配置禁止生成可执行文件-火绒法

防止黑客利用漏洞上传可执行文件的方法,可以尝试通过文件服务器资源管理器(FSRM)设置文件屏蔽防止黑客利用漏洞上传特定类型的非法文件(.asp .aspx .jsp .php)。要是系统问题不能使用(FSRM),可以用火绒来干这个事儿。方法如下:

配置方法

火绒自定义防护

配置自定义防护

高级防护,启用自定义防护。点击自定义防护进入设置界面,添加规则

添加保护对象

示例1:

复制代码
禁止在C:\Users\Public\的路径先创建exe类型的文件。

操作步骤:

添加C:\Users\Public*.exe 保护动作 创建

示例2:

根据上述步骤,可按需添加,如如禁止任何文件夹下创建*.aspx *.exe *.bat *.php文件,可示例如下

自定义规则, 检查状态是否启用。

关闭自定义防护

在进行更新补丁等操作时,需将自定义防护关闭,如下为关闭状态。

相关推荐
KKKlucifer8 分钟前
自动化漏洞利用技术颠覆传统:微软生态暴露的攻防新变局
运维·microsoft·自动化
newxtc10 分钟前
【猿辅导-注册安全分析报告-无验证方式导致安全隐患】
开发语言·selenium·安全·yolo·安全爆破
此心光明事上练19 分钟前
大厂级企业后端:配置变更与缓存失效的自动化处理方案
运维·缓存·自动化
风语者日志23 分钟前
CTFSHOW—WEB4
网络·安全·web安全·网络安全·ctf
java_logo31 分钟前
Docker 部署 MinIO 全指南
运维·windows·mongodb·docker·容器
拾光Ծ41 分钟前
【Linux】“ 权限 “ 与相关指令
linux·运维·服务器
To_再飞行1 小时前
Linux Bash(一)
linux·运维·服务器·bash
我狸才不是赔钱货1 小时前
DevOps:打破开发与运维之间的高墙
运维·vscode·docker·devops
gordon~91 小时前
Spring 的bean是安全的吗
java·安全·spring·bean
GeekAGI1 小时前
ansible-playbook -e 传递变量
运维