Inventariază PC-uri Windows și Linux de pe iPhone
Pregătește mașinile Windows și Linux, citește-le inventarul cu NetBlade Pro pe iPhone sau iPad și verifică programele Windows pentru vulnerabilități cunoscute.
NetBlade Pro poate citi ce se află în interiorul PC-urilor din rețeaua ta fără să instaleze nimic pe ele: hardware, software instalat, servicii, actualizări, conturi și starea apărărilor lor. Mașinile Windows sunt citite prin WinRM, cele Linux prin SSH. Acest articol arată cum să pregătești fiecare tip de mașină, cum să rulezi inventarul, cum să verifici programele Windows pentru vulnerabilități cunoscute și cum să urmărești modificările în timp.
Înainte să începi
- NetBlade Pro. Inventarul Windows, inventarul Linux și verificarea vulnerabilităților sunt funcții Pro.
- iPhone-ul sau iPad-ul în aceeași rețea locală ca PC-urile.
- Pentru Windows: un cont cu permisiunea de a se autentifica prin rețea, de obicei un administrator local, cu o parolă.
- Pentru Linux: un server SSH și un cont de utilizator obișnuit. Nu este nevoie de sudo.
Notă: NetBlade nu schimbă nimic pe PC-urile tale. Doar citește, iar orice comandă care pregătește o mașină este a ta de rulat.
1. Pregătește un PC Windows
iOS nu are client SMB, așa că tot ce citește NetBlade de la Windows vine prin WinRM, pe portul 5985. Windows vine cu WinRM oprit. Pe PC, deschide PowerShell ca administrator:
- Pornește WinRM:
Enable-PSRemoting -Force - Doar pe PC-urile dintr-un workgroup, care nu sunt alăturate unui domeniu, când folosești un cont local altul decât Administratorul integrat:
New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force
A doua comandă este necesară pentru că Windows dă conturilor locale un token filtrat prin rețea, așa că un PC din workgroup le refuză chiar și cu parola corectă.
Nu trebuie să le copiezi de aici: în aplicație, «Cum să obții mai multe date» le arată pe ambele, fiecare cu un buton de copiere.
Sfat:
Enable-PSRemotingrefuză să ruleze cât timp rețeaua PC-ului este setată pe Public. În setările Windows, setează mai întâi profilul de rețea pe Privat.
2. Pregătește o mașină Linux
De obicei nu ai nimic de făcut: dacă te poți conecta prin SSH cu un utilizator obișnuit, NetBlade o poate citi. Comenzile pe care le rulează sunt doar-citire și nu folosesc sudo, așa că orice necesită root rămâne gol.
3. Salvează credențialele o singură dată (opțional)
Dacă multe mașini împart un cont, stochează-l pe rețea în loc de pe fiecare dispozitiv:
- Deschide Salvate › rețeaua ta › «Credențiale».
- Completează conturile Windows (WinRM) și Linux (SSH).
O singură mașină le poate suprascrie din propria pagină cu «Credențiale (acest dispozitiv)». Parolele se păstrează în Keychain-ul iOS, doar pe acest dispozitiv, și nu ajung niciodată în fișierul de copie de rezervă.
4. Rulează inventarul
- Scanează rețeaua din fila LAN și apasă PC-ul.
- Apasă «Inventar la distanță (Windows / Linux)» și alege sistemul.
- Introdu utilizatorul și parola. Pentru Windows adaugă domeniul, sau lasă «Domeniu (opțional)» gol pentru un cont local. Pentru Linux, verifică portul.
- Apasă «Citește acest PC».
Dacă eșuează, NetBlade explică de ce și, acolo unde există, arată comanda care remediază problema.
Ce obții de la Windows
Sistem și timp de funcționare, hardware (procesor, memorie, serie BIOS), servicii, actualizări, conturi locale, elemente de pornire, adaptoare de rețea, discuri, software instalat și «Apărări»: antivirus, firewall per profil, BitLocker per volum și TPM.
