飞行中的猴子
新手上路

积分 22
发帖 22
注册 2011-4-12
|
#1 微点主防不能修复漏洞?
因为是装在内网,不能到外网更新,装好微点后,每台机都扫出一堆漏洞,使用人心慌,毕竟机子上都是涉密的东西,开会的时候整天提出这个问题。既然不能上外网,能不能像360那样,我把补丁拷贝到杀毒服务器上(微点单独用了一台服务器),然后由微点自行下载补丁文件并安装,可否?
|
※ ※ ※ 本文纯属【飞行中的猴子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2011-5-30 08:31 |
|
Legend
超级版主
        超级版主
积分 77171
发帖 70170
注册 2005-10-29
|
|
2011-5-30 08:39 |
|
飞行中的猴子
新手上路

积分 22
发帖 22
注册 2011-4-12
|
#3
不能接到外网啊,而且上百台机子,一台一台去装?
|
※ ※ ※ 本文纯属【飞行中的猴子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2011-5-30 08:55 |
|
Legend
超级版主
        超级版主
积分 77171
发帖 70170
注册 2005-10-29
|
|
2011-5-30 08:57 |
|
images
银牌会员
     
积分 1429
发帖 1376
注册 2007-11-17
|
#5
楼主的情况最好架设一个内网的补丁服务器
|
※ ※ ※ 本文纯属【images】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 All accepted English
For a slim figure, share your food with the hungry. 给images发短消息 |
 |
|
2011-5-30 09:31 |
|
pcpahb
注册用户
 
积分 178
发帖 176
注册 2011-4-2
|
#6
涉密的机器,不要连接外网,如果不插优盘的话,应该中毒的可能性偏小。加上已经安装了微点主防,问题应该不大。
|
※ ※ ※ 本文纯属【pcpahb】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2011-5-30 12:49 |
|
飞行中的猴子
新手上路

