課程 微軟安全工具簡介 高市資教中心網路組 汪家麒 Wangwang@mail.kh.edu.tw.

Slides:



Advertisements
Similar presentations
1 上一页 下一页 金蝶 K/3 系统概述 主讲 : 李赛娟 2 上一页 下一页 金蝶 K/3 系统概述 管理软件的应用框架 K3 系统配置 硬件配置 软件配置 网络配置 基本安全策略.
Advertisements

国有控股上市公司监测系统 国务院国有资产监督管理委员会 北京久其软件股份有限公司 2010 年 3 月 北京 应用培训.
数据库系统原理 数据库系统概论 SQL Server 数据库系统原理 3.1 SQL Server 2000 特性 Microsoft SQL Server 2000 的特性包括: 真正的客户机 / 服务器体系结构。 图形化用户界面。 丰富的编程接口工具。 SQL Server 与 Windows.
欢迎各位 Nice to Meet U.
全国环境保护系统 组织机构与人才资源填报系统 杨勇 2013年04月19日.
學生數位學習歷程檔案 幫助你 你夢想四年大學生涯多采多姿嗎? 你對於學校活動與比賽都躍躍欲試嗎? 你知道你的學習經歷可以記錄下來嗎?
NeuroNet Master 类神经网络大师.
主計室 請購系統 沈淑芬 助理 分機 2587.
计算机基础赛项(ICT) 使用说明 金芥子教育.
湖南省怀化市中小学信息技术 学科考试系统培训交流
第一章 会计信息化概述 何万能 会计信息化 课件开启中,请稍后…….
慈方名医系统-标准版(中医版) 能真正帮助医生提高临床疗效的高级全科诊治咨询系统! 使用说明书 慈方中医网
企業如何建置安全的作業系統 Windows XP 網路安全
第3章 AutoCAD制图准备工作 计算机绘图跟手工绘图一样,也需要做一些必要的准备。为了加快计算机显示图形的速度,提高在AutoCAD中绘制园林施工图的质量,在使用绘图命令进行绘制图形之前,首先要做出充分的准备。本章重点: 确定出图比例 创建图层的原则 创建常用图层 使用“设计中心”跨文件复制图层.
国家测绘局管理信息中心 湖南省国土资源厅 北京久其软件股份有限公司
Windows系統 入侵偵測與防制工具 成大計網中心 楊峻榮 2003/10/23.
学习目标 掌握电子商务网站体系结构 掌握企业电子商务网站体系结构 掌握PWS的安装与设置
欢迎各位参加 《中国共产党党务管理信息系统》 培训班 佛山市超迅科技有限公司 讲师:李晓媚 客户服务热线:
计算机系统安全 第10章 常用攻击手段.
認識Windows 98系統 計網中心 王素貞.
管理系统使用注意事项 1.每个事业单位只有一张唯一的专用光盘。但为防止事业单位专用光盘损坏,可以自行刻录一张新的光盘作为备份。用于网上登记的计算机必须有光驱才行、计算机必须是xp或更好版本的的操作系统,浏览器必须是IE6.0版本以上。 2.事业单位专用光盘中“网下填表与上网提交”功能未开通,待开通后再告知大家。
全国工会企事业资产统计系统操作说明 登录地址:http://qsyzc.acftu.org/ 或
Web服务器地址: 贵州省2015年高考 网上填报志愿培训会 Web服务器地址:
第07章 Web服务器的组建与 安全管理 本章将重点讲解如何通过IIS、Apache架设、设置Web服务器。
第二期实验室工作人员培训讲座(三) 加强规范化建设 提高仪器设备管理水平 设备处 黄久龙 2017年9月13日 徐州师范大学设备处 黄久龙.
网络入侵初步.
主要内容: 安全公告 漏洞与补丁基础知识 给系统打补丁的方法 给系统打补丁
主講人:黃鎮榮 東方設計學院觀光與休閒事業管理系
第 3 章 SQL Server 2000 伺服器管理初步.
計資中心教學研究組唐瑤瑤 電腦與網路 計資中心教學研究組唐瑤瑤
如何使用WebDav連結伺服器 Jung Yi Lin.
Microsoft® Office SharePoint® Server 2007 訓練
系統安全期末報告 Nessus 與其相關軟體使用心得
第 3 章 熟悉 SQL Server 的工作平台.
Windows 2000 Server Certificate Authority架設
安全更新管理 精誠恆逸資訊 資深講師 職念文.
.NET 簡介.
Microsoft Project 2003 Gibson New Microsoft Enterprise Project
.NET 簡介.
道路运输车辆 二级维护网络监督管理系统 行业信息管理 构筑诚信维修.
給地球一個美麗環境 P-Manage (mFP Charging ) 2011
第1章 SQL Server 2005 关系数据库简介.
Microsoft® Office SharePoint® Server 2007 訓練課程
EVERY8D 簡訊2.0 MS-Excel 2007 簡訊應用服務 下載與安裝說明
Windows Server 2008证书服务的安装
《网上报告厅》使用说明 北京爱迪科森教育科技股份有限公司.
顧武雄 Jovi Ku Microsoft特約資深講師
数据智能同步系统 操作指南.
專題J組 題目: 檢定考試管理系統 指導老師: 曾修宜 老師 組員: 曾聖棋 謝宗翰
課程名稱:_____________ 指導教授:_____________
U861院校专用版的安装流程 安装IIS中的WWW服务 安装SQL数据库 安装SQL SP4补丁 安装U861院校专用版.
寫作評估 實用文寫作講解 1.
電腦攻擊與防禦 在 Virtual Box 加入硬碟檔 ADL 2019/2/17.
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
專題實驗B組: 智慧型校園IP網路監控系統 (Intelligent IP Network Surveillance System on the Campus) 東吳大學資訊科學系 指導教師: 楊欣哲 教授 組 長:資四A 張立顗 組 員:資四A 秦仲杰、賴楦衡、鄭淵澤.
電子公文系統 操作暨設定說明.
電腦基礎與網際網路 資訊安全 建立防火牆.
光輪2000升級 升級SQL Server Analysis Services 2005
1 打开 SQL Server 2005 安装盘,单击 SPLASH.HTA 文件进行安装,安装界面如图所示。
文崗資訊股份有限公司 Apex Information Services Co., Ltd.
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
Ecological Engineering Methods Resource Website
ASP动态网页设计实用教程 主讲教师:贾海陶.
第11章 安全管理 教学提示:数据库安全是关系数据库中的非常重要的方面,包括了系统安全、数据安全、资源管理、用户管理、权限管理、角色管理、口令管理以及授权、认证、审计等相当多方面的内容。本章讲述有关数据库安全方面的知识。 数据库系统的安全性是每个数据库管理员都必须认真考虑的问题。SQL Server.
吉美超市网上供应链上线业务拓展 学习交流会
安裝 Visual C Express Edition
计算机基础与实训教材系列 《中文版Office 2003实用教程》.
強化 Windows 平台 唐任威 資深講師.
Presentation transcript:

