设为首页 加入收藏 网站首页
休闲娱乐
军事·社会百态·娱乐八卦·校园
体育·美女写真·幽默笑话·游戏
综合·在线视频·搞笑图片·灵异
两性生活
两性知识·性爱技巧
情色实录·两性图片
女性健康·同性之恋
电脑网络
网络编程·网页制作·软件教学
操作系统·图形图象·冲浪宝典
网络安全·邮件系统·认证考试
热点专题
芙蓉·真人漫画
72式·欲望都市
帅哥·人体彩绘
您现在的位置: 世纪中国 >> 操作系统 >> Windows 2000 >> 教程正文
Windows 2000中隐患重重的十大“服务”
作者:中国图霸    教程来源:网络    点击数:    更新时间:2007-1-3
该项服务。

  DNS Client

  危害种类:信息泄露

  危害系数:★★

  该服务是用于查询DNS缓存记录的。可用于对某个已入侵的系统进行DNS查询,可加速DNS查询的速度。攻击者在取得用户的Shell后,可以通过ipconfig/displaydns命令查看用户的缓存内容,获知你所访问过的网站。

  Server

  危害种类:信息泄露、恶意攻击

  危害系数:★★★★★

  该服务提供RPC支持以及文件、打印和命名管道共享。Server服务是作为文件系统驱动器来实现的,可以处理I/O请求。如果用户没有提供适当的保护,会暴露系统文件和打印机资源。

  对于Windows 2000系统而言,这是一个高风险服务。Windows 2000中默认共享的存在就是该服务的问题。如果不禁用该服务,每次注销系统或开机后,默认共享就会打开,你的所有重要信息都将暴露出来。同时,由于很多Windows 2000使用者为了使用方便把管理员密码设置为空密码或非常简单的密码组合,这给了黑客可乘之机。

  在此提醒大家,除非你打算在Windows网络上共享文件或打印机,否则就不要运行该服务。

  Workstation

  危害种类:信息泄露

  危害系数:★★★

  该服务以一个文件系统驱动器的形式工作,并且可以允许用户访问位于Windows网络上的资源。该服务应当只在位于某个内部网络中并受到某个防火墙保护的工作站和服务器上运行。在任何可以连接到Internet的服务器上都应该禁用这个服务。需要提醒大家的是一些独立服务器(例如Web服务器)是不应当加入到某个Windows网络中的。

  TCP/IP NetBIOS Helper Service

  危害种类:恶意攻击

  危害系数:★★★★

  在Windows构建的网络中,每一台主机的唯一标志信息是它的NetBIOS名。系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,从而实现信息通讯。在这样的网络内部,利用NetBIOS名实现信息通讯是非常方便、快捷的。但是在Internet上,它就和一个后门程序差不多了。它很有可能暴露出当前系统中的NetBIOS安全性弱点,例如大家所熟悉的139端口入侵就是利用了此服务。

  由于NetBIOS是基于局域网的,因此,只需要访问Internet资源的一般用户可以禁用它,除非你的系统处于局域网中。

  Terminal Services

  危害种类:恶意攻击

  危害系数:★★★★★

  该服务提供多会话环境,允许客户端设备访问虚拟的系统桌面会话以及运行在服务器上的基于Windows的程序并打开默认为3389的对外端口,允许外来IP的连接(著名的3389攻击所依靠的服务就是它)。对于这个非常危险的服务,只有“禁用”。

  配置服务的方法:进入“服务”窗口,右键点击要配置的服务,然后点击“属性”(见图)。可根据需要在“常规”选项卡中,点击“自动”、“手动”或“已禁用”。

  这么多有安全隐患的服务如果没有被广大的个人服务器爱好者所关注,那么黑客入侵简直是易如反掌,服务器被攻占只是迟早的事。笔者在此提醒大家,不要忽略一切看似微不足道的设置,其实合理运用Windows自身的安全机制,也能很好地提升服务器的安全系数。

上一页  [1] [2] 

分类推荐
社会 社会 娱乐 军事 校园
幽默 体育 女性 专题
电脑 编程 网页 软件 系统
安全 图象 冲浪 认证
搞笑 人物 动物 物品 表情
签名 色图 漫画 奇闻
美女 明星 清纯 自拍 欧美
丝袜 卡通 性感 走光
两性 知识 性图 孕育 技巧
同性 单身 情感 实录
视频 写真 搞笑 MTV 翻唱
写实 片段 游戏 综艺
Windows 2000热门文章
普通教程 如何开启 Windows 2000 Server
普通教程 Win 2000远程控制的3种安全解决
普通教程 保证Windows 2000安全的八招秘
普通教程 Win 2000远程控制的3种安全解决
普通教程 Windows 2000中NTFS权限介绍及
普通教程 Windows 2000中如何突破注册表
普通教程 在Windows 2000系统中预防Ping
普通教程 Windows 2000虚拟主机最安全设
普通教程 IIS做web server有些中文名文件
普通教程 时尚 让Win2k也用上XP绚丽主题
普通教程 在Windows 2000系统下共享ADSL
普通教程 Windows 2000/XP安装驱动的兼容
普通教程 Windows服务器安全设置经验详谈
普通教程 Windows 2000操作系统二十条超
普通教程 优化Windows 2000的NTFS系统
普通教程 在SCSI硬盘上装Windows 2000
普通教程 体验Windows 2000运行如飞的感
普通教程 阿江的Windows 2000服务器安全
普通教程 Windows 2000操作系统光盘探秘
普通教程 巧妙设置Windows 2000启动项

  广东广州海珠区 世纪网络工作室 版权所有 上海电信提供网络带宽
信箱: 9297659@qq.com 粤ICP备06113754号