999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

巧用組策略,讓程序安全運(yùn)行

2018-02-24 19:33:01郭建偉
關(guān)鍵詞:程序規(guī)則系統(tǒng)

郭建偉

為了讓系統(tǒng)正常運(yùn)行,就需要對各種惡意程序進(jìn)行攔截。除了使用殺軟等安全工具外,還可以利用系統(tǒng)自帶的組策略,來讓程序更加安全的運(yùn)行。在組策略中創(chuàng)建各種安全規(guī)則,就可以實(shí)現(xiàn)簡單實(shí)用的主動(dòng)防御機(jī)制。這樣,即使不法程序通過各種手段侵入系統(tǒng),但是在安全規(guī)則的攔截-使其失去活力無法運(yùn)行,自然就不會(huì)對系統(tǒng)安全造成威脅。

一、鎖定隱藏在系統(tǒng)路徑中的“害蟲”

當(dāng)病毒等不法程序侵入系統(tǒng)后,總喜歡在系統(tǒng)目錄中藏身。有時(shí)惡意程序?yàn)榱烁玫仉[藏自己,會(huì)將正常的系統(tǒng)程序刪除,之后進(jìn)行冒名頂替。使用組策略可以輕松將其攔截。實(shí)現(xiàn)的方法很簡單,因?yàn)樵凇癈:\Windows”“C:\Windows\System”和“C:\Windows\System32”等系統(tǒng)路徑中,雖然存在系統(tǒng)自帶的程序,但是常用的系統(tǒng)程序并不多,例如注冊表編輯器、CMD命令行程序、外殼程序Explorer.exe、記事本等。只要通過創(chuàng)建安全規(guī)則,只允許這些常用的程序可以自動(dòng)運(yùn)行,而禁止其它程序運(yùn)行,即可實(shí)現(xiàn)上述功能。

運(yùn)行“gpedit.msc”程序,在組策略窗口中左側(cè)點(diǎn)擊“計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置→軟件限制策略”分支,點(diǎn)擊菜單“操作”→“創(chuàng)建新的策略”項(xiàng),在右側(cè)窗口的“其它規(guī)則”項(xiàng)的右鍵菜單中點(diǎn)擊“新建路徑規(guī)則”項(xiàng),在彈出窗口(如圖1)的“路徑”欄中輸入“%SYST EMROOT%\system32\*.exe”,在“安全級別”列表中選擇“不允許”項(xiàng),確定后完成該規(guī)則的創(chuàng)建操作,禁止運(yùn)行系統(tǒng)路徑下的所有程序。按照同樣的方法創(chuàng)建新的路徑規(guī)則,在新路徑規(guī)則窗口中的“路徑”欄中輸入“%SYSTEMROOT%\system32\notepad.exe”,在“安全級別”列表中選擇“不受限的”。

確定后完成該規(guī)則的創(chuàng)建操作,允許記事本程序順利啟動(dòng)。按照同樣的方法,可以針對“C:\Windows\System32”路徑中的常用程序(例如cmd.exe、regedt32.exe、net.exe、ntbackup.exe等),分別創(chuàng)建允許運(yùn)行的路徑規(guī)則。經(jīng)過以上操作,在系統(tǒng)路徑下只有經(jīng)過我們允許的程序可以順利運(yùn)行,其它程序無法啟動(dòng)。即使有病毒潛伏到了該路徑下也會(huì)因?yàn)闊o法正常啟動(dòng)而失去破壞力,當(dāng)然,您還可以針對“C:\Windows”等其它系統(tǒng)路徑創(chuàng)建相應(yīng)的路徑規(guī)則,來避免病毒隨意運(yùn)行對系統(tǒng)進(jìn)行破壞。

二、剔除進(jìn)程列表中的不速之客

有時(shí)在任務(wù)管理器中會(huì)看到一些很熟悉的系統(tǒng)進(jìn)程例如“svchost.exe”等),但是其路徑卻不是常見的系統(tǒng)路徑,而是指向其他的位置,有些進(jìn)程干脆起一個(gè)和正常的系統(tǒng)進(jìn)程“高仿”的名稱(例如“explOrer.exe”等),毫無疑問,這是一些來路不明的惡意程序。使用組策略,就可以防止其蒙混過關(guān)危害系統(tǒng)安全。對于前一類惡意程序來說,可以在任務(wù)管理器中打開“進(jìn)程”面板,勾選“顯示所有用戶的進(jìn)程”項(xiàng),來查看所有的系統(tǒng)關(guān)鍵進(jìn)程。例如以可疑的“svchost.exe”進(jìn)程為例,按照上述方法新建一條路徑規(guī)則,在規(guī)則設(shè)置窗口(如圖2)的“路徑”欄中輸入"svchost.exe”,在“安全級別”列表中選擇“不允許”。

之后再創(chuàng)建一個(gè)路徑規(guī)則,在路徑欄中輸入“%windir%\system32\scvhost.exe”,使之指向真正的“svchost.exe”程序,在“安全級別”欄中選擇“不受限”項(xiàng)。這樣,我們就針對“scvhost.exe”程序創(chuàng)建了兩條規(guī)則。按照優(yōu)先級,第二條使用絕對路徑的規(guī)則優(yōu)先級大于第一條基于文件名的規(guī)則,這樣,只有系統(tǒng)路徑下的“svchost.exe”程序可以順利運(yùn)行其它路徑下的假冒“scvhost.exe”程序是無法運(yùn)行的。按照同樣的方法,對其它系統(tǒng)關(guān)鍵進(jìn)程分別創(chuàng)建與之類似的安全規(guī)則,就可以確保系統(tǒng)進(jìn)程的純潔性。

對于后一種惡意程序,同樣可以配置相應(yīng)安全規(guī)則加以應(yīng)對。例如,“explorer.exe”是系統(tǒng)的重要進(jìn)程之一,也就成了病毒們爭相模仿的對象。例如,病毒程序通常會(huì)用“O”來取代“o”,“1”,“i”來取代“l(fā)”等方式,變身為"explorer.exe”"explOrer.exe”的嘴臉來迷惑人。狡猾一些的病毒還會(huì)以“.pif"擴(kuò)展名來取代“.exe”擴(kuò)展名,制作出“explorer.pif,等怪異的名稱,來避開用戶的追查。因?yàn)?.pif"文件和“.exe”“.com”程序一樣是可執(zhí)行文件,而且即使您在文件夾選項(xiàng)窗口中啟用了顯示文件名后綴項(xiàng)后,“.pif"后綴名也不會(huì)顯示出來,因此頗具迷惑性。因此,必須將所有可能偽裝的程序名全部禁用,才可以杜絕病毒李代桃僵的伎倆。例如可以針對"explOrer.exe”"explorerexe""explOrer.exe""expiorer.exe","explorer.com""*.pif"等文件格式分別創(chuàng)建“不允許”的路徑規(guī)則,這樣就可以有效抗擊采用近似于“explorer.exe”名稱的病毒的非法活動(dòng)了o當(dāng)然,對于其它的系統(tǒng)進(jìn)程,例如“rund1132.exe”“csrss.exe”"spoolsv.exe”等,也可以編寫類似的安全規(guī)則,來屏蔽冒牌貨的運(yùn)行。

三、針對“陰暗”角落,執(zhí)行打掃操作

很多惡意程序?yàn)榱颂颖茏凡椋矚g躲藏在回收站、臨時(shí)文件夾、系統(tǒng)還原文件夾(System VolumeInformation)等角落,并為自身添加了隱藏屬性,不仔細(xì)檢查的的話,是很難發(fā)現(xiàn)其落腳點(diǎn)的。在通常情況下這些不常用的系統(tǒng)文件夾是不會(huì)存在任何可執(zhí)行程序的。因此,可以針對這些不起眼的角落配置路徑規(guī)則。

例如,可以分別對“?\Recycle\*.*“?:\SystemVolume Information\*.*”“%windir%\system32\Drivers\*.*”“%windir%\system\*.*”“%SystemRoot%\Temp\**\*.exe”“%UserProfile%\AppData\Local\Microsoft\Windows\Temporary Internet Files\**\*.exe”“%UserProfile%\LocaISetting\Temp\*.*”等路徑對象,分別創(chuàng)建路徑規(guī)則,將其“安全級別”設(shè)置為“不允許”,或者將其設(shè)置為“基本用戶”。就可以讓藏身于其中的病毒失去活力,然后執(zhí)行“gpupdate,force”命令激活規(guī)則即可。endprint

有時(shí)惡意程序會(huì)采用雙后綴名的方式,來逃避用戶的清查。因?yàn)樵谀J(rèn)情況下,系統(tǒng)是不顯示擴(kuò)展名的,不法程序?yàn)榱烁玫仉[藏自己,會(huì)為自身添加一個(gè)頗具迷惑性的擴(kuò)展名,例如“風(fēng)景.jpg.exe”等,冒充為圖片等格式的文件。并對自身圖標(biāo)進(jìn)行更換,更換為圖片、文本等很有迷惑性的外觀。讓人誤以為它們是圖片、音樂等文件,一旦雙擊了這些假貨,自然就會(huì)中招。為此,可以創(chuàng)建相應(yīng)的路徑規(guī)則,來狙擊“雙面間諜”的入侵。例如可以創(chuàng)建兩條路徑規(guī)則,將"*.jpg.exe”和*.txt.exe”路徑的安全級別設(shè)置為“不允許”,就可以讓這兩類雙擴(kuò)展名病毒無法作惡。當(dāng)然,您可以根據(jù)實(shí)際情況,為更多的雙擴(kuò)展名病毒配置路徑規(guī)則,阻止其非法活動(dòng)。

四、徹底解除優(yōu)盤病毒的威脅

對于優(yōu)盤用戶來說,最討厭的事情莫過于優(yōu)盤病毒的騷擾了。優(yōu)盤病毒的一個(gè)最大特征就是在優(yōu)盤根目錄下創(chuàng)建特定的"Autorun.inf”文件,并使其指向病毒程序。一旦連接優(yōu)盤或者雙擊優(yōu)盤盤符,優(yōu)盤病毒就會(huì)發(fā)作。何止是優(yōu)盤,病毒侵入系統(tǒng)后,可能會(huì)在所有的磁盤的根目錄下創(chuàng)建這類"Autorun.inf"文件,等待用戶上當(dāng)受騙。為此,可以使用上述方法,創(chuàng)建一條路徑規(guī)則,在其"路徑"欄中輸入"?:\Autorun.inf",在"安全級別"欄中選擇"不允許"。這樣,就可以在用戶雙擊磁盤時(shí)寸,禁止運(yùn)行其根目錄下潛伏的"Autorun.inf"文件了為了進(jìn)一步提高安全性,還可以創(chuàng)建兩條路徑規(guī)則,分別針對"?:\*.exe""?:\*.com"或者"?:\*.*等路徑設(shè)置"不允許"的安全規(guī)則,就可以有效防止?jié)摲诖疟P根目錄下的非法程序(或者任意文件)運(yùn)行了。

五、攔截非微軟程序,充分保護(hù)運(yùn)行安全

為了盡可能的提高安全性,很多用戶往往只希望運(yùn)行微軟認(rèn)證的程序,而禁用其它程序,來最大限度的保護(hù)系統(tǒng)安全。利用應(yīng)用程序控制策略創(chuàng)建安全規(guī)則,就可以輕松實(shí)現(xiàn)上述要求。運(yùn)行"service.msc"程序,在服務(wù)管理窗口中雙擊"ApplicationIdentity"服務(wù)在其屬性窗口中點(diǎn)擊"啟動(dòng)"按鈕,激活該服務(wù)。運(yùn)行"gpedit.msc"程序,在組策略窗口左側(cè)點(diǎn)擊"計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置-應(yīng)用程序控制策略→AppLocker→可執(zhí)行規(guī)則"項(xiàng),在右側(cè)空白窗口的右鍵菜單中點(diǎn)擊"創(chuàng)建默認(rèn)規(guī)則"項(xiàng),之后在窗口空白處的右鍵菜單中點(diǎn)擊"創(chuàng)建新規(guī)則"項(xiàng),在操作向?qū)Ы缑嬷悬c(diǎn)擊下一步按鈕,在下一步窗口中的"用戶或組"欄中選擇"Everyone"賬戶,在“操作”欄中選擇“拒絕”項(xiàng),在下一步窗口(如圖3)中選擇“路徑”項(xiàng),下一步窗口中點(diǎn)擊“瀏覽文件夾”按鈕,選擇"c:\windows"文件夾,將其作為限制規(guī)則目錄。

在下一步窗口中的“添加例外”列表中選擇“發(fā)布者”項(xiàng),在“例外”欄中點(diǎn)擊“添加”按鈕,在彈出窗口(如圖4)中點(diǎn)擊“瀏覽”按鈕,選擇系統(tǒng)自帶的任意一個(gè)程序,例如“C:\Program Files\lnternet Explorer\ielowutil.exe”等,這里只是從該程序中提取例外簽名信息。在窗口左側(cè)縱向拖動(dòng)滑塊,將其移動(dòng)至“發(fā)布者”位置,即微軟發(fā)布的可以運(yùn)行的程序信息。之后連續(xù)點(diǎn)擊下一步按鈕,按照向?qū)У奶崾就瓿刹僮鳎詈簏c(diǎn)擊“創(chuàng)建”按鈕,返回上述組策略AppLocker可執(zhí)行規(guī)則管理窗口。

