网络安全

位置:IT落伍者 >> 网络安全 >> 浏览文章

关闭XP十大隐患提高系统的安全性


发布日期:2018年12月05日
 
关闭XP十大隐患提高系统的安全性

提高系统安全性涉及到许多方面其中重要的一步是关闭不必要的服务虽然微软的Windows XP不是网络操作系统但默认情况下它拥有的不少服务是打开的对于一位清醒的微软用户而言关闭一些不需要的服务是一个保障安全性的重要方面

当然每一个Windows版本都提供了不同的服务因此为安全目的而在一种系统中禁用的服务可能仅适用于一个特定版本因此本文所讨论的服务列表可能仅适用于XP的特定版本不过本文所讨论的内容却可以为用户检查其它系统上的服务提供指南

IIS微软的互联网信息服务(IIS)提供了将用户的计算机变成一个Web服务器的能力这项服务可以通过以下方法关闭之打开控制面板找到添加或删除程序单击添加/删除Windows组件取消选择Internet信息服务(IIS)即可

NetMeeting 远程桌面共享网络会议主要是一个Windows平台的VoIP和视频会议客户端不过这种服务仅对远程桌面访问需要

远程桌面帮助会话管理器(Remote Desktop Help Session Manager)这种服务可以允许其它人远程访问你的系统帮助你解决问题

远程注册表这种能力从安全的观点来看是相当可怕的因为它允许远程用户能够编辑Windows的注册表

路由器和远程访问服务这种服务包含了多种能力这些能力正是多数系统管理员可能会需要单独提供的这些服务中的任何一个对于一个典型的桌面系统如对XP来说都是必要的然而作为一项单独的服务它们又需要关闭路由选择和远程访问提供了一种将系统用作路由器和NAT设备的能力或者作为一个拨号访问网关或者作为一个VPN服务器如果你不想让设备发挥这种功能完全可以禁用之

简单文件共享(Simple File Sharing)如果一台计算机并不是微软Windows域的一部分默认情况下所有的文件共享是可以从任何地方访问的然而在现实世界中我们只想将共享提供给特定的授权的用户同样地简单文件共享只是无一例外地允共享提供给所有用户这并不是共享文件系统的初衷

默认情况下在Windows XP的专业版和家用版中这种功能是活动的不过它无法在家用版中禁用在专业版中可通过这种方法关闭之打开我的电脑/工具菜单/文件夹选项/查看选项卡取消选择高级设置下的使用简单文件共享(推荐)

SSDP发现服务也称为简单服务发现服务这种服务用于发现网络上的UPnP设备通用即插即用设备主机Universal Plug and Play Device Host需要这项服务

Telnet(远程登录)远程登录服务是一项很老的机制可以提供对一台计算机的远程访问现在很少使用telnet远程管理一个系统取而代之的是一种加密协议即SSH因此完全可以禁用远程登录

Universal Plug and Play Device Host即前面所说的通用即插即用设备主机服务虽然许多用户在系统中安装了这项服务其实并不太实用

Windows Messenger Service这项服务即messenger它提供了网络发送警报器的功能它与即时通信客户端无关因此可禁用之

在你的系统上这些服务可能并没有全部打开或安装一个特定的服务是否安装或运行依赖于安装系统时的选择不管你是在运行XP家用版或专业版

除了上述的简单文件共享其它所有的服务都可以采用相同的方式禁用最简单的方法即依次打开控制面板管理工具服务要想禁用列表中的某项服务可以在其上双击在弹出的窗口中选择启动类型单击停止即可完全关闭某种服务

一般说来用户为了安全的需要应将某服务设为禁用的状态方法是在某服务上右击选择属性在弹出的窗口中选择启动类型后下拉列表中的已禁用然后单击确定即可如果用户对某项服务是否为其它服务提供服务心存疑惑单击窗口中的依存关系选项卡即可查看

很明显这个列表并不是用户在其计算机上需要禁用服务的完整列表这里列示的仅仅是用户最可能不需要的服务或者说这些服务如果运行的话会对系统造成一些安全漏洞当然还有其它的一些服务禁用之后也不会产生不良后果不过你在禁用某项服务之前最好先对它进行研究需要清除其功能依存关系停止后的后果确信你真得不需要这项服务谨记一些重要的服务对系统的正常运行是很重要的如远程过程调用(Remote Procedure Call (RPC))服务

我们可以这样说每一项正在运行但却未用的服务就是计算机上的一个安全漏洞如果某项服务对授权用户和基本的系统功能来说并不重要您就需要关闭它

上一篇:.NET 中创建对方法的类型安全的引用之入门

下一篇:小技巧:建立相对安全的IIS服务器