查看: 2311|回复: 17
收起左侧

[讨论] 各位觉得自定义规则的话,最重要的前五条是什么呢?

[复制链接]
主将从现
发表于 2009-12-8 22:10:54 | 显示全部楼层 |阅读模式
作为一个新手,我觉得是1、阻挡端口的规则(1024~65535)2、防止网马的规则(禁止浏览器创建。VBS。com。pif等文件)(还看到过别的方法,但是不理解所以没用)3、待学习4、待学习5、待学习(无先后顺序)

发帖的主要目的是向大家学习规则。
主将从现
 楼主| 发表于 2009-12-9 21:16:25 | 显示全部楼层
顶起!
各位想怎么说怎么说好了,就当是交流下使用咖啡的经验呗。有板砖砸来我照接不误的说~
tetris
头像被屏蔽
发表于 2009-12-9 21:43:31 | 显示全部楼层
1、装个防火墙(动态IP不装无所谓)
2、装个Firefox
3、只允许特定文件夹的执行文件执行(也方便排除)
4、禁止修改、创建任何执行文件、驱动(你要自己写程序就把编译器排除,其余程序也一样)
5、禁止修改注册表

以上,排除所有正常程序,再把McAfee的默认规则打开
主将从现
 楼主| 发表于 2009-12-9 21:55:03 | 显示全部楼层
本帖最后由 主将从现 于 2009-12-9 22:01 编辑
1、装个防火墙(动态IP不装无所谓)
2、装个Firefox
3、只允许特定文件夹的执行文件执行(也方便排除)
...
tetris 发表于 2009-12-9 21:43







嗯嗯,防火墙目前是系统墙,加个金山ARP。
2做到了。
3是不是可以写成禁止*,排除特定文件夹,包含所有文件夹,然后只阻挡文件被执行就可以呢?
4的话我看到许多版本的规则里都有涉及,回头慢慢研究~
5的话注册表规则太霸道会影响正常使用吧,等我慢慢细化研究
大猫熊
发表于 2009-12-9 21:58:40 | 显示全部楼层
保护安全模式,防止映像劫持,禁止根目录可执行文件创建,等等,都是比较重要的。
主将从现
 楼主| 发表于 2009-12-10 00:06:10 | 显示全部楼层
保护安全模式,防止映像劫持,禁止根目录可执行文件创建,等等,都是比较重要的。
sandyyangjie 发表于 2009-12-9 21:58



    禁止根目录可执行文件创建这条规则,能否写在一条规则里呢?似乎C盘会有一个auto*.bat的正常文件。有点不知如何是好了。
lf968
发表于 2009-12-10 07:35:27 | 显示全部楼层
防止网马的规则以及U盘规则
lujunji1987
头像被屏蔽
发表于 2009-12-10 08:50:08 | 显示全部楼层
端口规则没什么意义
大猫熊
发表于 2009-12-10 08:54:54 | 显示全部楼层
回复 6# 主将从现

对于本地磁盘根目录,禁止创建和写入。

对于未知盘,比如U盘,禁止读取、执行、创建和写入
主将从现
 楼主| 发表于 2009-12-10 11:41:22 | 显示全部楼层
回复 8# lujunji1987

因为我只用系统墙,所以看有些人说端口规则可以抵半个防火墙。默认规则中有禁止HTTP和FTP通信,是不是可以代替那个端口规则呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 10:05 , Processed in 0.120900 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表