée de la commande rules, exécutez :
rdpguard-cli /http rules Commandes disponibles : show, add, edit, delete, import, export, clear et reset. Redémarrez le service RdpGuard après modification des règles pour les appliquer. Afficher les règles
rdpguard-cli /http rules show Affiche le texte complet, avec un numéro uniquement pour les règles actives. Les lignes vides, commentaires et règles désactivées commençant par # ne sont pas numérotés. Exemple :
# Treat repeated 404 responses as scan attempts
1 Status=404,Threshold=15
# Repository and environment files
2 Uri=*/.git*
3 Uri=*/.env*
#Uri=*/wp-admin/* Les numéros sont recalculés à chaque affichage à partir du texte actuel ; ils ne sont pas enregistrés dans les règles. La commande http get affiche uniquement le nombre de règles actives. Ajouter une règle
rdpguard-cli /http rules add "Uri=*/.env*" Ajoute une règle active à la fin du texte, avec un saut de ligne uniquement si nécessaire. Les commentaires et lignes vides sont conservés. Placez la règle entre guillemets. Modifier une règle
rdpguard-cli /http rules edit 2 "Uri=*/.git/*" Remplace la règle active portant le numéro indiqué par http rules show. Seule cette ligne change ; les commentaires et lignes vides autour restent en place. Le remplacement doit être une règle active sur une seule ligne. Supprimer une règle
rdpguard-cli /http rules delete 2 Supprime uniquement la ligne de règle active indiquée. Les commentaires et lignes vides restent en place, même si un commentaire n'a plus de règle associée. Relancez show avant de choisir une autre règle, car les numéros suivants changent. Supprimer la dernière règle laisse zéro règle active et ne rétablit pas les valeurs par défaut. Importer des règles
rdpguard-cli /http rules import "C:\rules\http-rules.txt" Remplace tout le texte des règles par le contenu d'un fichier UTF-8 sans les numéros de show. Commentaires, lignes vides et sauts de ligne sont conservés. Les règles sont validées avant l'enregistrement ; une règle invalide laisse les paramètres inchangés. Un fichier vide produit une liste vide. Exporter des règles
rdpguard-cli /http rules export "C:\rules\http-rules.txt" Écrit les règles actuelles dans un fichier UTF-8, avec commentaires et lignes vides, sans numéros d'affichage. Un fichier existant est écrasé. Vous pouvez réorganiser commentaires et lignes vides dans le fichier exporté, puis le réimporter. Effacer les règles
rdpguard-cli /http rules clear Supprime toutes les règles, tous les commentaires et toutes les lignes vides. Utilisez reset pour rétablir les règles intégrées. Rétablir les règles par défaut
rdpguard-cli /http rules reset Abandonne les règles personnalisées et rétablit les règles intégrées. Obtenir ou remplacer le texte des règles Les commandes get et set restent disponibles. get affiche le texte brut sans numéros. set remplace toutes les règles et accepte \r\n, \n ou OR comme séparateurs. Une chaîne vide rétablit les valeurs par défaut. Exemple :
rdpguard-cli /http rules get
rdpguard-cli /http rules set "Status=404,Threshold=15\r\nUri=*/.aws*\r\nUri=*/.env*\r\nUri=*/.git*\r\nUri=*/.hg/*\r\nUri=*/.svn*\r\nUri=*/.vscode*" use-x-forwarded-for-field
La commande use-x-forwarded-for-field règle l'utilisation du champ X-Forwarded-For. Pour obtenir l'aide détaillée de la commande use-x-forwarded-for-field, exécutez :
rdpguard-cli /http use-x-forwarded-for-field La sortie suivante s'affiche :
To set the Use X-Forwarded-For Field flag status:
rdpguard-cli /http use-x-forwarded-for-field set <on|off>
<on|off> - on to use the X-Forwarded-For header to read client IP address and off otherwise
DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR WEBSITE BEHIND A PROXY
To get the Use X-Forwarded-For Field flag status:
rdpguard-cli /http use-x-forwarded-for-field get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour utiliser le champ X-Forwarded-For, exécutez :
rdpguard-cli /http use-x-forwarded-for-field set on xff-fallback-to-remote-addr
La commande xff-fallback-to-remote-addr règle le recours à RemoteAddr en l'absence de X-Forwarded-For. Pour obtenir l'aide détaillée de la commande xff-fallback-to-remote-addr, exécutez :
rdpguard-cli /http xff-fallback-to-remote-addr La sortie suivante s'affiche :
To set the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /http xff-fallback-to-remote-addr set <on|off>
<on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise
To get the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /http xff-fallback-to-remote-addr get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer le recours à RemoteAddr, exécutez :
rdpguard-cli /http xff-fallback-to-remote-addr set on get
La commande get affiche les paramètres de protection HTTP. Pour obtenir l'aide détaillée de la commande get, exécutez :
rdpguard-cli /http get La sortie suivante s'affiche :
enabled : Off
server : Microsoft IIS
logs : C:\inetpub\logs\LogFiles\W3SVC1,C:\inetpub\logs\LogFiles\W3SVC2
rules : 7 rules
use-x-forwarded-for-field : Off
xff-fallback-to-remote-addr: Off set
La commande set modifie plusieurs paramètres du moteur à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /http set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /http set <setting=value>,<setting=value>,..
