NetBlade
iPhone · iPad Lépés 5 / 5 ~20 perc Haladó

Leltározd a Windows- és Linux-PC-ket az iPhone-odról

Készíts elő Windows- és Linux-gépeket, olvasd be a leltárukat a NetBlade Próval iPhone-on vagy iPaden, és ellenőrizd a Windows-programokat ismert sebezhetőségekre.

A NetBlade Pro be tudja olvasni, mi van a hálózatodon lévő PC-k belsejében anélkül, hogy bármit telepítene rájuk: hardver, telepített szoftver, szolgáltatások, frissítések, fiókok és a védelmeik állapota. A Windows-gépeket WinRM felett, a Linux-gépeket SSH felett olvassa be. Ez a cikk megmutatja, hogyan készítsd elő mindegyik géptípust, hogyan futtasd a leltárt, hogyan ellenőrizd a Windows-programokat ismert sebezhetőségekre, és hogyan kövesd a változásokat az idő során.

Mielőtt kezdenéd

  • NetBlade Pro. A Windows-leltár, a Linux-leltár és a sebezhetőség-ellenőrzés Pro funkciók.
  • Az iPhone vagy iPad ugyanazon a helyi hálózaton, mint a PC-k.
  • Windowshoz: egy fiók, amely engedélyezett a hálózaton át való bejelentkezésre, általában egy helyi rendszergazda, jelszóval.
  • Linuxhoz: egy SSH-szerver és egy rendes felhasználói fiók. Nem kell sudo.

Megjegyzés: A NetBlade semmit nem változtat a PC-iden. Csak olvas, és bármely parancs, amely egy gépet előkészít, a te futtatnivalód.

1. Egy Windows PC előkészítése

Az iOS-nek nincs SMB-kliense, így minden, amit a NetBlade a Windowsból beolvas, WinRM felett jön, az 5985-ös porton. A Windows kikapcsolt WinRM-mel érkezik. A PC-n nyiss egy PowerShellt rendszergazdaként:

  1. Kapcsold be a WinRM-et: Enable-PSRemoting -Force
  2. Csak munkacsoportban lévő, nem tartományhoz csatlakozó PC-ken, amikor a beépített Administratortól eltérő helyi fiókot használsz: New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force

A második parancs azért szükséges, mert a Windows szűrt tokent ad a helyi fiókoknak a hálózaton át, így egy munkacsoportos PC elutasítja őket még a megfelelő jelszóval is.

Nem kell innen lemásolnod ezeket: az alkalmazásban a „Hogyan szerezz több adatot” megmutatja mindkettőt, egy-egy másológombbal.

Tipp: Az Enable-PSRemoting nem hajlandó futni, amíg a PC hálózata Nyilvánosra van állítva. A Windows beállításokban állítsd a hálózati profilt előbb Privátra.

2. Egy Linux-gép előkészítése

Általában nincs mit tenni: ha be tudsz SSH-zni egy rendes felhasználóval, a NetBlade be tudja olvasni. A parancsok, amelyeket futtat, csak olvashatók, és nem használnak sudót, így bármi, ami rootot igényel, üresen marad.

3. A hitelesítő adatok egyszeri mentése (opcionális)

Ha sok gép osztozik egy fiókon, tárold a hálózaton, ne minden eszközön:

  1. Nyisd meg a Mentett › a hálózatod › „Hitelesítő adatok” menüt.
  2. Töltsd ki a Windows (WinRM) és Linux (SSH) fiókokat.

Egyetlen gép felülírhatja őket a saját oldaláról a „Hitelesítő adatok (ez az eszköz)” lehetőséggel. A jelszavak az iOS Keychainben maradnak, csak ezen az eszközön, és soha nem kerülnek a mentési fájlba.

4. A leltár futtatása

  1. Vizsgáld meg a hálózatot a LAN fülről, és koppints a PC-re.
  2. Koppints a „Távoli leltár (Windows / Linux)” gombra, és válaszd ki a rendszert.
  3. Add meg a felhasználót és a jelszót. Windowshoz add hozzá a tartományt, vagy hagyd üresen a „Tartomány (opcionális)” mezőt egy helyi fiókhoz. Linuxhoz ellenőrizd a portot.
  4. Koppints a „PC beolvasása” gombra.

Ha sikertelen, a NetBlade elmagyarázza, miért, és ahol van, megmutatja a javító parancsot.

Amit a Windowsból kapsz

Rendszer és üzemidő, hardver (processzor, memória, BIOS-sorozatszám), szolgáltatások, frissítések, helyi fiókok, indítási elemek, hálózati adapterek, lemezek, telepített szoftver, és „Védelmek”: vírusirtó, tűzfal profilonként, BitLocker kötetenként és TPM.

A programverziók a Windows rendszerleíró adatbázisából jönnek. Teljesek, de kevésbé pontosak, mint a programfájlból beolvasott verziók, amit az iOS SMB nélkül nem tud megtenni. Ugyanezért nincsenek megosztott mappák vagy felhasználói profilok.

Amit a Linuxból kapsz

Disztribúció és kernel, CPU és memória, lemezek, szolgáltatások és figyelő portok, felhasználók, konténerek, csomagok és függőben lévő frissítések, tűzfal, SELinux és AppArmor.

5. A Windows-programok ellenőrzése ismert sebezhetőségekre

Az ellenőrzés lekérdezi a National Vulnerability Database-től (NVD), mely közzétett sebezhetőségek (CVE-k) érintik minden felismert program pontos verzióját.

  1. Menj a Beállítások › „Sebezhetőség-ellenőrzés” menübe.
  2. Kapcsold be a „Szoftver ellenőrzése ismert sebezhetőségekre” lehetőséget.
  3. Opcionálisan illessz be egy ingyenes „NVD API-kulcsot (opcionális)”. Kulcs nélkül az NVD 30 másodpercenként 5 kérést enged; egy kulccsal 50-et. Egy sok programmal rendelkező PC-n a kulcs sokkal gyorsabbá teszi az ellenőrzést.
  4. Olvasd be, vagy olvasd be újra egy Windows PC leltárát.

A megállapítások a legrosszabbat elöl vannak felsorolva, CVSS-pontszámmal és egy linkkel. Az összefoglaló megjelenik az eszköz „Állapotában” és a mentett hálózaton is.

Mi hagyja el az iPhone-odat

Csak azoknak a programoknak a neve és verziója, amelyeket a NetBlade biztosan meg tud feleltetni, az nvd.nist.gov-nak elküldve. Soha nem a gép neve, a címe vagy az, aki be van jelentkezve. Semmit nem küld, amíg be nem kapcsolod a beállítást.

Megjegyzés: Csak azokat a programokat ellenőrzi, amelyeket a NetBlade pontosan meg tud feleltetni a megfelelő adatbázis-bejegyzésnek. Egy program, amelyet nem ismer fel, nem kap értékelést, ami nem ugyanaz, mint a „nincsenek sebezhetőségek”. A válaszokat egy hétig tartja meg. Az ellenőrzés csak a Windows-leltárakra terjed ki.

6. A változások követése az idő során

Egy mentett hálózaton lévő PC minden leltára táplálja a „Hálózati idővonalát”: kikapcsolt vírusirtó, tűzfal vagy titkosítás, csökkentett védelmek, engedélyezett fiókok, új indítási programok, új rendszergazdák, új portok, majdnem tele lemezek és függőben lévő frissítések.

Az iOS nem engedi a NetBlade-nek, hogy a háttérben futtasson leltárakat, így az idővonal akkor mozdul, amikor beolvasod a PC-ket. Tedd szokássá: olvasd be a kulcsfontosságú gépeidet minden alkalommal, amikor a helyszínen vagy.

Ellenőrizd, hogy működött

  • A PC oldala mutatja a leltárt a beolvasás dátumával.
  • Windowshoz a „Védelmek” felsorolja a vírusirtót, tűzfalat, BitLockert és TPM-et.
  • Bekapcsolt sebezhetőség-ellenőrzéssel az „Állapot” megállapításokat mutat, vagy azt mondja, hogy semmi ismert nincs a felismert programok ellen.
  • A Mentett › a hálózatod felsorolja a leltározott PC-ket.

Ha valami balul sül el

  • A Windows nem válaszol. A WinRM ki van kapcsolva vagy blokkolva. Futtasd az Enable-PSRemoting -Force parancsot a PC-n; ne feledd, hogy egy gép, amely csak fájlokat oszt meg, nem fog válaszolni, mert az iOS csak WinRM felett olvas.
  • A fiókot elutasítja egy munkacsoportos PC. Futtasd a LocalAccountTokenFilterPolicy parancsot, vagy használd a beépített Administratort.
  • A jelszó jó, de mégis elutasítja. A jelszó nélküli fiókok nem tudnak hálózaton át bejelentkezni. Ellenőrizd a tartománymezőt is: üres a helyi fiókokhoz.
  • A Linux keveset ad vissza. A rootot igénylő adatok szándékosan üresen maradnak. Egy korlátozott shell egyáltalán semmit nem adhat vissza.
  • A sebezhetőség-ellenőrzés lassú. Adj hozzá egy NVD API-kulcsot a Beállításokban.

Következő

← Minden Hogyan útmutató Funkcióútmutató → A termék: NetBlade iPhone · iPad →