配置禁止生成可执行文件-火绒法

防止黑客利用漏洞上传可执行文件的方法,可以尝试通过文件服务器资源管理器(FSRM)设置文件屏蔽防止黑客利用漏洞上传特定类型的非法文件(.asp .aspx .jsp .php)。要是系统问题不能使用(FSRM),可以用火绒来干这个事儿。方法如下:

配置方法

火绒自定义防护

配置自定义防护

高级防护,启用自定义防护。点击自定义防护进入设置界面,添加规则

添加保护对象

示例1:

复制代码
禁止在C:\Users\Public\的路径先创建exe类型的文件。

操作步骤:

添加C:\Users\Public*.exe 保护动作 创建

示例2:

根据上述步骤,可按需添加,如如禁止任何文件夹下创建*.aspx *.exe *.bat *.php文件,可示例如下

自定义规则, 检查状态是否启用。

关闭自定义防护

在进行更新补丁等操作时,需将自定义防护关闭,如下为关闭状态。

相关推荐
2401_8582861123 分钟前
OS15.【Linux】gdb调试器的简单使用
linux·运维·服务器·开发语言·gdb
c30%002 小时前
内网渗透——红日靶场五
运维·服务器
宇钶宇夕3 小时前
EPLAN 电气制图:建立自己的部件库,添加部件-加SQL Server安装教程(三)上
运维·服务器·数据库·程序人生·自动化
susu10830189113 小时前
Debian 11 Bullseye 在线安装docker
运维·docker·debian
love530love4 小时前
Docker 稳定运行与存储优化全攻略(含可视化指南)
运维·人工智能·windows·docker·容器
岁岁岁平安4 小时前
CentOS-7-x86_64解决:使用NAT模式无法ping通www.baidu.com或无法ping 8.8.8.8问题。
linux·运维·centos·centos-7
运维小贺4 小时前
各服务器厂商调整BIOS睿频教程
linux·运维·服务器·性能优化
网硕互联的小客服4 小时前
如何排查服务器中已经存在的后门程序?
运维·服务器·github
人生匆匆4 小时前
docker进入启动失败的容器
运维·docker·容器
Fanmeang4 小时前
OSPF路由过滤
运维·网络·华为·ip·路由·ospf·路由过滤