Par exemple, pour sélectionner nginx et activer la protection HTTP, exécutez :
rdpguard-cli /http set server=nginx,enabled=on Redémarrez le service RdpGuard pour appliquer ces modifications.
Objet IMAP L'objet imap permet de gérer les paramètres de protection IMAP. Pour obtenir l'aide détaillée de l'objet imap, exécutez :
rdpguard-cli /imap La sortie suivante s'affiche :
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /imap <command> enabled
La commande enabled permet d'activer ou de désactiver la protection IMAP. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /imap enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /imap enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /imap enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection IMAP, exécutez :
rdpguard-cli /imap enabled set on monitoring-method
La commande monitoring-method définit la méthode de surveillance du moteur. Pour obtenir l'aide détaillée de la commande monitoring-method, exécutez :
rdpguard-cli /imap monitoring-method La sortie suivante s'affiche :
To set the engine monitoring method:
rdpguard-cli /imap monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /imap monitoring-method get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour utiliser la surveillance par journaux, recommandée (logs), exécutez :
rdpguard-cli /imap monitoring-method set logs server
La commande server définit le type de serveur IMAP. Le type de serveur doit être défini pour utiliser la surveillance par journaux. Pour obtenir l'aide détaillée de la commande server, exécutez :
rdpguard-cli /imap server La sortie suivante s'affiche :
To set the IMAP server type:
rdpguard-cli /imap server set <server-type>
<server-type> - IMAP server type:
mailenable : MailEnable
kerio : Kerio Connect
hmailserver: hMailServer
exchange : MS Exchange
axigen : Axigen Mail Server
mdaemon : MDaemon Email Server
smartermail: SmarterMail
To get the IMAP server type:
rdpguard-cli /imap server get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour choisir SmarterMail comme type de serveur IMAP, exécutez :
rdpguard-cli /imap server set smartermail logs
La commande logs définit les journaux surveillés par le moteur. Les journaux doivent être définis pour utiliser la surveillance par journaux. Pour obtenir l'aide détaillée de la commande logs, exécutez :
rdpguard-cli /imap logs La sortie suivante s'affiche :
To set the the engine monitored logs:
rdpguard-cli /imap logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /imap logs get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les journaux dans C:\Temp\smartermail, exécutez :
rdpguard-cli /imap logs set C:\Temp\smartermail traffic-monitoring-method
La commande traffic-monitoring-method définit la méthode de surveillance du trafic du moteur. Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :
rdpguard-cli /imap traffic-monitoring-method La sortie suivante s'affiche :
To set the engine traffic monitoring method:
rdpguard-cli
/imap traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /imap traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller le trafic avec WinPcap, exécutez :
rdpguard-cli /imap traffic-monitoring-method set winpcap raw-sockets-addresses
La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts. Les adresses doivent être définies pour utiliser la surveillance du trafic par sockets bruts. Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :
rdpguard-cli /imap raw-sockets-addresses La sortie suivante s'affiche :
To set the monitored raw sockets addresses:
rdpguard-cli /imap raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /imap raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller toutes les adresses par sockets bruts, exécutez :
rdpguard-cli /imap raw-sockets-addresses set * pcap-adapter
La commande pcap-adapter définit la carte WinPcap à surveiller. La carte pcap doit être définie pour utiliser la surveillance du trafic avec WinPcap. Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :
rdpguard-cli /imap pcap-adapter La sortie suivante s'affiche :
To set the WinPcap adapter for monitoring:
rdpguard-cli /imap pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /imap pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, exécutez :
rdpguard-cli /imap pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
La commande ports définit les ports surveillés. Pour obtenir l'aide détaillée de la commande ports, exécutez :
rdpguard-cli /imap ports La sortie suivante s'affiche :
To set the monitored ports:
rdpguard-cli /imap ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /imap ports get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les ports 143, exécutez :
rdpguard-cli /imap ports set 143 get
La commande get affiche les paramètres de protection IMAP. Pour obtenir l'aide détaillée de la commande get, exécutez :
rdpguard-cli /imap get La sortie suivante s'affiche :
enabled : off
monitoring-method : logs
server : SmarterMail
logs : C:\Temp\smartermail
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports : 143set
La commande set modifie plusieurs paramètres du moteur à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /imap set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /imap set <setting=value>,<setting=value>,..
Objet POP3 L'objet pop3 permet de gérer les paramètres de protection POP3. Pour obtenir l'aide détaillée de l'objet pop3, exécutez :
rdpguard-cli /pop3 La sortie suivante s'affiche :
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /pop3 <command> enabled
La commande enabled permet d'activer ou de désactiver la protection POP3. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /pop3 enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /pop3 enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /pop3 enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection POP3, exécutez :
rdpguard-cli /pop3 enabled set on monitoring-method
La commande monitoring-method définit la méthode de surveillance du moteur. Pour obtenir l'aide détaillée de la commande monitoring-method, exécutez :
rdpguard-cli /pop3 monitoring-method La sortie suivante s'affiche :
To set the engine monitoring method:
rdpguard-cli /pop3 monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /pop3 monitoring-method get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour utiliser la surveillance par journaux, recommandée (logs), exécutez :
rdpguard-cli /pop3 monitoring-method set logs server
La commande server définit le type de serveur POP3. Le type de serveur doit être défini pour utiliser la surveillance par journaux. Pour obtenir l'aide détaillée de la commande server, exécutez :
rdpguard-cli /pop3 server La sortie suivante s'affiche :
To set the POP3 server type:
rdpguard-cli /pop3 server set <server-type>
<server-type> - POP3 server type:
mailenable : MailEnable
kerio : Kerio Connect
hmailserver: hMailServer
exchange : MS Exchange
axigen : Axigen Mail Server
mdaemon : MDaemon Email Server
smartermail: SmarterMail
unknown : Unknown
To get the POP3 server type:
rdpguard-cli /pop3 server get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour choisir hMailServer comme type de serveur POP3, exécutez :
rdpguard-cli /pop3 server set hmailserver logs
La commande logs définit les journaux surveillés par le moteur. Les journaux doivent être définis pour utiliser la surveillance par journaux. Pour obtenir l'aide détaillée de la commande logs, exécutez :
rdpguard-cli /pop3 logs La sortie suivante s'affiche :
To set the the engine monitored logs:
rdpguard-cli /pop3 logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /pop3 logs get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les journaux dans C:\Temp\hmailserver, exécutez :
rdpguard-cli /pop3 logs set C:\Temp\hmailserver traffic-monitoring-method
La commande traffic-monitoring-method définit la méthode de surveillance du trafic du moteur. Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :
rdpguard-cli /pop3 traffic-monitoring-method La sortie suivante s'affiche :
To set the engine traffic monitoring method:
rdpguard-cli /pop3 traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /pop3 traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller le trafic avec WinPcap, exécutez :
rdpguard-cli /pop3 traffic-monitoring-method set winpcap raw-sockets-addresses
La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts. Les adresses doivent être définies pour utiliser la surveillance du trafic par sockets bruts. Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :
rdpguard-cli /pop3 raw-sockets-addresses La sortie suivante s'affiche :
To set the monitored raw sockets addresses:
rdpguard-cli /pop3 raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /pop3 raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller toutes les adresses par sockets bruts, exécutez :
rdpguard-cli /pop3 raw-sockets-addresses set * pcap-adapter
La commande pcap-adapter définit la carte WinPcap à surveiller. La carte pcap doit être définie pour utiliser la surveillance du trafic avec WinPcap. Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :
rdpguard-cli /pop3 pcap-adapter La sortie suivante s'affiche :
To set the WinPcap adapter for monitoring:
rdpguard-cli /pop3 pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /pop3 pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, exécutez :
rdpguard-cli /pop3 pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
La commande ports définit les ports surveillés. Pour obtenir l'aide détaillée de la commande ports, exécutez :
rdpguard-cli /pop3 ports La sortie suivante s'affiche :
To set the monitored ports:
rdpguard-cli /pop3 ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /pop3 ports get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les ports 110, exécutez :
rdpguard-cli /pop3 ports set 110 get
La commande get affiche les paramètres de protection POP3. Pour obtenir l'aide détaillée de la commande get, exécutez :
rdpguard-cli /pop3 get La sortie suivante s'affiche :
enabled : off
monitoring-method : logs
server : hMailServer
logs : c:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter :
ports : 110 set
La commande set modifie plusieurs paramètres du moteur à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /pop3 set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /pop3 set <setting=value>,<setting=value>,..
Objet SMTP L'objet smtp permet de gérer les paramètres de protection SMTP. Pour obtenir l'aide détaillée de l'objet smtp, exécutez :
rdpguard-cli /smtp La sortie suivante s'affiche :
Available commands:
enabled
monitoring-method
server
logs
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
advanced-settings
To get detailed help for an each command, use:
rdpguard-cli /smtp <command> enabled
La commande enabled permet d'activer ou de désactiver la protection SMTP. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /smtp enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /smtp enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /smtp enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection SMTP, exécutez :
rdpguard-cli /smtp enabled set on monitoring-method
La commande monitoring-method définit la méthode de surveillance du moteur. Pour obtenir l'aide détaillée de la commande monitoring-method, exécutez :
rdpguard-cli /smtp monitoring-method La sortie suivante s'affiche :
To set the engine monitoring method:
rdpguard-cli /smtp monitoring-method set <method>
<method> - engine monitoring method: logs, traffic
To get the engine monitoring method:
rdpguard-cli /smtp monitoring-method get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour utiliser la surveillance par journaux, recommandée (logs), exécutez :
rdpguard-cli /smtp monitoring-method set logs server
La commande server définit le type de serveur SMTP. Le type de serveur doit être défini pour utiliser la surveillance par journaux. Pour obtenir l'aide détaillée de la commande server, exécutez :
rdpguard-cli /smtp server La sortie suivante s'affiche :
To set the SMTP server type:
rdpguard-cli /smtp server set <server-type>
<server-type> - SMTP server type:
mailenable : MailEnable
kerio : Kerio Connect
hmailserver: hMailServer
exchange : MS Exchange
domino : IBM Domino
axigen : Axigen Mail Server
mdaemon : MDaemon Email Server
smartermail: SmarterMail
To get the SMTP server type:
rdpguard-cli /smtp server get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour choisir hMailServer comme type de serveur SMTP, exécutez :
rdpguard-cli /smtp server set hmailserver logs
