Sicherheitslücken aufspüren

koloth

Chef-Hypochonder
von MS gibts dazu ein kostenloses Tool für 2k und XP.
Hier der Artikel aus der PC Pro:
Microsoft war bislang immer wieder heftiger Kritik wegen mangelnder Sicherheit seiner Anwendungen ausgesetzt. Windows, Internet Explorer und Office-Pakete waren häufig nicht sicher vor Angriffen aus dem Web. Zwar stellte Microsoft Patches zur Verfügung, doch kaum ein Anwender konnte sich sicher sein, alle Lücken auch wirklich geschlossen zu haben. Mit Microsoft Baseline Security Analyzer (MSBA) gibt es nun ein Programm, das Systeme auf fehlende Patches, gefährliche Freigaben, unsichere Passwörter und eine Vielzahl weiterer Schwachstellen überprüft. MSBA läuft unter Windows 2000 und XP und untersucht den Rechner mit Windows NT 4.0/2000/XP, Internet Information Server 4.0/5.0, SQL Server 7.0/2000, Internet Explorer ab Version 5.01 sowie Office 2000/XP.
Die Software wird entweder über die grafische Oberfläche oder über die Kommandozeile ausgeführt. Nach dem Start von MSBA stehen verschiedene Optionen zur Auswahl: So lassen sich ein oder mehrere Rechner gleichzeitig überprüfen und ältere Scanberichte ansehen. Nach dem Scan-Vorgang präsentiert Analyzer das Ergebnis. Fehlende Hotfixes werden von der Microsoft-Homepage geladen. Damit MSBA aktuell bleibt, holt es die Hotfix-Informationen direkt vom Microsoft-Server.

MSBA-Download
Sprache des Tools ist englisch.
 
 
Hi Koloth,

der 'Microsoft Baseline Security Analyzer' mit 2,6 MB ist ja eine
ausgewachsene Installation. Mein XP würde ich ja zu gern testen,
aber bekommt man das rückstandsfrei wieder herunter?

Eigentlich habe ich nämlich keine Lust, schon wieder eine Rückkehr-
datensicherung zu fahren.
 
Hi,
ich habe es gerade getestet, allerdings mit W2k.

Das scheint ein vernünftiges Tool zu sein, es checkt das System,
aber es lädt oder installiert nichts ohne expliziten Befehl.

Die Internetverbindung wird zwar überprüft, kann aber durch die Firewall blockiert werden.
Wahrscheinlich läuft es sogar offline (nicht getestet).

Die Deinstallation ist problemlos.
 
Danke für den schnellen Tip aber es funktioniert in keiner Variation mit dem Wort "Lokalhost"...

Darf ich fragen ,was bei Dir in der ersten Zeile steht ? (sinngemäss :D )

Das wäre sehr nett.

Danke renaldo
 
Ich schrieb ja schon "ich würde" - was bedeutet "wenn ich es hätte" :)
Sorry, das war nur geraten. Versuche es mal mit der IP-Adresse 127.0.0.1
 
Danke nochmal für Deine Hilfsbereitschaft :)

Vielleicht meldet sich ja noch jemand ,bei dem es keine Schwierigkeiten mit der ersten Zeile gab .


Bis bald renaldo
 
Vielleicht liegen die Schwierigkeiten hier: Please note MBSA V1.1.1 is currently for English systems only.
 
Da steht nur das was von Haus aus drin stand, ich habe keine Einstellung verändert. Es kann aber sein, das es Schwierigkeiten mit Deinem PC-Namen gibt, wegen Sonderzeichen.
 

Anhänge

  • baseline.jpg
    baseline.jpg
    41,6 KB · Aufrufe: 225
Sehr merkwürdig.... :D

Ich schätze mal das Teil kommt mit meiner "Gomen Comfort XP Installation" nicht zurecht, denn laut Aida32 habe ich neben meinem (selbst kreierten) Computernamen "Renaldo" auch noch den Namen "Shitsurai" ....... und das wird wohl garnicht erkannt.....

http://mitglied.lycos.de/renaldoo/renaldo.JPG

Ich denke mal ,soo einfach werde ich das nicht korregieren können :cry:


Ich danke Dir sehr für Deine Mühe

mfg renaldo
 
Success :)

Habe doch tatsächlich seit meinem letzten Posting jede freie Minute mit diesem Thema gekämpft :D ,es liess mir einfach keine Ruhe....Und vorhin endlich.......

...mein zündender Gedanke :angel : wie identifiziert sich eigentlich mein Rechner wenn ich irgendwann mal einen zweiten anschliesse?

Habe also vorhin mit dem Netzwerkinstallations Assistenten einen neuen Computer Namen "Kalimba"+ Arbeitsgruppe "Test MBSA" erzeugt und anschliessend oh Wunder....

http://mitglied.lycos.de/renaldoo/Success.JPG

Bin jetzt doch einwenig erleichtert :mrgreen:

Danke nochmal an Euch :)

mfg renaldo
 
Oben