


Assistant de renforcement de la vérification de base de sécurité Windows
Au départ, je voulais jeter un œil à MBSA (Microsoft
Baseline Security
Analyzer), mais j'ai découvert que Microsoft avait arrêté de le mettre à jour depuis longtemps, je m'en souviens lorsque j'ai écrit "Network Attack and Defense Practical Research on Vulnerability Exploitation and Privilege". Elevation", j'ai présenté MBSA séparément pour le visionnement. Concernant la correction des vulnérabilités du système, j'ai longuement cherché sur le site officiel de Microsoft, mais je n'ai pas trouvé le logiciel. Certains sites Web nationaux proposent des téléchargements de logiciels. Pour des raisons de sécurité, Je ne l'ai pas téléchargé localement pour le tester. J'ai accidentellement trouvé un petit outil capable d'effectuer des tests de base de sécurité Windows. L'inspection et le renforcement sont principalement mis en œuvre en détectant les valeurs du registre Windows, puis en effectuant un renforcement. Nom du logiciel WindowsBaselineAssistant, adresse de téléchargement https://github.com/DeEpinGh0st/WindowsBaselineAssistant. Le logiciel est un logiciel open source et peut être compilé directement ou le programme compilé peut être téléchargé
https://github.com/DeEpinGh0st/WindowsBaselineAssistant/releases/download/v1.2.1
/WindowsBaselineAssistant-v1.2.1.zip.
1. Exécutez WindowsBaselineAssistant
Bien qu'il s'agisse d'un logiciel open source, trois fichiers seront extraits après le téléchargement. Veuillez vous référer à la figure 1. Analysé par le logiciel antivirus Tinder, aucune menace virale n’a été trouvée.
Figure 1 Situation du fichier programme
Le logiciel peut être exécuté directement sous Windows 10, Net
Framework 4.0 et supérieur. La compilation nécessite certaines dépendances : SunnyUI 3.6.3, SunnyUI.Common
3.6.3, System.ValueTuple 4.5.0, NPOI 2.5.1, Costura. Fody 4.1.0.
1. Règles de détection
Si vous souhaitez détecter le seuil de connexion TCP pour la retransmission maintenant
Le type de détection est la récupération du registre et le chemin du registre récupéré est HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesTcpipParameters
L'élément de détection est TcpMaxHalfOpenRetried
La valeur standard est de 400
Le type de données est DWord
Lorsque la valeur de détection est inférieure à cette valeur, elle est déterminée comme étant cohérente
est implémenté comme :
检查处于SYN_RCVD 状态下,且至少已经进行了一次重新传输的TCP连接阈值 xxxxxx registry HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesTcpipParameters TcpMaxHalfOpenRetried 400 lessnumber dword
Exécutez WindowsBaselineAssistant.exe directement et l'effet d'exécution est illustré dans la figure 2.
Figure 2 Interface principale de fonctionnement du logiciel
2. Détection et renforcement
1. Détecter les vulnérabilités du système
Ce logiciel outil ne détecte pas les réparations de correctifs système, mais détecte uniquement certains paramètres susceptibles de provoquer des attaques, comme le montre la figure 3. On constate qu'il y a effectivement de nombreux problèmes à l'intérieur. Cela dépend principalement des résultats des tests. S'il y a des éléments non conformes, cela sera affiché en rouge.
Figure 3 Résultats des tests de sécurité
2. Renfort
Cliquez sur Renforcement et le logiciel corrige automatiquement les valeurs dans le registre. Le renforcement est terminé. L'auteur l'a testé et l'a trouvé pratique.
3. Exporter les résultats
Cliquez sur "Exporter les résultats", comme le montre la figure 4, vous serez invité à exporter les résultats de durcissement vers le répertoire actuel du programme.
Figure 4 Exporter les résultats du renforcement
4. Visualisez les résultats du renforcement
Ouvrez le fichier « Tableau récapitulatif des résultats du renforcement de la détection de base de sécurité Windows-192.168.1.37.xlsx », comme indiqué dans la figure 5, pour afficher les résultats détaillés.
Figure 5 Visualisez les résultats du renforcement
5. Règles de renforcement personnalisées
Des règles personnalisées sont également fournies dans le logiciel, comme le montre la figure 6, qui détectent en fonction des valeurs de registre.
Figure 6 Règles de renforcement personnalisées
3. Résumé et évaluation
Le logiciel ne détecte que certains paramètres par défaut. Grâce au renforcement, la sécurité du système peut être améliorée dans une certaine mesure. Le seul inconvénient est qu'il ne peut pas visualiser les correctifs pour les vulnérabilités du système à haut risque. les correctifs qui existent sur le système Windows et donnent des suggestions de réparations.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

AI Hentai Generator
Générez AI Hentai gratuitement.

