Форум программистов, компьютерный форум, киберфорум
C# .NET
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.57/7: Рейтинг темы: голосов - 7, средняя оценка - 4.57
4 / 4 / 1
Регистрация: 15.03.2019
Сообщений: 676

Получить события с кодом 4625 и отправить уведомление админу

24.01.2020, 10:52. Показов 1666. Ответов 6

Студворк — интернет-сервис помощи студентам
Всем привет!

Хочу написать службу для Win Server которая будет читать все события с кодом 4625

и если таковые имеются и скажем их несколько шт с одного IP либо IP вообще не передан тогда служба должна слать сообщение администратору о том что такой то сервер пытаются брутить

в общем вопрос касаемо отправки сообщения и т.д. отпадает это не сложно


сложно для меня понять как получить на C# эти события не подскажете ссылку или что использовать?

Добавлено через 6 минут
Не предлогайте защиту от брута, или ВПН

ВПН я вообще не сторонник его

что касаемо защиты от брута у меня все это реализовано на микротиках

просто хочу дополнительно обезопасить себя дело в том что часто на всех клиентов не хватает микротика а сервер нужно развернуть еще вчера )

следовательно пока я не приобрету новый микротик я ставлю сервер перед ним и меняю стандартный порт а после уже когда микротик приходит настраиваю его и подрубаю и так у меня очень часто бывает!

отсюда вывод для таких серверов мне нужно что бы они мне слали сообщения о том что их пытаются ломануть!
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
24.01.2020, 10:52
Ответы с готовыми решениями:

Движок prestashop, как отправить некоторые моменты админу ?
Задача на сайте http://skins.itence.ru/ после оформления заказа в корзине мы видим информацию о заказе Данная информация и прочая, а...

Отправить уведомление пользователям
Добрый вечер, можно ли реализовать отправку сообщения пользователю средствами Access Добавлено через 1 минуту Например о...

Отправить уведомление после регистрации
Всем доброго времени! у меня задача которую сам выполнить не могу, прошу Вашей помощи. У нас есть скрипт регистрации PHP + MySQL когда...

6
800 / 583 / 207
Регистрация: 21.02.2019
Сообщений: 2,095
24.01.2020, 11:45
.. зачем изобретать велосипед, даже с моторчиком, если есть стандартные средства? ... зайдите в Администрирование - Просмотр событий - Журнал Безопасность - правой кнопкой на событии 4625 - Привязать задачу к событию - далее по тексту ...
0
4 / 4 / 1
Регистрация: 15.03.2019
Сообщений: 676
24.01.2020, 11:48  [ТС]
Цитата Сообщение от carrotik Посмотреть сообщение
.. зачем изобретать велосипед, даже с моторчиком, если есть стандартные средства? ... зайдите в Администрирование - Просмотр событий - Журнал Безопасность - правой кнопкой на событии 4625 - Привязать задачу к событию - далее по тексту ...

так оно же на каждое событие будет отрабатывать не?

а мне необходимо что бы если имеется несколько тогда это подозрительно а вот когда юзер неверно ввел пароль тогда зачем мне ти данные лишний раз отвлекаться?
0
800 / 583 / 207
Регистрация: 21.02.2019
Сообщений: 2,095
24.01.2020, 12:00
..ну, подозрительно, и что делать будете? .... можно повесить vbscript мониторящий, и проверять частоту сообщений .. но я не пойму - каким образом можно бороться с попытками взлома чтением писем? ..защиту надо ставить, фаервол ...
0
4 / 4 / 1
Регистрация: 15.03.2019
Сообщений: 676
24.01.2020, 12:35  [ТС]
Цитата Сообщение от carrotik Посмотреть сообщение
..ну, подозрительно, и что делать будете? .... можно повесить vbscript мониторящий, и проверять частоту сообщений .. но я не пойму - каким образом можно бороться с попытками взлома чтением писем? ..защиту надо ставить, фаервол ...

защита стоит но я бы хотел получить сообщение вовремя если кто то пробъется через защиту и начне брутить сервер!
0
800 / 583 / 207
Регистрация: 21.02.2019
Сообщений: 2,095
24.01.2020, 12:44
Sanya2019,
.. ну привяжите к событию в журнале простой скрипт (хотите, консольку на C#), который будет писать в папку текстовый файл с датой- временем события, и повесьте на папку или FileSystemWatcher, или vbs-аналог, и как только количество файлов (т.е. событий неуспеха логина) превысит стопятьсот - отправить письмо "Админ, фсё пропало!" ... В общем, это задача для ветки "Администрирование Windows", а не "Программирование" ....
0
4 / 4 / 1
Регистрация: 15.03.2019
Сообщений: 676
24.01.2020, 16:45  [ТС]
Цитата Сообщение от carrotik Посмотреть сообщение
.. ну привяжите к событию в журнале простой скрипт (хотите, консольку на C#), который будет писать в папку текстовый файл с датой- временем события, и повесьте на папку или FileSystemWatcher, или vbs-аналог, и как только количество файлов (т.е. событий неуспеха логина) превысит стопятьсот - отправить письмо "Админ, фсё пропало!" ... В общем, это задача для ветки "Администрирование Windows", а не "Программирование" ....

Да спасибо! так и сделал )

написал программку без интерфейса которую запускаю при каждом неудачном входе далее это программка записывает в свой лог IP и другие данные

далее проверяет если айпи передан и если это уже третий раз за один час то отослать сообщение мне

если айпи вообще не передан сразу отправляет мне соощение

еще раз спасибо за намек ))))
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
24.01.2020, 16:45
Помогаю со студенческими работами здесь

Можно ли отправить письмо из VB кодом?
Возможно ли отправить письмо ТОЛЬКО кодом, без использования внешних программ?

Ошибка приложения Windows 7 с кодом события 10
Собственно скинул ошибку из журнала , народ,кто понимает ,что там такое помогите пожалуйста. Имя журнала: Application ...

Условие: Если у кнопки значение "отправить", то вывести какое-либо уведомление.
Добрый день. Есть такой код: <button class="send">Отправить</button> <script> if ('.send' == 'Отправить') { ...

Как прикрепить файл кодом РНР и отправить например word документ?
Как прикрепить файл кодом РНР и отправить например word документ?

Как отправить форму с html страницы на страницу которая формируется бинарным кодом?
имеется форма на сервере (https://omemo.ca:5281/register-on-omemo.ca) внешнему редактированию она не поддается, так же на ней имеется...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Символьное дифференцирование
igorrr37 13.02.2026
/ * Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет значение производной при заданном х Логарифм записывается как: (x-2)log(x^2+2) -. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru