windows server 中要关闭的服务(安全)

1.Universal Plug and Play Device Host:此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞,运行此服务的计算机很容易受到攻击。

  攻击者只要向某个拥有多台Win XP系统的网络发送一个虚假的UDP包,就可能会造成这些Win XP主机对指定的主机进行攻击(DDoS)。另外如果向该系统1900端口发送一个UDP包,令“Location”域的地址指向另一系统的chargen端口,就有可能使系统陷入一个死循环,消耗掉系统的所有资源(需要安装硬件时需手动开启)。

        2.NetMeeting Remote Desktop Sharing:允许受权的用户通过NetMeeting在网络上互相访问对方。这项服务对大多数个人用户并没有多大用处,况且服务的开启还会带来安全问题,因为上网时该服务会把用户名以明文形式发送到连接它的客户端,黑客的嗅探程序很容易就能探测到这些账户信息。

  3.Messenger:俗称信使服务,电脑用户在局域网内可以利用它进行资料交换(传输客户端和服务器之间的Net Send和Alerter服务消息,此服务与WindowsMessenger无关。如果服务停止,Alerter消息不会被传输)。这是一个危险而讨厌的服务,Messenger服务基本上是用在企业的网络管理上,但是垃圾邮件和垃圾广告厂商,也经常利用该服务发布弹出式广告,标题为“信使服务”。而且这项服务有漏洞,MSBlast和Slammer病毒就是用它来进行快速传播的。

  4.Performance Logs And Alerts:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据,坚决禁止它。

  5.Terminal Services:允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。如果你不使用Win XP的远程控制功能,可以禁止它。

  6.Remote Registry:使远程用户能修改此计算机上的注册表设置。注册表可以说是系统的核心内容,一般用户都不建议自行更改,更何况要让别人远程修改,所以这项服务是极其危险的。

  7.Fast User Switching Compatibility:在多用户下为需要协助的应用程序提供管理。Windows XP允许在一台电脑上进行多用户之间的快速切换,但是这项功能有个漏洞,当你点击“开始→注销→快速切换”,在传统登录方式下重复输入一个用户名进行登录时,系统会认为是暴力破解,而锁定所有非管理员账户。

  如果不经常使用,可以禁止该服务。或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使用快速用户切换”。

  8.Telnet:允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IPTelnet客户,包括基于 UNIX 和 Windows 的计算机。又一个危险的服务,如果启动,远程用户就可以登录、访问本地的程序,甚至可以用它来修改你的ADSLModem等的网络设置。除非你是网络专业人员或电脑不作为服务器使用,否则一定要禁止它。

  9.TCP/IP NetBIOS Helper:NetBIOS在Win 9X下就经常有人用它来进行攻击,对于不需要文件和打印共享的用户,此项也可以禁用。

   10.Remote Desktop Help Session Manager:如果此服务被终止,远程协助将不可用。

Windows Server作为一款常用的操作系统,为了实现对主机的安全和保护,必须在配置中选择关闭一些不需要服务,从而有效地提高服务器安全性。下面介绍主机安全配置Windows Server需要关闭服务。 1. Remote Desktop Services (远程桌面服务) 对于大部分服务器,不会使用远程桌面服务。因此,关闭服务可以显著降低安全威胁。 2. Internet Information Services (IIS服务器) 如果服务器需要运行IIS Web服务器服务,那么建议关闭IIS,这不仅可以节约系统资源,还能降低黑客攻击的风险。 3. Print Server (打印机服务) 对于一些无需使用打印机的服务器,我们需要关闭打印机服务。否则,该服务将会为黑客攻击者提供无限制的访问权限。 4. Telnet (远程终端服务) Telnet被证明是不安全的远程访问协议,因为它传输的数据是不加密的。为了保障服务器安全,我们应该禁用Telnet以提高服务器安全性。 5. SNMP (简单网络管理协议) SNMP可以管理网络设备,并且可以通过网络发送消息。如果不需要这个功能,就应该关闭SNMP,因为它可能被黑客使用来获取关键的网络信息和访问权限。 6. Microsoft SQL Server (数据库服务) 如果不需要使用该服务,可以将该服务禁用,因为黑客可以通过Microsoft SQL Server获取服务器上的敏感数据。 总之,关闭需要服务可以显著降低服务器遭受攻击的风险。但是需要注意的是,关闭太多的服务可能会导致服务器无法正常运行,因此最好是在关闭服务之前,先了解这些服务对于服务器的影响,权衡利弊后再行选择。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值