|
1.Alerter 這是警報(bào)服務(wù) 可以設(shè)置為手動(dòng)模式 2.Indexing Service 是索引服務(wù) 即使不安裝也能搜索 驅(qū)除服務(wù)請?jiān)谔砑觿h除面板里找到添加組件 然后取消索引服務(wù)即可 3.Messenger 一般駭客通過使用DOS命令里的NET SEND向要攻擊系統(tǒng)發(fā)送信息 主要起到恐嚇對方的效果 建議設(shè)置為手動(dòng)或者禁用 NetMeeting Remote Desktop Sharing 即NETMEETING 微軟的遠(yuǎn)程視頻會議功能 一般用戶不需要吧 即禁用它 也可以通過組策略把它徹底禁掉 4.Terminal Services 即目前還算流行的3389端口服務(wù) 駭客可以用此來直連要攻擊的主機(jī) 并開起相應(yīng)的服務(wù) 來做進(jìn)一步入侵 Remote Registry 即遠(yuǎn)程注冊表操作服務(wù) 可以使用注冊表修改文件來禁止它 也可以通過管理工具里提供的服務(wù)名設(shè)置為禁用 早期部分黑客使用夾帶郵件等形式制作了能修改注冊表的可執(zhí)行文件來讓用戶用 現(xiàn)在的部分網(wǎng)頁木馬里也參差了些帶有明顯注冊表鍵值的網(wǎng)頁 甚至是格式化命令 Telnet 也是個(gè)最最危險(xiǎn)的服務(wù)哦 現(xiàn)在一般使用的端口為23 當(dāng)然端口的使用并無明文規(guī)定 終端服務(wù)和3389到是經(jīng)常連用 TCP/IP NetBIOS Helper 及WINS服務(wù) 都可以關(guān)閉 Imapi Cd-burning Com Service 是微軟自帶的刻錄程序 使用它不大好 因?yàn)樗看慰啼浌獗P 一但開始刻錄就無法改寫 往往到了最后幾秒鐘還會報(bào)錯(cuò) 我就遇到過 所以我禁止了它 一般的刻錄軟件SONY也在用NERO 這個(gè)德國軟件到滿強(qiáng)滴 所以 禁止上述服務(wù) Routing and Remote Access 即遠(yuǎn)程路由訪問 一般用戶用不到建議禁用 Net Logon 驗(yàn)證事件服務(wù) Network DDE和Network DDE DSDM。 動(dòng)態(tài)分區(qū)服務(wù) 一般用戶也不大用的功能 出現(xiàn)在XP/2000/2003這類NT型系統(tǒng)上 建議禁用或者設(shè)置為手動(dòng) 還有一個(gè)服務(wù)也可以關(guān)閉 如果各位不使用無線功能的設(shè)備的話 也建議禁止掉Wireless Configuration 還有一個(gè)就是WINDOWS的時(shí)鐘服務(wù) 早期黑客也曾利用過此服務(wù) 早期一些著名的事件里就有利用定時(shí)功能滴病毒 呵呵 好了 就到這里吧 |
|
|