NetBlade
iPhone · iPad 步骤 5 / 5 ~20 分钟 高级

用 iPhone 盘点 Windows 和 Linux 电脑

准备好 Windows 和 Linux 计算机,在 iPhone 或 iPad 上用 NetBlade Pro 读取它们的清单,并检查 Windows 程序是否存在已知漏洞。

NetBlade Pro 无需在网络上的电脑里安装任何东西,就能读取它们的内部信息:硬件、已安装的软件、服务、更新、帐户以及其防护状态。Windows 计算机通过 WinRM 读取,Linux 计算机通过 SSH 读取。本文介绍如何准备每一类计算机、运行清单读取、检查 Windows 程序是否存在已知漏洞,以及如何长期跟踪变化。

开始之前

  • NetBlade Pro。Windows 清单、Linux 清单和漏洞检查都是 Pro 功能。
  • iPhone 或 iPad 与这些电脑处于同一本地网络。
  • 对于 Windows:一个可以通过网络登录的帐户,通常是本地管理员,并带有密码。
  • 对于 Linux:一个 SSH 服务器和一个普通用户帐户。无需 sudo。

注意: NetBlade 不会更改你电脑上的任何东西。它只读取,任何用于准备计算机的命令都由你自己来运行。

1. 准备一台 Windows PC

iOS 没有 SMB 客户端,因此 NetBlade 从 Windows 读取的所有内容都通过 WinRM(端口 5985)传输。Windows 出厂时 WinRM 是关闭的。在该 PC 上,以管理员身份打开 PowerShell:

  1. 开启 WinRM: Enable-PSRemoting -Force
  2. 仅在处于工作组、未加入域的 PC 上,且你使用的是内置 Administrator 以外的本地帐户时: New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force

需要第二条命令是因为 Windows 会通过网络给本地帐户分发一个受限的令牌,所以即使密码正确,工作组 PC 也会拒绝它们。

你不必从这里复制这些命令:在应用中,“如何获取更多数据”会同时显示这两条,每条都带有复制按钮。

提示: 当 PC 的网络设置为“公用”时,Enable-PSRemoting 会拒绝运行。请先在 Windows 设置中将网络配置文件设为“专用”。

2. 准备一台 Linux 计算机

通常无需任何操作:如果你能用普通用户通过 SSH 登录它,NetBlade 就能读取它。它运行的命令都是只读的,也不使用 sudo,因此任何需要 root 的内容都会保持为空。

3. 一次性保存凭据(可选)

如果多台计算机共用一个帐户,请把它存放在网络上,而不是每台设备上:

  1. 打开“已保存” › 你的网络 › “凭据”。
  2. 填写 Windows (WinRM) 和 Linux (SSH) 帐户。

单台计算机可以在自己的页面上用“凭据(此设备)”覆盖它们。密码保存在 iOS 钥匙串中,仅存于本设备,且绝不会进入备份文件。

4. 运行清单读取

  1. 从 LAN 标签页扫描网络,然后轻点该电脑。
  2. 轻点“远程清单(Windows / Linux)”,选择系统。
  3. 输入用户和密码。对于 Windows,请填写域,或为本地帐户将“域(可选)”留空。对于 Linux,请检查端口。
  4. 轻点“读取此电脑”。

如果失败,NetBlade 会解释原因,并在有相应命令时显示可修复问题的命令。

你能从 Windows 得到什么

系统和运行时间、硬件(处理器、内存、BIOS 序列号)、服务、更新、本地帐户、启动项、网络适配器、磁盘、已安装的软件,以及“防护”:防病毒、各配置文件的防火墙、各卷的 BitLocker 和 TPM。

程序版本来自 Windows 注册表。它们是完整的,但不如从程序文件中读取的版本精确,而 iOS 没有 SMB 就无法从文件读取。出于同样的原因,也没有共享文件夹或用户配置文件。

你能从 Linux 得到什么

发行版和内核、CPU 和内存、磁盘、服务和监听端口、用户、容器、软件包和待安装的更新、防火墙、SELinux 和 AppArmor。

5. 检查 Windows 程序是否存在已知漏洞

该检查会询问国家漏洞数据库 (NVD),哪些已公布的漏洞 (CVE) 会影响 NetBlade 所识别的每个程序的确切版本。

  1. 前往 设置 › “漏洞检查”。
  2. 开启“检查软件是否存在已知漏洞”。
  3. 可选:粘贴一个免费的“NVD API 密钥(可选)”。没有密钥时,NVD 允许每 30 秒 5 次请求;有密钥时为 50 次。在程序很多的 PC 上,密钥能让检查快得多。
  4. 读取,或重新读取一台 Windows PC 的清单。

发现会按从严重到轻微的顺序列出,附带 CVSS 评分和链接。摘要也会出现在设备的“安全状况”中,以及已保存的网络上。

有什么会离开你的 iPhone

只有 NetBlade 能确定匹配的程序的名称和版本会发送到 nvd.nist.gov。绝不会发送计算机的名称、地址或登录者。在你开启该设置之前,不会发送任何内容。

注意: 只有 NetBlade 能与正确的数据库条目精确匹配的程序才会被检查。它无法识别的程序不会得到结论,这与“没有漏洞”并不相同。回答会保留一周。该检查仅涵盖 Windows 清单。

6. 长期跟踪变化

对已保存网络上某台电脑的每次清单读取,都会汇入其“网络时间线”:防病毒、防火墙或加密被关闭、防护减弱、帐户被启用、新增启动程序、新增管理员、新开放端口、磁盘接近写满以及待安装的更新。

iOS 不允许 NetBlade 在后台运行清单读取,因此时间线只在你读取电脑时推进。把它变成习惯:每次到现场时都读取你的关键计算机。

检查是否成功

  • 该电脑的页面显示清单,并注明读取日期。
  • 对于 Windows,“防护”会列出防病毒、防火墙、BitLocker 和 TPM。
  • 开启漏洞检查后,“安全状况”会显示发现,或说明对已识别的程序没有任何已知问题。
  • “已保存” › 你的网络 会列出已盘点的电脑。

如果出现问题

  • Windows 无响应。 WinRM 已关闭或被阻止。在该 PC 上运行 Enable-PSRemoting -Force;请记住,只共享文件的计算机不会响应,因为 iOS 只通过 WinRM 读取。
  • 工作组 PC 拒绝了该帐户。 运行 LocalAccountTokenFilterPolicy 命令,或使用内置 Administrator。
  • 密码正确却仍被拒绝。 没有密码的帐户无法通过网络登录。也请检查域字段:本地帐户应留空。
  • Linux 返回内容很少。 需要 root 的数据按设计保持为空。受限的 shell 可能什么都不返回。
  • 漏洞检查很慢。 在设置中添加一个 NVD API 密钥。

下一步

← 全部操作指南 功能指南 → 产品: NetBlade iPhone · iPad →