积分 22
发帖 22
注册 2011-4-12
|
#7
有用U盘的,如果像某些兄弟单位,不用U盘,内网又是绝对干净的,什么防护都不用,客户端还省出不少资源。现在主要是有些一知半解的人向上反应,说漏洞多,容易受到攻击,内外网物理隔离,没有对外接口,接入控制,外加一台防火墙,我攻你MA啊。但领导不管,补漏去吧。在一群电脑半桶水面前,一个管理员的解释竟然是很苍白的。
既然主防扫描出来了,能不能加入补漏功能,从服务器上的某个文件夹下载补丁文件并安装,我只要把所有的补丁文件拷到那个文件夹就行了。因为内网不同外网,可以按你们提供的地址进行下载,我们管理员每天其中的一项工作,就是到几个网站上去查有没有更新包发布,然后用涉密U盘或一次性光盘刻了导到内网去,烦死了。
|
※ ※ ※ 本文纯属【飞行中的猴子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2011-6-1 09:56 |
|
zqrsc
版主
       反病毒区版主
积分 1133
发帖 1118
注册 2005-11-22 来自 .net
|
#8
Quote: | Originally posted by 飞行中的猴子 at 2011-6-1 09:56 AM:
有用U盘的,如果像某些兄弟单位,不用U盘,内网又是绝对干净的,什么防护都不用,客户端还省出不少资源。现在主要是有些一知半解的人向上反应,说漏洞多,容易受到攻击,内外网物理隔离,没有对外接口,接入控制, ... |
|
对于隔离网段,我以前的做法是 :
1 域环境很简单,直接推送就是。
2 对于非域环境,建个内部WBE 或 FTP 强制内网用户自己下载。
3 偷懒的话,内部服务器上建个共享。 (对于某些“不会”访问的,做个快捷方式给他扔桌面上.)
一键安装脚本如下:CODE: [Copy to clipboard]
@ECHO off REM By- zqr 2009-04-13 @echo off cls color 2f echo. echo Windows 系统补丁批量安装脚本 echo EDIT by: zqr (HGDZ-CD-SC) echo. echo ================================================ echo 注意! echo 请在补丁下载目录内运行本脚本! echo ================================================ echo. echo 按任意键继续…… pause>nul SET TITLE=Windows 补丁安装脚本 -BY 七彩景网 TITLE %TITLE% SETLOCAL ENABLEDELAYEDEXPANSION SET PATCHFLAG=KB SET CAT=%PATCHFLAG%*.cat SET PATCHLIST="%temp%\patcheslist.tmp" SET INSTALLED=√ 已安装 SET NOTINSTALLED=× 未安装 SET PATCH_TOTAL=0 SET PATCH_NOTINSTALLED=0 SET FLAG_INSTALLED=1* SET FLAG_NOTINSTALLED=0* :main TITLE 正在搜索... -- %TITLE% ECHO 正在搜索当前目录"%cd%"及其子目录下的补丁... ECHO 如果想在搜索完成后立即安装未安装的补丁,请直接按回车。 ECHO. REM 搜索补丁,没有搜索到则退出,否则继续。 CALL :pfind || (call :error 1& goto :eof) ECHO. :confirm TITLE 请选择要安装的补丁 -- %TITLE% ECHO 搜索到如上%PATCH_TOTAL%个补丁,其中%PATCH_NOTINSTALLED%个未安装。安装全部请输入ALL,否则请直接按回车安装尚未安装的补丁。 SET confirm= SET /p confirm= IF /i "%confirm%" == "ALL" (SET confirm= ) ELSE IF not defined confirm (SET confirm=%FLAG_INSTALLED:~0,1% ) ELSE GOTO confirm ECHO. ECHO 正在安装,请稍候。安装程序不会抢占窗口焦点,所以你可以干点别的:^*^) ECHO. call :setup %confirm% del %PATCHLIST% 2>nul >nul TITLE 安装已结束 -- %TITLE% ECHO. ECHO 安装已结束。要使补丁生效,你可能需要手动重新启动计算机。 ECHO 按任意键退出。 SET TITLE= ENDLOCAL PAUSE >nul TITLE %ComSpec% goto :eofREM 安装补丁 :setup if "%1" == "" (set patchsum=%PATCH_TOTAL%) ELSE set patchsum=%PATCH_NOTINSTALLED% set patch_counter=0 FOR /f "eol=%1 usebackq tokens=2,*" %%i in (%PATCHLIST%) DO ( set /a patch_counter+=1 TITLE !patch_counter!/%patchsum%-%%i -- %TITLE% ECHO %%i !patch_counter!/%patchsum% set nobackup=nobackup echo %%i | find /i "%PATCHFLAG%8" 2>nul >nul && set nobackup=n %%j /passive /norestart /!nobackup! 2>nul >nul) goto :eofREM 搜索当前目录下的补丁,返回非零值为失败。 :pfind SET REG=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall SET listinreg="%temp%\listinreg.tmp" reg query %reg%>%listinreg% del %PATCHLIST% 2>nul >nul REM 补丁是一个压缩包 FOR %%i in (*%PATCHFLAG%*.exe) DO CALL :pfind.sub %%~ni %%~fi %%~sfi REM 补丁在压缩包展开后的目录内 FOR /r %%i in (%cat%) DO IF exist %%~dpiupdate.exe FOR /f %%j in ("%%~dpiupdate.exe") DO CALL :pfind.sub %%~ni %%~fj %%~sfj IF not exist %PATCHLIST% EXIT /b 1 sort %PATCHLIST% /o %PATCHLIST% rem 得到补丁个数 FOR /f "tokens=3 delims= " %%i in ('find /c /i "%FLAG_NOTINSTALLED%" %PATCHLIST%') DO SET PATCH_NOTINSTALLED=%%i FOR /f "tokens=3 delims= " %%i in ('find /c /i "%FLAG_INSTALLED%" %PATCHLIST%') DO SET /a PATCH_TOTAL=%%i + %PATCH_NOTINSTALLED% del %listinreg% 2>nul >nul IF not defined patch_total EXIT /b 2 IF %patch_total% LSS 1 EXIT /b 3 EXIT /b 0 goto :eof REM 看看补丁安装了没,然后写到标准输出和%PATCHLIST%内 :pfind.sub IF "%3" == "" GOTO :eof CALL :getkbnum %1 SET id=!errorlevel! IF not "!id!" == "-1" ( find /i "!id!" %listinreg% 2>nul >nul && ( set status=%FLAG_INSTALLED%& set isinstalled=%INSTALLED% )||(set status=%FLAG_NOTINSTALLED%& set isinstalled=%NOTINSTALLED%) ECHO !status! %PATCHFLAG%!id! %2>>%PATCHLIST% ECHO !isinstalled! %PATCHFLAG%!id! %3 ) goto :eofREM 返回给定字串中的KB号,返回-1表示失败。 :getkbnum SETLOCAL ENABLEDELAYEDEXPANSION SET str=%~1 IF not defined str EXIT /b -1 IF not defined PATCHFLAG SET PATCHFLAG=KB echo %PATCHFLAG%>getsize.tmp for %%i in (getsize.tmp) do SET /a offset=%%~zi-2 del getsize.tmp 2>nul >nul SET start=0 REM 仅有%PATCHFLAG%则返回-1 IF /i "%str%" == "%PATCHFLAG%" EXIT /b -1 REM 删除%PATCHFLAG%前的字符,删除失败则返回-1 :getkbnum.findkb IF "%1" == "!str!" (IF "!str:~%start%,%offset%!" == "" (EXIT /b -1 ) ELSE IF /i "!str:~%start%,%offset%!" == "%PATCHFLAG%" (SET str=!str:~%start%! ) ELSE (SET /a start+=1 & goto getkbnum.findkb)) REM 仅有%PATCHFLAG%则返回-1 SET str=!str:~%offset%! IF "%str%" == "" EXIT /b -1 SET start=0 REM 保证%PATCHFLAG%后的第一个字符不是数字时,仍能返回-1 IF "!str:~%start%,1!" GTR "9" EXIT /b -1 IF "!str:~%start%,1!" LSS "0" EXIT /b -1 REM 返回%PATCHFLAG%后的数字 :getkbnum.findnum IF "!str:~%start%,1!" GTR "9" EXIT /b !str:~0,%start%! IF "!str:~%start%,1!" LSS "0" EXIT /b !str:~0,%start%! SET /a start+=1 goto getkbnum.findnum ENDLOCAL EXIT /b -1:error IF "%i" == "1" (ECHO 没有找到补丁。使用的搜索规则是:CAT:%cat%,PATCHFLAG:%PATCHFLAG%。程序已结束。& goto :eof) 供你借鉴。
[ Last edited by zqrsc on 2011-6-1 at 18:07 ]
|
※ ※ ※ 本文纯属【zqrsc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 偶在~ 偶一直在~ 偶永远都在~偶不可救药的无处不在~ |
 |
|
2011-6-1 18:01 |
|
pcpahb
注册用户
 
积分 178
发帖 176
注册 2011-4-2
|
#9
楼上的很强!
老实说,我看不懂。。。
|
※ ※ ※ 本文纯属【pcpahb】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2011-6-1 20:19 |
|
飞行中的猴子
新手上路

积分 22
发帖 22
注册 2011-4-12
|
#10
感谢楼上的楼上回复,老实说,我感觉和楼上一样。
如果微点主防能加入这一功能,那就再好不过了。。。。。
|
※ ※ ※ 本文纯属【飞行中的猴子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2011-6-2 08:29 |
|