`
97140
  • 浏览: 50348 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

Windows安全攻略:教你完全修复系统漏洞

 
阅读更多

Windows安全攻略:教你完全修复系统漏洞

首发:http://safe.it168.com/a2012/0709/1369/000001369740.shtml

目前互联网上的病毒集团越来越猖狂,对用户的危害也愈演愈烈,大家要懂得保护自己的电脑不受侵犯,隐私不被盗取。记得前段时间一个网友咨询我,抱怨在用360打完补丁后,又安装迅雷软件,这时不厌其烦的提醒你系统还有多少补丁没有打,后来经过研究市面上好多软件都这样例如鲁大师、金山,卡卡等照样会不厌其烦的提醒你系统没有打的补丁。对普通用户而言都晕了,到底打那个,听从那家的软件呢?回忆一下微软的漏洞修补从Windows98就开始了,到了Windows XP及后续的操作系统里,这成为一项默认的安全设置,而且微软还针对桌面端和服务器端的MBSA,SUS,WSUS等软件。

  一、什么是Windows系统漏洞

  系统漏洞这里是特指您的Windows操作系统在逻辑设计上的缺陷或在编写时产生的错误,这个缺陷或错误可以被不法者或者电脑黑客利用,通过植入木马、病毒等方式来攻击或控制整个电脑,从而窃取您电脑中的重要资料和信息并破坏您的系统。Windows系统漏洞问题是与时间紧密相关的。

  一个Windows系统从发布的那一天起,随着用户的深入使用,系统中存在的漏洞会被不断暴露出来,这些早先被发现的漏洞也会不断被系统供应商:微软公司发布的补丁软件修补,或在以后发布的新版系统中得以纠正。

  而在新版系统纠正了旧版本中具有漏洞的同时,也会引入一些新的漏洞和错误。例如以前流行过的鼠标漏洞,就是由于利用了Windows系统对鼠标图标处理的缺陷,木马作者制造畸形图标文件从而溢出,木马就可以在用户毫不知情的情况下执行恶意代码。

  二、打补丁是越多越好吗

  打补丁是越多越好吗?普通用户会觉得打补丁是越多越好,一口气把所有补丁全打上,以为自己的电脑被找出漏洞攻击的几率就越小,其实不然,我们细细分析一下,以前在没有第三方打补丁软件时候,我们都是用Windows Update来修复系统,那样很少出现问题因为微软已把补丁顺序都已排好了,大家也需会有个疑问,为什么还有顺序呢?因为上一个重要补丁是为下一个补丁作铺垫的,如果打反了,轻则打不上补丁,重则系统出错无法关机、无法开机甚至直接崩溃需要重新安装!就像穿衣服一样,一般都应该先穿内衣,再穿外套,打补丁也一样。而很多第三方打补丁的软件(一些个人做的批量安装补丁程序)并非如此,为了节省时间,几个补丁一起下载,哪个先下载完成打哪个,就像穿衣服的时候拿到外套就先穿外套,然后再把内裤套外边,您电脑的系统可不是“超人”, 这样穿衣服怎么可能不出问题呢?

  现在新系统都有UAC(用户帐户控制),第三方软件权限不可能高于Windows Update,就算一个个修复,会有某个补丁因为权限问题修补不了或者修复不全!补丁程序有两个时间,一个是发布时间,一个是最后更新时间,如果按发布时间为准进行安装,那么显然这个补丁程序就是最新的。

  对于重要的补丁需要立即修复,对于功能性更新补丁用于更新系统或软件的功能,比如Office的一些更新补Windows系统安全更新程序Outlook更新补丁,可以暂缓修复。

  三、安装补丁后为何要重启计算机

  补丁安装过程中由于系统正在运行,文件无法修改,所以要在登录系统之前进行更新。通常情况下Office的补丁直接即可安装,漏洞补丁往往要安装后重启才能生效。

  因为系统运行中一些系统必须进程和文件无法被替换,所以需要重启。

四、Windows系统常用漏洞修补工具介绍

  1. Windows Update

  它是微软提供的一种自动更新工具,通常提供漏洞、驱动、软件的升级。Windows Update是我们用来升级系统的组件,通过它来更新我们的系统,能够扩展系统的功能,让系统支持更多的软、硬件,解决各种兼容性问题,让系统更安全、更稳定。Windows更新比较快每周或每月发布一次。但是,如果出现严重安全威胁(例如影响基于 Windows 操作系统的计算机的、广泛传播的病毒),Microsoft 则会在第一时间发布相应的更新程序。

