


Assistent zur Härtung der Windows-Sicherheitsbasisüberprüfung
Ich wollte ursprünglich einen Blick auf MBSA (Microsoft
Baseline Security
Analyzer) werfen, stellte aber fest, dass Microsoft es schon lange nicht mehr aktualisiert. Ich erinnere mich daran, als ich „Network Attack and Defense Practical Research on Vulnerability Exploitation and Privilege“ schrieb Elevation“ habe ich MBSA separat zur Ansicht eingeführt. Was das Patchen von Systemschwachstellen betrifft, habe ich lange auf der offiziellen Website von Microsoft gesucht, konnte die Software jedoch nicht finden. Es gibt einige inländische Websites, die Downloads der Software anbieten. Aus Sicherheitsgründen Ich habe es nicht lokal zum Testen heruntergeladen. Ich habe versehentlich ein kleines Tool gefunden, das Windows-Sicherheitsbasistests durchführen kann, indem es hauptsächlich Windows-Registrierungswerte erkennt und dann eine Verstärkung durchführt. Softwarename WindowsBaselineAssistant, Download-Adresse https://github.com/DeEpinGh0st/WindowsBaselineAssistant. Die Software ist Open-Source-Software und kann direkt kompiliert oder das kompilierte Programm heruntergeladen werden
https://github.com/DeEpinGh0st/WindowsBaselineAssistant/releases/download/v1.2.1
/WindowsBaselineAssistant-v1.2.1.zip.
1. Führen Sie WindowsBaselineAssistant aus
Obwohl es sich um Open-Source-Software handelt, werden nach dem Herunterladen drei Dateien extrahiert. Bitte beachten Sie Abbildung 1. Von der Tinder-Antivirensoftware gescannt, wurden keine Virenbedrohungen gefunden.
Abbildung 1 Programmdateisituation
Die Software kann direkt unter Windows 10, Net
Framework 4.0 und höher ausgeführt werden. Die Kompilierung erfordert einige Abhängigkeiten: SunnyUI 3.6.3, SunnyUI.Common
3.6.3, System.ValueTuple 4.5.0, NPOI 2.5.1, Costura. Fody 4.1.0.
1. Erkennungsregeln
Wenn Sie jetzt den TCP-Verbindungsschwellenwert für die erneute Übertragung ermitteln möchten
Der Erkennungstyp ist Registrierungsabruf und der abgerufene Registrierungspfad ist HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesTcpipParameters
Das Erkennungselement ist TcpMaxHalfOpenRetried
Standardwert ist 400
Der Datentyp ist DWord
Wenn der Erkennungswert unter diesem Wert liegt, gilt er als konsistent
wird implementiert als:
检查处于SYN_RCVD 状态下,且至少已经进行了一次重新传输的TCP连接阈值 xxxxxx registry HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesTcpipParameters TcpMaxHalfOpenRetried 400 lessnumber dword
Führen Sie WindowsBaselineAssistant.exe direkt aus. Der Ausführungseffekt ist in Abbildung 2 dargestellt.
Abbildung 2 Hauptschnittstelle des Softwarebetriebs
2. Erkennung und Verstärkung
1. Erkennen Sie Systemschwachstellen
Diese Tool-Software erkennt keine System-Patch-Reparaturen, sondern nur einige Einstellungen, die Angriffe verursachen können, wie in Abbildung 3 dargestellt. Es wurde festgestellt, dass es tatsächlich viele Probleme gibt. Dies hängt hauptsächlich von den Testergebnissen ab. Wenn es nicht konforme Elemente gibt, werden diese in Rot angezeigt.
Abbildung 3 Sicherheitstestergebnisse
2. Verstärkung
Klicken Sie auf Verstärkung und die Software korrigiert automatisch die Werte in der Registrierung. Die Verstärkung ist abgeschlossen. Der Autor hat es tatsächlich getestet und fand es praktisch.
3. Ergebnisse exportieren
Klicken Sie auf „Ergebnisse exportieren“, wie in Abbildung 4 dargestellt. Sie werden aufgefordert, die Härtungsergebnisse in das aktuelle Verzeichnis des Programms zu exportieren.
Abbildung 4 Bewehrungsergebnisse exportieren
4. Sehen Sie sich die Verstärkungsergebnisse an
Öffnen Sie die Datei „Windows Security Baseline Detection Hardening Results Summary Table-192.168.1.37.xlsx“, wie in Abbildung 5 dargestellt, um detaillierte Ergebnisse anzuzeigen.
Abbildung 5 Sehen Sie sich die Verstärkungsergebnisse an
5. Angepasste Verstärkungsregeln
In der Software stehen auch benutzerdefinierte Regeln zur Verfügung, wie in Abbildung 6 dargestellt, die auf der Grundlage von Registrierungswerten erkennen.
Abbildung 6 Benutzerdefinierte Verstärkungsregeln
3. Zusammenfassung und Bewertung
Die Software erkennt nur einige Standardeinstellungen, wodurch die Sicherheit des Systems bis zu einem gewissen Grad erhöht werden kann. Der einzige Nachteil besteht darin, dass sie die Patches für hochriskante Systemschwachstellen nicht vergleichen kann Patches, die auf dem Windows-System vorhanden sind, und geben Vorschläge für Reparaturen.
Das obige ist der detaillierte Inhalt vonAssistent zur Härtung der Windows-Sicherheitsbasisüberprüfung. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen



Ja, MySQL kann unter Windows 7 installiert werden, und obwohl Microsoft Windows 7 nicht mehr unterstützt hat, ist MySQL dennoch kompatibel damit. Während des Installationsprozesses sollten jedoch folgende Punkte festgestellt werden: Laden Sie das MySQL -Installationsprogramm für Windows herunter. Wählen Sie die entsprechende Version von MySQL (Community oder Enterprise) aus. Wählen Sie während des Installationsprozesses das entsprechende Installationsverzeichnis und das Zeichen fest. Stellen Sie das Stammbenutzerkennwort ein und behalten Sie es ordnungsgemäß. Stellen Sie zum Testen eine Verbindung zur Datenbank her. Beachten Sie die Kompatibilitäts- und Sicherheitsprobleme unter Windows 7, und es wird empfohlen, auf ein unterstütztes Betriebssystem zu aktualisieren.

Das Lösen des Problems des langsamen Photoshop-Startups erfordert einen mehrstufigen Ansatz, einschließlich: Upgrade-Hardware (Speicher, Solid-State-Laufwerk, CPU); Deinstallieren veraltete oder inkompatible Plug-Ins; Reinigen des Systemmülls und übermäßiger Hintergrundprogramme regelmäßig; irrelevante Programme mit Vorsicht schließen; Vermeiden Sie das Öffnen einer großen Anzahl von Dateien während des Starts.

So implementieren Sie Windows-ähnlich in der Front-End-Entwicklung ...

Vertikale Leitfäden in Photoshop ziehen: Aktivieren Sie die Lineal View (View & gt; Herrscher). Bewegen Sie die Maus über die vertikale Kante des Herrschers, und dann wird der Cursor zu einer vertikalen Linie mit Doppelpfeilen und halten Sie die Maus, um die Referenzlinie herauszuziehen. Klicken Sie auf Löschen, indem Sie die Anleitung ziehen oder in ein Kreuz schweben.

Möglicherweise kann der Zugang zu MySQL vom Terminal nicht zugreifen: MySQL -Dienst, der nicht ausgeführt wird; Verbindungsbefehlsfehler; unzureichende Berechtigungen; Firewall blockiert die Verbindung; MySQL -Konfigurationsdateifehler.

Die MySQL -Verbindung kann auf die folgenden Gründe liegen: MySQL -Dienst wird nicht gestartet, die Firewall fängt die Verbindung ab, die Portnummer ist falsch, der Benutzername oder das Kennwort ist falsch, die Höradresse in my.cnf ist nicht ordnungsgemäß konfiguriert usw. Die Schritte zur Fehlerbehebung umfassen: 1. Überprüfen Sie, ob der MySQL -Dienst ausgeführt wird. 2. Passen Sie die Firewall -Einstellungen an, damit MySQL Port 3306 anhören kann. 3. Bestätigen Sie, dass die Portnummer mit der tatsächlichen Portnummer übereinstimmt. 4. Überprüfen Sie, ob der Benutzername und das Passwort korrekt sind. 5. Stellen Sie sicher, dass die Einstellungen für die Bindungsadresse in my.cnf korrekt sind.

Die Lösung für den MySQL -Installationsfehler ist: 1. Überprüfen Sie die Systemumgebung sorgfältig, um sicherzustellen, dass die Anforderungen der MySQL -Abhängigkeitsbibliothek erfüllt werden. Unterschiedliche Betriebssysteme und Versionsanforderungen sind unterschiedlich. 2. Lesen Sie die Fehlermeldung sorgfältig durch und ergreifen Sie entsprechende Maßnahmen gemäß den Eingabeaufforderungen (z. B. fehlende Bibliotheksdateien oder unzureichende Berechtigungen), z. B. die Installation von Abhängigkeiten oder die Verwendung von SUDO -Befehlen; 3. Versuchen Sie bei Bedarf, den Quellcode zu installieren und das Kompilierungsprotokoll sorgfältig zu überprüfen. Dies erfordert jedoch eine bestimmte Menge an Linux -Kenntnissen und -erfahrung. Der Schlüssel zur letztendlichen Lösung des Problems besteht darin, die Systemumgebung und Fehlerinformationen sorgfältig zu überprüfen und auf die offiziellen Dokumente zu verweisen.

Die Hauptgründe für den Fehler bei MySQL -Installationsfehlern sind: 1. Erlaubnisprobleme, Sie müssen als Administrator ausgeführt oder den Sudo -Befehl verwenden. 2. Die Abhängigkeiten fehlen, und Sie müssen relevante Entwicklungspakete installieren. 3. Portkonflikte müssen Sie das Programm schließen, das Port 3306 einnimmt, oder die Konfigurationsdatei ändern. 4. Das Installationspaket ist beschädigt. Sie müssen die Integrität herunterladen und überprüfen. 5. Die Umgebungsvariable ist falsch konfiguriert und die Umgebungsvariablen müssen korrekt entsprechend dem Betriebssystem konfiguriert werden. Lösen Sie diese Probleme und überprüfen Sie jeden Schritt sorgfältig, um MySQL erfolgreich zu installieren.
