Ломают RDP - что делать ?
Модераторы: Trinity admin`s, Free-lance moderator`s
Ломают RDP - что делать ?
На роутере mikrotik RB750G опубликован сервер 2008r2 на стандартном 3389 порту, с разных адресов безостановочно идут попытки логона.
На сервере опубликованный RDP нужен, можно ли как то тригером на событие неверного логина добавлять IP адрес в бан на микротике ?
На сервере опубликованный RDP нужен, можно ли как то тригером на событие неверного логина добавлять IP адрес в бан на микротике ?
Re: Ломают RDP - что делать ?
Существет несколько способов предпринять действие (например, запустить программу) по событию.можно ли как то тригером на событие неверного логина добавлять IP адрес в бан на микротике
Поблагодарим Гугль за любезно предоставленные примеры описаний того, как это можно сделать:
http://www.monitortools.com/eventlog/
http://www.howtogeek.com/69551/how-to-c ... on-system/
Кто ясно мыслит - ясно излагает. Протагор.
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Re: Ломают RDP - что делать ?
может веселее было бы сделать разрешенный список адресов. плюс изменение порта на другой?
Re: Ломают RDP - что делать ?
Совет был бы верным, если бы вопрос был: Как защитить мой сервер от многочисленных попыток входа?bahtey писал(а):может веселее было бы сделать разрешенный список адресов. плюс изменение порта на другой?
Возможно, на самом деле задача в этом и состоит, но, автор-то говорит другое.
Кто ясно мыслит - ясно излагает. Протагор.
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Re: Ломают RDP - что делать ?
На маршрутизаторе я могу только банить IP если слишком часто идут соединения, но я не знаю кто это подключается, может легитимный пользователь. А windows server знает что подбирают пароль и записывает это с лог и может запустить скрипт по этому событию, вопрос как из скрипта получить IP адрес с которого ломятся, чтобы по ssh добавить его в бан лист микротика.
Re: Ломают RDP - что делать ?
можно ли как то тригером на событие неверного логина добавлять IP адрес в бан на микротике ?
Вопрос кардинально поменялся в поцессе обсуждения.вопрос как из скрипта получить IP адрес с которого ломятся
Рекомендую к прочтению мое любимое руководство Эрика Реймонда и Рика Моэна "Как правильно задавать вопросы", http://segfault.kiev.ua/smart-questions-ru.html
Кто ясно мыслит - ясно излагает. Протагор.
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Re: Ломают RDP - что делать ?
Вопрос был: На сервере опубликованный RDP нужен, можно ли как то тригером на событие неверного логина добавлять IP адрес в бан на микротике ?
Я за это время осознал:
1) я могу из командной строки через ssh добавлять IP адреса с бан-лист на микротик
2) я могу запустить cmd по событию "неверный пароль"
Остался вопрос как это объединить ?
По моему вопрос совершенно не менялся
Я за это время осознал:
1) я могу из командной строки через ssh добавлять IP адреса с бан-лист на микротик
2) я могу запустить cmd по событию "неверный пароль"
Остался вопрос как это объединить ?
По моему вопрос совершенно не менялся

Re: Ломают RDP - что делать ?
Это Вы к тому что я выбрал не правильный форум ?rlevitsky писал(а):Рекомендую к прочтению мое любимое руководствоможно ли как то тригером на событие неверного логина добавлять IP адрес в бан на микротике ?
Re: Ломают RDP - что делать ?
Что мешает написать bat-файл, который будет делать п.1, запускаясь в случае п.2?dim-soft писал(а):1) я могу из командной строки через ssh добавлять IP адреса с бан-лист на микротик
2) я могу запустить cmd по событию "неверный пароль"
Остался вопрос как это объединить ?(
Кто ясно мыслит - ясно излагает. Протагор.
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Re: Ломают RDP - что делать ?
как получить IP адрес из события ? через "батник"rlevitsky писал(а):Что мешает написать bat-файл, который будет делать п.1, запускаясь в случае п.2?dim-soft писал(а):1) я могу из командной строки через ssh добавлять IP адреса с бан-лист на микротик
2) я могу запустить cmd по событию "неверный пароль"
Остался вопрос как это объединить ?(
Re: Ломают RDP - что делать ?
На сайте производителя в описании утилит командной строки есть средства для работы с журналом событий:dim-soft писал(а):как получить IP адрес из события ? через "батник"
http://www.microsoft.com/resources/docu ... x?mfr=true
Кто ясно мыслит - ясно излагает. Протагор.
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Re: Ломают RDP - что делать ?
весь журнал "отпарсить" я могу,в том числе на PS но это не вариант, т.к очень долго и сервер задумывается крепко.
хочется именно получать IP при вызове скрипта.
хочется именно получать IP при вызове скрипта.
Re: Ломают RDP - что делать ?
Какой смысл каждый раз смотреть весь журнал?dim-soft писал(а):весь журнал "отпарсить" я могу,в том числе на PS но это не вариант, т.к очень долго и сервер задумывается крепко.
хочется именно получать IP при вызове скрипта.
Смотрите последние пять минут (или столько, сколько проходит между запусками скрипта).
Кто ясно мыслит - ясно излагает. Протагор.
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Roman Levitsky, Trinity JSC
Jabber/Gtalk ID: r<dot>levitsky<at>trinitygroup<dot>ru
Ломают RDP что делать
Купил ps vita с рук, и при входе в psn выдает ошибку Np-2072-1 ,почитал в нете, понял что это бан ps vita
Что делать,как быть? Буду очень благодарен за помощь
туризм
Что делать,как быть? Буду очень благодарен за помощь
туризм
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя