macfee 防范规则有用集成

阅读: 评论:0

macfee 防范规则有用集成

macfee 防范规则有用集成

把有用的macfee规则集合了一下,经常要用到,很多人初用macfee, 感觉很差,于是放弃了。不然,那是不会用罢了,不是macfee不强。怎么用呢? (以下规则是转载的,不是本人所写)

1、访问保护。双击访问保护,打开访问保护。出现端口阻挡,文件保护,报告,三个选项。 更改端口设置。默认端口阻挡全部勾选,然后阻止所以端口,并记录被阻止的正常端口,新增规则打开它们。 添加阻挡端口新规则。端口总共有65535个。 咖啡对端口的阻挡模式分为两种:阻止入站,阻止出站,这样,对1~65535端口进行设置,需要分为两组。一组阻止通过1~65535端口入站,一组阻止通过1~65535端口出站。为了方便设置和查看端口阻挡而影响的进程,可以这样进行设置。1~1000,每隔100个端口设置一个规则,并进行规则标号。1000~10000,每隔1000个端口设置一个规则,也进行规则标号。10000~65535设置成一个规则,同时进行标号。这样设置好了,可以连网进行测试,怎么样,不能上网吧?当然别人也进不来了。好了,打开咖啡日志,查看那些进程被阻止,阻止的具体规则是哪些。比如,咖啡日志标明&#进程被新规则1阻止,好了,选中新规则1,点击“编辑”,弹出对话框,在已排除进程里,添加,好了。依次类推。有害程序策略。默认规则里,都没有勾选。将他们全部勾选。给咖啡杀软设置密码。咖啡控制台——工具——用户界面选项——密码选项。选择使用密码保护下面所有项目。设置8位以上超强密码。在用咖啡设置一系列规则之后,可以锁定咖啡杀软界面。这样,别人不能再更改您对咖啡的设置了。共享资源的保护。打开咖啡访问保护——文件保护——共享资源,将它设置成阻止并报告访问尝试。这样,共享资源就不能被别人共享了。 按访问扫描程序设置。常规——扫描——将引导区,关机时扫描软盘去掉。打开咖啡杀软访问保护,创建如下几个规则: 禁止在本地创建、写入、执行、读取3721任何内容;  禁止在本地创建、写入、执行、读取网络猪任何内容;  禁止在本地创建、写入、执行、读取中文邮任何内容;  禁止在本地创建、写入、执行、读取百度搜霸任何内容;  禁止在本地创建、写入、执行、读取一搜任何内容。 好了,3721、网络猪、中文邮、百度搜霸、一搜等流氓软件没有理由呆在您的电脑里了。 附上部分设置方法。比如,防止3721的方法: 咖啡控制台------访问保护------文件夹保护-----添加 规则名称:禁止在本地创建、写入、执行、读取3721任何内容 阻挡对象:* 要阻挡的文件或文件名:**3721*** 要阻止的文件操作:在创建文件、写入文件、执行文件、读取文件前全部打勾 响应方式:阻止并报告访问尝试 2、用咖啡杀软来防止未知木马病毒 我查了下相关资料,就目前来说,木马、病毒基本都是三种类型的,exe、dll、vxd类型。好了,只要我们创建如下三种保护机制: 禁止在本地任何地方创建、写入任何exe文件  禁止在本地任何地方创建、写入任何dll文件  禁止在本地任何地方创建、写入任何vxd文件 这样,现在出现的各种木马病毒是进不来的。当然,这条规则非常霸道,就是您更新咖啡病毒库,对其他软件进行升级,下载exe、dll、vxd类型文件,以及移动任何exe、dll、vxd类型文件也不可能了。所以,当您进行类似操作时,暂时取消此规则,等操作完成之后,再继续使用。 部分规则创建如下所示: 咖啡控制台------访问保护------文件夹保护-----添加 规则名称:禁止在本地任何地方创建、写入任何exe文件 阻挡对象:* 要阻挡的文件或文件名:***.exe 要阻止的文件操作:在创建文件、写入文件前打勾 响应方式:阻止并报告访问尝试 3、阻挡肆意删除文件的行为 现在出现许多删除mp3格式的病毒。