自Windows操作系统中必须禁止的十大服务.docx

上传人:b****8 文档编号:27836848 上传时间:2023-07-05 格式:DOCX 页数:9 大小:408.35KB
下载 相关 举报
自Windows操作系统中必须禁止的十大服务.docx_第1页
第1页 / 共9页
自Windows操作系统中必须禁止的十大服务.docx_第2页
第2页 / 共9页
自Windows操作系统中必须禁止的十大服务.docx_第3页
第3页 / 共9页
自Windows操作系统中必须禁止的十大服务.docx_第4页
第4页 / 共9页
自Windows操作系统中必须禁止的十大服务.docx_第5页
第5页 / 共9页
点击查看更多>>
下载资源
资源描述

自Windows操作系统中必须禁止的十大服务.docx

《自Windows操作系统中必须禁止的十大服务.docx》由会员分享,可在线阅读,更多相关《自Windows操作系统中必须禁止的十大服务.docx(9页珍藏版)》请在冰豆网上搜索。

自Windows操作系统中必须禁止的十大服务.docx

自Windows操作系统中必须禁止的十大服务

Windows操作系统中必须禁止的十大服务

1.NetMeetingRemoteDesktopSharing:

允许受权的用户通过NetMeeting在网络上互相访问对方。

这项服务对大多数个人用户并没有多大用处,况且服务的开启还会带来安全问题,因为上网时该服务会把用户名以明文形式发送到连接它的客户端,黑客的嗅探程序很容易就能探测到这些账户信息。

  2.UniversalPlugandPlayDeviceHost:

此服务是为通用的即插即用设备提供支持。

这项服务存在一个安全漏洞,运行此服务的计算机很容易受到攻击。

攻击者只要向某个拥有多台WinXP系统的网络发送一个虚假的UDP包,就可能会造成这些WinXP主机对指定的主机进行攻击(DDoS)。

另外如果向该系统1900端口发送一个UDP包,令“Location”域的地址指向另一系统的chargen端口,就有可能使系统陷入一个死循环,消耗掉系统的所有资源(需要安装硬件时需手动开启)。

  3.Messenger:

俗称信使服务,电脑用户在局域网内可以利用它进行资料交换(传输客户端和服务器之间的NetSend和Alerter服务消息,此服务与WindowsMessenger无关。

如果服务停止,Alerter消息不会被传输)。

这是一个危险而讨厌的服务,Messenger服务基本上是用在企业的网络管理上,但是垃圾邮件和垃圾广告厂商,也经常利用该服务发布弹出式广告,标题为“信使服务”。

而且这项服务有漏洞,MSBlast和Slammer病毒就是用它来进行快速传播的。

  4.PerformanceLogsAndAlerts:

收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。

为了防止被远程计算机搜索数据,坚决禁止它。

  5.TerminalServiCES:

允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。

如果你不使用WinXP的远程控制功能,可以禁止它。

  6.RemoteRegistry:

使远程用户能修改此计算机上的注册表设置。

注册表可以说是系统的核心内容,一般用户都不建议自行更改,更何况要让别人远程修改,所以这项服务是极其危险的。

  7.FastUserSwitchingCompatibility:

在多用户下为需要协助的应用程序提供管理。

WindowsXP允许在一台电脑上进行多用户之间的快速切换,但是这项功能有个漏洞,当你点击“开始→注销→快速切换”,在传统登录方式下重复输入一个用户名进行登录时,系统会认为是暴力破解,而锁定所有非管理员账户。

如果不经常使用,可以禁止该服务。

或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使用快速用户切换”。

  8.Telnet:

允许远程用户登录到此计算机并运行程序,并支持多种TCP/IPTelnet客户,包括基于UNIX和Windows的计算机。

又一个危险的服务,如果启动,远程用户就可以登录、访问本地的程序,甚至可以用它来修改你的ADSLModem等的网络设置。

除非你是网络专业人员或电脑不作为服务器使用,否则一定要禁止它。

  9.RemoteDesktopHelpSessionManager:

如果此服务被终止,远程协助将不可用。

  10.TCP/IPNetBIOSHelper:

NetBIOS在Win9X下就经常有人用它来进行攻击,对于不需要文件和打印共享的用户,此项也可以禁用

提高系统安全性涉及到许多方面,其中重要的一步是关闭不必要的服务。

虽然微软的WindowsXP不是网络操作系统,但默认情况下它拥有的不少服务是打开的。

对于一位清醒的微软用户而言,关闭一些不需要的服务是一个保障安全性的重要方面。

当然,每一个Windows版本都提供了不同的服务,因此,为安全目的而在一种系统中禁用的服务可能仅适用于一个特定版本。

因此本文所讨论的服务列表可能仅适用于XP的特定版本。

不过,本文所讨论的内容却可以为用户检查其它系统上的服务提供指南。

1.IIS:

微软的互联网信息服务(IIS)提供了将用户的计算机变成一个Web服务器的能力。

这项服务可以通过以下方法关闭之:

打开“控制面板”,找到“添加或删除程序”,单击“添加/删除Windows组件”,取消选择“Internet信息服务(IIS)”即可。

如图:

2.NetMeeting远程桌面共享:

网络会议主要是一个Windows平台的VoIP和视频会议客户端,不过这种服务仅对远程桌面访问需要。

如图:

3.远程桌面帮助会话管理器(RemoteDesktopHelpSessionManager):

这种服务可以允许其它人远程访问你的系统,帮助你解决问题。

如图:

4.远程注册表:

这种能力从安全的观点来看是相当可怕的。

因为它允许远程用户能够编辑Windows的注册表。

5.路由器和远程访问服务:

这种服务包含了多种能力,这些能力正是多数系统管理员可能会需要单独提供的。

这些服务中的任何一个对于一个典型的桌面系统,如对XP来说都是必要的,然而,作为一项单独的服务它们又需要关闭。

路由选择和远程访问提供了一种将系统用作路由器和NAT设备的能力,或者作为一个拨号访问网关,或者作为一个VPN服务器。

如果你不想让设备发挥这种功能,完全可以禁用之。

6.简单文件共享(Simple):

如果一台计算机并不是微软Windows域的一部分,默认情况下所有的文件共享是可以从任何地方访问的。

然而,在现实世界中,我们只想将共享提供给特定的、授权的用户。

同样地,简单文件共享只是无一例外地允共享提供给所有用户,这并不是共享文件系统的初衷。

默认情况下,在WindowsXP的专业版和家用版中,这种功能是活动的。

不过,它无法在家用版中禁用。

在专业版中,可通过这种方法关闭之:

打开“我的电脑”/“工具”菜单/“文件夹选项”/“查看”选项卡,取消选择“高级设置”下的“使用简单文件共享(推荐)”,如图:

7.SSDP发现服务:

也称为简单服务发现服务,这种服务用于发现网络上的UpnP设备,“通用即插即用设备主机UniversalPlugandPlayDeviceHost”需要这项服务。

如图:

8.Telnet(远程登录):

远程登录服务是一项很老的机制,可以提供对一台计算机的远程访问。

现在,很少使用telnet远程管理一个系统,取而代之的是一种加密协议即SSH。

因此完全可以禁用远程登录。

9.UniversalPlugandPlayDeviceHost:

即前面所说的“通用即插即用设备主机”服务,虽然许多用户在系统中安装了这项服务,其实并不太实用。

如图:

10.WindowsMessengerService:

这项服务即messenger,它提供了“网络发送”和“警报器”的功能。

它与即时通信客户端无关,因此可禁用之。

在你的系统上,这些服务可能并没有全部打开或安装。

一个特定的服务是否安装或运行依赖于安装系统时的选择,不管你是在运行XP家用版或专业版。

除了上述的简单文件共享,其它所有的服务都可以采用相同的方式禁用。

最简单的方法即:

依次打开“控制面板”/“管理工具”/“服务”/,如图:

要想禁用列表中的某项服务,可以在其上双击,在弹出的窗口中选择“启动类型”单击“停止”即可完全关闭某种服务。

一般说来,用户为了安全的需要应将某服务设为“禁用”的状态。

方法是:

在某服务上右击选择属性,在弹出的窗口中选择“启动类型”后下拉列表中的“已禁用”,然后单击“确定”即可。

如果用户对某项服务是否为其它服务提供服务心存疑惑,单击窗口中的“依存关系”选项卡,即可查看。

如图:

很明显,这个列表并不是用户在其计算机上需要禁用服务的完整列表。

这里列示的仅仅是用户最可能不需要的服务,或者说这些服务如果运行的话会对系统造成一些安全漏洞。

当然还有其它的一些服务禁用之后也不会产生不良后果,不过你在禁用某项服务之前,最好先对它进行研究,需要清除其功能、依存关系、停止后的后果,确信你真得不需要这项服务。

谨记:

一些重要的服务对系统的正常运行是很重要的,如远程过程调用(RemoteProcedureCall(RPC))服务。

我们可以这样说,每一项正在运行但却未用的服务就是计算机上的一个安全漏洞。

如果某项服务对授权用户和基本的系统功能来说并不重要,您就需要关闭它。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 解决方案 > 学习计划

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1