1. Trang chủ
  2. » Công Nghệ Thông Tin

Part 33 - Hacking - Windows Server Update Service - WSUS

21 707 0
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Part 33 - Hacking - Windows Server Update Service - WSUS
Trường học Trường Đại Học Công Nghệ Thông Tin
Chuyên ngành Công Nghệ Thông Tin
Thể loại bài viết
Thành phố Hồ Chí Minh
Định dạng
Số trang 21
Dung lượng 5,32 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

“Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬTPart 33 - Hacking - Windows Server Update Service - WSUS Thông thường khi cài đặt thành công một

Trang 1

“Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT

Part 33 - Hacking - Windows Server Update Service - WSUS

Thông thường khi cài đặt thành công một Windows chúng ta thường tắt chế độ Auto Updates của Windows và cũng chẳng quan tâm mấy đến các bản Hotfix cũng như Service Pack mới mà Microsoft phát hành Mọi chuyện sẽ không

có gì đáng nói nếu hệ thống chúng ta là máy cá nhân và không có dữ liệu gì quan trọng

Tuy nhiên nếu là một máy thuộc một hệ thống công ty nào đó mà vấn đề bảo mật được đặt ra thì những cách làm cựcđoan như trên tiềm tàng những nguy cơ bị tấn công rất cao Trong ví dụ dưới đây tôi sẽ chứng minh cho bạn thấy một

hệ thống máy chủ Windows Server 2003 tưởng chừng như bảo mật cao nhưng do không chịu cập nhật các bản

Service Pack cũng như Hotfix sẽ dễ dàng bị đánh sập bất cứ lúc nào Trong hình máy chủ chạy Win2K3 Enterprise

chưa Upgrade to Service Pack 2

Mặc định tại máy chủ này chỉ có một User Administrator duy nhất được Enable mà thôi, công việc của tôi là ngồi tại bất cứ nơi đâu trên mạng và biết được IP Public của hệ thống mạng này qua đó sẽ tạo một user mới với quyền hạn ngang bằng với User Administrator

Việc tìm kiếm IP của một máy tính trên Net là không khó hơn nữa nó là hệ thống máy chủ việc này càng dễ dàng hơn

vì trong thực tế nó có thể quản lý một vài domain nào đó và chỉ cần một vài thủ thuật như ping địa chỉ domain đó thôi

sẽ có ngay IP máy Server Tuy nhiên trong bài này tôi không đi sâu vào vấn đề tìm kiếm IP của nó mà giả sử tôi đã

tìm thấy IP của nó là 192.168.1.100 chẳng hạn và tôi sẽ ngồi từ một máy khác để tạo user

Trang 2

Tất nhiên để làm được điều này tôi phải có một công cụ chuyên hack nào đó mà trong bài này tôi sẽ sử dụng là

Metasploit Framework v2.7 Bây giờ tôi ngồi tại máy bất kỳ có IP là 172.16.1.3 chẳng hạn và cài đặt Metasploit Framework v2.7

Chạy công cụ Metasploit Framework Web Console

Trang 3

Tìm đến dòng Microsoft RPC DCOM MSO3-026 nhấp chọn nó

Chọn tiếp link Windows NT SP3-6a/2K/XP/2K3 English ALL (default)

Trang 4

Trong màn hình tiếp theo có rất nhiều công cụ nhưng tôi chỉ chú tâm đến link đầu tiên là win32_adduser mà thôi

click chọn nó

Trang 5

Tiếp tục nhấp chọn Exploit

Màn hình làm việc bắt đầu

Trang 6

Bây giờ tại máy Server 2K3 ta thấy tự xuất hiện thêm Account gccom với quyền hạn ngang bằng với User

Administrator

Và đây là màn hình tôi tạo user với Metasploit Framework v3.0.

Trang 7

Đến đây bạn đã thấy mức độ nguy hiểm thực sự khi ta không chú trọng đến việc Upgrade hệ thống cũng như cập

nhật kịp thời các bản vá lỗi

Vì vậy với những bản vá lỗi mới phát hành ngay lập tức người quản trị mạng phải cập nhật cho tất cả các máy trongtoàn hệ thống Việc làm này sẽ không có gì đáng nói nếu hệ thống mạng chúng ta có chừng vài máy tính

Nhưng với những hệ thống mạng đến vài trăm thậm chí vài ngàn máy thì việc làm này là chuyện nan giải Chính vì

thế Windows đã cung cấp cho ta công cụ Windows Server Update Service (WSUS) mà qua đó ta chỉ cần cấu hình cho máy Server sẽ tự động cập nhật các bản vá lỗi mới và lưu trữ lại để các máy Client tự động dò tìm thấy và

Update cho chính mình.

Việc cài WSUS phải qua các bước sau:

- Cài ASP.Net

Giống như cài IIS nhưng trong bản Application Server bạn check thêm mục ASP.Net

- Cài Microsoft Net Framework bản mới nhất

Trang 8

- Cài MMC

- Cài Microsoft Report Viewer

Trang 9

- Cài Windows Server Update Service (WSUS)

Màn hình Installtion Mode Selection bạn chọn lựa chọn đầu tiên

Trang 10

Mặc định WSUS sẽ được cài đặt mặc định vào ổ đĩa C:\WSUS tuy nhiên do quá trình cập nhật các bản nên Data trong thư mục này có thể lên đến hàng Gb nên trên thực tế ta nên lưu nó tại ỗ đĩa nào khác ví dụ như ổ D:\ chẳng hạn

Màn hình Data Options chũng chọn ổ đĩa D:\WSUS

Trang 11

Tại màn hình Website Selection bạn chọn lựa chọn thứ 1 trong Website preference

Quá trình cài đặt WSUS bắt đầu

Trang 12

Sau khi cài đặt xong màn hình Config Winzard hiện ra chọn Next

Trang 13

Tại màn hình Choose Upstream Server chọn Snychronize from Microsoft Update để máy WSUS Server có thể

tự tìm kiếm những bản vá mới từ Microsoft

Trang 14

Tiếp theo tại Connect to Upstream Server bạn nhấp vào nút Start Connecting để kết nối đến Microsoft

Trang 15

Màn hình Choose Languages bạn chọn ngôn ngữ mà mình sử dụng

Trang 16

Cửa sổ Choose Products cho phép bạn tùy chọn những bản vá nào sẽ được tải về, trong bài tôi chỉ chọn Windows

XP như vậy với những bản vá mới cho hệ thống Windows XP sẽ được WSUS Server tự động tải về

Trang 17

Tiếp theo tại cửa sổ Choose Classifications bạn chọn những tính năng riêng cho các bản cập nhật sẽ tải về Trong bài tôi chỉ chọn 3 mục trong đó có mục Sercurity Updates nên với các bản vá mới cho hệ thống Windows XP nhưng

có tính chất nguy hiểm về hệ thống sẽ được WSUS chọn lọc tải về

Trang 18

Màn hình Set Sync Schedule cho phép ta tùy chọn ngày giờ nào mà Server rãnh rỗi nhất sẽ tự động lên Microsoft

dò tìm các bản vá lỗi mới mà tải về

Trang 19

Sau khi quá trình hoàn tất bạn sẽ thấy tại WSUS Server hệ thống sẽ tự tạo thêm các thư mục tương ứng các thư mục này sẽ chứa các file vá lỗi mà từ đó các máy Client tự dò tìm thấy và cài đặt cho mình.

Đến đây ta cơ bản đã cấu hình xong WSUS Server phần còn lại là tại các máy Client ta cấu hình Policy chúng sao cho đồng bộ với WSUS Server để từ đó tự tìm kiếm bản vá lỗi mới cho mình.

Tại máy Client bạn vào Group Policy chọn Computer Configuration -> Administrative Templates -> Windows

Components -> Windows Update

Bạn chú ý 2 Policy là Confiure Automatic Updates & Specify intranet Microsoft Update service location

Trang 20

Confiure Automatic Updates

Bạn Enable nó lên và chọn lựa chọn thứ 4 Auto download and schedule the install

Trang 21

OK mình vừa giới thiệu xong phần Hacking & Windows Server Update Service trong 70-291 của MCSA.

Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net

Ngày đăng: 25/10/2013, 13:15

HÌNH ẢNH LIÊN QUAN

Service Pack cũng như Hotfix sẽ dễ dàng bị đánh sập bất cứ lúc nào. Trong hình máy chủ chạy Win2K3 Enterprise - Part 33 - Hacking - Windows Server Update Service - WSUS
ervice Pack cũng như Hotfix sẽ dễ dàng bị đánh sập bất cứ lúc nào. Trong hình máy chủ chạy Win2K3 Enterprise (Trang 1)
Trong màn hình tiếp theo có rất nhiều công cụ nhưng tôi chỉ chú tâm đến link đầu tiên là win32_adduser mà thôi - Part 33 - Hacking - Windows Server Update Service - WSUS
rong màn hình tiếp theo có rất nhiều công cụ nhưng tôi chỉ chú tâm đến link đầu tiên là win32_adduser mà thôi (Trang 4)
Màn hình làm việc bắt đầu - Part 33 - Hacking - Windows Server Update Service - WSUS
n hình làm việc bắt đầu (Trang 5)
Và đây là màn hình tôi tạo user với Metasploit Framework v3.0. - Part 33 - Hacking - Windows Server Update Service - WSUS
y là màn hình tôi tạo user với Metasploit Framework v3.0 (Trang 6)
- Cài Windows Server Update Service (WSUS) - Part 33 - Hacking - Windows Server Update Service - WSUS
i Windows Server Update Service (WSUS) (Trang 9)
Màn hình Installtion Mode Selection bạn chọn lựa chọn đầu tiên - Part 33 - Hacking - Windows Server Update Service - WSUS
n hình Installtion Mode Selection bạn chọn lựa chọn đầu tiên (Trang 9)
Màn hình Data Options chũng chọn ổ đĩa D:\WSUS - Part 33 - Hacking - Windows Server Update Service - WSUS
n hình Data Options chũng chọn ổ đĩa D:\WSUS (Trang 10)
Tại màn hình Website Selection bạn chọn lựa chọn thứ 1 trong Website preference - Part 33 - Hacking - Windows Server Update Service - WSUS
i màn hình Website Selection bạn chọn lựa chọn thứ 1 trong Website preference (Trang 11)
Sau khi cài đặt xong màn hình Config Winzard hiện ra chọn Next - Part 33 - Hacking - Windows Server Update Service - WSUS
au khi cài đặt xong màn hình Config Winzard hiện ra chọn Next (Trang 12)
Tại màn hình Choose Upstream Server chọn Snychronize from Microsoft Update để máy WSUS Server có thể tự tìm kiếm những bản vá mới từ Microsoft - Part 33 - Hacking - Windows Server Update Service - WSUS
i màn hình Choose Upstream Server chọn Snychronize from Microsoft Update để máy WSUS Server có thể tự tìm kiếm những bản vá mới từ Microsoft (Trang 13)
Màn hình Choose Languages bạn chọn ngôn ngữ mà mình sử dụng - Part 33 - Hacking - Windows Server Update Service - WSUS
n hình Choose Languages bạn chọn ngôn ngữ mà mình sử dụng (Trang 15)
Màn hình Set Sync Schedule cho phép ta tùy chọn ngày giờ nào mà Server rãnh rỗi nhất sẽ tự động lên Microsoft - Part 33 - Hacking - Windows Server Update Service - WSUS
n hình Set Sync Schedule cho phép ta tùy chọn ngày giờ nào mà Server rãnh rỗi nhất sẽ tự động lên Microsoft (Trang 18)
Đến đây ta cơ bản đã cấu hình xong WSUS Server phần còn lại là tại các máy Client ta cấu hình Policy chúng sao - Part 33 - Hacking - Windows Server Update Service - WSUS
n đây ta cơ bản đã cấu hình xong WSUS Server phần còn lại là tại các máy Client ta cấu hình Policy chúng sao (Trang 19)

TỪ KHÓA LIÊN QUAN

w