課程 微軟安全工具簡介 高市資教中心網路組 汪家麒 Wangwang@mail.kh.edu.tw

簡介 強化安全工具 Service Pack ?及Hotfix? Service Pack 及 Hotfix 檢測工具 HFNetchk QChain URLscan Port scanner

Hotfix Hotfix 主要功能 修正作業系統或特定應用程式設計上的弱點 Q#####_XXX_YYY_ZZZ_LL.exe - hotfix 組成架構 Q319733_W2K_SP3_X86_TW.exe Q##### = Microsoft 知識庫文章號碼 (Q319733) XXX = 作業系統平台 (W2K) YYY = Service Pack 版本 (SP3) ZZZ = 硬體平台 (x86) LL = 語系版本 (TW) HKLY_LOCAL_Machine – 登錄資料庫(Registry Database) \Software\MicrosoftWindowsNT\CurrentVersion\Hotfix

Service Pack Service Pack Server Pack是windows更新程式的集合 -目前版本:SP2 - 說明: http://www.microsoft.com/taiwan/Windows2000/downloads/servicepacks/sp2/default.htm#4 - 取得sp2: http://www.microsoft.com/windows2000/downloads/servicepacks/sp2/default.asp

安裝sp2注意事項 關閉所有的偵錯程式 關閉所有掃毒程式 更新系統的「緊急修復磁片」 硬碟空間:550MB提供 Cluster 功能主機安裝注意事項 詳細資料 KB Q174799 Cluster 主機上安裝有SQL Server 7.0 的注意事項 詳細資訊 KB Q239473、Q219264

Security Roll-up package Windows 2000 安全彙總套件 (Win2K SRP) 所提供的是 Windows 2000 Service Pack 2 (SP2) 之後, 所公佈安全修正程式的累積程式 雙月安全積存程式 作業系統– NT4、Windows 2000 網路服務– IIS4、IIS5 取得http://www.microsoft.com/taiwan/windows2000/q311401.htm