好了,为了杜绝此类事件发生,可以这样做。打开咖啡访问保护,创建如下规则:禁止删除本地任何mp3文件。好了,那些病毒想删除mp3是不可能的了。即便是您自己也删不掉mp3了!除非解禁!为了杜绝类似删除某些文件的病毒、木马,好了。我们再创建一条规则:禁止删除本地任何内容。好了,那些肆意删除各种文件的病毒、木马,根本起不了什么作用。当然,如果这条规则起作用,您自己也不可能删除任何东西了。当您自己需要删除某些内容,暂时取消这条规则,等删除操作完成了,再打开就是了。  规则创建如下所示: 咖啡控制台------访问保护------文件夹保护-----添加 规则名称:禁止删除本地任何mp3文件 阻挡对象:* 要阻挡的文件或文件名:***.mp3 要阻止的文件操作:在删除文件前打勾 响应方式:阻止并报告访问尝试 咖啡控制台------访问保护------文件夹保护-----添加 规则名称:禁止删除本地任何内容 阻挡对象:* 要阻挡的文件或文件名:***** 要阻止的文件操作:在删除文件前打勾 响应方式:阻止并报告访问尝试 个人也可以使用类似方法保护任何一个文件不被删除。比如rm文件等。自己照猫画虎试试。 4、用咖啡杀软保护注册表。 目前许多木马、病毒都喜欢在注册表驻留。好了。我们用咖啡创建这样一条规则。禁止对本地注册表进行创建、写入活动。好了。除非您同意,否则,注册表是不会无缘无故的被修改的。包括安装软件在内,如果咖啡依然开启这条规则,哈哈,软件虽然安装完了,注册表里却没有写入什么东西。虽然不少软件需要写入注册表里才成,可注册表里没有被写入也可以用的哦——不信的可以实验下!当然,不写入注册表,软件功能上会打折扣,尤其是杀软、防火墙之类。我曾做过类似实验。不让反间谍软件写入注册表里,结果它只能查到间谍,却不能清除间谍(查到间谍数量与反间谍软件安装时是否写入注册表无关)。  规则创建如下所示: 咖啡控制台------访问保护------文件夹保护-----添加 规则名称:禁止对本地注册表进行创建、写入活动 阻挡对象:* 要阻挡的文件或文件名:***.reg 要阻止的文件操作:在创建文件、写入文件前打勾 响应方式:阻止并报告访问尝试 5、用咖啡来保护主页。 通过咖啡杀软来防护浏览器主页被修改完全可以。这样不用在安装其他软件进行防护了。其他浏览器防护软件不但占用一定资源,而且效果不一定好。而咖啡防护效果相当理想。具体方法如下: 咖啡控制台------访问保护------文件夹保护-----添加 规则名称:禁止在本地创建/修改hosts文件 阻挡对象:IEXPLORE.EXE,或者* 要阻挡的文件或文件名:**etc*** 要阻止的文件操作:在创建文件、写入文件、删除文件前打勾 响应方式:阻止并报告访问尝试 6、阻止恶意脚本入侵。 打开咖啡杀软访问保护中文件保护规则,创建这样一些规则: 禁止在本地任何地方读取、执行、创建、写入任何js文件  禁止在本地任何地方读取、执行、创建、写入任何vbs文件  禁止在本地任何地方读取、执行、创建、写入任何htm文件  禁止在本地任何地方读取、执行、创建、写入任何html文件 好了,恶意网站通过脚本而入侵本机的恶意代码、木马基本滚蛋了。 部分规则创建如下所示: 咖啡控制台------访问保护------文件夹保护-----添加 规则名称:禁止在本地任何地方读取、执行、创建、写入任何js文件 阻挡对象:* 要阻挡的文件或文件名:***.js 要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件前打勾 响应方式:阻止并报告访问尝试 其他的类似规则,参照设置即可。 