楼主: 柯林
收起左侧

[技术原创] 麦咖啡企业版8.7新手规则【7.24更新】

  [复制链接]
柯林
 楼主| 发表于 2010-7-25 09:28:43 | 显示全部楼层
本帖最后由 柯林 于 2010.7.25 09:30 编辑

回复 16楼 依然微笑  的帖子
这个不是防止最新LNK漏洞,而是防止某些程序安装或运行时释放一个流氓快捷方式到桌面而难以删除的。当然对于最新漏洞也起到一点点防标作用。
防毒问题,咖啡强大的FD,入口做好,实际上只需极少的几条规则——禁止新建修改exe、dll、sys、bat、cmd、vxd、hta、pif、ocx、scr、autorun.inf(包括执行),com文件由于flash播放会创建一个com网址,一般分不清com后缀究竟是指网址还是com文件,鉴于咖啡不能像HIPS一样细致分别,就不做创建的限制,禁止执行即可;加上自带的禁止在系统目录和programfiles目录安装新的可执行文件,已经可以拒毒于本机之外。毒都没有,就不用考虑后续的一系列问题了。

另外个人的一点看法是,以前流行的规则,对于流氓软件的防护规则较多,实际上没必要。日常使用中,流氓软件最终也是程序,创建不了exe和dll及sys,注册不了组件,再流氓也是废物。至于安装过程中的防护,鉴于流氓软件的层出不穷,实际上防不胜防,最好的办法是保证安装源的可靠,真要有,安装后用相关工具清理一下即可,没必要浪费规则做出力不讨好的事。

以上是我这个新手的个人意见,欢迎继续交流。

   
l171717328
发表于 2010-7-25 20:18:50 | 显示全部楼层
太强了。。我貌似没那精力弄那个。。感觉太累了
ddkkmm8c
发表于 2010-7-25 22:01:26 | 显示全部楼层
非常感谢,希望能多多学到这些知识。
02170511
发表于 2010-7-25 22:24:59 | 显示全部楼层
这个规则说实话,强悍,一般用户过于严厉
柯林
 楼主| 发表于 2010-7-26 01:05:05 | 显示全部楼层
本帖最后由 柯林 于 2010.7.26 03:57 编辑

回复 24楼 02170511  的帖子
实际上还差关键一条,如果再补上某位高手方案中开篇第一条:
规则名称:禁止任何未知程序的所有操作
要包含的进程:*
要排除的进程:windows系统常用进程、升级进程,麦咖啡程序,日常所用软件
要阻止的文件夹/文件夹名:**\*
要禁止的文件操作:读取、创建、写入、删除、执行这一条追求FD极致的变态规则,很不容易做到,极易产生问题,建议放弃!

再加上禁运**\mmc.exe、**\reg*.exe、**\sc.exe、**\Cacls.exe、**\Del*.exe、**\rundll32.exe、**\tasK*.exe

那就更全面了


   
cy2000
发表于 2010-7-26 07:45:52 | 显示全部楼层
不错
谢谢分享 了
02170511
发表于 2010-7-26 08:44:14 | 显示全部楼层
回复 25楼 柯林  的帖子


    这个太强迫了.................
柯林
 楼主| 发表于 2010-7-26 23:51:23 | 显示全部楼层
回复 27楼 02170511  的帖子
过两天修订一下

   
www.769477203@q
发表于 2010-7-31 17:16:35 | 显示全部楼层
谢谢LZ 学习了
freeloader
发表于 2010-7-31 18:25:46 | 显示全部楼层
谢谢分享
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:47 , Processed in 0.103152 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表