a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 學(xué)院 > 操作系統(tǒng) > 正文

win2000系統(tǒng)服務(wù)安全與建議對照表

2020-01-25 18:34:11
字體:
供稿:網(wǎng)友

在windows2000中,服務(wù)基本上是一個在啟動時運(yùn)行的程序,它的運(yùn)行和任何用戶都無關(guān),一臺服務(wù)器所執(zhí)行的大多數(shù)功能,例如文件共享等都是以服務(wù)得形式來運(yùn)行.而且大多數(shù)十以system特權(quán)運(yùn)行的,這樣黑客們通過非法的途徑利用某個服務(wù)獲得system特權(quán),那將決對不是個好事.因此,了解每個win2000的服務(wù),并禁止一些不必要的,能讓你的服務(wù)器更加安全.

Alerter

服務(wù)方向: 負(fù)責(zé)向用戶通報管理警報,該服務(wù)和Mesenger服務(wù)一起工作,后者接收并路由前者的信息.

可執(zhí)行文件: %systemRoot%/system32/services.exe

風(fēng)險: 潛在可能導(dǎo)致社會工程攻擊

建議: 將Alerter服務(wù)發(fā)出的警告限定為只由管理員接收.

Application Management

服務(wù)方向: 提供和active directory之間的通信.通過group policy(組策劃)來指定,發(fā)布并刪除在系統(tǒng)中安裝的應(yīng)用程序.

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 無

建議: 非組策略使用應(yīng)用程序,最好禁用該服務(wù).

Boot Information Negotiation Layer

服務(wù)方向: 與Remote Installation Service(RIS)一起使用,除有需要通過RIS安裝操作系統(tǒng),否則不要運(yùn)行.

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 無

Brower

服務(wù)方向: 負(fù)責(zé)保存網(wǎng)絡(luò)上的計(jì)算機(jī)列表,并將該列表提供給那些請求得到該列表的程序

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 暴露有關(guān)網(wǎng)絡(luò)的信息

建議: 禁止

Indexing

服務(wù)方向: 負(fù)責(zé)索引磁盤上的文檔和文檔屬性,并且在一個目錄中保存信息,使得你在以后可以搜索他們.

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 其為IISweb服務(wù)器上諸多安全弱點(diǎn)的根源

建議: 除非特別需要,否則禁止.

ClipBook

服務(wù)方向: ClipBook支持ClipBook Viewer程序,該程序可以允許剪貼頁被遠(yuǎn)程計(jì)算機(jī)上的ClipBook瀏覽.可以使得用戶能夠通過網(wǎng)絡(luò)連接來剪切和粘貼文本和圖形.

可執(zhí)行文件: winnt/system32/Clipsrv.exe

風(fēng)險: 潛在被非法用于遠(yuǎn)程訪問ClipBook剪貼頁面

建議: 禁止

Distributed File System

服務(wù)方向: 允許創(chuàng)建單一邏輯盤.文件分布在網(wǎng)絡(luò)上不同位置.

可執(zhí)行文件: winnt/system32/Dfssrc.exe

風(fēng)險: 暫無已知風(fēng)險

建議: 禁止(會產(chǎn)生disk error,可忽略該錯誤)

DHCP client

服務(wù)方向: 通過注冊和更新IP地址和DNS域名來管理網(wǎng)絡(luò)配置.

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 無已知風(fēng)險

建議:為服務(wù)器分配一個靜態(tài)IP

Logical Disk Manager Administrative

服務(wù)方向: 用于管理邏輯盤

可執(zhí)行文件: winnt/system32/dmadmin.exe

風(fēng)險: 暫無已知風(fēng)險

建議:將服務(wù)的啟動類型設(shè)為手動(Manual)

Logical Disk Manager

服務(wù)方向: 該服務(wù)為 Logical Disk Manager Watchdog服務(wù).負(fù)責(zé)管理動態(tài)磁盤的服務(wù).

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 無已知風(fēng)險

建議:系統(tǒng)運(yùn)行時需要,保持默認(rèn)得自動啟動

DNS Server

服務(wù)方向: 負(fù)責(zé)解答DNS域名查詢

可執(zhí)行文件: winnt/system32/dns.exe

風(fēng)險: 無已知風(fēng)險

建議: 因其通常是導(dǎo)致許多安全性弱點(diǎn)的根源,該服務(wù)應(yīng)謹(jǐn)慎使用.

DNS Client

服務(wù)方向: 用于緩存DNS查詢來進(jìn)行記錄.可用于某個入侵檢測系統(tǒng)的DNS查詢,可加速DNS查詢的速度.

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 無已知風(fēng)險,但攻擊者可以查看你的緩存內(nèi)容.確定你所訪問過的網(wǎng)站. 命令行形式為(ipconfig/displaydns)

建議:可停可不停

Event Log

服務(wù)方向:Event Log服務(wù)負(fù)責(zé)記錄來自系統(tǒng)和運(yùn)行中程序的管理事件消息.雖然該服務(wù)功能有限,并具有一些小問題,但是該服務(wù)可以用于入侵檢測和系統(tǒng)監(jiān)視.

