版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、給系統(tǒng)打補(bǔ)丁主要內(nèi)容:安全公告漏洞與補(bǔ)丁基礎(chǔ)知識給系統(tǒng)打補(bǔ)丁的方法給系統(tǒng)打補(bǔ)丁安全公告操作系統(tǒng)供應(yīng)商一般都非常重視系統(tǒng)的安全性,所以對每一個新發(fā)現(xiàn)的漏洞都會在最短時間內(nèi)發(fā)布相應(yīng)的補(bǔ)丁和公告。在/china/security/default.mspx上可以查到微軟公司每月對 Windows 系統(tǒng)發(fā)布最新的安全公告。所謂的安全公告其實(shí)就是微軟對一個安全漏洞及其補(bǔ)丁的說明書,如圖 所示。安全公告公告頂部MS07-004是編號,表示此公告是Microsoft 2007年第4個安全補(bǔ)丁。微軟在每個月第二周的星期二會集中發(fā)布一次上個月發(fā)現(xiàn)的所有漏洞及補(bǔ)丁的公告,提醒Windows用戶及時更新補(bǔ)丁。對于解決
2、突發(fā)性安全漏洞的補(bǔ)?。ㄈ缯鹗幉?,沖擊波),則會以KBXXXXXX的形式臨時編號(圖中括號內(nèi)的929969即為臨時編號),并在周二的發(fā)布日將其歸入正式編號隊(duì)列中。每個系統(tǒng)漏洞根據(jù)它的危害程度從大到小可分為:危急、嚴(yán)重、推薦。當(dāng)安全等級顯示為危急時,用戶必須立即應(yīng)用更新補(bǔ)丁,因?yàn)檫@個漏洞對系統(tǒng)來說可能是致命的。公告中同時指明了適用此補(bǔ)丁的系統(tǒng)和不受影響的系統(tǒng),使我們了解哪些系統(tǒng)存在這個漏洞,而又有哪些系統(tǒng)或軟件不受其影響或已不存在漏洞,以便有針對性地更新補(bǔ)丁。公告中部“一般信息”中包含了“摘要”、“與此安全更新相關(guān)的常見問題解答(FAQ)”、“漏洞詳細(xì)資料”和“安全更新信息”4個板塊,通過點(diǎn)擊相應(yīng)
3、板塊可展開各部分內(nèi)容的詳細(xì)信息。安全公告(1) 摘要摘要部分介紹了本安全漏洞補(bǔ)丁對各個操作系統(tǒng)的威脅程度,即安全等級,如圖 4.2 2所示。補(bǔ)丁的安全等級對不同的操作系統(tǒng)來說也是不同的。比如MS07-0004,對于windows 2000 service pack4、windows XP service pack2、windows server 2003 來說安全等級是“嚴(yán)重”;而對于windows server 2003 service pack1來說安全等級是“中等”。安全公告(2) 與此安全更新相關(guān)的常見問題解答(FAQ)。這部分的公告內(nèi)容包含“替代補(bǔ)丁”。所謂 “替代補(bǔ)丁”就是以前曾經(jīng)
4、針對該系統(tǒng)或軟件該漏洞發(fā)布過補(bǔ)丁包,現(xiàn)在安裝了最新補(bǔ)丁后,以前發(fā)布的補(bǔ)丁可以不必安裝。以當(dāng)前公告為例,對于Windows 2000 SP4系統(tǒng),當(dāng)安裝了MS07-004補(bǔ)丁后,就不必再安裝MS06-005補(bǔ)丁,我們稱補(bǔ)丁MS06-005被MS07-004替代。如圖所示。安全公告(3) 漏洞詳細(xì)資料這部分是當(dāng)前安全漏洞的詳細(xì)資料,其中包括黑客利用該漏洞的攻擊方式以及用戶的應(yīng)對辦法。如圖 所示:可以看到當(dāng)前漏洞是VML緩沖區(qū)溢出漏洞,攻擊者可能通過構(gòu)建特制的網(wǎng)頁或HTML電子郵件來利用該漏洞。安全公告(4) 安全更新信息可以查看受影響軟件的更新信息。如圖所示:可以看到每個版本有不同的更新信息。通過
