Leltározd a Windows- és Linux-PC-ket az iPhone-odról
Készíts elő Windows- és Linux-gépeket, olvasd be a leltárukat a NetBlade Próval iPhone-on vagy iPaden, és ellenőrizd a Windows-programokat ismert sebezhetőségekre.
A NetBlade Pro be tudja olvasni, mi van a hálózatodon lévő PC-k belsejében anélkül, hogy bármit telepítene rájuk: hardver, telepített szoftver, szolgáltatások, frissítések, fiókok és a védelmeik állapota. A Windows-gépeket WinRM felett, a Linux-gépeket SSH felett olvassa be. Ez a cikk megmutatja, hogyan készítsd elő mindegyik géptípust, hogyan futtasd a leltárt, hogyan ellenőrizd a Windows-programokat ismert sebezhetőségekre, és hogyan kövesd a változásokat az idő során.
Mielőtt kezdenéd
- NetBlade Pro. A Windows-leltár, a Linux-leltár és a sebezhetőség-ellenőrzés Pro funkciók.
- Az iPhone vagy iPad ugyanazon a helyi hálózaton, mint a PC-k.
- Windowshoz: egy fiók, amely engedélyezett a hálózaton át való bejelentkezésre, általában egy helyi rendszergazda, jelszóval.
- Linuxhoz: egy SSH-szerver és egy rendes felhasználói fiók. Nem kell sudo.
Megjegyzés: A NetBlade semmit nem változtat a PC-iden. Csak olvas, és bármely parancs, amely egy gépet előkészít, a te futtatnivalód.
1. Egy Windows PC előkészítése
Az iOS-nek nincs SMB-kliense, így minden, amit a NetBlade a Windowsból beolvas, WinRM felett jön, az 5985-ös porton. A Windows kikapcsolt WinRM-mel érkezik. A PC-n nyiss egy PowerShellt rendszergazdaként:
- Kapcsold be a WinRM-et:
Enable-PSRemoting -Force - Csak munkacsoportban lévő, nem tartományhoz csatlakozó PC-ken, amikor a beépített Administratortól eltérő helyi fiókot használsz:
New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force
A második parancs azért szükséges, mert a Windows szűrt tokent ad a helyi fiókoknak a hálózaton át, így egy munkacsoportos PC elutasítja őket még a megfelelő jelszóval is.
Nem kell innen lemásolnod ezeket: az alkalmazásban a „Hogyan szerezz több adatot” megmutatja mindkettőt, egy-egy másológombbal.
Tipp: Az
Enable-PSRemotingnem hajlandó futni, amíg a PC hálózata Nyilvánosra van állítva. A Windows beállításokban állítsd a hálózati profilt előbb Privátra.
2. Egy Linux-gép előkészítése
Általában nincs mit tenni: ha be tudsz SSH-zni egy rendes felhasználóval, a NetBlade be tudja olvasni. A parancsok, amelyeket futtat, csak olvashatók, és nem használnak sudót, így bármi, ami rootot igényel, üresen marad.
3. A hitelesítő adatok egyszeri mentése (opcionális)
Ha sok gép osztozik egy fiókon, tárold a hálózaton, ne minden eszközön:
- Nyisd meg a Mentett › a hálózatod › „Hitelesítő adatok” menüt.
- Töltsd ki a Windows (WinRM) és Linux (SSH) fiókokat.
Egyetlen gép felülírhatja őket a saját oldaláról a „Hitelesítő adatok (ez az eszköz)” lehetőséggel. A jelszavak az iOS Keychainben maradnak, csak ezen az eszközön, és soha nem kerülnek a mentési fájlba.
4. A leltár futtatása
- Vizsgáld meg a hálózatot a LAN fülről, és koppints a PC-re.
- Koppints a „Távoli leltár (Windows / Linux)” gombra, és válaszd ki a rendszert.
- Add meg a felhasználót és a jelszót. Windowshoz add hozzá a tartományt, vagy hagyd üresen a „Tartomány (opcionális)” mezőt egy helyi fiókhoz. Linuxhoz ellenőrizd a portot.
- Koppints a „PC beolvasása” gombra.
Ha sikertelen, a NetBlade elmagyarázza, miért, és ahol van, megmutatja a javító parancsot.
Amit a Windowsból kapsz
Rendszer és üzemidő, hardver (processzor, memória, BIOS-sorozatszám), szolgáltatások, frissítések, helyi fiókok, indítási elemek, hálózati adapterek, lemezek, telepített szoftver, és „Védelmek”: vírusirtó, tűzfal profilonként, BitLocker kötetenként és TPM.
