Modifica uma regra personalizada para defesa contra comportamentos maliciosos.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:ModifyClientUserDefineRule |
update |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Id |
integer |
Sim |
O ID da regra personalizada. Nota
Chame a operação ListClientUserDefineRules para obter este parâmetro. |
210**** |
| Md5List |
string |
Não |
A lista de hashes de processos. |
aa5ee3ed4363c9d195a591a70281****,3e522d6f3bf5cf88bb77e9ff3d13**** |
| ActionType |
integer |
Sim |
O tipo de ação. Valores válidos:
|
0 |
| ProcPath |
string |
Não |
O caminho do processo. |
/root/1111/**** |
| Cmdline |
string |
Não |
A linha de comando. |
/usr/sbin/s**** |
| Type |
integer |
Não |
O tipo de regra. Valores válidos:
|
2 |
| Platform |
string |
Não |
O tipo de sistema operacional. Valores válidos:
|
linux |
| IP |
string |
Não |
O endereço IP. |
1.1.XX.XX |
| Port |
integer |
Não |
O número da porta. Este parâmetro foi descontinuado. |
22 |
| FilePath |
string |
Não |
O caminho do arquivo. |
/etc/pam.d/su**** |
| RegistryKey |
string |
Não |
A chave do Registro. |
HKEY_DYN_**** |
| RegistryContent |
string |
Não |
O valor do Registro. |
SECOH-QAD**** |
| NewFilePath |
string |
Não |
O novo caminho do arquivo para renomeação de arquivo. |
/etc/pam**** |
| ParentProcPath |
string |
Não |
O caminho do processo pai. |
C:/Windows/System32/cmd**** |
| ParentCmdline |
string |
Não |
A linha de comando do processo pai. |
/usr/sbin/s**** |
| Name |
string |
Não |
O nome da regra. |
规则**** |
| PortStr |
string |
Não |
O número da porta. Valores válidos: 1 a 65535. |
80 |
| Domain |
string |
Não |
O nome de domínio. |
example.com |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas. |
5cbb3c39-88ec-429a-be26-5d0f62cc**** |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "5cbb3c39-88ec-429a-be26-5d0f62cc****"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | UserDefineRuleFilePathTooLong | User define rule file path too long. | |
| 400 | InvalidFilePath | Invalid FilePath value. | |
| 400 | InvalidPort | Invalid PortStr value. | |
| 400 | InvalidIP | Invalid IP value. | |
| 400 | UserDefineRuleCmdlineTooLong | User define rule command line too long. | |
| 400 | InvalidCmdline | Command line is invalid. | |
| 400 | InvalidUserDefineRuleProcPath | User define rule process path is invalid. | |
| 400 | UserDefineRuleProcPathMustContainsLetter | User define rule process path must contain letter. | |
| 400 | InvalidProcPath | Process path is invalid. | |
| 400 | UserDefineRuleMd5TooMany | Too many user define rule md5s. | |
| 400 | InvalidUserDefineRuleMd5List | Invalid Md5List value. | |
| 400 | InvalidUserDefineRuleType | Invalid Type value. | |
| 400 | UserDefineRuleNameTooLong | User define rule name too long. | |
| 400 | InvalidUserDefineRuleName | Invalid Name value. | |
| 400 | InvalidPlatform | Invalid Platform value. | |
| 400 | InvalidUserDefineRuleActionType | Invalid ActionType value. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.