首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>黑客安全>正文

微软Windows系统安全十大隐患服务细评

http://www.oklinux.cn  2007-04-20  oklinux收集整理 typewins  会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn
  现在不少人倾向于使用Server版的操作系统进行网络服务的架设。不可否认,和PRO版系统相比,Server版的系统的确给个人用户提供了更为强大的网络管理功能。但是,当你查看系统进程时,面对众多进程,你可知Server版操作系统在你的后台启动了哪些服务吗?这些服务安全吗?你是否真的需要这些服务呢?

  Messenger

  危害种类:信息骚扰

  危害系数:★★★

  这是发送和接收系统管理员或“警报器”服务消息的服务。

  自微软公司于90年代中期推出32位操作系统以来,该服务就一直是Windows操作系统中不可缺少的一部分。

  现在,很多垃圾邮件发送者都利用这一功能向计算机用户发送垃圾信息,建议大家禁用该服务。

  Remote Registry Service

  危害种类:恶意攻击

  危害系数:★★★★

  该服务允许远程用户通过简单的连接就能修改本地计算机上的注册表设置。

  知道管理员账号和密码的人远程访问注册表是很容易的。打开注册表编辑器,选择“文件”菜单中的“连接网络注册表”选项,在“选择计算机”对话框里的“输入要选择的对象名称”下的输入框中输入对方的IP地址,点击“确定”按钮便会出现一个“输入网络密码”对话框,输入管理员账号和密码,点击“确定”按钮后就可对目标机器的注册表进行修改了。

  现在,不少木马后门程序可以通过此服务来修改目标机器的注册表,强烈建议大家禁用该项服务。

  ClIPbook

  危害种类:信息泄露

  危害系数:★★★

  这个服务允许任何已连接的网络中的其他用户查看本机的剪贴板。为了安全,强烈建议大家将该服务设置为手动。clIPbook所支持的clIPbook viewer程序可以允许剪贴页被远程计算机上的clIPbook浏览,可以使用户能够通过网络连接来剪切和粘贴文本和图形。

  Computer Browser

  危害种类:信息泄露

  危害系数:★★

  这个服务可以将当前机器所使用网络上的计算机列表提供给那些请求得到该列表的程序(很有可能是恶意程序),很多黑客可以通过这个列表得知当前网络中所有在线计算机的标志并展开进一步的攻击。建议一般用户禁用该服务。

  Indexing Service

  危害种类:信息泄露

  危害系数:★★★★★

  Indexing Service是一个搜索引擎。这个索引服务应该算是多数IIS Web服务器上诸多安全弱点的根源。同时,它也是很多蠕虫病毒爆发的罪魁祸首,例如曾流行一时的红色代码就是利用IIS的缓冲区溢出漏洞和索引服务来进行传播的,而著名的蓝色代码和尼姆达则是分别利用iis服务的iframeexeccommand、unicode漏洞来进行传播。

  因此,如果你不需要架设Web服务器,请一定要关闭该项服务。

  DNS Client

  危害种类:信息泄露

  危害系数:★★

  该服务是用于查询DNS缓存记录的。可用于对某个已入侵的系统进行DNS查询,可加速DNS查询的速度。攻击者在取得用户的shell后,可以通过IPconfig/displaydns命令查看用户的缓存内容,获知你所访问过的网站。

  Server

  危害种类:信息泄露、恶意攻击

  危害系数:★★★★★

  该服务提供rpc支持以及文件、打印和命名管道共享。Server服务是作为文件系统驱动器来实现的,可以处理I/O请求。如果用户没有提供适当的保护,会暴露系统文件和打印机资源。

  对于Windows 2000系统而言,这是一个高风险服务。Windows 2000中默认共享的存在就是该服务的问题。如果不禁用该服务,每次注销系统或开机后,默认共享就会打开,你的所有重要信息都将暴露出来。同时,由于很多Windows 2000使用者为了使用方便把管理员密码设置为空密码或非常简单的密码组合,这给了黑客可乘之机。

  在此提醒大家,除非你打算在Windows网络上共享文件或打印机,否则就不要运行该服务。

  Workstation

  危害种类:信息泄露

  危害系数:★★★

  该服务以一个文件系统驱动器的形式工作,并且可以允许用户访问位于Windows网络上的资源。该服务应当只在位于某个内部网络中并受到某个防火墙保护的工作站和服务器上运行。在任何可以连接到Internet的服务器上都应该禁用这个服务。需要提醒大家的是一些独立服务器(例如Web服务器)是不应当加入到某个Windows网络中的。

  TCP/IP Netbios Helper Service

  危害种类:恶意攻击

  危害系数:★★★★

  在Windows构建的网络中,每一台主机的唯一标志信息是它的netbios名。系统可以利用wins服务、广播及lmhost文件等多种模式将netbios名解析为相应IP地址,从而实现信息通讯。在这样的网络内部,利用netbios名实现信息通讯是非常方便、快捷的。但是在Internet上,它就和一个后门程序差不多了。它很有可能暴露出当前系统中的netbios安全性弱点,例如大家所熟悉的139端口入侵就是利用了此服务。

  由于netbios是基于局域网的,因此,只需要访问Internet资源的一般用户可以禁用它,除非你的系统处于局域网中。

  Terminal Services

  危害种类:恶意攻击

  危害系数:★★★★★

  该服务提供多会话环境,允许客户端设备访问虚拟的系统桌面会话以及运行在服务器上的基于Windows的程序并打开默认为3389的对外端口,允许外来IP的连接(著名的3389攻击所依靠的服务就是它)。对于这个非常危险的服务,只有“禁用”。

  配置服务的方法:进入“服务”窗口,右键点击要配置的服务,然后点击“属性”。可根据需要在“常规”选项卡中,点击“自动”、“手动”或“已禁用”。

  这么多有安全隐患的服务如果没有被广大的个人服务器爱好者所关注,那么黑客入侵简直是易如反掌,服务器被攻占只是迟早的事。笔者在此提醒大家,不要忽略一切看似微不足道的设置,其实合理运用Windows自身的安全机制,也能很好地提升服务器的安全系数。

上一篇:原位升级拯救Windows XP崩溃的稻草   下一篇:破坏硬件的又一病毒“马吉斯”浮出水面

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·破坏硬件的又一病毒“马吉斯”浮出水面
·原位升级拯救Windows XP崩溃的稻草
·威胁决定安全 全面抵御来自网络的攻击
·移动数字版权管理的安全经
·告诉你互联网上什么病毒和木马最普遍
·窥视计算机病毒的磁盘存储结构
·认识“零零”提防从网络游戏传来的危险
·用户谨慎风暴蠕虫生变种攻击力大大提高
·病毒制作者们在互联网上的激烈竞争
·驱除毒源双击无法打开驱动器的杀毒方法
·恶意邮件蠕虫假冒安全更新引诱用户上当
·钓鱼网站卖奥运门票奥组委称尚未发售
·Word 2007出现3个新漏洞使系统无法使用
·铲除病毒攻击两大威胁 走近Linux防护
·病毒古董可让用户电脑完全受控于黑客
·曝DNS服务漏洞影响所有Windows服务器
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Unix——真正的黑客是门艺术
·Linux对Windows系统进行DDOS攻击的方法
·黑客高级技巧 Linux后门技术及实践
·告诉你互联网上什么病毒和木马最普遍
·破坏硬件的又一病毒“马吉斯”浮出水面
·威胁决定安全 全面抵御来自网络的攻击
·原位升级拯救Windows XP崩溃的稻草
·移动数字版权管理的安全经
·窥视计算机病毒的磁盘存储结构
·认识“零零”提防从网络游戏传来的危险
·用户谨慎风暴蠕虫生变种攻击力大大提高
·病毒制作者们在互联网上的激烈竞争
  阅读排行
·Ethereal使用教程
·了解ASP入侵[收集总结]
·Unix——真正的黑客是门艺术
·制服60秒关机病毒
·Linux对Windows系统进行DDOS攻击的方法
·经典 TCP/IP协议视频
·全国第1本以实战为主Linux黑客书籍
·注入工具(包含扫描器和木马)
·软件反汇编 得到万能注册码
·黑客高级技巧 Linux后门技术及实践
·整站,论坛漏洞利用工具打包
·一个在黑客界引起轰动的菜鸟教材---跟
·黑客入门基础知识
·破解有盘网吧PubwinEP/万象管理系统
·简单破解163相册的图片防盗链系统
网摘收藏: