الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

MBSA أداة الأمن المتجددة

مغلق
بدأه أبوهاشم الرفاعي في 14 ديسمبر 2002 · 1 رد · 708 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

Microsoft Baseline Security Analyzer

تكلم بعض الاخوان مثل الاخ خضرترزي عن هذه الاداة من قبل ، ولكن مع صدور إصدار جديد منها ولإهميتها يتجدد الحديث عنها

تتوفر على شبكة الانترنت أدوات كثيرة ورائعة لمنفعة وحماية مستخدمين أنظمة شركة مايكروسوفت ، ومن هذه الادوات الاداة MBSA وهي أداة قوية عملية بسيطة ذات نتائج رائعة على الشبكةوالاداة من تتطوير Shavlik Technologies

وهي أيضاَ من عناصر مشروع Strategic Technology Protection Program http://www.microsoft.com/security/mstpp.asp

لتقديم افضل السبل لحماية وتثقيف مستخدمين برامج مايكروسوفت المختلفة وقد بدأ العمل في هذا المشروع بعد أحداث الرمز الاحمر Code Red وفيروس نمدا Nimda الشهير وتحديداً في أكتوبر/تشرين الأولِ 2001

وهي بديل رسومي للاداة HFNetChk

وهذه الاداة تاتي بطابع رسومي سهل ( ويمكن كذالك استخدامها بمحث الاوامر كما سنتعرف على ذالك لاحقاً ) وهي تخبرك مثلاً عن وجود كلمات مرور سهلة على جهازك أو على الشبكة

وكذالك عن اي تحديثات لم تحملها

أو وجود إعدادات ذات خطورة محتملة في انظمة التشغيل مثل وجود عدد كبير من الـ Administrator

أو تمكين حساب Guest

أو عدم استخدام نظام الملفات NTFS ، وغير ذالك_وهي متوفرة للتحميل من شركة مايكروسوفت على العنوان التالي

_ http://download.microsoft.com/download/e/5...c/mbsasetup.msi

وتستطيع عمل المسح على جهاز محلي أو بالوصول من خلال الشبكة وهذه الاصدارة تستطيع مسح وفحص وإصدار التقارير وحفظ هذه التقارير مرتبة حسب التاريخ والانظمة التي تستفيد من هذه الاداة هي_

هذه الاداة تفحص هذه الانظمة بحثاً عن قصور في الامن وتحديثات ناقصةWindows NT 4.0

Windows 2000

Windows XP

Internet Information Server (IIS) 4.0

Internet Information Server (IIS) 5.0

SQL Server 7.0

SQL Server 2000

Internet Explorer (IE) 5.01 واحدث

_Office 2000 و 2002

وبلاضافة لذالك تستطيع الاداة كشف التحديثات الازمة فقط للبرامج التاليةWindows NT 4.0

Windows 2000

Windows XP

Internet Information Server (IIS) 4.0

Internet Information Server (IIS) 5.0

SQL Server 7.0

SQL Server 2000

Internet Explorer (IE) 5.01 واحدث

_Office 2000 و 2002

Exchange 5.5 و 2000_

Windows Media Player 6.4 والاحدث

وانظمة ويندوز 95 و98 و مي لا تستفيد من هذه الاداة سواء محلي أو على الشبكة

_

كيف تعمل

interface

_تعمل الاداة بطرقتين الشكل الرسومي interface ، وبإستخدام محث الاوامر command prompt ، والواجهه الرسومية للبرنامج سهلة تنفيذ الفحص من خلالها كما تشاهد في المثال التالي

analyzer-2.JPG

في هذا المثال طلبنا فحص كامل الشبكة بإستخدام مجال عناوين IP لجميع المحطات

analyzer-3.JPG

command prompt

ولكن في محث الاوامر توجد امكانية اكبر للعمل مع هذه الاداة مثل إختيار IP متفرقة من الشبكة ، ولتتمكن من استخدام command prompt يجب ان تكون تعرف مسار البرامج mbsacli.exe والذي تجده في المسار التالي إذا كنت قد تركت خيارات الثبيت الافتراضية C:Program FilesMicrosoft Baseline Security Analyzer

ولتسهيل الامر عليك افتح المجلد Microsoft Baseline Security Analyzer في المسار السابق وتجد البرنامج Mbsacli.exe قم بنسخه ثم لصقه في الجذر c ولتشغيل البرنامج اكتب في محث الاوامر

c:mbsacli.exe /hf ومن الافضل زيادة الاحقة -v حتى يعرض عليك التحديثات التي لم تحمل بعد

ولتفحص مجال عناوين اكتب كما يلي

C:mbsacli.exe /hf -r xxx.xxx.xxx.xxx. - xxx.xxx.xxx.xxx استبدل xxx برقمIP_

ولتفحص عنوان وحيد من IP اكتب كما يلي

C:mbsacli.exe /hf -i xxx.xxx.xxx.xxx

ولفحص عناوين متعدده من عناوين ip اكتب كما يلي

C:mbsacli.exe /hf -i xxx.xxx.xxx.xxx , xxx.xxx.xxx.xxx , xxx.xxx.xxx.xxx تضع الفاصلة بين كل رقم والأخر .

ولفحص محطة بإستخدام اسم NetBIOS اكتب كما يلي

C:mbsacli.exe /hf -h hostname__

ولفحص ميدان باستخدام اسمه اكتب كما يلي

C:mbsacli.exe /hf -d domainname_

وبعد الفحص تجد ملف عبارة عن تقرير قد خزن على المسار التالي userprofile%SecurityScans folder%

هذا إذا كنت قد تركت الاداة في مكانها اما إذا قد كنت نسختها إلى الجذر فتجد الملف قد نسخ فيه .

بإختصار تجد ملف التقرير اين ما وجد البرنامج mbsacli.exe ويكون التقرير بإسم mssecure وياتي هذا التقرير بتنسيق HTML_

بعض المتطلبات الازمة للتشغيل

عند الرغبة في التشغيل محلي يجب تشغيل الخدمات التالية على المحطة

Workstation service

Server service

وفي حال كان الفحص يتم من خلال شبكة يجب ان يتوفر على المحطة الهدف الخدمات التالية

Workstation service

Client for Microsoft Networks

Remote Registry service

File & Print Sharing

_ختاماً إذا كان لديك أي استفسار يمكنك زيارة الصفحة الخاصة بذالك على هذا العنوان

http://www.microsoft.com/technet/treeview/...ools/mbsaqa.asp

_ــــــــــــــــــــــــــــــــــــــــــــــــــ

المصدر

www.nor2000.com

#2

جزاك الله خير

هذا الموضوع مغلق.

مواضيع مشابهة