设为首页
收藏本站
切换到宽版
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
论坛
BBS
排行榜
Ranklist
搜索
搜索
热搜:
香港vps
香港VPS
amh
机柜
vps
分销
VPS
域名出售
火车头
云主机
不限流量
香港服务器
美国服务器
香港
全能空间
whmcs
digitalocean
本版
帖子
用户
MJJ论坛
»
论坛
›
主机综合交流
›
美国VPS综合讨论
›
Windows的IPBan无法获取VNC登录日志
返回列表
查看:
1123
|
回复:
2
[Windows VPS]
Windows的IPBan无法获取VNC登录日志
[复制链接]
nako
nako
当前离线
积分
19014
发表于 2021-3-18 16:26:42
|
显示全部楼层
|
阅读模式
本帖最后由 nako 于 2021-3-18 18:01 编辑
VNC版本6.3.2
Windows LTSC
https://github.com/DigitalRuby/IPBan
默认配置文件内容节选是:
<!-- This group will notify login successes from VNC to Windows -->
<Group>
<Source>VNC</Source>
<Keywords>0x80000000000000</Keywords>
<Path>Application</Path>
<Expressions>
<Expression>
<XPath>//EventID</XPath>
<Regex>^257$</Regex>
</Expression>
<Expression>
<XPath>//Data</XPath>
<Regex>
<![CDATA[
Authentication\spassed\sby\s(?<ipaddress>.+)
]]>
</Regex>
</Expression>
</Expressions>
</Group>
复制代码
默认配置不成功后我根据事件查看器更改了下ID和匹配内容
<!-- This group will notify login successes from VNC to Windows -->
<Group>
<Source>VNC</Source>
<Keywords>0x80000000000000</Keywords>
<Path>Application</Path>
<Expressions>
<Expression>
<XPath>//EventID</XPath>
<Regex>^256$</Regex>
</Expression>
<Expression>
<XPath>//Data</XPath>
<Regex>
<![CDATA[
Connections
]]>
</Regex>
</Expression>
</Expressions>
</Group>
复制代码
匹配内容还尝试过(Connections)或者Connections或者authenticated.*什么的,尝试连接VNC,IPBan日志还是没反应,求助大家,谢谢。
以下是Windows日志里的事件查看器内容:(下段xml复制粘贴后缩进有问题
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="VNC Server" />
<EventID Qualifiers="0">256</EventID>
<Level>4</Level>
<Task>1</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2021-03-18T08:17:26.387985300Z" />
<EventRecordID>36464</EventRecordID>
<Channel>Application</Channel>
<Computer>abcde</Computer>
<Security />
</System>
- <EventData>
<Data>Connections</Data>
<Data>authenticated: 192.168.2.25::12811, as (anonymous) (d permissions)</Data>
</EventData>
</Event>
复制代码
回复
举报
nako
nako
当前离线
积分
19014
楼主
|
发表于 2021-3-18 18:01:21
|
显示全部楼层
很少人用这个吗
回复
支持
反对
举报
nako
nako
当前离线
积分
19014
楼主
|
发表于 2021-3-19 20:56:27
|
显示全部楼层
解决方案:调节VNC失败黑名单及黑名单超时时间
回复
支持
反对
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
服务器维护
Archiver
|
手机版
|
小黑屋
|
MJJ论坛
Copyright
MJJ论坛
© 2022 All Rights Reserved.
快速回复
返回顶部
返回列表