La commande logs définit les journaux surveillés par le moteur. Les journaux doivent être définis pour utiliser la surveillance par journaux. Pour obtenir l'aide détaillée de la commande logs, exécutez :
rdpguard-cli /smtp logs La sortie suivante s'affiche :
To set the the engine monitored logs:
rdpguard-cli /smtp logs set <location>
<location> - one or more comma-separated log locations
To get the engine monitored logs:
rdpguard-cli /smtp logs get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les journaux dans C:\Temp\hmailserver, exécutez :
rdpguard-cli /smtp logs set C:\Temp\hmailserver traffic-monitoring-method
La commande traffic-monitoring-method définit la méthode de surveillance du trafic du moteur. Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :
rdpguard-cli /smtp traffic-monitoring-method La sortie suivante s'affiche :
To set the engine traffic monitoring method:
rdpguard-cli /smtp traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /smtp traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller le trafic avec WinPcap, exécutez :
rdpguard-cli /smtp traffic-monitoring-method set winpcap raw-sockets-addresses
La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts. Les adresses doivent être définies pour utiliser la surveillance du trafic par sockets bruts. Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :
rdpguard-cli /smtp raw-sockets-addresses La sortie suivante s'affiche :
To set the monitored raw sockets addresses:
rdpguard-cli /smtp raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /smtp raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller toutes les adresses par sockets bruts, exécutez :
rdpguard-cli /smtp raw-sockets-addresses set * pcap-adapter
La commande pcap-adapter définit la carte WinPcap à surveiller. La carte pcap doit être définie pour utiliser la surveillance du trafic avec WinPcap. Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :
rdpguard-cli /smtp pcap-adapter La sortie suivante s'affiche :
To set the WinPcap adapter for monitoring:
rdpguard-cli /smtp pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /smtp pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, exécutez :
rdpguard-cli /smtp pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
La commande ports définit les ports surveillés. Pour obtenir l'aide détaillée de la commande ports, exécutez :
rdpguard-cli /smtp ports La sortie suivante s'affiche :
To set the monitored ports:
rdpguard-cli /smtp ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /smtp ports get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les ports 25, exécutez :
rdpguard-cli /smtp ports set 25 get
La commande get affiche les paramètres de protection SMTP. Pour obtenir l'aide détaillée de la commande get, exécutez :
rdpguard-cli /smtp get La sortie suivante s'affiche :
enabled : on
monitoring-method : logs
server : hMailServer
logs : C:\Temp\hmailserver
traffic-monitoring-method: rawsockets
raw-sockets-addresses : *
pcap-adapter :
ports : 25
advanced-settings : failed-web-admin,failed-web-mail,username-enum,relay-attempts,spam-attacks,dns-blacklisted,no-reverse-dns set
La commande set modifie plusieurs paramètres du moteur à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /smtp set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /smtp set <setting=value>,<setting=value>,..
advanced-settings
La commande advanced-settings définit les paramètres avancés de protection SMTP. Pour obtenir l'aide détaillée de la commande advanced-settings, exécutez :
rdpguard-cli /smtp advanced-settings La sortie suivante s'affiche :
To set advanced SMTP protection settings:
rdpguard-cli /smtp advanced-settings set <settings>
<settings> - comma-separated list of advanced settings:
failed-web-admin : Failed web admin logins
failed-web-mail : Failed web mail logins
username-enum : Username enumeration attempts
relay-attempts : Relay attempts
spam-attacks : Spam attacks
dns-blacklisted : DNS blacklisted IPs
no-reverse-dns : No reverse DNS entries
To get the advanced SMTP protection settings:
rdpguard-cli /smtp advanced-settings get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les échecs de connexion à l'administration web et les attaques de spam, exécutez :
rdpguard-cli /smtp advanced-settings set failed-web-admin,spam-attacks
Objet MySQL L'objet mysql permet de gérer les paramètres de protection MySQL. Pour obtenir l'aide détaillée de l'objet mysql, exécutez :
rdpguard-cli /mysql La sortie suivante s'affiche :
Available commands:
enabled
log-type
config-location
general-log-location
get
set
To get detailed help for an each command, use:
rdpguard-cli /mysql <command> enabled
La commande enabled permet d'activer ou de désactiver la protection MySQL. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /mysql enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /mysql enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /mysql enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection MySQL, exécutez :
rdpguard-cli /mysql enabled set on log-type
La commande log-type définit le type de journal MySQL. Pour obtenir l'aide détaillée de la commande log-type, exécutez :
rdpguard-cli /mysql log-type La sortie suivante s'affiche :
To set the MySQL log type:
rdpguard-cli /mysql log-type set <log-type>
<log-type> - application, general
To get the MySQL log type:
rdpguard-cli /mysql log-type get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour choisir le type de journal MySQL application, exécutez :
rdpguard-cli /mysql log-type set application config-location
La commande config-location définit l'emplacement de la configuration MySQL. Pour obtenir l'aide détaillée de la commande config-location, exécutez :
rdpguard-cli /mysql config-location La sortie suivante s'affiche :
To set the MySQL config location:
rdpguard-cli /mysql config-location set <location>
<location> - the location of MySQL configuration file
auto - automatically detect the location
To get the MySQL config location:
rdpguard-cli /mysql config-location get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour définir l'emplacement de la configuration MySQL sur C:\MySql, exécutez :
rdpguard-cli /mysql config-location set C:\MySql general-log-location
La commande general-log-location définit l'emplacement du journal général MySQL. Pour obtenir l'aide détaillée de la commande general-log-location, exécutez :
rdpguard-cli /mysql general-log-location La sortie suivante s'affiche :
To set the MySQL general log file location:
rdpguard-cli /mysql general-log-location set <location>
<location> - the location of MySQL general log file
auto - automatically detect the location
To get the MySQL general log file location:
rdpguard-cli /mysql general-log-location get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour détecter automatiquement le journal général MySQL (auto), exécutez :
rdpguard-cli /mysql general-log-location set auto get
La commande get affiche les paramètres de protection MySQL. Pour obtenir l'aide détaillée de la commande get, exécutez :
rdpguard-cli /mysql get La sortie suivante s'affiche :
enabled : off
log-type : Application
config-location : C:\Temp
general-log-location: auto set
La commande set modifie plusieurs paramètres du moteur à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /mysql set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /mysql set <setting=value>,<setting=value>,..
Objet MSSQL L'objet mssql permet de gérer les paramètres de protection MSSQL. Pour obtenir l'aide détaillée de l'objet mssql, exécutez :
rdpguard-cli /mssql La sortie suivante s'affiche :
Available commands:
enabled
events
18456-exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /mssql <command> enabled
La commande enabled permet d'activer ou de désactiver la protection MSSQL. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /mssql enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /mssql enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /mssql enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection MSSQL, exécutez :
rdpguard-cli /mssql enabled set on events
La commande events définit les événements MS-SQL à surveiller . Pour obtenir l'aide détaillée de la commande events, exécutez :
rdpguard-cli /mssql events La sortie suivante s'affiche :
To set the events to monitor:
rdpguard-cli /mssql events set <ids>
<ids> - comma-separated list of event IDs - 18456, 17832, 17836
To get the events to monitor:
rdpguard-cli /mssql events get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les événements 18456, 17832 et 17836, exécutez :
rdpguard-cli /mssql events set 18456,17832,17836 18456-exclusions
Gérez les exclusions de l'événement ID 18456. Chaque entrée est un fragment de texte littéral. Un événement est exclu si ses données contiennent l'un de ces fragments.
rdpguard-cli /mssql 18456-exclusions Commandes disponibles : show, add, edit, delete, import, export, clear et reset.
rdpguard-cli /mssql 18456-exclusions show Affiche un motif numéroté par ligne, ou (empty). La commande mssql get affiche uniquement le nombre de motifs.
rdpguard-cli /mssql 18456-exclusions add "text to exclude"
rdpguard-cli /mssql 18456-exclusions edit 1 "updated text, including a comma"
rdpguard-cli /mssql 18456-exclusions delete 1 add ajoute un motif. edit et delete sélectionnent un motif par son numéro actuel dans show. Placez chaque motif entre guillemets. Les virgules font partie du motif et ne créent pas plusieurs entrées. La comparaison respecte la casse ; * et # sont des caractères littéraux.
rdpguard-cli /mssql 18456-exclusions export "C:\rules\mssql-exclusions.txt"
rdpguard-cli /mssql 18456-exclusions import "C:\rules\mssql-exclusions.txt" Utilisez un fichier UTF-8 avec un motif par ligne, sans numéros d'affichage. Les lignes vides sont ignorées ; celles commençant par # sont des motifs, pas des commentaires. L'export écrase un fichier existant. L'import remplace toute la liste ; un fichier vide l'efface.
rdpguard-cli /mssql 18456-exclusions clear
rdpguard-cli /mssql 18456-exclusions reset clear supprime tous les motifs. reset rétablit la liste vide par défaut. Redémarrez le service RdpGuard après modification de ces exclusions.
Les commandes get et set restent disponibles avec leur format initial séparé par des virgules. Utilisez add, edit ou un fichier texte lorsqu'un motif contient des virgules.
rdpguard-cli /mssql 18456-exclusions get
rdpguard-cli /mssql 18456-exclusions set "exclusion1,exclusion2" get
La commande get affiche les paramètres de protection MSSQL. Pour obtenir l'aide détaillée de la commande get, exécutez :
rdpguard-cli /mssql get La sortie suivante s'affiche :
enabled : off
events : 18456,17832,17836
18456-exclusions: 0 patterns set
La commande set modifie plusieurs paramètres du moteur à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /mssql set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /mssql set <setting=value>,<setting=value>,..
Objet SIP L'objet sip permet de gérer les paramètres de protection SIP. Pour obtenir l'aide détaillée de l'objet sip, exécutez :
rdpguard-cli /sip La sortie suivante s'affiche :
Available commands:
enabled
traffic-monitoring-method
raw-sockets-addresses
pcap-adapter
ports
get
set
To get detailed help for an each command, use:
rdpguard-cli /sip <command> enabled
La commande enabled permet d'activer ou de désactiver la protection SIP. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /sip enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /sip enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /sip enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection SIP, exécutez :
rdpguard-cli /sip enabled set on traffic-monitoring-method
La commande traffic-monitoring-method définit la méthode de surveillance du trafic du moteur. Pour obtenir l'aide détaillée de la commande traffic-monitoring-method, exécutez :
rdpguard-cli /sip traffic-monitoring-method La sortie suivante s'affiche :
To set the engine traffic monitoring method:
rdpguard-cli /sip traffic-monitoring-method set <method>
<method> - engine traffic monitoring method: winpcap, rawsockets
To get the engine traffic monitoring method:
rdpguard-cli /sip traffic-monitoring-method get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller le trafic avec WinPcap, exécutez :
rdpguard-cli /sip traffic-monitoring-method set winpcap raw-sockets-addresses
La commande raw-sockets-addresses définit les adresses surveillées par sockets bruts. Les adresses doivent être définies pour utiliser la surveillance du trafic par sockets bruts. Pour obtenir l'aide détaillée de la commande raw-sockets-addresses, exécutez :
rdpguard-cli /sip raw-sockets-addresses La sortie suivante s'affiche :
To set the monitored raw sockets addresses:
rdpguard-cli /sip raw-sockets-addresses set <addresses>
<addresses> - comma-separated list of addresses (* - all addresses)
To get the monitored raw sockets addresses:
rdpguard-cli /sip raw-sockets-addresses get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller toutes les adresses par sockets bruts, exécutez :
rdpguard-cli /sip raw-sockets-addresses set * pcap-adapter
La commande pcap-adapter définit la carte WinPcap à surveiller. La carte pcap doit être définie pour utiliser la surveillance du trafic avec WinPcap. Pour obtenir l'aide détaillée de la commande pcap-adapter, exécutez :
rdpguard-cli /sip pcap-adapter La sortie suivante s'affiche :
To set the WinPcap adapter for monitoring:
rdpguard-cli /sip pcap-adapter set <adapter-id>
<adapter-id> - WinPcap adapter id (use the /pcap adapters to get one)
To get the WinPcap adapter for monitoring:
rdpguard-cli /sip pcap-adapter get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller l'adaptateur WinPcap rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}, exécutez :
rdpguard-cli /sip pcap-adapter set rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}ports
La commande ports définit les ports surveillés. Pour obtenir l'aide détaillée de la commande ports, exécutez :
rdpguard-cli /sip ports La sortie suivante s'affiche :
To set the monitored ports:
rdpguard-cli /sip ports set <ports>
<ports> - one or multiple ports, comma-separated
To get the monitored ports:
rdpguard-cli /sip ports get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour surveiller les ports 5060, exécutez :
rdpguard-cli /sip ports set 5060 get
La commande get affiche les paramètres de protection SIP. Pour obtenir l'aide détaillée de la commande get, exécutez :
rdpguard-cli /sip get La sortie suivante s'affiche :
enabled : off
traffic-monitoring-method: winpcap
raw-sockets-addresses : *
pcap-adapter : rpcap://\Device\NPF_{b8e2dabc-0428-451d-8039-332efad28f0c}
ports : 5060set
La commande set modifie plusieurs paramètres du moteur à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /sip set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /sip set <setting=value>,<setting=value>,..
L'objet webforms permet de gérer les paramètres de protection ASP.NET web forms. Pour obtenir l'aide détaillée de l'objet webforms, exécutez :
rdpguard-cli /webforms La sortie suivante s'affiche :
Available commands:
enabled
rules
get
set
To get detailed help for an each command, use:
rdpguard-cli /webforms <command> La commande enabled permet d'activer ou de désactiver la protection ASP.NET web forms. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /webforms enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /webforms enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /webforms enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection WebForms, exécutez :
rdpguard-cli /webforms enabled set on Consultez et gérez les règles de détection WebForms.
rdpguard-cli /webforms rules Commandes disponibles : show, add, edit, delete, import, export, clear et reset.
rdpguard-cli /webforms rules show Affiche les règles, avec un numéro uniquement pour les règles actives, ou (empty) si la liste est vide. Les commentaires commençant par # et les lignes vides sont conservés sans être numérotés. La commande webforms get affiche seulement le nombre de règles actives.
rdpguard-cli /webforms rules add "EventData1=3003,EventData18=HttpRequestValidationException"
rdpguard-cli /webforms rules edit 1 "EventData1=3005,EventData18=HttpException,EventData19=*ValidateInputIfRequiredByConfig*"
rdpguard-cli /webforms rules delete 1 add ajoute une règle active. edit remplace la règle portant le numéro indiqué ; delete supprime uniquement cette ligne. Les commentaires et lignes vides sont conservés. Exécutez show avant de choisir une règle, car les numéros changent après une suppression. Placez chaque règle entre guillemets.
rdpguard-cli /webforms rules export "C:\rules\webforms-rules.txt"
rdpguard-cli /webforms rules import "C:\rules\webforms-rules.txt" L'export écrit les règles brutes dans un fichier UTF-8, sans numéros d'affichage, et écrase tout fichier existant. Modifiez ce fichier pour réorganiser les règles, commentaires ou lignes vides, puis importez-le pour remplacer toute la liste. L'import valide les règles avant l'enregistrement ; une règle invalide laisse la liste inchangée. Les commentaires et sauts de ligne sont conservés. Un fichier vide efface la liste.
rdpguard-cli /webforms rules clear
rdpguard-cli /webforms rules reset clear supprime toutes les règles et tous les commentaires. Supprimer la dernière règle laisse également zéro règle active. reset abandonne le texte personnalisé et rétablit les règles de détection intégrées.
Redémarrez le service RdpGuard après modification des règles pour les appliquer. Une liste personnalisée vide nécessite une version du service prenant en charge ces commandes de liste. Les commandes get et set restent disponibles. get affiche le texte brut sans numéros. set remplace toute la liste et accepte \r\n, \n ou OR comme séparateurs. Pour compatibilité, une chaîne vide rétablit les règles intégrées ; utilisez clear pour toutes les supprimer.
rdpguard-cli /webforms rules get
rdpguard-cli /webforms rules set "EventData1=3003,EventData18=HttpRequestValidationException" La commande get affiche les paramètres de protection WebForms. Pour obtenir l'aide détaillée de la commande get, exécutez :
rdpguard-cli /webforms get La sortie suivante s'affiche :
enabled: off
rules : 2 rules La commande set modifie plusieurs paramètres du moteur à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /webforms set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /webforms set <setting=value>,<setting=value>,..
Objet RDWeb L'objet rdweb permet de gérer les paramètres de protection RDWeb. Pour obtenir l'aide détaillée de l'objet rdweb, exécutez :
rdpguard-cli /rdweb La sortie suivante s'affiche :
Available commands:
enabled
log-location
use-x-forwarded-for-field
xff-fallback-to-remote-addr
get
set
To get detailed help for an each command, use:
rdpguard-cli /rdweb <command> enabled
La commande enabled permet d'activer ou de désactiver la protection RDWeb. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /rdweb enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /rdweb enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /rdweb enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection RDWeb, exécutez :
rdpguard-cli /rdweb enabled set on log-location
La commande log-location définit l'emplacement des journaux IIS de RDWeb. Pour obtenir l'aide détaillée de la commande log-location, exécutez :
rdpguard-cli /rdweb log-location La sortie suivante s'affiche :
To set the IIS log files location:
rdpguard-cli /rdweb log-location set <location>
<location> - the location of RD Web Access website log files
auto - automatically discover the log files location
To get the IIS log files location:
rdpguard-cli /rdweb log-location get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour détecter automatiquement l'emplacement des journaux ('auto'), exécutez :
rdpguard-cli /rdweb log-location set auto use-x-forwarded-for-field
La commande use-x-forwarded-for-field règle l'utilisation du champ X-Forwarded-For. Pour obtenir l'aide détaillée de la commande use-x-forwarded-for-field, exécutez :
rdpguard-cli /rdweb use-x-forwarded-for-field La sortie suivante s'affiche :
To set the Use X-Forwarded-For Field flag:
rdpguard-cli /rdweb use-x-forwarded-for-field set <on|off>
<on|off> - on to use the X-Forwarded-For Field to read client IP address and off otherwise
DO NOT ENABLE THIS OPTION UNLESS YOU ARE HOSTING YOUR RD-WEB ACCESS WEBSITE BEHIND A PROXY
To get the Use X-Forwarded-For Field flag status:
rdpguard-cli /rdweb use-x-forwarded-for-field get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour utiliser le champ X-Forwarded-For, exécutez :
rdpguard-cli /rdweb use-x-forwarded-for-field set on xff-fallback-to-remote-addr
La commande xff-fallback-to-remote-addr règle le recours à RemoteAddr en l'absence de X-Forwarded-For. Pour obtenir l'aide détaillée de la commande xff-fallback-to-remote-addr, exécutez :
rdpguard-cli /rdweb xff-fallback-to-remote-addr La sortie suivante s'affiche :
To set the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /rdweb xff-fallback-to-remote-addr set <on|off>
<on|off> - on to use the RemoteAddr field if X-Forwarded-For is not present and off otherwise
To get the X-Forwarded-For fallback to RemoteAddr flag:
rdpguard-cli /rdweb xff-fallback-to-remote-addr get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer le recours à RemoteAddr, exécutez :
rdpguard-cli /rdweb xff-fallback-to-remote-addr set on get
La commande get affiche les paramètres de protection RDWeb. Pour obtenir l'aide détaillée de la commande get, exécutez :
rdpguard-cli /rdweb get La sortie suivante s'affiche :
enabled : on
log-location : auto
use-x-forwarded-for-field : off
xff-fallback-to-remote-addr : off set
La commande set modifie plusieurs paramètres du moteur à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /rdweb set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /rdweb set <setting=value>,<setting=value>,..
Objet OpenSSH L'objet openssh gère les paramètres de protection OpenSSH. RdpGuard surveille le journal d'événements OpenSSH Operational ; le seul paramètre de ce moteur est l'activation de la protection. Pour afficher les commandes disponibles, exécutez :
rdpguard-cli /openssh
Available commands:
enabled
get
set enabled
La commande enabled active ou désactive la protection OpenSSH et affiche son état configuré. Pour l'aide détaillée, exécutez :
rdpguard-cli /openssh enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /openssh enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /openssh enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection OpenSSH, exécutez :
rdpguard-cli /openssh enabled set on Pour désactiver la protection OpenSSH, exécutez :
rdpguard-cli /openssh enabled set off get
La commande get affiche les paramètres actuels de protection OpenSSH :
rdpguard-cli /openssh get Par exemple, lorsque la protection est désactivée, la sortie est :
enabled: off set
La commande set accepte des paires setting=value. Pour OpenSSH, le paramètre disponible est enabled. Par exemple, pour activer la protection, exécutez :
rdpguard-cli /openssh set enabled=on Redémarrez le service RdpGuard après modification de la protection OpenSSH par la CLI pour appliquer le changement.
Objet MSVPN L'objet msvpn permet de gérer les paramètres de protection MSVPN. Pour obtenir l'aide détaillée de l'objet msvpn, exécutez :
rdpguard-cli /msvpn La sortie suivante s'affiche :
Available commands:
enabled
exclusions
get
set
To get detailed help for an each command, use:
rdpguard-cli /msvpn <command> enabled
La commande enabled permet d'activer ou de désactiver la protection MSVPN. Pour obtenir l'aide détaillée de la commande enabled, exécutez :
rdpguard-cli /msvpn enabled La sortie suivante s'affiche :
To set the engine Enabled status:
rdpguard-cli /msvpn enabled set <on|off>
<on|off> - on to enable engine and off otherwise
To get the engine Enabled status:
rdpguard-cli /msvpn enabled get
RdpGuard Service restart is required for these changes to take effect Par exemple, pour activer la protection MSVPN, exécutez :
rdpguard-cli /msvpn enabled set on exclusions
Gérez les règles d'exclusion du moteur MS VPN. Les échecs de connexion correspondants sont exclus de la détection.
rdpguard-cli /msvpn exclusions Commandes disponibles : show, add, edit, delete, import, export, clear et reset.
rdpguard-cli /msvpn exclusions show Affiche les règles, avec un numéro uniquement pour les règles actives, ou (empty) si la liste est vide. Les commentaires commençant par # et les lignes vides sont conservés sans être numérotés. La commande msvpn get affiche seulement le nombre de règles actives.
rdpguard-cli /msvpn exclusions add "TargetDomainName=domain,TargetUserName=myloginname"
rdpguard-cli /msvpn exclusions edit 1 "TargetDomainName=domain,TargetUserName=service*"
rdpguard-cli /msvpn exclusions delete 1 add ajoute une règle active. edit remplace la règle portant le numéro indiqué ; delete supprime uniquement cette ligne. Les commentaires et lignes vides sont conservés. Exécutez show avant de choisir une règle, car les numéros changent après une suppression. Placez chaque règle entre guillemets.
rdpguard-cli /msvpn exclusions export "C:\rules\msvpn-exclusions.txt"
rdpguard-cli /msvpn exclusions import "C:\rules\msvpn-exclusions.txt" L'export écrit les règles brutes dans un fichier UTF-8, sans numéros d'affichage, et écrase tout fichier existant. Modifiez ce fichier pour réorganiser les règles, commentaires ou lignes vides, puis importez-le pour remplacer toute la liste. L'import valide les règles avant l'enregistrement ; une règle invalide laisse la liste inchangée. Les commentaires et sauts de ligne sont conservés. Un fichier vide efface la liste.
rdpguard-cli /msvpn exclusions clear
rdpguard-cli /msvpn exclusions reset clear supprime toutes les règles et tous les commentaires. Supprimer la dernière règle laisse également zéro règle active. reset rétablit la liste d'exclusion vide par défaut.
Redémarrez le service RdpGuard après modification des exclusions pour les appliquer. Les commandes get et set restent disponibles. get affiche le texte brut sans numéros. set remplace toute la liste et accepte \r\n, \n ou OR comme séparateurs de ligne.
rdpguard-cli /msvpn exclusions get
rdpguard-cli /msvpn exclusions set "TargetDomainName=domain,TargetUserName=myloginname" get
La commande get affiche les paramètres de protection MSVPN. Pour obtenir l'aide détaillée de la commande get, exécutez :
rdpguard-cli /msvpn get La sortie suivante s'affiche :
enabled : off
exclusions: 0 rules set
La commande set modifie plusieurs paramètres du moteur à la fois. Pour obtenir l'aide détaillée de la commande set, exécutez :
rdpguard-cli /msvpn set La sortie suivante s'affiche :
To set engine settings in bulk:
rdpguard-cli /msvpn set <setting=value>,<setting=value>,..
Remarques complémentaires Les commandes renvoient 0 en cas de réussite et un code non nul en cas d'échec. La CLI attend jusqu'à 10 secondes pour se connecter au service et 30 secondes pour une réponse normale. L'activation/désactivation de licence, les opérations de diagnostic et les tests d'actions permettent jusqu'à 120 secondes. Une expiration n'annule ni ne relance une opération soumise ; vérifiez son résultat avant de réessayer. Dans les listes name=value des commandes set groupées, des détails d'action et des modifications SMTP, séparez les propriétés par des virgules. Les valeurs peuvent contenir =. Placez celles contenant des virgules entre guillemets simples ou doubles, et doublez le guillemet correspondant à l'intérieur d'une valeur. Utilisez name= pour une valeur vide. Les propriétés inconnues, dupliquées ou mal formées font échouer la commande avant l'enregistrement. Dans l'invite de commandes, placez l'argument entier entre guillemets doubles et utilisez des guillemets simples à l'intérieur, par exemple "message='first,second',enabled=on".
|