5、查看安全公告,能讓我們對安全漏洞的性質(zhì)、存在的環(huán)境以及它的危害有個全面的了解,同時,還可以知道哪些補(bǔ)丁是一定要打的,哪些補(bǔ)丁是可以不打的,盡可能地保證系統(tǒng)的安全性及運(yùn)行性能。給系統(tǒng)打補(bǔ)丁的方法給系統(tǒng)打補(bǔ)丁的方法很多:如windows 自帶的Windows Update、Microsoft 基準(zhǔn)安全分析器(MBSA)、以及第三方補(bǔ)丁管理軟件如 PatchLink公司的PLUS等。(1) Windows Update使用windows自帶的更新功能,可以及時安裝最新的安全補(bǔ)丁。但是每臺升級打補(bǔ)丁的機(jī)器都必須能上internet,安裝哪些安全補(bǔ)丁需要用戶手動選擇,要求用戶對安全補(bǔ)丁比較了解,非專業(yè)用戶使用有一定困難(即使是專業(yè)用戶要研究每個補(bǔ)丁的功能及作用也需要大量時間)。(2) PLUS軟件專業(yè)補(bǔ)丁管理軟件主要用于進(jìn)行統(tǒng)一的補(bǔ)丁管理,將對補(bǔ)丁的了解、甄別、測試等工作都交由系統(tǒng)管理員進(jìn)行,減輕了用戶的負(fù)擔(dān)。同時對局域網(wǎng)的系統(tǒng)使用統(tǒng)一管理,提高了整個系統(tǒng)的安全性。給系統(tǒng)打補(bǔ)丁Step1自動找微軟網(wǎng)站1) 點(diǎn)擊“開始”“windows update”,如圖 所示,系統(tǒng)將打開微軟網(wǎng)站。2) 點(diǎn)擊“快速”,可以查看需要安裝的最新更新程序;點(diǎn)擊“自定義安裝”,會出現(xiàn)補(bǔ)丁的列表,但是安裝哪些補(bǔ)丁需要用戶手動選擇。這里
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 四川省德陽市中江縣2025-2026學(xué)年七年級上學(xué)期期末考試數(shù)學(xué)試題(含答案)
- 【初中語文】《秋天的懷念》課件++統(tǒng)編版語文七年級上冊
- 分式專項(xiàng)(課件)中考數(shù)學(xué)一輪復(fù)習(xí)講練測
- 2025-2026學(xué)年魯教版(五四制)數(shù)學(xué)七年級上冊期末模擬試題(含答案)
- 河南省許昌市鄢陵縣彭店二中2025-2026學(xué)年七年級上冊語文期末試卷(含答案 )
- 飛行技術(shù)專業(yè)
- 11月全球投資十大主線
- 人口分布第一課時課件2025-2026學(xué)年高中地理人教版必修二
- 基于MATLAB的四旋翼無人機(jī)PID控制研究
- 飛機(jī)的科普知識
- 2026中國國際航空招聘面試題及答案
- (2025年)工會考試附有答案
- 2026年國家電投集團(tuán)貴州金元股份有限公司招聘備考題庫完整參考答案詳解
- 復(fù)工復(fù)產(chǎn)安全知識試題及答案
- 中燃魯西經(jīng)管集團(tuán)招聘筆試題庫2026
- 資產(chǎn)接收協(xié)議書模板
- 數(shù)據(jù)中心合作運(yùn)營方案
- 印鐵涂料基礎(chǔ)知識
- 工資欠款還款協(xié)議書
- 石籠網(wǎng)廠施工技術(shù)交底
- 新建粉煤灰填埋場施工方案
評論
0/150
提交評論