关闭XP十大隐患提高系统的安全性

  提高系统安全性涉及到许多方面,其中重要的一步是关闭不必要的服务。虽然微软的Windows XP不是网络操作系统,但默认情况下它拥有的不少服务是打开的。对于一位清醒的微软用户而言,关闭一些不需要的服务是一个保障安全性的重要方面。

  当然,每一个Windows版本都提供了不同的服务,因此,为安全目的而在一种系统中禁用的服务可能仅适用于一个特定版本。因此本文所讨论的服务列表可能仅适用于XP的特定版本。不过,本文所讨论的内容却可以为用户检查其它系统上的服务提供指南。

  1.IIS:微软的互联网信息服务(IIS)提供了将用户的计算机变成一个Web服务器的能力。这项服务可以通过以下方法关闭之:打开“控制面板”,找到“添加或删除程序”,单击“添加/删除Windows组件”,取消选择“Internet信息服务(IIS)”即可。

  2.NetMeeting 远程桌面共享:网络会议主要是一个Windows平台的VoIP和视频会议客户端,不过这种服务仅对远程桌面访问需要。

  3.远程桌面帮助会话管理器(Remote Desktop Help Session Manager):这种服务可以允许其它人远程访问你的系统,帮助你解决问题。

  4.远程注册表:这种能力从安全的观点来看是相当可怕的。因为它允许远程用户能够编辑Windows的注册表。

  5.路由器和远程访问服务:这种服务包含了多种能力,这些能力正是多数系统管理员可能会需要单独提供的。这些服务中的任何一个对于一个典型的桌面系统,如对XP来说都是必要的,然而,作为一项单独的服务它们又需要关闭。路由选择和远程访问提供了一种将系统用作路由器和NAT设备的能力,或者作为一个拨号访问网关,或者作为一个VPN服务器。如果你不想让设备发挥这种功能,完全可以禁用之。

  6.简单文件共享(Simple File Sharing):如果一台计算机并不是微软Windows域的一部分,默认情况下所有的文件共享是可以从任何地方访问的。然而,在现实世界中,我们只想将共享提供给特定的、授权的用户。同样地,简单文件共享只是无一例外地允共享提供给所有用户,这并不是共享文件系统的初衷。

  默认情况下,在Windows XP的专业版和家用版中,这种功能是活动的。不过,它无法在家用版中禁用。在专业版中,可通过这种方法关闭之:打开“我的电脑”/“工具”菜单/“文件夹选项”/“查看”选项卡,取消选择“高级设置”下的“使用简单文件共享(推荐)”。

  7.SSDP发现服务:也称为简单服务发现服务,这种服务用于发现网络上的UPnP设备,“通用即插即用设备主机Universal Plug and Play Device Host”需要这项服务。

  8.Telnet(远程登录):远程登录服务是一项很老的机制,可以提供对一台计算机的远程访问。现在,很少使用telnet远程管理一个系统,取而代之的是一种加密协议即SSH。因此完全可以禁用远程登录。

  9.Universal Plug and Play Device Host:即前面所说的“通用即插即用设备主机”服务,虽然许多用户在系统中安装了这项服务,其实并不太实用。

  10.Windows Messenger Service:这项服务即messenger,它提供了“网络发送”和“警报器”的功能。它与即时通信客户端无关,因此可禁用之。

  在你的系统上,这些服务可能并没有全部打开或安装。一个特定的服务是否安装或运行依赖于安装系统时的选择,不管你是在运行XP家用版或专业版。

  除了上述的简单文件共享,其它所有的服务都可以采用相同的方式禁用。最简单的方法即:依次打开“控制面板”-“管理工具”-“服务”,要想禁用列表中的某项服务,可以在其上双击,在弹出的窗口中选择“启动类型”单击“停止”即可完全关闭某种服务。

  一般说来,用户为了安全的需要应将某服务设为“禁用”的状态。方法是:在某服务上右击选择属性,在弹出的窗口中选择“启动类型”后下拉列表中的“已禁用”,然后单击“确定”即可。如果用户对某项服务是否为其它服务提供服务心存疑惑,单击窗口中的“依存关系”选项卡,即可查看。

  很明显,这个列表并不是用户在其计算机上需要禁用服务的完整列表。这里列示的仅仅是用户最可能不需要的服务,或者说这些服务如果运行的话会对系统造成一些安全漏洞。当然还有其它的一些服务禁用之后也不会产生不良后果,不过你在禁用某项服务之前,最好先对它进行研究,需要清除其功能、依存关系、停止后的后果,确信你真得不需要这项服务。谨记:一些重要的服务对系统的正常运行是很重要的,如远程过程调用(Remote Procedure Call (RPC))服务。

  我们可以这样说,每一项正在运行但却未用的服务就是计算机上的一个安全漏洞。如果某项服务对授权用户和基本的系统功能来说并不重要,您就需要关闭它。(来源:非常编程网)

