究极绝招:软件限制策略让网页上的可执行文件哑火
日期:2007年7月16日 作者: 查看:[大字体 中字体 小字体]-
上网的朋友都知道,有时候不小心打开了带病毒的网页,那网页上的可执行文件就会自动下载到电脑上运行。即使是我认为杀毒能力最强,带主动防御的KIS 6.0也不能完全抵挡这些东东。
最近了解了一下XP系统组策略里的软件限制策略,发现用这个策略大有作为。
网页挂的木马或病毒的可执行文件一般都是直接在电脑的浏览缓存里(路径:%Documents and Settings%\%username%\Local Settings\Temporary Internet Files)运行,要么就是把自己复制到%Documents and Settings%\%username%\Local Settings\Temp\这个目录里运行,所以我们只要限制这两个目录里的软件的运行,那这些病毒即使已经进到我的电脑,也只能在那里干瞪眼了。HOHO,马上来试试
在运行里打gpedit.msc打开组策略编辑器
依次点击<计算机配置>-<windows设置>-<安全设置>-<软件限制策略>
第一次运行要自己先开启这个功能,点击一下右键就能看到启动这个功能的选项了,之后不用改动什么东西,直接在<其它规则>里新建路径规则,给大家看一下我的截图就明白了

在这里说明一下,如果规则里指明的是路径,那么这个路径下的所有可执行文件都将被限制执行(包括子目录),因为%Documents and Settings%\%username%\Local Settings\Temp这个目录是临时目录,有些软件安装会使用到这个目录,所以我在建立规则时是指明了这个目录下的EXE文件和VBS脚本文件不能运行,不影响子目录,而网页缓存这个目录我就明确禁止任何的可执行文件执行。因为这个目录是放我们浏览的网页的内容的,如果有什么可执行文件,那肯定就是病毒或木马了,嘿嘿。这里所说的可执行文件范围是windows所有包括的所有可执行文件,具体包括哪些,大家自己去查了....
最后让大家看看这个策略运行后的结果



(出处:网侠)
-
- 究极绝招:软件限制策略让网页上的可执行文件哑火 相关文章:
- ·究极绝招:软件限制策略让网页上的可执行文件哑火
- 究极绝招:软件限制策略让网页上的可执行文件哑火 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·netcat使用指南
- ·全面对比OmniPeek与Sniffer
- ·无线攻防:破解WEP密钥过程全解
- ·反病毒引擎设计全解
- ·PHP注入某大型网站
- ·Php+Mysql注入专题
- ·sqlexp攻击.怎么防止?
- ·Win2003服务器组网、安全管理全攻略(1)
- ·Windows组策略屏蔽U盘有妙法(图)
- ·104种清除木马方法
- ·检测和删除系统中的木马(Trojan Horse)教程
- ·IIS攻击与日志
- ·ASP漏洞大集合最新
- ·什么是注入式攻击(1)
- ·Do All in Cmd Shell (一切尽在命令行)
- ·使用 OpenSSL API 进行安全编程
- ·IP 伪 装 法
- ·禁止139/445端口连接
- ·百炼成钢-打磨你的Outpost防火墙
- ·网络钓鱼式攻击 挂QQ等级网站
特别推荐
- ·用路由器来减轻DDOS攻击危害
- ·加强边界路由器安全防护的9个步骤
- ·10种方法减少内部人员的安全风险
- ·网络安全技术 再谈跨站脚本攻击与防御
- ·禁止139/445端口连接
- ·Windows组策略屏蔽U盘有妙法(图)
- ·IIS攻击与日志
- ·ASP漏洞大集合最新
- ·网络安全常识:九招防范黑客的简单办法
- ·Webmail攻防实战
- ·认清主动防御 安全软件的困惑与走向
- ·网络安全新木桶理论与信息安全
- ·网络钓鱼式攻击 挂QQ等级网站
- ·黑客入侵具体环节
- ·IP 伪 装 法
- ·TCP端口的作用、漏洞和操作建议
- ·104种清除木马方法
- ·CGI漏洞集锦
- ·什么是注入式攻击(1)
- ·Win2003服务器组网、安全管理全攻略(1)
