停用Windows XP十项不必要的服务 让系统更有保障

来源 :网络与信息 | 被引量 : 0次 | 上传用户:wh820228
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Windows的很多服务都是双刃剑,用不好就会带来诸多安全隐患。本文介绍了十项服务,建议大家一定要禁用。 Windows XP必须禁止的服务如下:
  
  1.NetMeeting Remote Desktop Sharing
  允许受权的用户通过NetMeeting在网络上互相访问对方。这项服务对大多数个人用户并没有多大用处,况且服务的开启还会带来安全问题,因为上网时该服务会把用户名以明文形式发送到连接它的客户端,黑客的嗅探程序很容易就能探测到这些账户信息。
  
  2.Universal Plug and Play Device Host
  此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞,运行此服务的计算机很容易受到攻击。攻击者只要向某个拥有多台Windows XP系统的网络发送一个虚假的UDP包,就可能会造成这些Windows XP主机对指定的主机进行攻击(DDoS)。
  另外如果向该系统1900端口发送一个UDP包,令“Location”域的地址指向另一系统的chargen端口,就有可能使系统陷入一个死循环,消耗掉系统的所有资源(需要安装硬件时需手动开启)。
  
  3.Messenger
  俗称信使服务,电脑用户在局域网内可以利用它进行资料交换(传输客户端和服务器之间的Net Send和Alerter服务消息,此服务与Windows Messenger无关。如果服务停止,Alerter消息不会被传输)。
  这是一个危险而讨厌的服务,Messenger服务基本上是用在企业的网络管理上,但是垃圾邮件和垃圾广告厂商,也经常利用该服务发布弹出式广告,标题为“信使服务”。而且这项服务有漏洞,MSBlast和Slammer病毒就是用它来进行快速传播的。
  
  4.Terminal Services
  允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。如果你不使用Windows XP的远程控制功能,可以禁止它。
  
  5.Remote Registry
  使远程用户能修改此计算机上的注册表设置。注册表可以说是系统的核心内容,一般用户都不建议自行更改,更何况要让别人远程修改,所以这项服务是极其危险的。
  
  6.Fast User Switching Compatibility
  在多用户下为需要协助的应用程序提供管理。Windows XP允许在一台电脑上进行多用户之间的快速切换,但是这项功能有个漏洞,当你点击“开始→注销→快速切换”,在传统登录方式下重复输入一个用户名进行登录时,系统会认为是暴力破解,而锁定所有非管理员账户。
  如果不经常使用,可以禁止该服务。或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使用快速用户切换”。
  
  7.Telnet
  允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP Telnet客户,包括基于 UNIX 和 Windows 的计算机。又一个危险的服务,如果启动,远程用户就可以登录、访问本地的程序,甚至可以用它来修改你的ADSL Modem等的网络设置。除非你是网络专业人员或电脑作为服务器使用,否则一定要禁止它。
  
  8.Performance Logs And Alerts
  收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据,坚决禁止它。
  
