首页
|
互联网
|
IT动态
|
IT培训
|
Cisco
|
Windows
|
Linux
|
Java
|
.Net
|
Oracle
|
软件测试
|
C/C++
|
嵌入式开发
|
存储世界
|
服务器
网络设备
|
IDC
|
安全
|
求职招聘
|
数字网校
|
网页设计
|
平面设计
|
技术专题
|
电子书下载
|
教学视频
|
源码下载
|
搜索
|
博客
|
论坛
输入您的搜索字词
提交搜索表单
首 页
服务器
网络技巧
微软认证
系统安全
系统故障
系统技巧
系统优化
新手入门
资讯动态
Windows下载
Vista
论坛
专题
RSS
您现在的位置:
中国IT实验室
>>
Windows
>>
系统安全
>>
系统安全
>> 正文
Windows操作系统十大隐患服务细评说
ChinaItLab
佚名
2006-8-9
保存本文
推荐给好友
收藏本页
欢迎进入Windows社区论坛,与200万技术人员互动交流 >>进入
现在不少人倾向于使用Server版的操作系统进行网络服务的架设。不可否认,和Pro版系统相比,Server版的系统的确给个人用户提供了更为强大的网络管理功能。但是,当你查看系统进程时,面对众多进程,你可知Server版操作系统在你的后台启动了哪些服务吗?这些服务
安全
吗?你是否真的需要这些服务呢?
m#Dy*O
aUfDOcJ
普通用户常用
Windows
2000 Server来架设个人
服务器
,然而在系统运行时自动启动的服务中,有些是系统运行所必需的,有些是可以停用或禁用的。同时,很多服务还存在一些
安全
隐患,我们必须将这些危险服务关闭。看来,随随便便地享受“服务”也会给我们带来安全隐患。今天就让我们来了解一下个人
服务器
架设者们需要更改或慎用的十大服务。
6fgjj[%Wl
5!%_#J
提示:系统为
Windows
2000 Pro的用户同样可以通过本文了解自己的系统中的服务。由于该系统是针对家庭个人用户的,它所提供的网络方面的管理工具并不完善,所以,对于想架设个人服务器的普通用户来说,还是应该采用Windows 2000 Server。
Vag0d&c
'AJwwP.X
Messenger
-`JU{gD.
/<?-_W|
危害种类:信息骚扰
hgr<@N\*
$dR#^yR6,
危害系数:★★★
!j>"yjPB,R
qz [v&[iM
这是发送和接收系统管理员或“警报器”服务消息的服务。
MdXaFK_u
nw6PJf fb
自微软公司于90年代中期推出32位操作系统以来,该服务就一直是Windows操作系统中不可缺少的一部分。
d &@6#iX
TxQ(a=MCt
现在,很多垃圾邮件发送者都利用这一功能向计算机用户发送垃圾信息,建议大家禁用该服务。
k|kGD{3A
g L}pd.f
Remote Registry Service
*I"G2GK;E
L&e1|=M/^
危害种类:恶意攻击
GE-=Kvv wK
dM'l~?Scu
危害系数:★★★★
MZEr1:9
H />|}#G
该服务允许远程用户通过简单的连接就能修改本地计算机上的注册表设置。
-6(\w h-R~
6\%uOA+
知道管理员账号和密码的人远程访问注册表是很容易的。打开注册表编辑器,选择“文件”菜单中的“连接网络注册表”选项,在“选择计算机”对话框里的“输入要选择的对象名称”下的输入框中输入对方的IP地址,点击“确定”按钮便会出现一个“输入网络密码”对话框,输入管理员账号和密码,点击“确定”按钮后就可对目标机器的注册表进行修改了。
sRfw:4G9H
bCoXVq)@L
现在,不少木马后门程序可以通过此服务来修改目标机器的注册表,强烈建议大家禁用该项服务。
0yS#zhXj;
M @k%{.
Workstation
e"f3 uMO
6BkBDjD
危害种类:信息泄露
$ -)J9
o[e3Wm(l
危害系数:★★★
YvhEknl
wp>!}?@2
该服务以一个文件系统驱动器的形式工作,并且可以允许用户访问位于Windows网络上的资源。该服务应当只在位于某个内部网络中并受到某个
防火墙
保护的工作站和服务器上运行。在任何可以连接到Internet的服务器上都应该禁用这个服务。需要提醒大家的是一些独立服务器(例如Web服务器)是不应当加入到某个Windows网络中的。
p@WY;
!{DsyCb53
ClipBook
*)9F8c&Yf
eu~G6NJ6
危害种类:信息泄露
vI$C4@z
'2fe1z=GJ
危害系数:★★★
Y?PYG4+r
`2:[6%Ik_
这个服务允许任何已连接的网络中的其他用户查看本机的剪贴板。为了安全,强烈建议大家将该服务设置为手动。ClipBook所支持的ClipBook Viewer程序可以允许剪贴页被远程计算机上的ClipBook浏览,可以使用户能够通过网络连接来剪切和粘贴文本和图形。
Lzj \^`;N
S KB;qG
Computer Browser
AmQPR\=R{
E,PAj
危害种类:信息泄露
ap=T`q)?TP
QWD-^~O`
危害系数:★★
S] fW`q9
3a[H %z
这个服务可以将当前机器所使用网络上的计算机列表提供给那些请求得到该列表的程序(很有可能是恶意程序),很多黑客可以通过这个列表得知当前网络中所有在线计算机的标志并展开进一步的攻击。建议一般用户禁用该服务。
nMjrf? WS
IxZ8LHO]d
Indexing Service
X@dNJ(~
L;b Q
危害种类:信息泄露
p2:Y01o)S
M0{s #!7k
危害系数:★★★★★
,9^d$!8B
pIs(F@X
Indexing Service是一个搜索引擎。这个索引服务应该算是多数IIS Web服务器上诸多安全弱点的根源。同时,它也是很多蠕虫病毒爆发的罪魁祸首,例如曾流行一时的红色代码就是利用IIS的缓冲区溢出漏洞和索引服务来进行传播的,而著名的蓝色代码和尼姆达则是分别利用IIS服务的IFRAMEExecCommand、Unicode漏洞来进行传播。
>*\ k+O
D16]IRt|(f
因此,如果你不需要架设Web服务器,请一定要关闭该项服务。
_Q35" J
'W'9sK
DNS Client
#)UQbJy
rnN<2 CN|T
危害种类:信息泄露
.6.`G L9'
1)AN~n>'
危害系数:★★
z!#4JV%3?
{1| pl0DyJ
该服务是用于查询DNS缓存记录的。可用于对某个已入侵的系统进行DNS查询,可加速DNS查询的速度。攻击者在取得用户的Shell后,可以通过ipconfig/displaydns命令查看用户的缓存内容,获知你所访问过的网站。
!w?C zR>
~*Ju*RG
Server
D){sMco?d
2#s's12^K
危害种类:信息泄露、恶意攻击
O'2(N1*06
yf'B{P^^4
危害系数:★★★★★
\+VU'Yk
\\#"Zo=W
该服务提供RPC支持以及文件、打印和命名管道共享。Server服务是作为文件系统驱动器来实现的,可以处理I/O请求。如果用户没有提供适当的保护,会暴露系统文件和打印机资源。
UKjI=,O
B7;bg Nc
对于Windows 2000系统而言,这是一个高风险服务。Windows 2000中默认共享的存在就是该服务的问题。如果不禁用该服务,每次注销系统或开机后,默认共享就会打开,你的所有重要信息都将暴露出来。同时,由于很多Windows 2000使用者为了使用方便把管理员密码设置为空密码或非常简单的密码组合,这给了黑客可乘之机。
$C5 _2|
H7kw>[62%
在此提醒大家,除非你打算在Windows网络上共享文件或打印机,否则就不要运行该服务。
^vZtHCL
j=\a'skK
TCP/IP NetBIOS Helper Service
BuxSN`A>U
v<C<YI5
危害种类:恶意攻击
McoN`x
dM@]`qH
危害系数:★★★★
lmQK&.}S
F/=iY':Nb
在Windows构建的网络中,每一台主机的唯一标志信息是它的NetBIOS名。系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,从而实现信息通讯。在这样的网络内部,利用NetBIOS名实现信息通讯是非常方便、快捷的。但是在Internet上,它就和一个后门程序差不多了。它很有可能暴露出当前系统中的NetBIOS安全性弱点,例如大家所熟悉的139端口入侵就是利用了此服务。
u'b#bU7l
g)lk vY%
由于NetBIOS是基于局域网的,因此,只需要访问Internet资源的一般用户可以禁用它,除非你的系统处于局域网中。
Jie\fOE#T
V>Bbl<iBC