当然,这样有些严厉,可能防碍上网,可以将这些规则修改为阻止创建、写入即可。 7、用咖啡来防止插件入侵。 现在上网越来越不安全。恶意插件越来越多了。好了。我们用咖啡来对付他们。由于那些插件是绑架到Internet Explorer文件里的,好了,我们用咖啡把Internet Explorer文件保护起来。 规则创建如下所示: 咖啡控制台------访问保护------文件夹保护-----添加 规则名称:禁止在Internet Explorer文件夹中进行创建写入活动 阻挡对象:* 要阻挡的文件或文件名:**Internet Explorer*** 要阻止的文件操作:在创建文件、写入文件前打勾 响应方式:阻止并报告访问尝试 好了,那些插件不能进来了。 8、防止黑客破坏活动。 目前,黑客越来越多,也越来越喜欢入侵个人主机。黑客入侵个人主机不外乎两个原因: 炼手。学习怎么入侵别人。  种植后门。控制他人。 好了。废话少说。黑客入侵,很难阻挡。那对于入侵的黑客破坏行为如何进行阻挡呢?看咖啡的手段。我们用咖啡建立这样的规则:禁止远程行为对本地任何文件/文件夹进行任何操作。这样,黑客即便入侵了您的主机,他所能做的还有什么呢? 具体规则设置如下: 咖啡控制台------访问保护------文件夹保护-----添加 规则名称:禁止远程行为对本地任何文件/文件夹进行任何操作 阻挡对象:System:Remote 要阻挡的文件或文件名:***** 要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件、删除文件前打勾 响应方式:阻止并报告访问尝试  9、防止程序运行。 咖啡具有强大的阻止功能,几乎可以阻止任何一个程序运行。比如&#这个程序,一般用户是用不上的。可以用咖啡来阻止他运行。注:咖啡默认规则里已经设置,就不列举了。这个功能非常有用。如果某天,不想运行某个程序,可以参照这个规则,将那个程序终止。或者,某天中了木马、病毒,又清除不掉,怎么办呢?这时咖啡这个功能就突显出来了。将那个木马、病毒程序用咖啡阻止起来即可。这样,那个木马不能运行也等于死悄悄了。 10、建立最严厉的规则。 在到黑客网站、破解基地去,往往难免中木马。禁止在本地进行任何创建、写入、删除活动。这样,中招的几率将会是0。 具体规则设置如下: 咖啡控制台------访问保护------文件夹保护-----添加 规则名称:禁止在本地进行任何创建、写入、删除活动 阻挡对象:* 要阻挡的文件或文件名:***** 要阻止的文件操作:在创建文件、写入文件、删除文件前打勾 响应方式:阻止并报告访问尝试 由于这条规则非常严厉,建议只在黑客网站、破解基地时开启。这条规则会产生大量日志,一分钟往往就有几百条详细日志,非常占用空间。所以,移动咖啡日志到其他盘非常重要。当然,这条规则,也适合那些对安全性非常高的人使用。

本文发布于:2024-02-03 07:01:46,感谢您对本站的认可!

本文链接:https://www.4u4v.net/it/170691490949403.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:有用   规则   macfee
留言与评论(共有 0 条评论)
   
验证码:

Copyright ©2019-2022 Comsenz Inc.Powered by ©

网站地图1 网站地图2 网站地图3 网站地图4 网站地图5 网站地图6 网站地图7 网站地图8 网站地图9 网站地图10 网站地图11 网站地图12 网站地图13 网站地图14 网站地图15 网站地图16 网站地图17 网站地图18 网站地图19 网站地图20 网站地图21 网站地图22/a> 网站地图23