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 無已知風(fēng)險

建議: 該服務(wù)應(yīng)該被啟動,尤其實(shí)在獨(dú)立服務(wù)器上.

COM+Eent System

服務(wù)方向: 提供自動事件分布功能來訂閱COM組件.

可執(zhí)行文件: winnt/system32/svchost.exe -k nesvcs

風(fēng)險: 無已知風(fēng)險

建議: 如果該服務(wù)不需要已安裝的任何程序所使用,你可以禁用COM+Event System 和 System Event Notification服務(wù).

Fax

服務(wù)方向: 它負(fù)責(zé)管理傳真的發(fā)送和接收.

可執(zhí)行文件: winnt/system32/faxsvc.exe

風(fēng)險: 無已知風(fēng)險

建議: 對于服務(wù)器而言,不需要也不建議使用該服務(wù),除非該服務(wù)器專門被指定為用做一個傳真服務(wù)器.

Single Instance Storage Groveler

服務(wù)方向: 該服務(wù)和Remote Installation服務(wù)一起使用.掃描單一實(shí)例存儲卷來尋找重復(fù)的文件,并將重復(fù)文件指向某個數(shù)據(jù)存儲點(diǎn)以節(jié)省磁盤空間.

風(fēng)險: 無已知風(fēng)險

建議: 除非你需要使用 Remote Installation服務(wù),否則請停止它.

Internet Authentication Service

服務(wù)方向: 用于認(rèn)證撥號和VPN用戶.

可執(zhí)行文件: winnt/system32/svchost.exe -k netsvcs

風(fēng)險: 無已知風(fēng)險

建議: 顯然除了在撥號和VPN服務(wù)器上,該服務(wù)不應(yīng)該使用.禁止.

IIS Admin

服務(wù)方向: IIS Admin服務(wù)允許通過Internet Services Manager MMC程序面板來對IIS服務(wù)進(jìn)行管理.

可執(zhí)行文件: winnt/system32/inetsrv/inetinfo.exe

風(fēng)險: 無已知風(fēng)險

建議: 如果服務(wù)器正在運(yùn)行Inetrnet服務(wù),則該服務(wù)是需要的.如果沒有運(yùn)行任何Inetrnet服務(wù),則應(yīng)當(dāng)從Control Panel,Add and Remove Programs中卸載Internet Information Server,這樣IIS Admin服務(wù)也將被卸載.

Intersite Messaging

服務(wù)方向: Intersite Messaging服務(wù)和Active Directory replication一起使用.

可執(zhí)行文件: winnt/system32/ismserv.exe

風(fēng)險: 無已知風(fēng)險

建議: 除了Active Directory服務(wù)器之外,不需要也不建議使用該服務(wù).

Kerberos Key Distribution Center

服務(wù)方向: 這是個域服務(wù),提供了Kerberos認(rèn)證服務(wù)(AS Authentication Service)和票證授予服務(wù)(TGT,Ticket-Granting Service)

可執(zhí)行文件: winnt/system32/lsass.exe

風(fēng)險: 沒有已知風(fēng)險

建議: Kerberos Key Distribution Center服務(wù)和位于某個域控制器是的Active Directory一起工作的,而且不能被停止,除了在域控制器上,該服務(wù)不應(yīng)該在其他計(jì)算機(jī)上運(yùn)行.

Server

服務(wù)方向: 該服務(wù)提供RPC支持以及文件,打印和命名管道共享,Server服務(wù)是作為文件系統(tǒng)驅(qū)動器來實(shí)現(xiàn)的,可以處理I/O請求.

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 如果沒有提供適當(dāng)?shù)赜脩舯Wo(hù),會暴露系統(tǒng)文件和打印機(jī)資源

建議: 除非你打算在windows網(wǎng)絡(luò)上共享文件或打印機(jī),否則不需要運(yùn)行該服務(wù). (附言: 對以2000而言,這個是一個高風(fēng)險服務(wù),2000的用戶多知道默認(rèn)共享吧,就是該服務(wù)的問題,如果不禁止,每次注銷或開機(jī),默認(rèn)共享就會打開,你的所以重要信息都將暴露.例如winnt文件夾.大家都應(yīng)該知道他對于2000的重要.除非你的密碼夠安全,否則這個共享將是你機(jī)子的死穴!!!!)

Workstation

服務(wù)方向: 該服務(wù)提供網(wǎng)絡(luò)連接和通信,該服務(wù)以一個文件系統(tǒng)驅(qū)動器的形式工作,并且可以允許用戶訪問位于windows網(wǎng)絡(luò)上的資源.

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 一些獨(dú)立服務(wù)器,例如web服務(wù)器,不應(yīng)當(dāng)參與到某個windows網(wǎng)絡(luò)中

建議: 該服務(wù)應(yīng)當(dāng)只在位于某個內(nèi)部網(wǎng)絡(luò),并受到某個防火墻保護(hù)的工作站和服務(wù)器上運(yùn)行,在任何可以連接到Internet的服務(wù)器上都應(yīng)該禁用這個服務(wù).

