上一篇:用ISA+瑞星构筑网络安全的铜墙铁壁 >>
图解“微软网络安全热修补检查器”
该热修补检查器是一个命令行工具,它察看在windows服务器中安装的所有补丁的状况,并告诉你,它们是否是最新的。该工具通过参阅微软定期更新的公共xml数据库来完成这个工作。你可以使用这个工具来获知如下产品的补丁状况:
windows 2000
windows nt 4.0
internet information services (iis) 4.0/5.0
internet explorer (ie) 5.01+
sql server 7.0/2000
安装并使用该工具
当你下载该工具后,系统提示你选择安装这个可执行文件的位置。选择适当的目录并运行可执行文件。如图1所示的是,将被放到指定目录的该工具的各个文件。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
运行热修补检查器:
打开命令提示符窗口,进入热修补检查器的安装目录(如图2)。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
键入hfnetchk,按回车键,你将看到如下屏幕(如图3)。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
要查看更详细的解释,请键入hfnetchk -v -z,回车后如下图所示(如图4)。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
现在你有了一份详细的系统报告,可以去下载并应用相关补丁了。我建议你到microsoft's knowledge base search(http://search.support.microsoft.com/kb/c.asp?fr=0&sd=gn&ln=en-us),输入相关补丁编号,查找热修补检查器指出的、你所需要的补丁。找到后,再下载并安装它。下面我举一个实例进行示范。
获取并安装补丁:
像你在图4看到的那样,我们的实例报告了许多安全漏洞的详细资料。我高亮一个补丁的编号(如图5),并拷贝它。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
下一步,我们来到microsoft's knowledge base search,选择"specific article id number",粘贴补丁编号到"my question is"文本框中(如图6),然后点击"go"。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
这时,我们仅仅下载并安装这个补丁。当我们再次运行热修补检查器时,已被安装的这个补丁不再出现在报告中了(如图7)。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
你也可以在热修补检查器的安装目录,察看那个xml文件。像你在图8中所看到的那样,现在那个目录多了个mssecure.xml文件。你可以打开检查。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
热修补检查器语法
迄今为止,我们仅仅说到了这个工具的一般用法。要想了解该工具的更多语法,请在命令提示符窗口中键入hfnetchk /?(如图9)。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
结束语
对windows管理员来说,这是个强有力的工具,它允许你掌控window服务器的所有脆弱点。浏览"frequently asked questions about the microsoft network security hotfix checker (hfnetchk.exe) tool",你可以查到更多关于热修补检查器的资料。要找热修补程序的高级图形界面版本,可浏览shavlik technologies公司网站,该公司为微软制作了这个程序。
()
下一篇:远离“间谍”,三大反间谍软件利器 >>
相关文章:
- · 辨别入侵检测系统性能的方法
- · 瑞星个人防火墙安装与使用
- · 系统漏洞扫描之王——Nmap详解
- · 图解杀毒软件McAfee的使用方法
- · LB论坛(所有版本)跨站脚本漏洞
- · 破解QQ“隐身”的几大绝招
- · 入侵不要忘了"Site:Titel:..."
- · Linux中实现局域网远程接入
- · QQ 2005贺岁版登录口令加密算法及其源代码
- · 脚本的巧妙应用
- · Linux操作系统12则经典应用技巧
- · 绕过javascript的过滤----Flash!attack漏洞
- · 只用ISO映像文件能装系统
- · 用perl调用系统命令来实现IPC$远程猜解
- · 外挂编写完全攻略
- · 注册表的六种个性化应用
- · 命令行下修改文件访问控制权限
- · SQL Server应用程序中的高级SQL注入
- · leadbbs移花接木漏洞与加入黑客木马
- · XPSP2多线程访问提速秘技
- · Sniffer:黑客入侵最常用的手段
- · CGI安全漏洞资料速查表
- · 浅谈如何针对DDos部署防御措施
- · 什么是 TCP SYN Flood 攻击
- · TCP协议的通讯方式
- · 基于NetBIOS的简单Windows进攻法
- · UNIX及黑客入门的探索与思考
- · 文件扩展名导致的安全问题
- · 黑客攻击步骤-如何获得IP
- · 局域网上网的安全防范与技巧
- · 在2000/xp下禁用USB接口
- · 最全最新的mp3芯片介绍
- · 防止Serv_U6.0.0.2权限提升的方法
- · coms密码无敌破解大法
- · DOS攻击与天网DOS防御网关技术
- · 天网防火墙负载分担技术
- · TCP SYN Flood防御方法
- · TCP SYN Flood检测与防范
