邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
[转帖]邮件里碰不得的16种文件
[打印本页]
作者:
爱蓝姐姐
时间:
2005-12-6 11:04
标题:
[转帖]邮件里碰不得的16种文件
这是趋势科技技术总监王应达建议网管人员在邮件服务器上隔离的16种文件,仔细看了下,很有道理, <br>
而且不光对网管,对每个普通人都很有参考价值。<br>
这些文件中,基本上每个如果携带了病毒或者蠕虫,都是招招致命的,所以不如隔离了的好。因为因為<br>
只要有一个人抗拒不了本身的好奇心看了邮件,采用安全弱点攻击的病毒就可以在短时间内大行<br>
肆虐。后果可能导致用户名单、密码及网络结构被间谍软件或黑客窃取出来。<br>
1..VBE-- VBScript Encoded File<br>
2..VBS-- VBScript Script File<br>
3..JS-- JScript File<br>
4..JSE-- JScript Encoded Script File<br>
5..BAT-- Batch file<br>
6..SHS-- Shell Script Object<br>
7..PIF-- Shortcut to MS-DOS Program<br>
8..CHM-- Compiled HTML Help File<br>
9..WSF-- Windows Script File<br>
10. .WSH-- Windows Scripting Host File<br>
11. .SCR-- Screen Saver<br>
12. .LNK--Shortcut<br>
13. .COM--MS-DOS Application<br>
14. .EXE-- Application<br>
15. .DLL-- Application Extension<br>
16. .CPL--Control Panel<br>
在趋势SMB产品包里的IMSS,5.5版支持对特定文件扩展名的过滤,所以这些可以很轻松的过滤掉。<br>
<br>
但是……<br>
<br>
除了上面的问题,还要注意,很多时候病毒并不是直接以上述形式出现,而是压缩成包,比如zip,rar,ace,<br>
Tar等等,这样的话,就有两个方法:<br>
如果你所在单位的邮件服务器杀毒软件用的是IMSS,那么可以利用IMSS对压缩包中文件扩展名的查杀和隔离功能,<br>
只要压缩文件中包含了这些扩展名的邮件,也会同样被IMSS过滤,一劳永逸。<br>
如果用的不是IMSS,或者虽然用IMSS,但是不想把所有这种都过滤掉,因为有时候也许客户发的就是个exe文件,那么<br>
还有第二种招数,就是增进过滤条件:<br>
a.附件为.zip 以及其他压缩格式<br>
b.整封信件的size小于150KB <br>
c.(可选)压缩包中含上述16种<br>
满足这两个条件才过滤,因为据王应达分析,病毒一般都很小,而正常的压缩包都会超过150k,否则没必要压缩了。<br>
这两个技巧不光对网管,对每个人也都很有帮助,看到符合上面规则的邮件,咱们自己用脑过滤一下,别打开,直接删就好<br>
<br>
作者:
jaffas1101
时间:
2005-12-6 17:27
标题:
re:呵呵!有趣!
呵呵!有趣!
作者:
日暮途穷
时间:
2005-12-7 17:45
标题:
re:这16份文件!好象还有别的普通的文件也是...
这16份文件!好象还有别的普通的文件也是这样的尾缀啊!有没有什么软件啊!可以更好的解决这一问题!还有如果隔离的不及时会不会影响系统文件,或者别的重要文件啊!要是那样的话!又要怎么做呢?
作者:
da_long77
时间:
2005-12-30 18:27
标题:
re:应该应该,安全比什么都重要!
应该应该,安全比什么都重要!
作者:
winxphomesn
时间:
2006-1-3 18:18
标题:
re:也有把后缀改了的。。。
也有把后缀改了的。。。
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/)
Powered by Discuz! X3.2