Ausgeschlossene Anhangserweiterungen angeben (Instanzsicherheitshärtung)
Wenn Sie die Validierung der Ausschlussliste in Now Platformaktivieren, verwenden Sie die Eigenschaft glide.attachment.blacklisted.extensions, um eine durch Kommas getrennte Liste mit eingeschränkten hochladbaren Dateierweiterungstypen zu erstellen. Das Hochladen der angegebenen Dateierweiterungstypen ist eingeschränkt.
Voraussetzungen
Legen Sie diese Eigenschaft fest, bevor Sie die Eigenschaft glide.security.attachment_type.use_blacklist auf „wahr“ setzen. Weitere Informationen finden Sie unter Schwarze Liste für Anhänge aktivieren.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | glide.attachment.blacklisted.extensions |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Konfigurieren Sie im Instanz-Sicherheitszentrum | Ja |
| Zweck | Hochladen (Einfügen/Schreiben/Aktualisieren) von Anhängen mit fragwürdigen Dateierweiterungen beschränken. |
| Typ | Zeichenfolge |
| Empfohlener Wert | Vom Anwender angegebene Dateierweiterungen. Gängige Beispiele sind ex, dll, xslx. |
| Funktionale Auswirkung | (Niedrig) Keine Beeinträchtigung der Funktionalität, es sei denn, es wird versucht, eine unter dieser Eigenschaft angegebene Dateierweiterung hochzuladen. |
| Sicherheitsrisiko | (Mittel) Ein böswilliger Anwender kann mit Malware infizierte Anhänge mit gängigen ausführbaren Dateierweiterungen hochladen. |
| Workaround | In der Basissystemfunktionalität sind Eigenschaften verfügbar, die dasselbe Problem beheben, mit Einschlussliste statt Ausschlussliste. Weitere Informationen finden Sie unter: |
Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.