TCP/IP打印服務(wù)器

服務(wù)方向: 該服務(wù)允許遠(yuǎn)程UNIX用戶通過使用TCP/IP協(xié)議來訪問由某個windows2000服務(wù)器所管理的打印機(jī).

可執(zhí)行文件: winnt/system32/tcpsvcs.exe

風(fēng)險: 具有一些安全性弱點(diǎn),并打開一個****端口

建議: 該服務(wù)具有一些安全性弱點(diǎn),因?yàn)榇蜷_了一個到internet的端口,因此,除非網(wǎng)絡(luò)通過防火墻與Internet隔離開.否則不要使用該服務(wù).

License Logging

服務(wù)方向: 該服務(wù)負(fù)責(zé)管理某個站點(diǎn)的許可協(xié)議信息.

可執(zhí)行文件: winnt/system32/llssrv.exe

風(fēng)險: 沒有已知風(fēng)險

建議: 除了在域控制器上,其他計(jì)算機(jī)不應(yīng)當(dāng)使用該服務(wù).

TCP/IP NETBIOS Helper

服務(wù)方向: 該服務(wù)允許在TCP/IP網(wǎng)絡(luò)上進(jìn)行NETBIOS通信.

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 暴露出系統(tǒng)中的netBIOS安全性弱點(diǎn),例如NTLM認(rèn)證

建議: 除非你需要和一個舊版本的windows保持兼容,否則應(yīng)當(dāng)禁止該服務(wù).

Messenger

服務(wù)方向: Messenger服務(wù)負(fù)責(zé)發(fā)送和接收由管理員或Alerter服務(wù)所傳遞的消息.

可執(zhí)行文件: winnt/system32/services.exe

風(fēng)險: 沒有已知風(fēng)險

建議: 該服務(wù)不需要而且應(yīng)當(dāng)被禁用.

NetMeeting Remote Desktop Sharing

服務(wù)方向: 該服務(wù)允許授權(quán)用戶通過使用NetMeeting來遠(yuǎn)程訪問你的Windows桌面.

可執(zhí)行文件: winnt/system32/mnmsrvc.exe

風(fēng)險: 是一個具有潛在不安全性的服務(wù)

建議: 該服務(wù)應(yīng)當(dāng)被禁止.因?yàn)樗菚?dǎo)致潛在地安全性弱點(diǎn)的.你可以使用Terminal服務(wù)來代替該服務(wù)用于遠(yuǎn)程桌面訪問.

Distributed Transaction Coordinator

服務(wù)方向: 微軟的Distributed Transaction Coordinator服務(wù)(MS DTC)可以借助OLE Transactions協(xié)議來提供一個事務(wù)(Transaction)協(xié)調(diào)工具,可以協(xié)調(diào)分布于兩個和多個數(shù)據(jù)庫,消息隊(duì)列文件系統(tǒng)和其他事務(wù)保護(hù)(trasaction protected)資源管理器的事務(wù).

可執(zhí)行文件: winnt/system32/msdtc.exe

風(fēng)險: 沒有已知風(fēng)險

建議: 無需禁止

FTP Publishing

服務(wù)方向: 文件傳輸協(xié)議不是一種安全的協(xié)議,如果不進(jìn)行適當(dāng)?shù)乇Wo(hù),FTP Publishing服務(wù)將大來很多的安全性風(fēng)險.

可執(zhí)行文件: winnt/system32/inetsrv/inetinfo.exe

風(fēng)險: 微軟的FTP Server沒有已知風(fēng)險.但一般而言,FTP是已知不安全的服務(wù).

建議: 除非你需要通過FTP來提供文件共享,否則該服務(wù)應(yīng)當(dāng)被禁止.如果需要,請謹(jǐn)慎地對其進(jìn)行保護(hù)和監(jiān)視.


注:相關(guān)教程知識閱讀請移步到Windows 2000頻道。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 天天插天天操天天干 | 99re视频在线 | 国产区视频在线观看 | 91精品国产综合久久久久久 | 99精品久久99久久久久 | 黑人巨大精品欧美一区二区免费 | 国产v日产∨综合v精品视频 | 免费v片在线观看 | 色综合色综合网色综合 | 一区二区在线看 | 亚洲视频一二区 | 在线播放一区二区三区 | 亚洲一区二区三区四区五区中文 | 视频一区二| av福利在线观看 | 国产美女精品人人做人人爽 | 久久精品一区二区三区四区 | 在线观看免费av电影 | 亚洲婷婷免费 | 香蕉视频成人在线观看 | 国产亚洲精品久 | 久久sese | av网站久久| av一区二区在线播放 | 欧洲精品久久久 | 一级高清 | 婷婷综合色 | 国产精品一区一区三区 | 久久久成人网 | 欧美日韩在线视频一区二区 | 天天干网| 国产免费一区二区三区最新不卡 | 91成人在线 | 成人免费黄色 | 国产综合亚洲精品一区二 | 秋霞成人 | 黄色精品一区二区 | 国产成人 综合 亚洲 | 欧美午夜精品理论片a级按摩 | 欧美精品一区二区三区在线播放 | 成人在线免费电影 |