Microsoft Baseline Security Analyzer¾ÖÓòÍø¸÷Ï´Ò»¾Ù¼©²é

Microsoft Baseline Security Analyzer¾ÖÓòÍø¸÷Ï´Ò»¾Ù¼©²é - ÍøÂ簲ȫ - µçÄԽ̳ÌÍø

Microsoft Baseline Security Analyzer¾ÖÓòÍø¸÷Ï´Ò»¾Ù¼©²é

ÈÕÆÚ£º2006-05-07   ¼ö£º

¡¡¡¡¡°³å»÷²¨¡±Ò²ºÃ£¬¡°Õðµ´²¨¡±Ò²°Õ£¬¼¸ºõËùÓеļÆËã»ú²¡¶¾¶¼ÊÇÀûÓÃÁË΢Èí²Ù×÷ϵͳ»òÏà¹ØÈí¼þµÄ©¶´¡£Òò´Ë£¬ÒªÊ¹×Ô¼ºµÄ»úÆ÷¾¡¿ÉÄܵݲȫ£¬±ØÐë²»¶ÏµÄ¸üÐÂ×Ô¼ºµÄϵͳ£¬¼´ÎªÎÒÃǵĴ°¿Ú´òÉÏÒ»¸öÓÖÒ»¸öµÄ²¹¶¡¡£µ«ÎÊÌâÔÚÓÚ:ÎÒÃÇÖ»ÄܹÜÀíºÃ×Ô¼ºµÄ»úÆ÷£¬È´ÎÞ·¨¼à¹ÜÎÒÃǵġ°ÍøÉÏÁÚ¾Ó¡±¡£¾ÖÓòÍøµÄ¹ã·ºÓ¦ÓøøÁËÕâЩ²¡¶¾¸ü¶àµÄ»î¶¯¿Õ¼ä¡£ÈÃÎÒÃÇÀ´¶ÔÕû¸ö¾ÖÓòÍøÀ´Ò»¸öѸËÙ³¹µ×µÄɨÃ裬ÑÏ·ÀÒ»ÇÐÀ´·¸µÄÈëÇÖÕß¡£

¡¡¡¡Microsoft Baseline Security Analyzer (MBSA)¾ÍÊÇÕâÑùÒ»¿î°²È«É¨Ãè¼ì²â¹¤¾ß¡£Ëü²»½ö¿ÉÒÔ¼ì²â±¾»úÉϵÄ©¶´£¬¸üÖØÒªµÄÊÇ£¬Ëü¿ÉÒÔÈÝÒ׵ضÔÍøÂçÉϵÄÆäËû¼ÆËã»ú½øÐмì²â£¬²¢¸ø³öÏêϸµÄ¼ì²â±¨¸æºÍ½â¾ö·½°¸¡£

¡¡¡¡µÚÒ»²½:Èí¼þµÄ°²×°ºÍºº»¯

¡¡¡¡Ó¢ÎÄ°æµÄÈí¼þ¿ÉÒÔµ½http://download.microsoft.com/download/d/7/5/d757ff81-4f97-4a6d-a9d8-edea72363aa8/MBSASetup-en.msiÈ¥ÏÂÔØ¡£Í¬Ê±£¬ÔÚ ÍøÂçÉÏ¿ÉÒÔÕÒµ½ºº»¯°æµÄÈí¼þ¿É¹©ÏÂÔØ°²×°£¬ÒÔ·½±ãEÎÄ»ù´¡½Ï²îµÄÍøÓÑ¡£

¡¡¡¡µÚ¶þ²½:È·¶¨±ØÒªÌõ¼þ

¡¡¡¡1.Èç¹û¼ÆËã»úÊÇÔËÐÐ Windows XP ²¢ÇÒÖ»Óмòµ¥µÄÎļþ¹²Ïí, ÄÇôֻÄÜÔÚ±¾µØÔËÐмì²é£¬±ØÐëÔÚ¡°×ÊÔ´¹ÜÀíÆ÷¡±ÖÐÑ¡Ôñ¡°¹¤¾ß¡úÎļþ¼ÐÑ¡Ï£¬ÔÙµ¥»÷¡°²é¿´¡±±êÇ©£¬È»ºóÈ¡Ïû¡°Ê¹Óüòµ¥Îļþ¹²Ïí(ÍƼö)¡±¸´Ñ¡Ïî¡£

