执行程序操作 - BlackListCommands
在Windows和Linux操作系统,例如del 和deltree中,某些命令容易受到安全威胁 。
此类命令可以在执行程序操作中对其进行限制执行。默认情况下,我们限制以下命令:
Windows:del、deltree、netstat
Linux:chmod、crontab、netstat、rm、chattr
除上述命令外,客户还可以根据需要选择将任何其他命令列入黑名单。这可以通过在位于<Applications Manager Home>/conf/directory下的BlackListCommands.properties文件中添加一个条目来实现 。
注意:客户在修改BlackListCommands.properties文件后必须重新启动Applications Manager 。
如果用户需要一次性允许命令而不将它们从BlackListCommands.properties文件中删除 ,请启用管理选项卡下的操作/告警设置中的“允许列入黑名单的命令”复选框 。
示例:
如果用户在创建和更新执行程序操作时尝试使用列入黑名单的命令(未启用允许列入黑名单的命令复选框),将弹出如下的告警消息: