|
4 / 4 / 1
Регистрация: 15.03.2019
Сообщений: 676
|
|
Получить события с кодом 4625 и отправить уведомление админу24.01.2020, 10:52. Показов 1666. Ответов 6
Всем привет!
Хочу написать службу для Win Server которая будет читать все события с кодом 4625 и если таковые имеются и скажем их несколько шт с одного IP либо IP вообще не передан тогда служба должна слать сообщение администратору о том что такой то сервер пытаются брутить в общем вопрос касаемо отправки сообщения и т.д. отпадает это не сложно сложно для меня понять как получить на C# эти события не подскажете ссылку или что использовать? Добавлено через 6 минут Не предлогайте защиту от брута, или ВПН ВПН я вообще не сторонник его что касаемо защиты от брута у меня все это реализовано на микротиках просто хочу дополнительно обезопасить себя дело в том что часто на всех клиентов не хватает микротика а сервер нужно развернуть еще вчера ) следовательно пока я не приобрету новый микротик я ставлю сервер перед ним и меняю стандартный порт а после уже когда микротик приходит настраиваю его и подрубаю и так у меня очень часто бывает! отсюда вывод для таких серверов мне нужно что бы они мне слали сообщения о том что их пытаются ломануть!
0
|
|
| 24.01.2020, 10:52 | |
|
Ответы с готовыми решениями:
6
Движок prestashop, как отправить некоторые моменты админу ?
Отправить уведомление после регистрации |
|
800 / 583 / 207
Регистрация: 21.02.2019
Сообщений: 2,095
|
|
| 24.01.2020, 11:45 | |
|
.. зачем изобретать велосипед, даже с моторчиком, если есть стандартные средства? ... зайдите в Администрирование - Просмотр событий - Журнал Безопасность - правой кнопкой на событии 4625 - Привязать задачу к событию - далее по тексту ...
0
|
|
|
4 / 4 / 1
Регистрация: 15.03.2019
Сообщений: 676
|
||
| 24.01.2020, 11:48 [ТС] | ||
|
так оно же на каждое событие будет отрабатывать не? а мне необходимо что бы если имеется несколько тогда это подозрительно а вот когда юзер неверно ввел пароль тогда зачем мне ти данные лишний раз отвлекаться?
0
|
||
|
800 / 583 / 207
Регистрация: 21.02.2019
Сообщений: 2,095
|
|
| 24.01.2020, 12:00 | |
|
..ну, подозрительно, и что делать будете? .... можно повесить vbscript мониторящий, и проверять частоту сообщений .. но я не пойму - каким образом можно бороться с попытками взлома чтением писем? ..защиту надо ставить, фаервол ...
0
|
|
|
4 / 4 / 1
Регистрация: 15.03.2019
Сообщений: 676
|
||
| 24.01.2020, 12:35 [ТС] | ||
|
защита стоит но я бы хотел получить сообщение вовремя если кто то пробъется через защиту и начне брутить сервер!
0
|
||
|
800 / 583 / 207
Регистрация: 21.02.2019
Сообщений: 2,095
|
|
| 24.01.2020, 12:44 | |
|
Sanya2019,
.. ну привяжите к событию в журнале простой скрипт (хотите, консольку на C#), который будет писать в папку текстовый файл с датой- временем события, и повесьте на папку или FileSystemWatcher, или vbs-аналог, и как только количество файлов (т.е. событий неуспеха логина) превысит стопятьсот - отправить письмо "Админ, фсё пропало!" ... В общем, это задача для ветки "Администрирование Windows", а не "Программирование" ....
0
|
|
|
4 / 4 / 1
Регистрация: 15.03.2019
Сообщений: 676
|
||
| 24.01.2020, 16:45 [ТС] | ||
|
Да спасибо! так и сделал ) написал программку без интерфейса которую запускаю при каждом неудачном входе далее это программка записывает в свой лог IP и другие данные далее проверяет если айпи передан и если это уже третий раз за один час то отослать сообщение мне если айпи вообще не передан сразу отправляет мне соощение еще раз спасибо за намек ))))
0
|
||
| 24.01.2020, 16:45 | |
|
Помогаю со студенческими работами здесь
7
Можно ли отправить письмо из VB кодом? Ошибка приложения Windows 7 с кодом события 10
Как прикрепить файл кодом РНР и отправить например word документ? Как отправить форму с html страницы на страницу которая формируется бинарным кодом? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Символьное дифференцирование
igorrr37 13.02.2026
/ *
Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет
значение производной при заданном х
Логарифм записывается как: (x-2)log(x^2+2) -. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|