¡¡¡¡2.Ïë¼ì²â¾ÖÓòÍøÄÚÆäËûÓû§»úÆ÷µÄ°²È«ÐÔ£¬±ØÐëÓÐÍøÂç¹ÜÀíÏàÓ¦µÄȨÏÞ²ÅÐС£ËùÒÔ×îºÃÔÚ¡°ÍøÉÏÁÚ¾Ó¡±ÖÐË«»÷ÓûɨÃèµÄµçÄÔ£¬²¢ÒÔAdministratorµÇ¼(ʺó¿ÉÒÔÔÙÐÞ¸ÄÃÜÂë)£¬»òÕß±àдһ¸öÈçÏÂÅú´¦ÀíÃüÁî¡£

¡¡¡¡net use \\machine1\IPC$ "passWord" /user:"administrator"

¡¡¡¡net use \\machine2\IPC$ "password" /user:"administrator"

¡¡¡¡½«ÉÏÃæµÄmachine1¡¢machine2»»³ÉÓûɨÃè»úÆ÷µÄÃû×Ö£¬ÔÙ½«password»»³ÉÏàÓ¦»úÆ÷ÉϵÄadministratorÃÜÂ룬×îºóË«»÷´ËÃüÁî¼´¿ÉÒÔadministratorµÇ¼ÏàÓ¦µÄ»úÆ÷¡£

¡¡¡¡µÚÈý²½:ɨÃè»úÆ÷©¶´

¡¡¡¡°²×°ºó£¬Ë«»÷×ÀÃæÉϵġ°Microsoft Baseline Security Analyzer 1.2¡±ÔËÐÐMBSA£¬Èçͼ1¡£×ó±ß¸ø³öÁËÈí¼þµÄ¼¸¸ö¹¦ÄÜÑ¡Ïî¡£¿ÉÒÔÑ¡ÔñɨÃèһ̨¼ÆËã»ú£¬»òɨÃèÒ»Åú¼ÆËã»ú£¬ÉõÖÁ¾ÖÓòÍøÄÚµÄËùÓмÆËã»ú¡£·½·¨ÊÇ:µ¥»÷×ó±ßµÄ¡°Ñ¡ÔñÒ»Åú¼ÆËã»úɨÃ衱ѡÏÈçͼ2¡£ÔÚÕâÀï¿ÉÒÔÑ¡Ôñ»òÊäÈëÓòÃûÒÔ¶ÔÕû¸öÓò½øÐÐɨÃ裬Ҳ¿ÉÒÔÓÃIPµØÖ··¶Î§À´ÏÞÖÆֻɨÃèÄļ¸Ì¨»úÆ÷¡£ÆäËûµÄ¶¼¿ÉÒÔȡĬÈÏÖµ£¬µ¥»÷¡°¿ªÊ¼É¨Ã衱°´Å¥¡£

¡¡¡¡Ö®ºó£¬ÏµÍ³¿ªÊ¼Öð̨¼ÆËã»ú½øÐÐɨÃ裬Èç¹û¼ÆËã»ú½Ï¶à£¬Çë×¢ÒâɨÃè½ø¶ÈµÄÌáʾ£¬Èçͼ3¡£

¡¡¡¡Ð¡Ìáʾ£º

¡¡¡¡¡ñMBSAÖ÷ҪɨÃèÒÔÏÂ5¸öÏîÄ¿:

¡¡¡¡1.Windows operating system (OS) checks:Windowsϵͳ©¶´¼ì²â£¬Ö÷Òª°üÀ¨:GusetÕʺŵÄ״̬£¬Îļþϵͳ¸ñʽ£¬¿ÉÓù²Ïí£¬¹ÜÀíÔ±×é³ÉÔ±µÈ¡£]

¡¡¡¡2.IIS checks:ɨÃèIIS4/5©¶´£¬¸ø³ö¼ì²â±¨¸æºÍÐÞ²¹ËµÃ÷£¬¼ì²âÊÇ·ñ°²×°IIS Lockdown ToolsµÈ¡£

¡¡¡¡3.SQL checks:MSSQL7.0/2000©¶´¼ì²â£¬Ö÷Òª¼ì²âÊÔ֤ģʽ£¬ÃÜÂë״̬£¬ÕʺŵijÉÔ±ÈËÊýµÈ¡£


[1] [2]  

¡¡¡¡4.Security updates check:ÀûÓÃHFNetChk tool¶ÔÕÕ΢ÈíÊý¾Ý¿â£¬ÍêÕûµØ¼ì²âϵͳȱÉÙÄÄЩ°²È«²¹¶¡²¢¸ø³öÏêϸ±¨¸æ¡£

¡¡¡¡5.Password checks:ÈõÃÜÂë¼ì²â£¬Ö÷Òª²âÊÔÃÜÂëÇ¿¶È£¬Ê±¼ä³¤¶ÌÊÓÓû§¶àÉÙ¶ø¶¨¡£ÔÚɨÃèÓò¿ØÖÆÆ÷ʱ¿ÉÌø¹ý´ËÏî¡£

¡¡¡¡µÚËIJ½:×÷³öÏàÓ¦´¦Àí

¡¡¡¡ÉÔºóMBSA»á¸ø³öÒ»·ÝÏêϸµÄ¼ì²â±¨¸æ¡£ÈÃÎÒÃÇÀ´¿´¿´Õâ·Ý±¨¸æÌṩÁËÄÄЩ¿ÉÓõÄÐÅÏ¢¡£

¡¡¡¡Èçͼ4£¬¼ì²â±¨¸æ²ÉÓÃHTML¸ñʽ£¬Ö±¹ÛÇåÎú£¬±ãÓÚ±£´æºÍ´òÓ¡¡£±È½ÏÑÏÖصÄϵͳ©¶´¶¼»áÓÃÒ»¸öºì²æÀ´±ê¼Ç£¬±ê¼ÇÏÂÃæÓÐÈý¸öÑ¡Ï1.ÒÑɨÃèÁËʲôWhat was scanned);2.Ïêϸ½á¹û(ResuAlt Details);3.ÈçºÎÈ¥¾ÀÕý(How to correct this)¡£µ¥»÷ÏàӦѡÏî¾Í¿ÉÒÔ´ò¿ªÏàÓ¦µÄÏêϸµÄÌáʾ¡£µ¥»÷¡°ÈçºÎÈ¥¾ÀÕý¡±ºó£¬ÏµÍ³»á¸ø³öÒ»¸ö¸Ã©¶´µÄÏêϸ½éÉÜ£¬ÒÔ¼°Óë¸Ã©¶´µÄ×îеIJ¹¶¡ÏÂÔصØÖ·¡£°´ËüµÄÖ¸Òý£¬¾Í¿ÉÒÔµ½´ï΢ÈíÏàÓ¦µÄÒ³Ã棬ÕâÑù¾Í¿ÉÒԱȽÏÇáËɵØÃÖ²¹Õâ¸ö©¶´ÁË¡£

¡¡¡¡ÓÐÁËÕâÑùÒ»¸öºÃ¹¤¾ß£¬×öΪÍøÂç¹ÜÀíÕßµÄÄã(»òÕßÊǼÒÍ¥ÍøÂç)£¬ÊDz»ÊÇ¿ÉÒÔ´ó´ó¼õÇṤ×÷¸ºµ£ÁËÄØ?Èç¹û¹ÜÀíÔ±Äܹ»¶ÔÕÕMBSA¸ø³öµÄ½â¾ö·½°¸È¥²»Ê±µÄΪÓû§Ìá¸öÐÑ£¬ÄÇôÎÒÃǵĻùÓÚWindowsµÄÍøÂçµÄ°²È«ÐÔÒ»¶¨»á´ó´óÔöÇ¿µÄ¡£×îºóҪ˵Ã÷µÄÊÇ£¬´ó¼Ò×îºÃÔÚ±¾»úÉÏ°²×°Ò»ÏÂÕâ¸ö¹¤¾ß£¬È»ºó×ÔÐÐɨÃ裬Ȼºó°ÑWindowsÖеÄ©¶´È«²¿´òÉϲ¹¶¡£¬ÕâÑù¾ÖÓòÍøÄÚ°²Äþ£¬´ó¼Ò²ÅÄܹ»°²ÐÄ¡£

£¨³ö´¦£ºhttp://www.sheup.com£©


 [1] [2] 

±êÇ©£º