Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Phòng chống Malware bằng Policy

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Phòng chống Malware bằng Policy

    Các loại virus, trojan, spyware gọi chung là Malware. Chúng thường có định dạng *.exe, *.js, *.bat, *.vbs.... và thường được chép vào gốc các ổ đĩa kèm theo file autorun.inf để lây lan cho người dùng một cách dễ dàng , nhanh chóng!

    Để hạn chế việc tự động kích hoạt các loại Malware từ gốc các ổ đĩa, đặc biệt là USB.Triển khai Policy Software Restriction là một việc khá cần thiết.
    Các bước thực hiện:

    Bước 1 :

    Start -- > Run --> gõ vào Gpedit.msc.



    Bước 2 :

    Computer Configuration --->Windows Settings -->Click chuột phải vào Software Restriction Policies,

    chọn Create New Policies:



    Click chuột phải vào Additional Rules, chọn New Path Rule



    Bước 3:

    Tại ô Path : gõ vào định dạng file muốn cấm ( VD : *:\*.exe --> cấm chạy các file .exe tại gốc tất cả các ổ đĩa )



    Thực hiện lại bước 2 và bước 3 cho các đinh dạng còn lại : *.pif , *.js, *.com .....

    **Lưu ý: Trong phần Path, nếu các bạn chỉ điền *.exe thì tất cả các file .exe đều không thể chạy được !!!

    Click OK và đóng cửa sổ Gpoup Policy.

    Bước 4:

    Start --> Run : gõ vào gpupdate /force để update GPO

    Hi vọng sẽ giúp ích cho các bạn. Nếu thấy hay cho phản hồi ý kiến nhé.
    Last edited by phamtuan1129; 29-04-2009, 05:11 PM.

    Hãy cho nhau những gì mình đang có
    Lỡ mai này không có để cho nhau

  • #2
    Originally posted by phamtuan1129 View Post
    Các loại virus, trojan, spyware gọi chung là Malware. Chúng thường có định dạng *.exe, *.js, *.bat, *.vbs.... và thường được chép vào gốc các ổ đĩa kèm theo file autorun.inf để lây lan cho người dùng một cách dễ dàng , nhanh chóng!

    Để hạn chế việc tự động kích hoạt các loại Malware từ gốc các ổ đĩa, đặc biệt là USB.Triển khai Policy Software Restriction là một việc khá cần thiết.
    Các bước thực hiện:

    Bước 1 :

    Start -- > Run --> gõ vào Gpedit.msc.



    Bước 2 :

    Computer Configuration --->Windows Settings -->Click chuột phải vào Software Restriction Policies,

    chọn Create New Policies:



    Click chuột phải vào Additional Rules, chọn New Path Rule



    Bước 3:

    Tại ô Path : gõ vào định dạng file muốn cấm ( VD : *:\*.exe --> cấm chạy các file .exe tại gốc tất cả các ổ đĩa )



    Thực hiện lại bước 2 và bước 3 cho các đinh dạng còn lại : *.pif , *.js, *.com .....

    **Lưu ý: Trong phần Path, nếu các bạn chỉ điền *.exe thì tất cả các file .exe đều không thể chạy được !!!

    Click OK và đóng cửa sổ Gpoup Policy.

    Bước 4:

    Start --> Run : gõ vào gpupdate /force để update GPO

    Hi vọng sẽ giúp ích cho các bạn. Nếu thấy hay cho phản hồi ý kiến nhé.

    có bao giờ cấm luôn cả những files .exe của application mà mình install vào ổ C không vậy anh ?giống ADM hay là CSM chẳng hạn .v.v.v.v....

    Comment


    • #3
      Chào bạn !

      *:\*.exe tương ứng cho toàn bộ các ổ đĩa, bao gồm cả C:. Police là do mình dựng lên. Nên thay đổi như thế nào cho phủ hợp thì tùy bạn quyết định.

      Cảm ơn đã xem bài, mong có những góp ý tích cực...

      Thân chào

      Hãy cho nhau những gì mình đang có
      Lỡ mai này không có để cho nhau

      Comment


      • #4
        Thiệt là vất vả quá , chỉ cần làm 2 động tác nho nhỏ là :
        1_ tạo 1 file Autorun.inf trong các thư mục gốc của các ổ đĩa kể cả các USB được format NTFS , sau đó vào permission xóa bỏ hết các access right lên các file Autorun.inf này ...
        Điều này giúp cho các file Autorun.inf có chứa virus không thể copy vào các ổ đĩa của chúng ta. các bạn từng đi chích ngừa rồi thì chắc hiểu các này thôi ... có mầm bệnh và được protect với mầm bệnh đó => miễn nhiễm
        2_ bạn tắt chế độ Autorun các ổ đĩa cho system
        Một chút kinh nghiệm chia sẽ với các bạn
        ----o0o----
        Ừ mà Malware chỉ run các file exe trên thư mục gốc ổ đĩa, mà nó có thể nằm trong bất kỳ folder nào kể cả system32 luôn kia mà.

        Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


        Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

        Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

        Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

        Hướng dẫn cài đặt cấu hình Retrospect Backup Server

        Cài đặt và cấu hình phần mềm FSA Audit Files Server

        CAMAPTRANG
        http://www.asterisk.vn

        Comment

        Working...
        X