點(diǎn)擊"AppLocker”節(jié)點(diǎn),在右側(cè)窗口中點(diǎn)擊“配置規(guī)則強(qiáng)制”鏈接,在彈出窗口(如圖5)中的“強(qiáng)制”面板中的“可執(zhí)行規(guī)則”欄中勾選“已配置”項(xiàng),并選擇“強(qiáng)制規(guī)則”項(xiàng)。點(diǎn)擊確定按鈕并重啟系統(tǒng),上述限制規(guī)則就被激活了,之后在“c:\windows”路徑下只能運(yùn)行微軟發(fā)布的程序,其它來歷的程序?qū)o法運(yùn)行。實(shí)際上,上述限制規(guī)則一旦起效,本機(jī)所有以管理員身份運(yùn)行的程序都會(huì)受到限制,只有“c:\windows”中的系統(tǒng)程序可以自由運(yùn)行其它路徑下的程序可以在其右鍵菜單上點(diǎn)擊“以管理員身份運(yùn)行”項(xiàng),才可以順利啟動(dòng)。

當(dāng)利用組策略精心配制各種安全規(guī)則后,可以打開“c.\windows\system32\grouppolicy\machine”文件夾,將其中的所有文件打包后發(fā)送給您的好友,對方只需將其中的所有文件覆蓋到上述文件夾中即可。當(dāng)然,您也可以將這些文件壓縮打包妥善保存,一旦重裝系統(tǒng)后可以迅速恢復(fù)所有的安全策略,及時(shí)堵住病毒入侵的通道。endprint

猜你喜歡
程序規(guī)則系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
撐竿跳規(guī)則的制定
數(shù)獨(dú)的規(guī)則和演變
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
試論我國未決羈押程序的立法完善
讓規(guī)則不規(guī)則
Coco薇(2017年11期)2018-01-03 20:59:57
“程序猿”的生活什么樣
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
英國與歐盟正式啟動(dòng)“離婚”程序程序
主站蜘蛛池模板: 久久久久久久久久国产精品| 亚洲第一天堂无码专区| 国产情侣一区二区三区| 亚洲精品福利视频| 国产经典在线观看一区| 亚洲综合色在线| 国产美女在线免费观看| 国产亚洲精品自在线| 国产三区二区| 一本综合久久| 日本精品视频| 国产成人欧美| 国产精品第| 麻豆精品在线播放| 国产一级二级三级毛片| 一区二区三区精品视频在线观看| 日本精品影院| jizz在线免费播放| 久久亚洲中文字幕精品一区| 精品综合久久久久久97超人| 54pao国产成人免费视频 | 国产欧美日韩视频怡春院| 青青草原偷拍视频| 亚洲欧洲自拍拍偷午夜色无码| 波多野结衣一区二区三区四区视频| 亚洲第一区精品日韩在线播放| 97精品伊人久久大香线蕉| 亚洲欧美一区二区三区蜜芽| 欧美成人在线免费| 91区国产福利在线观看午夜| 97精品久久久大香线焦| 亚洲日本www| 久久精品中文字幕免费| 免费全部高H视频无码无遮掩| 精品乱码久久久久久久| 国产一级α片| 黄色在线不卡| 亚洲中文精品久久久久久不卡| 5388国产亚洲欧美在线观看| 精品1区2区3区| 亚洲大尺码专区影院| 久久久久久久蜜桃| 亚洲看片网| 国产精品不卡片视频免费观看| 亚洲精品国产精品乱码不卞| 国产精品成人免费视频99| 蝴蝶伊人久久中文娱乐网| 国产精品大白天新婚身材| 日本91在线| 国产在线一区二区视频| 一级全免费视频播放| 丁香婷婷综合激情| 午夜激情福利视频| 97精品伊人久久大香线蕉| 久久中文电影| 91毛片网| 亚洲日韩在线满18点击进入| 国产精品视频久| 日韩午夜片| 欧美激情第一欧美在线| 久久人人妻人人爽人人卡片av| 亚洲成AV人手机在线观看网站| 456亚洲人成高清在线| 国产欧美日韩专区发布| 欧美国产菊爆免费观看 | 强奷白丝美女在线观看| 国产成人狂喷潮在线观看2345| 国产精品微拍| 国产精品私拍在线爆乳| 欧美天堂在线| 99久久国产综合精品女同| 亚洲v日韩v欧美在线观看| 亚洲不卡影院| 久久综合九九亚洲一区| 国产精品视频白浆免费视频| 精品国产一区91在线| 久久久久亚洲AV成人人电影软件| www.91中文字幕| 成人免费午夜视频| 亚洲AV无码乱码在线观看代蜜桃| 五月婷婷导航| 欧美午夜理伦三级在线观看|