系统常用漏洞修补工具介绍

系统常用漏洞修补工具介绍

  安全更新支持以下安装开关

系统常用漏洞修补工具介绍

. Sus和Wsus

  从上面Windows Update的内容,大家可以了解到Windows Update自动更新程序能够方便用户检测和安装修补程序,但它不利于管理员对修补程序进行集中管理。同时,它还有一个很大的缺陷,在50台机器以上的局域网中,如果管理员用组策略指派了所有的客户机在同一时间内访问Windows Update,以进行检查更新,这个局域网中的代理服务器可能会在此时不堪重负。而SUS就可以非常容易地实现这些Windows Update无法实现的功能。SUS最大的特点就是简单易用。它能够自动地为管理员完成修补程序管理的工作,但不能对Windows 9X等老版本系统提供服务支持。

Sus和Wsus

  Wsus功能比起sus更强大它必须与互联网相联才能更新,从微软官方的更新服务器中获得更新数据。然后根据用户的设置下载相关更新包来分发补丁,同时,在内部各机器上还要作好设置,可以通过策略编辑器将客户机的更新指向该服务器IP即可。WSUS下载来更新包与360等软件下载的更新包是不一样的,他也适合中型企业部署补丁使用。出于安全考虑建议将补丁先安装在虚拟机上测试通过后方可使用。

  注意事项:

  1.Wsus需要您的局域网有企业域环境(AD)。

  2.如果您网络边缘部署防火墙请及时打开80、443、445、8530端口,避免出现阻塞问题。

  3.如果您在大型企业网中部署有时会出现半天都不更新的情况,如果您部署和配置都没有问题,请耐心等待,有时过一晚上第二天就好了。

  3. MBSA

  MBSA(下载)可以检查操作系统和 SQL Server 更新。MBSA 还可以扫描计算机上的不安全配置。检查 Windows 服务包和修补程序时,它将 Windows 组件(如 Internet 信息服务 (IIS) 和 COM+)也包括在内您还可以MBSA(目前尚无中文版)工具来检测您的机器是否安全,在防火墙路由器将两个网络分开的多域环境中(两个单独的Active Directory域),TCP的139端口和445端口以及UDP的137端口和138端口必须开放,以便MBSA连接和验证所要扫描的远程网络主机。

Sus和Wsus

Sus和Wsus

Sus和Wsus

4. 第三方工具,例如360卫士、金山卫士、鲁大师、卡巴、瑞星等

6. Zoho ManageEngine Security Manager Plus

  Security Manager Plus 是一种网路安全扫瞄仪,它可以主动报告网路漏洞,帮助修补漏洞以及确保相容性。由於具有漏洞扫瞄、开放埠检测、修补程序管理和漏洞报告功能,Security Manager Plus 是一款完全可以满足用户保护网路免遭安全威胁和恶意攻击的软体。

Security Manager Plus

Security Manager Plus

  红色表示警告有高危风险:

Security Manager Plus

  下图生成详细的报告 通过以上介绍的这些漏洞修复工具,就能让普通用户轻松修补windows系统的漏洞,保证系统的稳定运行。

Security Manager Plus

  (建议:不要在盗版的Window系统中做漏洞修复,那样有可能造成系统故障,甚至是蓝屏或无法启动)

第三方安全工具

第三方安全工具

第三方安全工具

5. GFI LANguard

  GFI LANguard Network Security Scanner采用黑客可能使用的各种方式来检查你的网络。通过分析你的系统和在你的网络上执行的程序,它可以帮你找出可能的安全漏洞,这样,你可以在黑客发现之前,来采取有效的行动进行弥补。可以检查整个网络,每个IP,并提供有关信息(是否少装文件,哪个口是打开的,等等),产生HTML的报告。

第三方安全工具

第三方安全工具

第三方安全工具

第三方安全工具

本文出自 “李晨光原创技术博客” 博客,请务必保留此出处http://chenguang.blog.51cto.com/350944/932260

版权声明:本文为博主原创文章,未经博主允许不得转载。

分享到:
评论

相关推荐

    XP定制不完全攻略,打造属于你的系统

    2. 更新系统补丁:通过Windows Update,定期获取并安装微软发布的安全补丁,以修复系统漏洞。 3. 配置防火墙:开启XP内置的Windows防火墙,限制未经授权的外部访问。 4. 设置强壮密码:为用户账户设定复杂且不易猜测...

    MS08067漏洞完全利用动画+工具

    学习MS08-067漏洞的利用,对于网络安全专业人员来说,有助于提升对系统漏洞分析和防御的能力。同时,也能提醒用户及时更新系统,安装安全补丁,防止类似的安全威胁。然而,需要注意的是,任何对漏洞的滥用都可能违反...

    wifi共享精灵论坛win7教程之提高系统安全性的方法.docx

    定期检查并安装这些更新可以修复已知的安全漏洞,防止恶意软件利用这些漏洞攻击系统。开启Windows Update的方法是:控制面板 -> 系统和安全 -> Windows Update -> 检查更新。确保设置为自动下载和安装重要更新。 2....

