Korrekte Authentifizierung monitoren

Lesezeit
1 Minute
Bis jetzt gelesen

Korrekte Authentifizierung monitoren

20.01.2019 - 00:00
Veröffentlicht in:
Wer auf Nummer sicher gehen will, kann über das Monitoringsystem PRTG die Authentifizierung für die Anmeldung an einer Webseite überwachen. Sobald die Anmeldung fehlschlägt, weil der Benutzername und/oder das Passwort falsch sind, soll der Sensor einen Fehler anzeigen. Es bedarf allerdings einiger Maßnahmen, um zu prüfen, ob die Anmeldeinformationen für eine Webseite korrekt sind.
Um zu überwachen, ob Anmeldeversuche auf einer Webseite mit einer bestimmten Kombination aus Benutzername und Passwort erfolgreich sind, bietet PRTG den HTTP-Advanced-Sensor. Wenn die Website, deren Zugangsdaten Sie überprüfen möchten, POST-Daten für die Anmeldung im internen Bereich verwendet, müssen Sie die für die Anmeldung benötigten POST-Daten ermitteln und in den Einstellungen des Sensors mit der richtigen Syntax versehen. Außerdem gilt es, die Antwort des Anmeldeformulars für erfolglose Anmeldeversuche zu finden. Wir empfehlen Ihnen, ein Tool wie Firebug einzusetzen, um zum Beispiel die Elemente der Webseite zu überprüfen und die erforderlichen Daten anzuzeigen. Der HTTP-Advanced-Sensor kann dann diese Antwort auf definierte Keywords überprüfen und einen Warn- oder Fehlerstatus anzeigen, wenn Schlüsselworte gefunden werden, die auf eine fehlgeschlagene Anmeldung hinweisen.

Sobald Sie die notwendigen POST-Daten ermittelt haben, richten Sie in PRTG einen HTTP-Advanced-Sensor ein und hinterlegen alle notwendigen Informationen in den Einstellungen des Sensors. Neben den POST-Daten müssen Sie auch definieren, wie sich der Sensor im Fehlerfall verhalten soll und unter welchen Bedingungen er in den Warn- beziehungsweise Fehlerstatus wechseln soll. Eine ausführliche, bebilderte Schritt-für-Schritt-Anleitung dazu finden Sie in der PRTG Knowledge Base unter [1]. Dort ist außerdem detailliert beschrieben, wie Sie die benötigten POST-Daten mittels Firebug auslesen. Nach erfolgreicher Konfiguration des HTTP-Advanced-Sensors prüft dieser nun, ob die angegebenen Anmeldeinformationen zu einem erfolgreichen Anmeldeversuch auf der angeforderten Webseite führen. Abhängig davon, was Sie zuvor als ausschließendes Keyword gewählt haben, zeigt der Sensor einen Fehler- oder Warnstatus an, sobald dieses gefunden wird, da in diesem Fall die Kombination aus Benutzername und Passwort nicht für die Anmeldung gültig ist.

ln/Paessler

[1] https://kb.paessler.com/en/topic/64415-how-can-i-check-if-the-login-authentication[...]

Ähnliche Beiträge

Download der Woche: ChrisPC DNS Switch

Das Domain Name System ist zwar insgesamt stabil, immer wieder kommt es jedoch vor, dass der in Windows hinterlegte DNS-Sever bestimmte Adressen gar nicht oder nur langsam auflöst. Wer sich dann nicht immer in die Windows-Settings begeben will, um die DNS-Einstellungen zun ändern, sollte einen Blick auf das kostenfreie "DNS Switch" von ChrisPC werfen. Das Tool erledigt das Modifizieren der DNS-Einträge mit wenigen Mausklicks.

Download der Woche: Traefik

Kommunizieren mehrere Dienste auf demselben Server über Port 80 (für HTTP) oder 443 (für HTTPS), kann dies zu Konflikten führen, da normalerweise nur ein Dienst einen bestimmten Port zu einem bestimmten Zeitpunkt belegen kann. Hier kommt die Open-Source-Software Traefik Proxy ins Spiel und agiert als Reverse-Proxy und Loadbalancer. So lassen sich alle eingehenden Anfragen auf Port 80 oder 443 an die richtigen Dienste weiterleiten.