Versiunile programelor provin din registrul Windows. Sunt complete, dar mai puțin exacte decât versiunile citite din fișierul programului, ceea ce iOS nu poate face fără SMB. Din același motiv nu există foldere partajate sau profiluri de utilizator.
Ce obții de la Linux
Distribuție și kernel, CPU și memorie, discuri, servicii și porturi în ascultare, utilizatori, containere, pachete și actualizări în așteptare, firewall, SELinux și AppArmor.
5. Verifică programele Windows pentru vulnerabilități cunoscute
Verificarea întreabă National Vulnerability Database (NVD) care vulnerabilități publicate (CVE-uri) afectează versiunea exactă a fiecărui program pe care NetBlade îl recunoaște.
- Mergi la Setări › «Verificare vulnerabilități».
- Activează «Verifică software-ul pentru vulnerabilități cunoscute».
- Opțional, lipește o «Cheie API NVD (opțional)» gratuită. Fără o cheie, NVD permite 5 cereri la fiecare 30 de secunde; cu una, 50. Pe un PC cu multe programe, cheia face verificarea mult mai rapidă.
- Citește, sau citește din nou, inventarul unui PC Windows.
Rezultatele sunt listate cel mai grav primul, cu scorul CVSS și un link. Rezumatul apare și în «Postura» dispozitivului și pe rețeaua salvată.
Ce părăsește iPhone-ul tău
Doar numele și versiunea programelor pe care NetBlade le poate potrivi cu certitudine, trimise la nvd.nist.gov. Niciodată numele mașinii, adresa ei sau cine este conectat. Nu se trimite nimic până când nu activezi setarea.
Notă: Sunt verificate doar programele pe care NetBlade le poate potrivi exact cu intrarea corectă din bază de date. Un program pe care nu îl recunoaște nu primește niciun verdict, ceea ce nu este același lucru cu „nicio vulnerabilitate”. Răspunsurile se păstrează o săptămână. Verificarea acoperă doar inventarele Windows.
6. Urmărește modificările în timp
Fiecare inventar al unui PC dintr-o rețea salvată alimentează «Cronologia rețelei» a ei: antivirus, firewall sau criptare dezactivate, protecții reduse, conturi activate, programe noi la pornire, administratori noi, porturi noi, discuri aproape pline și actualizări în așteptare.
iOS nu îi permite lui NetBlade să ruleze inventare în fundal, așa că cronologia avansează când citești PC-urile. Fă din asta un obicei: citește mașinile tale cheie de fiecare dată când ești la fața locului.
Verifică dacă a funcționat
- Pagina PC-ului arată inventarul cu data la care a fost citit.
- Pentru Windows, «Apărări» listează antivirus, firewall, BitLocker și TPM.
- Cu verificarea vulnerabilităților activată, «Postura» arată rezultate, sau spune că nu se cunoaște nimic împotriva programelor recunoscute.
- Salvate › rețeaua ta listează PC-urile inventariate.
Dacă ceva nu merge bine
- Windows nu răspunde. WinRM este oprit sau blocat. Rulează
Enable-PSRemoting -Forcepe PC; ține minte că o mașină care doar partajează fișiere nu va răspunde, pentru că iOS citește doar prin WinRM. - Contul este refuzat pe un PC din workgroup. Rulează comanda
LocalAccountTokenFilterPolicy, sau folosește Administratorul integrat. - Parola este corectă, dar tot este refuzată. Conturile fără parolă nu se pot autentifica prin rețea. Verifică și câmpul domeniu: gol pentru conturi locale.
- Linux returnează puțin. Datele care necesită root rămân goale prin design. Un shell restricționat poate să nu returneze absolut nimic.
- Verificarea vulnerabilităților este lentă. Adaugă o cheie API NVD în Setări.
Continuare
- Terminal SSH, SFTP și FTPS
- Construiește harta rețelei din switch-urile tale
- Ghidul NetBlade pentru iPhone și iPad: inventar la distanță
← Toate ghidurile Cum se face Ghidul funcțiilor → Produsul: NetBlade iPhone · iPad →