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Oui, MySQL peut être installé sur Windows 7, et bien que Microsoft ait cessé de prendre en charge Windows 7, MySQL est toujours compatible avec lui. Cependant, les points suivants doivent être notés lors du processus d'installation: téléchargez le programme d'installation MySQL pour Windows. Sélectionnez la version appropriée de MySQL (communauté ou entreprise). Sélectionnez le répertoire d'installation et le jeu de caractères appropriés pendant le processus d'installation. Définissez le mot de passe de l'utilisateur racine et gardez-le correctement. Connectez-vous à la base de données pour les tests. Notez les problèmes de compatibilité et de sécurité sur Windows 7, et il est recommandé de passer à un système d'exploitation pris en charge.

La résolution du problème du démarrage lent Photoshop nécessite une approche à plusieurs volets, notamment: la mise à niveau du matériel (mémoire, lecteur à semi-conducteurs, CPU); des plug-ins désinstallés ou incompatibles; nettoyer régulièrement les déchets du système et des programmes de fond excessifs; clôture des programmes non pertinents avec prudence; Éviter d'ouvrir un grand nombre de fichiers pendant le démarrage.

Comment implémenter des fenêtres dans le développement frontal ...

Tirez les guides verticaux dans Photoshop: Activer la vue du règlement (View & gt; souverain). Volez la souris sur le bord vertical de la règle, puis le curseur devient une ligne verticale avec des flèches doubles et maintenez et faites glisser la souris pour retirer la ligne de référence. Cliquez sur Supprimer en faisant glisser le guide ou en le plantant dans une croix.

La connexion MySQL peut être due aux raisons suivantes: le service MySQL n'est pas démarré, le pare-feu intercepte la connexion, le numéro de port est incorrect, le nom d'utilisateur ou le mot de passe est incorrect, l'adresse d'écoute dans my.cnf est mal configurée, etc. 2. Ajustez les paramètres du pare-feu pour permettre à MySQL d'écouter le port 3306; 3. Confirmez que le numéro de port est cohérent avec le numéro de port réel; 4. Vérifiez si le nom d'utilisateur et le mot de passe sont corrects; 5. Assurez-vous que les paramètres d'adresse de liaison dans My.cnf sont corrects.

Impossible d'accéder à MySQL à partir du terminal peut être dû à: le service MySQL n'est pas en cours d'exécution; Erreur de commande de connexion; autorisations insuffisantes; Connexion de blocs de pare-feu; Erreur de fichier de configuration MySQL.

La solution à l'erreur d'installation de MySQL est: 1. Vérifiez soigneusement l'environnement système pour vous assurer que les exigences de la bibliothèque de dépendance MySQL sont satisfaites. Différents systèmes d'exploitation et exigences de version sont différents; 2. Lisez soigneusement le message d'erreur et prenez des mesures correspondantes en fonction des invites (telles que les fichiers de bibliothèque manquants ou les autorisations insuffisantes), telles que l'installation de dépendances ou l'utilisation de commandes sudo; 3. Si nécessaire, essayez d'installer le code source et vérifiez soigneusement le journal de compilation, mais cela nécessite une certaine quantité de connaissances et d'expérience Linux. La clé pour finalement résoudre le problème est de vérifier soigneusement l'environnement du système et les informations d'erreur et de se référer aux documents officiels.

Les principales raisons de la défaillance de l'installation de MySQL sont les suivantes: 1. Problèmes d'autorisation, vous devez s'exécuter en tant qu'administrateur ou utiliser la commande sudo; 2. Des dépendances sont manquantes et vous devez installer des packages de développement pertinents; 3. Conflits du port, vous devez fermer le programme qui occupe le port 3306 ou modifier le fichier de configuration; 4. Le package d'installation est corrompu, vous devez télécharger et vérifier l'intégrité; 5. La variable d'environnement est mal configurée et les variables d'environnement doivent être correctement configurées en fonction du système d'exploitation. Résolvez ces problèmes et vérifiez soigneusement chaque étape pour installer avec succès MySQL.
