Command Group
Os Command Groups são catálogos centralizados onde você define os comandos ou padrões de comando que serão filtrados pelo sistema. Cada grupo pode conter comandos específicos ou usar expressões regulares para capturar famílias de comandos.
Acessando Command Groups
No menu lateral, navegue até Policies > Rules > Command filter
Clique na aba Command group
Você verá a lista de grupos existentes com suas respectivas configurações
Criando um Command Group
Passo 3: Configurando Comandos Específicos
Quando Type = Command:
Content
Digite um comando por linha, exatamente como deve ser digitado
Importante: Respeite espaços exatos - o sistema não fará correspondência se houver diferenças
Exemplo de conteúdo:
rm
reboot
hostname
sudo df -hIgnore case
Marque esta opção para ignorar diferenças entre maiúsculas e minúsculas
Recomendado para maior flexibilidade
Passo 4: Configurando Expressões Regulares
Quando Type = Regular expression:
Content
Insira expressões regulares para capturar padrões de comando
Para múltiplas expressões, combine-as usando o operador "|" (OR)
Exemplo de expressão regular combinada:
^(ls|pwd).*|^rm\s+.*|^sudo\s+.*|^chmod\s+777\s+.*|^df\s+-h\s+.*Dicas importantes para RegEx:
^indica início da linha\s+representa um ou mais espaços.*representa qualquer caractere\w+representa letras, números e underscore|é o operador OR para combinar múltiplas expressõesPara múltiplas expressões, combine-as:
^exp1.*|^exp2.*|^exp3.*Use parênteses para agrupamento:
^(cmd1|cmd2|cmd3).*
Exemplos
Consulte a sessão Modelos de comandos
Atualizado
Isto foi útil?