FSRM lijst import, hoe bepaalde extensies te verwijderen

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Charlie932
  • Registratie: Juli 2001
  • Laatst online: 02-10 20:18
Ik tracht in FSRM op een fileserver ransomware tegen te gaan door een hoop bestanden+extensies te blokkeren.

Dit doe ik op de volgende wijze:

code:
1
"set-FsrmFileGroup -name "Ransomware" -IncludePattern @((Invoke-WebRequest -Uri "https://fsrm.experiant.ca/api/v1/combined" -UseBasicParsing).content | convertfrom-json | % {$_.filters})"


Nu word de filegroup Ransomware keurig gevuld met de laatste definities uit de url https://fsrm.experiant.ca/api/v1/combined

Maar hier komen ook bestanden in voor welke ik wél wil toe staan, bv *.backup

Ik zie echter geen manier om uit de includepattern een file te wissen. (ik heb gespeeld met de optie excludepattern, maar ik mag de file niet excluden daar deze al in de include lijst zit)

Daar de bovenste code een scheduledtask is welke periodiek de lijst update dien ik hierna ook een commandline te hebben welke dus bestanden uit de "include" lijst verwijderd. Maar hoe doe ik dat??

:/

Het leven is net een dolfijn...... meestal dol, maar soms ook fijn.

Alle reacties


Acties:
  • 0 Henk 'm!

  • DanielG
  • Registratie: Oktober 2005
  • Laatst online: 08-09 15:36

DanielG

i = 0x5f3759df - (i>>1); ☠₧ℳ🀪❣

Op https://fsrm.experiant.ca staat: "One of your filescreens is blocking legitimate files! Help!"

met de uitleg "The first time you run the updated script, it will create a file in the directory called "SkipList.txt". Simply add a new line for each file extension you want to always ignore and never worry again about a legitimate file type accidentally being blocked. We suggest adding all known good file extensions proactively to this list to avoid any future headaches."

Heb jij zo een bestand? dan moet je het daar toevoegen.

http://xyproblem.info/


Acties:
  • 0 Henk 'm!

  • Charlie932
  • Registratie: Juli 2001
  • Laatst online: 02-10 20:18
Heb ik ook gelezen. Maar ik heb dat gehele powershell script niet gedraait om eea in te richten. Het is in mijn situatie met het handje opgezet die filegroup Ransomware. (door vorige beheerder).

De extensies werden nooit bijgehouden en nu doen we dat dus middels de scheduled task.
Echter de mogelijkheid om iets uit de includepattern te halen ontbreekt. (heb dus ook geen skiplist.txt file, die wordt aangemaakt in het powershellscript welke ik dus niet gedraaid heb)

Het leven is net een dolfijn...... meestal dol, maar soms ook fijn.