对恶意软件说NO,教你打造一个相对安全的系统,仅白名单程序运行。 

对恶意软件说NO,教你打造一个相对安全的系统,仅白名单程序运行。 

先说说病毒攻击主要是伪装成正常文件执行,
或者通过下载器下载一些扫描工具,攻击程序,
然后在本机后台悄悄运行,
我们要做的就是杜绝不明程序运行,
只允许白名单程序运行,
这样安全就提升很多。
操作步骤:
第一步:先安装火绒安全软件
第二步:运行cmd 输入tasklist /v > d:\程序进程.txt  打开获取所有程序进程名称,把已知正常的进程添加到下面的组策略中
第三步:添加组策略程序白名单。1、按键盘WIN+R打开运行,输入gpedit.msc,打开本地组策略
对恶意软件说NO,教你打造一个相对安全的系统,仅白名单程序运行。
2、在路径:用户配置-管理模版-系统,找到只运行指定的windows应用程序,点击策略设置如下图:
对恶意软件说NO,教你打造一个相对安全的系统,仅白名单程序运行。
3、点击“已启用”再点击“显示”,这里输入指定程序名。以微信为例:Weixin.exe。
另外还需要输入mmc.exe和cmd.exe否则后续无法打开组策略修改配置!
设置好后点击确定,关闭组策略。
对恶意软件说NO,教你打造一个相对安全的系统,仅白名单程序运行。
4、再次打开其他软件时,会有下图的提示,至此设置完成。如需恢复返回到组策略原位置,勾选未配置即可。
对恶意软件说NO,教你打造一个相对安全的系统,仅白名单程序运行。
第四步:把火绒安全规则都打开,能自动阻止的都启用,包括禁止修改注册表和组策略

如后续添加组策略规则记得先把火绒系统加固关闭否则无法修改组策略。
对恶意软件说NO,教你打造一个相对安全的系统,仅白名单程序运行。 对恶意软件说NO,教你打造一个相对安全的系统,仅白名单程序运行。
文章版权声明 1、本网站名称:龙龙资源网
2、本站永久网址:https://www.ekvv.cn
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源标价非源码软件及素材标价,而是收集整理编写教程的人工费用。
7、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
© 版权声明
THE END
喜欢就支持一下吧
点赞640 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容