Welcome to Pandora FMS Community › Forums › Soporte de la comunidad › Monitorear Logeo de Usuarios
-
Monitorear Logeo de Usuarios
Posted by panxos on September 11, 2013 at 20:46Estimados
Lo vuelvo a molestar,
es posible con Pandora, poder monitorizar la conexión y desconexion de un usuario?
Me explico, hay algún modulo que permita levantar un evento cuando se conecta un usuario en un servidor Windows, y a este se le pueda agregar una alerta via correo? para que los administradores puedan saber quien se conecto?Es posible con pandora? y de si no conocen alguna aplicación que permita esto?
panxos replied 11 years, 4 months ago 2 Members · 8 Replies -
8 Replies
-
::
Hola buenas
En el log de eventos de Windows se escribe el último login y si no recuerdo mal el usuario también.
Para monitorizar el log de eventos de Windows tiene disponible este tipo de módulo:
http://wiki.pandorafms.com/index.php?title=Pandora:Windows_Agent#module_logevent
Dale una ojeada a ver si puedes configurarlo con eso, si necesitas más ayuda, indicame la versión de Windows que estas usando y te puedo intentar indicar el módulo exacto que tienes que configurar.
Un saludo
-
::
Estimado Mario
estuve instigando debería ser así?Configure en el agente de pandora en lo siguiente, (Windows 2003 server y 2008)
module_begin
module_name Security Events (Login)
module_type async_string
module_description Security log events for login OK
module_logevent
module_source Security
module_eventcode 680
module_endY como lo genero como modulo en Pandora?
-
::
Hola buenas
Este tipo de módulo es asíncrono, por lo tanto solo se ejecutará cuando cumpla los filtros que están configurados. Si no salta ningún evento, no se ejecutará, por lo tanto si este eventcode es el bueno, en cuanto loguee algún usuario deberia aparecer en la Consola de Pandora.
Un saludo
-
::
Perdona que moleste tanto, ya me esta funcionando (la veo en pandora), pero no entiendo como crear la alerta para el correo.
que valor tengo que poner para que salte la alerta?me puede ayar en eso ya que eso aun me cuesta. (estoy documentando todo para poder exponerlo a los demás)
-
::
Mario mira voy en este paso ya.
pero no me queda claro.Necesito auditar el suceso 528
Ya esta configurado en el agente de PANDORA del servidor 2003 y puedo ver los sucesos en pandora
Veo todo los logins, por ese lado esta bien.
Este imagen Muestra como tengo configurada la alerta (Quizás acá este el problema):
Y no envía correo al realizar el login del usuario en el servidor.
Si se fuerza la alerta llega el correo pero sin DATOS… en la foto de mas abajo muestro el mail.
Y acá esta la configuración del modulo en el agente de Windows (Instala en Windows Server 2003).
Espero me puedas ayudar en esto, PANDORA es sencillamente Genial, me gusta mucho y aca ya tengo convencido a la mitad de la gente 😉
Desde ya agradecido.
Atte
Panxos. -
-
::
Hola Panxos
Creo que el error lo tienes en la template de la alerta.
El tipo de condición equal to, es solo para valores numéricos, si quieres usar una cadena de texto deberás elegir, en
Condition type: Regular expression y abajo indicar el usuario.Este campo trabaja como expresión regular por lo tanto puedes usar las expresiones regulares que necesites para buscar el string que esta en la cadena.
Un saludo
-