火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

sql server 在触发执行 EXEC master..xp_cmdshell 时如何设置白名单

 关闭 [复制链接]
6785 6
楼主
发表于 2020-5-12 17:02:22 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 ljz6600 于 2020-5-12 17:04 编辑

如题, sql server ,我们sql触发器 执行 exe,为了支持异步调用,sql server 的触发器只能同步调用。

如何能设置白名单,只让指定的exe可以运行,而不是老弹出 cmd.exe 危险得手工确认?

信任区 设置 我的exe 和 c:\windows\system32\cmd.exe 为 白名单,都仍旧弹出
回复

使用道具 举报

6785 6
沙发
发表于 2020-5-12 17:07:07 | 只看该作者
您好,麻烦您上传下火绒日志,我们看下,感谢您的反馈!
回复

使用道具 举报

6785 6
板凳
发表于 2020-5-12 17:20:02 | 只看该作者
【1】2020-05-12 17:03:44,系统防护,应用加固,cmd.exe触犯应用加固规则, 已允许

操作进程:C:\Windows\system32\cmd.exe
命令行:"C:\Windows\system32\cmd.exe" /c cmd.exe /c D:\Dev\Tools\sql_trigger\sql_trigger.exe "参数2"
防护项目:数据库
操作目标:【执行】 C:\Windows\system32\cmd.exe
操作结果:已允许
回复

使用道具 举报

6785 6
地板
发表于 2020-5-12 17:43:30 | 只看该作者
ljz6600 发表于 2020-5-12 17:20
【1】2020-05-12 17:03:44,系统防护,应用加固,cmd.exe触犯应用加固规则, 已允许

操作进程:C:\Windows\sys ...

收到,稍后转交给工程师,感谢您的反馈!
回复

使用道具 举报

6785 6
5#
发表于 2020-5-13 15:01:44 | 只看该作者
您好,麻烦您上传下这三个文件,感谢您的反馈!

5131.png (58.81 KB, 下载次数: 3920)

5131.png
回复

使用道具 举报

6785 6
6#
发表于 2020-5-18 13:32:17 | 只看该作者
您好,麻烦您上传下楼上的三个文件,感谢您的反馈!
回复

使用道具 举报

6785 6
7#
发表于 2020-5-21 14:28:23 | 只看该作者
您好,没有收到您的回复,帖子就先帮您关闭了,后期有问题,欢迎通过论坛联系我们,会有专人跟进,感谢反馈!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表