    VMware v12下安装Centos6.5系统详细教程

    在VMware v12虚拟机环境下安装CentOS 6.5操作系统是一套详尽的操作流程,主要面向想要在虚拟环境中体验Linux系统操作的...在生产环境中使用过时的系统版本可能会带来安全风险,因为不再有安全补丁更新来修复已知漏洞。

    动网.NET新闻系统穆族美化版

    5. 安全补丁:定期更新的安全补丁用于修复已知漏洞,防止黑客攻击,保持系统安全。 6. 开源软件:提供源代码的系统允许用户进行二次开发,根据自身需求定制功能,也便于社区共享和改进。 7. 开发与学习:对于开发者...

    Linux爱好者入门教程

    - 稳定安全:由于其开源特性,漏洞修复迅速,安全性较高。 - 广泛的应用支持:大量的开源软件和工具可供使用。 - **应用场景**: - 服务器托管:Linux因其稳定性和安全性成为服务器领域的首选。 - 科学计算:在...

    SP_Flash_Tool_exe_Windows_v5.1544.00.000.zip

    1. **固件升级**:当设备需要更新到最新系统版本或者修复系统漏洞时,可以通过SP_Flash_Tool将新的固件文件刷入设备。 2. **数据恢复**:如果设备因为系统崩溃、病毒攻击等原因无法正常启动,该工具可以帮助恢复...

    2023版最新的MySQL5.5最详细的安装教程和启动方式,内含mysql安装包

    定期更新到最新稳定版本,修复安全漏洞,提高性能是必要的。 通过这个详细的教程,你不仅可以安装MySQL 5.5,还能掌握基本的数据库管理技能。无论是初学者还是经验丰富的开发者,都能从中受益,有效提高工作效率,...

    mysql-connector-java-5.1.49.jar

    3. 安全性:包含了对安全漏洞的修复,保证了数据传输的安全性,如支持SSL加密连接。 4. 事务支持:完全支持JDBC的事务管理特性,如ACID属性(原子性、一致性、隔离性和持久性)。 5. 自动重连:在网络波动或数据库...

    XP安装IIS服务器必备文件完全版

    2. **补丁和更新**:如`.msp`文件,用于修复已知的安全漏洞和错误。 3. **ASP.NET相关文件**:如`.msi`安装程序,确保ASP.NET环境的正确配置。 4. **管理工具**:可能包含IIS管理控制台的文件,帮助用户管理和配置...

    Trillium Crypt Reloaded Release.rar_Windows编程_WINDOWS__Windows编程_WINDOWS_

    利用系统构建的“stubs”(即预留代码或功能的占位符)是黑客常用的手段,它们通常存在于系统更新或未完全修复的安全漏洞中。这些stubs可以被恶意代码利用,导致系统被攻击或数据泄露。因此,理解和防范这种攻击方式...

    0x18.第十八课 MetaSploit对cve-2019-0708的检测.pdf

    CVE-2019-0708是一个严重的远程代码执行漏洞,影响了多个版本的Windows操作系统,包括Windows 2003、Windows 2008、Windows 2008 R2以及Windows XP等。该漏洞允许攻击者通过未授权的身份验证过程,在目标系统的远程...

    Linux教程.ppt

    - **安全性强:** 由于其开放性,漏洞可以被迅速发现并修复。 - **多任务、多用户:** 支持同时运行多个程序和服务,同时允许多个用户登录并使用系统。 - **良好的可移植性和灵活性:** Linux可以运行在多种硬件...

    网吧维护技术资料 合集

    0 网吧维护\COYOTE2.10硬盘版制作完全攻略.txt 87047 网吧维护\hosts列表 1343 网吧维护\IE浏览器经典故障解决办法.txt 2163 网吧维护\Linux代理服务器制作傻瓜攻略.txt 2081 网吧维护\mycodes.net说明.txt 24888 ...

    IISPutScanner增强版.rar

    IIS是微软公司提供的一个Web服务器软件,广泛应用于Windows操作系统环境。它提供了多种服务,包括静态内容的发布、动态内容的处理(通过ASP.NET等技术)、FTP服务以及电子邮件服务等。然而,IIS的安全性一直是管理员...

    连接服务器FTP常用软件-FileZilla_Server-0_9_43.exe

    然而,值得注意的是,0.9.43版本可能存在已知的安全漏洞或功能限制,这些可能在后续更新中得到了修复。为了保持最佳的系统安全性和功能性,通常建议使用最新稳定版本。但鉴于某些特定场景下,0.9.43版本可能更可靠,...

    远程注入_API拦截.7z

    防范远程注入的关键在于编写安全的代码,避免用户输入未经验证直接进入系统执行,以及定期更新和打补丁,以修复已知漏洞。 API(Application Programming Interface)拦截则是一种调试和分析技术,通常用于监控应用...

Global site tag (gtag.js) - Google Analytics