基本安全更新 Sp2 Srp1 IIS 積存程式 IE 積存程式 下載 http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-018.asp http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-015.asp

HFNetchk 功能 HFNetChk工具為command-line,主要幫助使用者檢查windows NT4.0或Windows2000作業系統Patch檔更新狀況,除此之外也Check hotfixes for IIS 4.0, IIS 5.0, SQL Server 7.0, and SQL Server 2000 (including MSDE), and Internet Explorer 等等 下載網址 http://www.microsoft.com/downloads/release.asp?releaseid=31154

HFNetChk安裝 選擇安裝路徑 (如右圖) 安裝完畢 題示使用Command-line方式執行程式

HFNetchk 注意事項 操作時注意事項如下 Windows 95、98、98SE、Windows ME 不能執行 執行時必須擁有被掃描主機系統管理員權限 在非英語系(no-English language) Windows 系統下執 行時務必加上 -nosum 參數 HFNetChk FAQ 文件、詳細資訊 KB Q305385 指令 hfnetchk –nosum 執行完畢後上 http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/current.asp

* WINDOWS 2000 SERVER SP2 Note MS01-022 Q296441 Patch NOT Found MS02-006 Q314147 Patch NOT Found MS02-013 Q300845 Patch NOT Found MS02-014 Q313829 Patch NOT Found MS02-016 Q318593 Patch NOT Found MS02-017 Q311967 * INTERNET INFORMATION SERVICES 5.0 Patch NOT Found MS02-012 Q313450 Patch NOT Found MS02-018 Q319733 * INTERNET EXPLORER 5.01 SP2 Patch NOT Found MS02-009 Q318089 Patch NOT Found MS02-015 Q319182

Qchain.exe 功能: - 安裝多個 hotfix 只需開機一次 支援作業系統 - 避免修正檔版本衝突 - windows 2000 windows xp windows NT4.0 使用參數 -z no restart -m slient 取得: http://download.microsoft.com/download/win2000platform/Utility/Q296861/NT45/EN-US/q296861_W2k_spl_x86_en.exe 批次檔內容: @echo off setlocal set PATHTOFIXS=g:\fix %PATHTOFIXS%\Q318593.exe -z –m %PATHTOFIXS%\Q311967.exe -z –m %PATHTOFIXS%\qchain.exe [logfile_name]

URLscan 功能 下載網址及KB(Knowledge Base) 使用檔案 攔截及過濾所有送給IIS web server的服務請求並依照規則給與適當回應及記錄,可用來降低iis server 受攻擊的機會 下載網址及KB(Knowledge Base) http://www.microsoft.com/Downloads/Release.asp?ReleaseID=32571 KB: Q307608 使用檔案 URLScan.log:活動紀錄檔,初始化與管機,還有被拒絕要求的資訊 URlScan.ini:設定檔

Knowledge Base Search網址 http://search.support.microsoft.com/kb/c.asp

URLScan安裝 安裝URL Scan步驟 1.點選如右圖UrlScan.exe開始安裝程序 2.接受Microsoft EULA. (END-USER LICENSE AGREEMENT)

URLScan安裝 3. 安裝完後會問你要不要restart iis 4. 安裝路徑%windir%\system32\inetsrv\urlscan which is normally c:\winnt\system32\inetsrv\urlscan.

URLScan安裝 檢視安裝結果(1). ISAPI filter安裝在master web site properties ISAPI filters如下圖

URLScan安裝 檢視安裝結果(2). %windir%\system32\inetsrv\urlscan folder.如

Configuring UrlScan UrlScan.ini (UrlScan設定檔) IIS啟動使才讀取(效能考量) 三種啟動方式: 1.使用IISReset 2.NET STOP W3SVC and then NET START W3SVC 3. Internet 服務管理員

參考網站 訂閱安全Maillist MICROSOFT_SECURITY@ANNOUNCE.MICROSOFT.COM 台灣微軟安全網站 http://www.microsoft.com/Taiwan/security/default.htm 台灣微軟TechNet 資訊安全網站 http://www.microsoft.com/taiwan/technet/topics/Security.htm 國家資通安全技術中心 http://www.ncert.nat.gov.tw/infosec/techservice/index.asp 台灣電腦網路處理危機中心 http://www.cert.org.tw/cindex.htm