时间: 2024-07-31 22:17:43

关闭XP十大隐患提高系统的安全性的相关文章

关闭XP十大隐患

  提高安全性涉及到许多方面,其中重要的一步是关闭不必要的服务.虽然微软的win7旗舰版不是网络操作系统,但默认情况下它拥有的不少服务是打开的.对于一位清醒的微软用户而言,关闭一些不需要的服务是一个保障安全性的重要方面. 当然,每一个Windows版本都提供了不同的服务,因此,为安全目的而在一种中禁用的服务可能仅适用于一个特定版本.因此本文所讨论的服务列表可能仅适用于XP的特定版本.不过,本文所讨论的内容却可以为用户检查其它系统上的服务提供指南. 1.IIS:微软的互联网信息服务(IIS)提供了

《网络安全体系结构》一1.8 不要通过隐匿来提高系统的安全性

1.8 不要通过隐匿来提高系统的安全性 网络安全体系结构在翻阅介绍安全原则的出版物和报道时,你常常会听到有人认为"通过隐匿实现的安全并不安全".由于这个说法非常有名,因此该说法常常遭到误解,并被当作各种安全问题的借口或理由.让我们考虑一个新的场景来更好理解这个公理. 纸币是我们许多日常交易的基础,伪造纸币是大家关心的问题.国家本可以通过对生产纸纤维和墨水成份等材料的工艺进行保密来防止伪造钞票,但是并没有国家这么做.实际上,政府采取了其他措施来增加了伪造货币的难度.这些方法包括水印.萤光

win xp使用数据加密来提高系统安全性

在windows xp系统中使用数据加密可以把你的电脑的安全系数加大和更好的保存和保密文件.所以当你想要加固你的系统来阻止未经授权的访问和不幸的灾难的发生,那么对于数据加密就能很好的当你的护身符哦!所以现在我们就来看看那些预防的措施吧! 1.使用安全系数高的密码 提高安全性的最简单有效的方法之一就是使用一个不会轻易被暴力攻击所猜到的密码. 什么是暴力攻击?攻击者使用一个自动化系统来尽可能快的猜测密码,以希望不久可以发现正确的密码.使用包含特殊字符和空格,同时使用大小写字母,避免使用从字典中能找到

国内十大OA办公系统大阅兵

中介交易 SEO诊断 淘宝客 云主机 技术大厅 OA系统经过十余年的快速发展,行业集中度已经越来越高,今天我们整理了市场上比较活跃的十大OA系统厂商,来一次大阅兵,看看他们的综合能力如何. 我们通过每个OA系统的功能.技术.开放性.易用性.价格五个主要方面来进行评价,并得出最后的综合评级.在各个项目的评级中,五星为满分.但评价为几个星并不是绝对的,而是相对同类产品的该项性能比较. 1.各产品评分一览表: 注: 1)功能:表示该软件功能的全面性.适用性.完善性(全不一定就好) 2)技术:表示该软件

警惕!手机安全十大隐患

据统计,Android.苹果系统智能手机的市场占有率已达到95%以上,2013年的智能手机保有量更是突破5亿大关.随着全民皆"智能"时代的来临,移动市场一片叫好的现状逐渐被打破,参差不齐的智能机品牌蜂拥进去市场,品质不一的产品让用户头疼不已,日益严重的移动信息安全问题更是让消费者坐立不安.在手机网银.手机支付宝.微信支付.手机打车等越来越多的手机功能应用被开发以后,手机安全早已不再仅仅停留在短信骚扰.诈骗电话等最初的阶段了,账号盗取.地理定位.cookies跟踪等,使用户的钱包乃至人身

Windows操作系统十大隐患服务细评说

问题描述 链接到http://www.japee.com.cn/jew/JPF2023_Index.aspx?SERIAL_ID=1165&id=0505

十大PHP最佳安全实践

  PHP被广泛用于各种Web开发.而当服务器端脚本配置错误时会出现各种问题.现今,大部分Web服务器是基于Linux环境下运行(比如:Ubuntu,Debian等).本文例举了十大PHP最佳安全实践方式,能够让您轻松.安全配置PHP. PHP安全性设置提示: DocumentRoot: /var/www/ Default Web server: Apache Default PHP configuration file: /etc/php.ini Default PHP extensions

如何关闭XP自动更新禁用警告

默认情况下,Windows XP的自动更新功能是打开的,这样做对于提高系统的安全性是有好处的.但是这个功能有时会反复提示,干扰用户的正常应用,一般我们选择在系统属性设置的"自动更新"页将其禁用掉,不过此时却产生了新的问题:系统托盘显示一个红色的"×"号,提示禁用自动更新会使系统不安全.那该怎么办呢? 这里笔者介绍大家一个小窍门:打开系统的控制面板,双击打开"安全中心",点击左侧的"更改'安全中心'通知我的方式"链接,弹出&qu

如何提高Linux操作系统的安全性

Linux系统不论在功能上.价格上或性能上都有很多优点,但作为开放式操作系统,它不可避免地存在一些安全隐患.关于如何解决这些隐患,为应用提供一个安全的操作平台,本文会告诉你一些最基本.最常用,同时也是最有效的招数,如果是企业用户,这些安全策略应该制定为公司内部的规范,并要求系统管理员或运维人员对其进行有效监控. Linux是一种类Unix的操作系统.从理论上讲,Unix本身的设计并没有什么重大的安全缺陷.多年来,绝大多数在Unix操作系统上发现的安全问题主要存在于个别程序中,所以大部分Unix厂