Toon posts:

FSRM lijst import, hoe bepaalde extensies te verwijderen

Pagina: 1
Acties:

Vraag


  • Charlie932
  • Registratie: Juli 2001
  • Laatst online: 19-03 18:13
Ik tracht in FSRM op een fileserver ransomware tegen te gaan door een hoop bestanden+extensies te blokkeren.

Dit doe ik op de volgende wijze:

code:
1
"set-FsrmFileGroup -name "Ransomware" -IncludePattern @((Invoke-WebRequest -Uri "https://fsrm.experiant.ca/api/v1/combined" -UseBasicParsing).content | convertfrom-json | % {$_.filters})"


Nu word de filegroup Ransomware keurig gevuld met de laatste definities uit de url https://fsrm.experiant.ca/api/v1/combined

Maar hier komen ook bestanden in voor welke ik wél wil toe staan, bv *.backup

Ik zie echter geen manier om uit de includepattern een file te wissen. (ik heb gespeeld met de optie excludepattern, maar ik mag de file niet excluden daar deze al in de include lijst zit)

Daar de bovenste code een scheduledtask is welke periodiek de lijst update dien ik hierna ook een commandline te hebben welke dus bestanden uit de "include" lijst verwijderd. Maar hoe doe ik dat??

:/

Het leven is net een dolfijn...... meestal dol, maar soms ook fijn.

Alle reacties


  • DanielG
  • Registratie: Oktober 2005
  • Laatst online: 08-03 12:16

DanielG

i = 0x5f3759df - (i>>1); ☠₧ℳ🀪❣

Op https://fsrm.experiant.ca staat: "One of your filescreens is blocking legitimate files! Help!"

met de uitleg "The first time you run the updated script, it will create a file in the directory called "SkipList.txt". Simply add a new line for each file extension you want to always ignore and never worry again about a legitimate file type accidentally being blocked. We suggest adding all known good file extensions proactively to this list to avoid any future headaches."

Heb jij zo een bestand? dan moet je het daar toevoegen.

http://xyproblem.info/


  • Charlie932
  • Registratie: Juli 2001
  • Laatst online: 19-03 18:13
Heb ik ook gelezen. Maar ik heb dat gehele powershell script niet gedraait om eea in te richten. Het is in mijn situatie met het handje opgezet die filegroup Ransomware. (door vorige beheerder).

De extensies werden nooit bijgehouden en nu doen we dat dus middels de scheduled task.
Echter de mogelijkheid om iets uit de includepattern te halen ontbreekt. (heb dus ook geen skiplist.txt file, die wordt aangemaakt in het powershellscript welke ik dus niet gedraaid heb)

Het leven is net een dolfijn...... meestal dol, maar soms ook fijn.



Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee