iT邦幫忙

鐵人檔案

第 12 屆 iThome 鐵人賽
回列表
自我挑戰組

從零開始的ISMS資訊安全管理系統 系列

筆記導入碰到的問題和解決的方法

鐵人鍊成 | 共 30 篇文章 | 13 人訂閱 訂閱系列文 RSS系列文
DAY 11

DAY11 OpenVAS建置3

掃完了忍不住想唱怒髮衝冠,憑欄處、瀟瀟雨歇。擡望眼,仰天長嘯,壯懷激烈。三十功名塵與土,八千里路雲和月。滿江紅阿環境中有Windows XP、2000、2003...

2020-09-11 ‧ 由 hon2006 分享
DAY 12

DAY12 支線任務(DNS升級)

這是對外的DNS,沒有加入網域。步驟一安裝Windows Server 2019+DNS服務重灌是MIS主要技能之一,所以省略步驟二複製舊Windows Ser...

2020-09-12 ‧ 由 hon2006 分享
DAY 13

DAY13 OpenVAS弱掃任務(DCE/RPC and MSRPC Services漏洞)

這個最多,先從這個著手135端口:135端口主要用於使用RPC(Remote Procedure Call,遠程過程調用)協議並提供DCOM(分佈式組件對象模型...

2020-09-13 ‧ 由 hon2006 分享
DAY 14

DAY14 OpenVAS弱掃任務(Microsoft SQL Server Multiple Vulnerabilities)

Microsoft SQL Server Multiple Vulnerabilities (3199641)上 patch 吧(謎之聲…..然後重開機就開不起...

2020-09-14 ‧ 由 hon2006 分享
DAY 15

DAY15 OpenVAS弱掃任務(Microsoft IIS tilde character Vulnerability)

Microsoft IIS tilde character Vulnerability作業系統 Windows 2008 R2fsutil 8dot3name...

2020-09-15 ‧ 由 hon2006 分享
DAY 16

DAY16 OpenVAS弱掃任務(移除弱加密)

身為一個系統管理者,就會定期去檢驗所管理網站上的弱安全性加密方式是否已經被禁用。檢測網站https://www.ssllabs.com/ssltest/inde...

2020-09-16 ‧ 由 hon2006 分享
DAY 17

DAY17 OpenVAS弱掃任務(SSL/TLS: Certificate Expired)

SSL/TLS: Certificate Expired原來憑證過期很久了結果做出來的憑證會通不過弱掃,因為是SHA1。使用 CERTREQ.EXE指令產生 c...

2020-09-17 ‧ 由 hon2006 分享
DAY 18

DAY18 OpenVAS弱掃任務(SSL/TLS: Certificate Expired)

接續昨天的任務這次來做自簽憑證下載 OPENSSLhttps://slproweb.com/products/Win32OpenSSL.html建立CA私鑰op...

2020-09-18 ‧ 由 hon2006 分享
DAY 19

DAY19 OpenVAS弱掃任務(申請免費憑證)

昨天的憑證雖然可以過弱掃但是不太完美(有警告訊息嘞)來申請免費的吧https://letsencrypt.org/zh-tw/ 下載程式https://gith...

2020-09-19 ‧ 由 hon2006 分享
DAY 20

DAY20 OpenVAS弱掃任務(Cleartext Login)

弱點除了要升級的大概剩這些了有的開ssh反而風險更高可以說我的環境是安全的然後用Cleartext Login想法是在連線前先偵測有沒有人在監聽網路(promi...

2020-09-20 ‧ 由 hon2006 分享