Phòng chống Malware bằng Policy
Trang 1 trong tổng số 1 trang
Phòng chống Malware bằng Policy
Các loại virus, trojan, spyware gọi chung là Malware. Chúng thường có định dạng *.exe, *.js, *.bat, *.vbs.... và thường được chép vào gốc các ổ đĩa kèm theo file autorun.inf để lây lan cho người dùng một cách dễ dàng , nhanh chóng!
Để hạn chế việc tự động kích hoạt các loại Malware từ gốc các ổ đĩa, đặc biệt là USB.Triển khai Policy Software Restriction là một việc khá cần thiết.
Các bước thực hiện:
Bước 1 :
Start -- > Run --> gõ vào Gpedit.msc.
(Nếu bạn áp dụng cho Domain thì mở OU chứa workstation cần áp Policy)
Bước 2 :
Computer Configuration --->Windows Settings -->Click chuột phải vào Software Restriction Policies,
chọn Create New Policies:
Click chuột phải vàoAdditional Rules, chọn New Path Rule
Bước 3:
Tại ô Path : gõ vào định dạng file muốn cấm ( VD : *:\*.exe --> cấm chạy các file .exe tại gốc tất cả các ổ đĩa )
Thực hiện lại bước 2 và bước 3 cho các đinh dạng còn lại : *.pif , *.js, *.com .....
**Lưu ý: Trong phần Path, nếu các bạn chỉ điền *.exe thì tất cả các file .exe đều không thể chạy được !!!
Click OK và đóng cửa sổ Gpoup Policy.
Bước 4:
Start --> Run : gõ vào gpupdate /force để update GPO
*** Làm Thí nghiệm nhé :
Thử nghiệm với virus xiaoniu.exe – một loại virus khá mới, khả năng biến thể rất nhanh.Ngày tôi phát hiện ra nó thì các chương trình Anti-Virus vẫn chưa có dữ liệu nhận dạng !
Hi vọng các bạn sẽ hạn chế được các loại Malware lây nhiễm vào máy !
Để hạn chế việc tự động kích hoạt các loại Malware từ gốc các ổ đĩa, đặc biệt là USB.Triển khai Policy Software Restriction là một việc khá cần thiết.
Các bước thực hiện:
Bước 1 :
Start -- > Run --> gõ vào Gpedit.msc.
(Nếu bạn áp dụng cho Domain thì mở OU chứa workstation cần áp Policy)
Bước 2 :
Computer Configuration --->Windows Settings -->Click chuột phải vào Software Restriction Policies,
chọn Create New Policies:
Click chuột phải vàoAdditional Rules, chọn New Path Rule
Bước 3:
Tại ô Path : gõ vào định dạng file muốn cấm ( VD : *:\*.exe --> cấm chạy các file .exe tại gốc tất cả các ổ đĩa )
Thực hiện lại bước 2 và bước 3 cho các đinh dạng còn lại : *.pif , *.js, *.com .....
**Lưu ý: Trong phần Path, nếu các bạn chỉ điền *.exe thì tất cả các file .exe đều không thể chạy được !!!
Click OK và đóng cửa sổ Gpoup Policy.
Bước 4:
Start --> Run : gõ vào gpupdate /force để update GPO
*** Làm Thí nghiệm nhé :
Thử nghiệm với virus xiaoniu.exe – một loại virus khá mới, khả năng biến thể rất nhanh.Ngày tôi phát hiện ra nó thì các chương trình Anti-Virus vẫn chưa có dữ liệu nhận dạng !
Hi vọng các bạn sẽ hạn chế được các loại Malware lây nhiễm vào máy !
Similar topics
» Những phương thức lây lan của malware và cách phòng chống
» Phòng chống local attack!
» Tấn công kiểu SQL Injection và các phòng chống trong ASP.NET
» Tìm kiếm malware trên máy tính Windows bằng dòng lệnh
» Khai thác và phòng chống Path Traversal Attack
» Phòng chống local attack!
» Tấn công kiểu SQL Injection và các phòng chống trong ASP.NET
» Tìm kiếm malware trên máy tính Windows bằng dòng lệnh
» Khai thác và phòng chống Path Traversal Attack
Trang 1 trong tổng số 1 trang
Permissions in this forum:
Bạn không có quyền trả lời bài viết
27/8/2013, 11:45 am by echcondihoc
» Quản Lí Tiến Trình Dùng Thư Viện PSAPI
11/10/2011, 9:42 pm by CNTT_DH
» xin tai lieu tieng viet
31/8/2011, 6:59 am by bantoisg
» Theo dõi tiến trình
27/8/2011, 5:51 pm by haigaopro01
» Giải pháp Bảo mật của Cisco
17/6/2011, 8:50 am by admin
» Nghiên cứu và đưa ra giải pháp phòng chống tấn công DoS, DDoS (Phần 1)
16/6/2011, 2:32 pm by admin
» Learn to hack !
16/6/2011, 8:49 am by admin
» Giải pháp hệ thống dành cho doanh nghiệp với thiết bị mạng Fortinet (Phần 1)
15/6/2011, 11:12 am by admin
» Ô Long Viên (Tập II)
27/9/2010, 4:56 pm by root
» những ebook về hack tiếng việt cho người mới tìm hiểu.
27/9/2010, 4:54 pm by root