A programverziók a Windows rendszerleíró adatbázisából jönnek. Teljesek, de kevésbé pontosak, mint a programfájlból beolvasott verziók, amit az iOS SMB nélkül nem tud megtenni. Ugyanezért nincsenek megosztott mappák vagy felhasználói profilok.
Amit a Linuxból kapsz
Disztribúció és kernel, CPU és memória, lemezek, szolgáltatások és figyelő portok, felhasználók, konténerek, csomagok és függőben lévő frissítések, tűzfal, SELinux és AppArmor.
5. A Windows-programok ellenőrzése ismert sebezhetőségekre
Az ellenőrzés lekérdezi a National Vulnerability Database-től (NVD), mely közzétett sebezhetőségek (CVE-k) érintik minden felismert program pontos verzióját.
- Menj a Beállítások › „Sebezhetőség-ellenőrzés” menübe.
- Kapcsold be a „Szoftver ellenőrzése ismert sebezhetőségekre” lehetőséget.
- Opcionálisan illessz be egy ingyenes „NVD API-kulcsot (opcionális)”. Kulcs nélkül az NVD 30 másodpercenként 5 kérést enged; egy kulccsal 50-et. Egy sok programmal rendelkező PC-n a kulcs sokkal gyorsabbá teszi az ellenőrzést.
- Olvasd be, vagy olvasd be újra egy Windows PC leltárát.
A megállapítások a legrosszabbat elöl vannak felsorolva, CVSS-pontszámmal és egy linkkel. Az összefoglaló megjelenik az eszköz „Állapotában” és a mentett hálózaton is.
Mi hagyja el az iPhone-odat
Csak azoknak a programoknak a neve és verziója, amelyeket a NetBlade biztosan meg tud feleltetni, az nvd.nist.gov-nak elküldve. Soha nem a gép neve, a címe vagy az, aki be van jelentkezve. Semmit nem küld, amíg be nem kapcsolod a beállítást.
Megjegyzés: Csak azokat a programokat ellenőrzi, amelyeket a NetBlade pontosan meg tud feleltetni a megfelelő adatbázis-bejegyzésnek. Egy program, amelyet nem ismer fel, nem kap értékelést, ami nem ugyanaz, mint a „nincsenek sebezhetőségek”. A válaszokat egy hétig tartja meg. Az ellenőrzés csak a Windows-leltárakra terjed ki.
6. A változások követése az idő során
Egy mentett hálózaton lévő PC minden leltára táplálja a „Hálózati idővonalát”: kikapcsolt vírusirtó, tűzfal vagy titkosítás, csökkentett védelmek, engedélyezett fiókok, új indítási programok, új rendszergazdák, új portok, majdnem tele lemezek és függőben lévő frissítések.
Az iOS nem engedi a NetBlade-nek, hogy a háttérben futtasson leltárakat, így az idővonal akkor mozdul, amikor beolvasod a PC-ket. Tedd szokássá: olvasd be a kulcsfontosságú gépeidet minden alkalommal, amikor a helyszínen vagy.
Ellenőrizd, hogy működött
- A PC oldala mutatja a leltárt a beolvasás dátumával.
- Windowshoz a „Védelmek” felsorolja a vírusirtót, tűzfalat, BitLockert és TPM-et.
- Bekapcsolt sebezhetőség-ellenőrzéssel az „Állapot” megállapításokat mutat, vagy azt mondja, hogy semmi ismert nincs a felismert programok ellen.
- A Mentett › a hálózatod felsorolja a leltározott PC-ket.
Ha valami balul sül el
- A Windows nem válaszol. A WinRM ki van kapcsolva vagy blokkolva. Futtasd az
Enable-PSRemoting -Forceparancsot a PC-n; ne feledd, hogy egy gép, amely csak fájlokat oszt meg, nem fog válaszolni, mert az iOS csak WinRM felett olvas. - A fiókot elutasítja egy munkacsoportos PC. Futtasd a
LocalAccountTokenFilterPolicyparancsot, vagy használd a beépített Administratort. - A jelszó jó, de mégis elutasítja. A jelszó nélküli fiókok nem tudnak hálózaton át bejelentkezni. Ellenőrizd a tartománymezőt is: üres a helyi fiókokhoz.
- A Linux keveset ad vissza. A rootot igénylő adatok szándékosan üresen maradnak. Egy korlátozott shell egyáltalán semmit nem adhat vissza.
- A sebezhetőség-ellenőrzés lassú. Adj hozzá egy NVD API-kulcsot a Beállításokban.
Következő
- SSH-terminál, SFTP és FTPS
- Építsd meg a hálózati térképet a kapcsolóidból
- NetBlade útmutató iPhone-ra és iPadre: távoli leltár
← Minden Hogyan útmutató Funkcióútmutató → A termék: NetBlade iPhone · iPad →