Terminal Services
2\H9L;M]
4B#-{CDX9
危害种类:恶意攻击
Sy/$*n n
j.M4:>{
危害系数:★★★★★
I@ #%[z3
;# rfytU
该服务提供多会话环境,允许客户端设备访问虚拟的系统桌面会话以及运行在服务器上的基于Windows的程序并打开默认为3389的对外端口,允许外来IP的连接(著名的3389攻击所依靠的服务就是它)。对于这个非常危险的服务,只有“禁用”。
pmYC6FJ:
fYX >/
配置服务的方法:进入“服务”窗口,右键点击要配置的服务,然后点击“属性”。可根据需要在“常规”选项卡中,点击“自动”、“手动”或“已禁用”。
l*? Ha
{Z\TLF&N
这么多有安全隐患的服务如果没有被广大的个人服务器爱好者所关注,那么黑客入侵简直是易如反掌,服务器被攻占只是迟早的事。笔者在此提醒大家,不要忽略一切看似微不足道的设置,其实合理运用Windows自身的安全机制,也能很好地提升服务器的安全系数。
【责编:Peng】
相关文章
另类详解 windows XP 的闺中秘密
让你操作Windows于弹指之间
杀毒之后Windows桌面不显示之谜
解析Windows虚拟存储技术VDS
升级玩转Windows轻松传送
八条基本措施保障Windows Vista的安全
微软开发三款操作系统 不会抛弃Windows
玩转Windows Vista系统中的搜索功能
Windows HPC Server 2008显山露水
免疫Windows系统 不受恶意代码骚扰
编辑推荐
· [
其他服务器
]
Windows Server 2008之Server Core完全攻略
· [
罕见工具
]
Windows Vista性能优化官方指南
· [
网络基础
]
Windows XP无线部署技术和组件概述
· [
安装
]
Vista系统用WinPE 打造双启动菜单
· [
系统管理
]
打破Vista的枷锁 我的系统我做主
· [
备份恢复
]
给Vista减减肥 让系统有快跑多快
· [
系统技巧
]
在XP下直接修改硬盘分区容量
· [
其他服务器
]
服务器成为IT中心的6个理由
· [
系统管理
]
Forefront Security的管理策略和事件
· [
Exchange
]
华硕搭建Exchange2007企业邮箱系统
相关产品和培训
文章评论
友情推荐链接
·
Asp源码
PHP源码
·
CGI源码
JSP源码
·
建站书籍教程
·
服务器软件
.net源码
·
建站工具软件
·
IDC资讯大全
·
机房品质万里行
·
IDC托管必备知识
·
全国IDC报价
·
网站推广优化
专题推荐
·
带你领略windows系统“另类”安装
·
“调教”磁盘,让Vista更在行
·
windows系统性能优化专题
·
windows系统安全——系统进程与病毒
·
Windows 平台搭建VPN攻略…
·
Windiws 系统备份与还原…
·
专题:Windows Vista系统新特性…
·
Windows server 2008专题报道…
·
关注未来 关注Windows Vista成长…
·
明明白白 学会Windows权限设置…
今日更新
·
用好Vista“谍中谍” 让系统从此更安全
·
另类详解 windows XP 的闺中秘密
·
让你操作Windows于弹指之间
·
如何在Exchange中用好AD的搜索
·
微软下周将发布安全公告 7个危急程度高
·
杀毒之后Windows桌面不显示之谜
·
使用Vista之PC完整备份功能
·
解析Windows虚拟存储技术VDS
·
Windows 2008等服务器平台近期更新预览
·
微软发布新版SQL Server 2008 共7个版本
认证培训
频道精选
·
新版CCNA考试大纲 07年8月1日生效
·
新手学习宝典:Linux常用命令全集
·
知已知彼,深入了解系统安全知识
·
从入门到精通 java初学者实践系列教程
·
共同学习——Oracle入门基础专题
·
ADO.net与PowerBuilder的综合比较
·
评论:中国互联网“钱”途何在?
·
中科院:龙芯要成"中国奔腾" 能卖1亿颗
Windows频道导航
服务器技术
FTP服务器
Exchange
ISA Server
Web服务器
SQL Server
域服务器
其他服务器
网络技巧
网络访问
网络技巧
网络命令
网络管理
共享
微软认证
认证教材
考试介绍
认证介绍
心得技巧
系统安全
安全策略
备份恢复
系统安全
防火墙
漏洞补丁
木马病毒
网络安全
服务器安全
系统故障
当机故障
软件故障
系统故障
开关机故障
网络故障
系统技巧
系统管理
系统技巧
注册表
进程
系统优化
提速
清理垃圾
服务
优化性能
新手入门
技术前沿
安装
网络基础
系统基础
资讯动态
Windows下载
Windows论坛
Vista专栏
Windows Server 2008