查看: 2792|回复: 10
收起左侧

[其他相关] 关于咖啡企业版通配符号与HIP保存设置的一点说明

[复制链接]
猫大叔
发表于 2010-10-11 22:30:28 | 显示全部楼层 |阅读模式
本帖最后由 依然微笑 于 2010.10.11 23:48 编辑

问号 (?) : 用于表示任意单个字符,不能为空。如:Thunder? 包含 Thunder1、Thunder2,但不包含
Thunder

星号 (*) : 用于排除多个字符,可以为空。如:Thunder* 包含 Thunder1、Thunder5、Thunder6145464546、等


双星号 (**) : 表示零个或多个含有反斜杠的字符,这样允许多层次排除。
例如:C:WINDOWS\**,即为windows目录下(包含各级子目录)的所有文件

另外,**\** 和 **\* 是完全等价的。* 和 **\** 在单独使用时是等价的,均代表“所有的文件”。而
*.* 则是代表“所有带后缀的文件”
例如:C:\WINDOWS\*,代表windows根目录下的所有文件(不包含子目录)
   “C:\WINDOWS\**” =“C:\WINDOWS\**\*” =“C:\WINDOWS\**\**”,均代表windows目录下的
所有文件(包含子目录)
   C:\WINDOWS\*.*,代表windows根目录下的所有带后缀的文件(不包含子目录)



McAfee Host Intrusion Prevention7.0导出规则的方法

C:\Program Files\McAfee\Host Intrusion Prevention\Prefs这个目录下面的FireNetPrefs.txt的文本文件,储存着hips7.0主机防御所排除的缓冲区溢出保护的程序。

请注意,替换这个文本的时候请关闭HIP防御还有的VSE的访问保护!

至于防火墙的放行程序记录的文件暂时还找不到,请各位大牛帮忙找找。

如有不正确的地方,请多多指教。


勇者无敌
头像被屏蔽
发表于 2010-10-11 22:49:06 | 显示全部楼层
支持下
小柒柒 该用户已被删除
发表于 2010-10-11 22:53:19 | 显示全部楼层
支持。。这以前好像有过看到过。。不过还是学习啦。。
大猫熊
发表于 2010-10-12 08:29:54 | 显示全部楼层
不错~~
rrll
发表于 2010-10-12 08:54:57 | 显示全部楼层
学习了,谢谢!
orck4
发表于 2010-10-12 09:01:19 | 显示全部楼层
这是用咖啡必须要会的。。。学习了,不过最烦的还是排除不掉的规则,烦
busihou
发表于 2010-10-12 15:16:34 | 显示全部楼层
回复 1楼 依然微笑 的帖子

HIP里面的防火墙吗?
如果是,那也是在FireNetPrefs.txt内
wsx520zdz
发表于 2010-10-12 17:39:11 | 显示全部楼层
本帖最后由 wsx520zdz 于 2010.10.12 17:39 编辑

hip我只会用防火墙,其它的缓冲区溢出什么的,不会啊。。。用默认,不做什么排除可以不?
猫大叔
 楼主| 发表于 2010-10-12 17:47:23 | 显示全部楼层
本帖最后由 依然微笑 于 2010.10.12 17:48 编辑

回复 8楼 wsx520zdz 的帖子

HIP设置为学习模式即可。
fanjiwu
发表于 2010-10-12 18:12:10 | 显示全部楼层
本帖最后由 fanjiwu 于 2010.10.12 18:12 编辑

正是需要的,呵呵,禁止QQ自动更新,禁止访问E:\用户\Default\AppData\Local\Temp\*selfupdate.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:35 , Processed in 0.122654 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表