QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
9天前
查看: 1430|回复: 0
收起左侧

[分享] 关闭XP的十大隐患 提高系统的安全性

[复制链接]
发表于 2010-8-31 14:02:03 | 显示全部楼层 |阅读模式 来自: 中国江苏南京

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
  提高系统安全性涉及到许多方面,其中重要的一步是关闭不必要的服务。虽然微软的windowsxp不是网络操作系统,但默认情况下它拥有的不少服务是打开的。对于一位清醒的微软用户而言,关闭一些不需要的服务是一个保障安全性的重要方面。 / a6 k0 Q' `' c/ ]9 f, y  Z% t
9 H" A" `* @  F) _: q# n0 |
  当然,每一个Windows版本都提供了不同的服务,因此,为安全目的而在一种系统中禁用的服务可能仅适用于一个特定版本。因此本文所讨论的服务列表可能仅适用于xp的特定版本。不过,本文所讨论的内容却可以为用户检查其它系统上的服务提供指南。
) [3 @2 S# p# R7 Z2 C& m6 U% a9 _9 U2 E7 `# f  i& F# h# q
  1.IIS:微软的互联网信息服务(IIS)提供了将用户的计算机变成一个Web服务器的能力。这项服务可以通过以下方法关闭之:打开“控制面板”,找到“添加或删除程序”,单击“添加/删除Windows组件”,取消选择“Internet信息服务(IIS)”即可。
2 P. |  s+ y% f0 |' Y8 b/ b5 k6 I# V* R7 O6 C: ^# r, b  h
  2.NetMeeting远程桌面共享:网络会议主要是一个Windows平台的VoIP和视频会议客户端,不过这种服务仅对远程桌面访问需要。   J9 _1 q3 h4 s7 j3 m

5 j9 x3 R' b! m) I  3.远程桌面帮助会话管理器(RemoteDesktopHelpSessionManager):这种服务可以允许其它人远程访问你的系统,帮助你解决问题。
) M5 ]+ j4 C$ u, x3 c) B: }. B9 Y) l( Y( c( R8 y- s
  4.远程注册表:这种能力从安全的观点来看是相当可怕的。因为它允许远程用户能够编辑Windows的注册表。 8 l# l' }9 T* E: y: l8 b

) ~6 N8 a- |& c5 j+ j  5.路由器和远程访问服务:这种服务包含了多种能力,这些能力正是多数系统管理员可能会需要单独提供的。这些服务中的任何一个对于一个典型的桌面系统,如对XP来说都是必要的,然而,作为一项单独的服务它们又需要关闭。路由选择和远程访问提供了一种将系统用作路由器和NAT设备的能力,或者作为一个拨号访问网关,或者作为一个VPN服务器。如果你不想让设备发挥这种功能,完全可以禁用之。
) \' ~% A  K" c8 B
/ ~/ S; B6 ^2 ?0 l2 M9 M0 C  6.简单文件共享(SimpleFileSharing):如果一台计算机并不是微软Windows域的一部分,默认情况下所有的文件共享是可以从任何地方访问的。然而,在现实世界中,我们只想将共享提供给特定的、授权的用户。同样地,简单文件共享只是无一例外地允共享提供给所有用户,这并不是共享文件系统的初衷。
6 |* K: y8 n! ]
6 r. j0 D) `: m: B) |  默认情况下,在WindowsXP的专业版和家用版中,这种功能是活动的。不过,它无法在家用版中禁用。在专业版中,可通过这种方法关闭之:打开“我的电脑”/“工具”菜单/“文件夹选项”/“查看”选项卡,取消选择“高级设置”下的“使用简单文件共享(推荐)”。
: N0 i0 o! ~4 P9 F* e! V3 r
3 y+ g) k6 w* J$ Q* F  7.SSDP发现服务:也称为简单服务发现服务,这种服务用于发现网络上的UPnP设备,“通用即插即用设备主机UniversalPlugandPlayDeviceHost”需要这项服务。
- `- Y' ?! Z: I1 F
9 v1 ]* m  P  P6 N9 N! J  8.Telnet(远程登录):远程登录服务是一项很老的机制,可以提供对一台计算机的远程访问。现在,很少使用telnet远程管理一个系统,取而代之的是一种加密协议即SSH。因此完全可以禁用远程登录。 ; {+ f: E& G2 f$ r( N
/ D$ K+ l: f: d0 D; F3 g
  9.UniversalPlugandPlayDeviceHost:即前面所说的“通用即插即用设备主机”服务,虽然许多用户在系统中安装了这项服务,其实并不太实用。
( S7 a& {- }, O) c& w4 |: J3 W1 r! l  M' i8 {) z) J3 N6 P
  10.WindowsMessengerService:这项服务即messenger,它提供了“网络发送”和“警报器”的功能。它与即时通信客户端无关,因此可禁用之。 * A8 ^! O9 D  ^! v4 Q
8 H. L& M5 A9 m1 j6 u) A1 U
  在你的系统上,这些服务可能并没有全部打开或安装。一个特定的服务是否安装或运行依赖于安装系统时的选择,不管你是在运行XP家用版或专业版。 & }! t/ m4 |- l* F5 {

9 W; j5 I- p# y1 f  除了上述的简单文件共享,其它所有的服务都可以采用相同的方式禁用。最简单的方法即:依次打开“控制面板”-“管理工具”-“服务”,要想禁用列表中的某项服务,可以在其上双击,在弹出的窗口中选择“启动类型”单击“停止”即可完全关闭某种服务。
) M/ n0 v* V! |" Q) ~- y
9 s3 ]8 d! V7 b; S! d  一般说来,用户为了安全的需要应将某服务设为“禁用”的状态。方法是:在某服务上右击选择属性,在弹出的窗口中选择“启动类型”后下拉列表中的“已禁用”,然后单击“确定”即可。如果用户对某项服务是否为其它服务提供服务心存疑惑,单击窗口中的“依存关系”选项卡,即可查看。 * E# E* r# G2 D- D  r' E8 C# P
- S" d% j& q' X2 V5 U) b
  很明显,这个列表并不是用户在其计算机上需要禁用服务的完整列表。这里列示的仅仅是用户最可能不需要的服务,或者说这些服务如果运行的话会对系统造成一些安全漏洞。当然还有其它的一些服务禁用之后也不会产生不良后果,不过你在禁用某项服务之前,最好先对它进行研究,需要清除其功能、依存关系、停止后的后果,确信你真得不需要这项服务。谨记:一些重要的服务对系统的正常运行是很重要的,如远程过程调用(RemoteProcedureCall(RPC))服务。
9 C9 R1 Z  g* w- ^: G4 U
. y  j2 w- L( m4 s9 P! r  我们可以这样说,每一项正在运行但却未用的服务就是计算机上的一个安全漏洞。如果某项服务对授权用户和基本的系统功能来说并不重要,您就需要关闭它。
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表