  9.Remote Desktop Help Session Manager
  如果此服务被终止,远程协助将不可用。
  
  10.TCP/IP NetBIOS Helper
  NetBIOS在Win 9X下就经常有人用它来进行攻击,对于不需要文件和打印共享的用户,此项也可以禁用。
其他文献
关键词:ARP;双绑定;防火墙    单位局域网连入互联网后经常受ARP攻击,命令行格式下用ARP -a查看,出现多个IP与MAC行或MAC紊乱。此病毒通过对路由器ARP表的欺骗及对内网计算机的网关欺骗手段截获网关数据伪造网关造成网内其它计算机的通信故障,即病毒机自已伪装成路由器,使真正的路由器暂时“休眠”,通过这台病机收发数据,可导致网络不通、瘫痪,使网管员疲于应对。  设置静态IP,路由器与各
期刊
1 引言    VBS语言为程序设计提供了很大的方便,特别是在动态网页设计中使用广泛。但是VBS的各种特点也使之成为制造病毒的理想工具。2000年5月4日欧美爆发了“爱虫”网络蠕虫病毒。由于通过电子邮件系统传播,爱虫病毒在短短几天内狂袭全球数百万计的电脑。2002年4月出现的新欢乐时光病毒也席卷了中国很多电脑,并在“2003年中国计算机病毒疫情调查技术分析报告”的十大病毒中,高居榜首。    2
期刊
1 引言  随着因特网的发展,信息传输及存储的安全问题成为影响因特网应用发展的重要因素。信息安全技术也就成为了人们研究因特网应用的新热点。  信息安全的研究包括密码理论与技术、安全协议与技术、安全体系结构理论、信息对抗理论与技术、网络安全与安全产品等领域,其中密码算法的理论与实现研究是信息安全研究的基础。    2 AES加密标准  1977年1月公布的数据加密标准DES(Data Encrpti
期刊
摘要:首先对.NET平台下访问XML数据的四种不同的方法进行了叙述,分析了四种方法的使用步骤,并比较了这些方法在不同情况下使用的优缺点,最后阐述了选择不同访问方法应遵循的条件。  关键词:XML;ADO;SQLXML;SqlDataReader;ADO.NET;数据集    1 前言    由于历史及其他的一些原因,很多企业现在都拥有多种业务系统,这样就导致了企业的信息孤岛现象越来越严重,企业中充
期刊
作为一款更接近大众的产品,暗香系列也配备了三星“至清”技术,2433BW和2233BW均达到了20000:1的超高动态对比度。即使是933BW也做到了15000:1的水平。这样的指标基本凌驾主流产品之上,更好地满足广大消费者对优质娱乐效果的需求,在游戏中获得逼真的人物场景。作为最低端拥有DVI的型号,暗香可以结合HDCP功能,真正实现数字高清的视听享受。另外,暗香系列也像三星其他系列显示器一样,支
期刊
摘要:TS流复用器作为数字电视系统前端的关键设备,对其功能、成本、设计灵活性方面的要求越来越高。传统的复用器设计方案已经不能满足市场的需求,本文介绍一种基于可编程片上系统(SOPC)的复用器设计方案,该方案利用软硬件相结合的方法将系统集成在一款Altera公司的现场可编程门阵列(FPGA)上,不但完成了高效、稳定、可移植性强的复用器设计,而且实现了对TS流实时监测的功能。  关键词:SOPC;TS
期刊
现在有很多人都在用彩虹外挂来登录QQ,因为它不仅可以显示好友的IP地址,更主要的是它还能显示出隐身的QQ好友(当然前提是对方后于你登录),所以受不少QQ用户的青睐。就本人而言是不太喜欢的,相信有很多人也是这样,理由不言而喻了。那么,今天我在这里跟大家分享一个不让自己显示在对方的隐身列表当中的方法,有兴趣的朋友不妨可以测试一下。其实方法非常简单,不需要借助任何工具。  当然操作自然也是非常简单的。在
期刊
随着办公自动化普及的不断提高,越来越多的数据被保存在了计算机硬盘中以方便存储、查询。但是由于计算机软、硬件容易被破坏和损坏。虽然现在有了如U盘、移动硬盘等移动备份设备,但其安全性也受到其他很多因素的影响,如不安全拔插、意外碰撞等原因,导致保存的数据资料损坏或无法读取,所以保存在计算机中的数据资料的安全受到挑战,而采取远程备份数据资料成为一种备份数据的方法。  我单位的30多个科室基本都已经实现办公
期刊
软件名称:WinRAR 3.80 简体中文版  软件版本:3.80  软件大小:1.26MB  适用平台:Win 2000/XP/Vista     1.拒绝利用WinRAR捆绑的恶意程序    随着人们安全意识的提高,木马、硬盘炸弹等恶意程序的生存越来越成为问题,于是那些居心叵测的家伙绞尽脑汁又想出许多办法来伪装自己,利用WinRAR自解压程序捆绑恶意程序就是其中的手段之一。  该如何判断自解压
期刊
众所周知,修改IE默认主页地址是恶意网页常用的一招。IE被修改后,会自动连接到恶意网页的地址。大家常用的方法是修改注册表,其实,只要简单给IE加个参数,就再也不害怕IE主页地址被修改了。下面是具体的方法和步骤。    首先,打开“我的电脑”,找到IE的安装目录,这里假设你的IE安装在C:\Program Files\Internet Explorer下。进入该文件夹,找到Iexplore.exe文
期刊