图2关闭隐私暴露“平台”——ClipBook服务 经常有朋友喜欢使用复制、粘贴的方式来输入用户名和密码信息,这样操作看上去效率很高,殊不知这种输入帐号的方式往往会将密码之类的隐私信息保存在本地的剪贴板中,而恰好本地系统中的ClipBook服务一旦开通的话,那么一些别有用心的人可能就会通过网络连接到本地工作站,并通过ClipBook服务来远程获取保存在本地剪贴板中的各种隐私信息了。很显然,要是保存在本地剪贴板中的信息是自己的银行帐号和密码的话,那么随意开通ClipBook网络服务,就可能给自己带来重大的经济损失了。1、关闭理由一旦在本地工作站中开通了ClipBook网络服务,同时本地系统的管理员帐号使用了弱口令时,那么非法攻击者可能通过穷举法来破解IPC的登录密码,一旦破解成功的话非法攻击者就能使用IPC帐号访问本地工作站,并对本地系统的各种共享资源进行随意访问而且非法攻击者还能打开本地工作站的剪贴板查看器,然后执行该查看器界面中的“连接远程剪贴板”菜单命令,这样就能把保存在本地剪贴板中的隐私信息获取到手了。2、关闭操作在关闭本地工作站中的ClipBook服务时,可以先按上面的操作方法打开本地工作站系统的服务列表界面双击该列表界面中的ClipBook服务,打开如图3所示的服务属性设置界面,单击该界面中的“停止”按钮,并将对应服务的启动类型设置为“已禁用”,最后单击“确定”按钮就可以了。
图3关闭黑客入侵“途径”——Remote Registry服务 大家知道,微软公司为管理人员提供的Remote Registry服务,本意是希望管理人员能通过该服务方便地进行远程管理本地系统的可是这种服务一旦开通后,任何已经连接网络的用户都有可能通过该服务对本地系统的注册表进行非法修改,而注册表是计算机系统的核心,只要稍微这么胡乱一改,轻则导致计算机的某些功能“失常”,严重的话能直接让计算机系统“瘫痪”。1、关闭理由如果本地工作站系统开启了Remote Registry服务,那么黑客只要能够想办法获取系统管理员的登录密码并通过IPC登录方式进入本地系统,然后黑客打开自己计算机的注册表编辑窗口,执行该编辑窗口菜单栏中的“文件”/“连接网络注册表”命令,在其后的选择计算机对话框中,选中本地工作站的计算机名称,并单击“确定”按钮,黑客就能进入到本地工作站系统的注册表编辑窗口,之后只要在系统的启动项或其他位置处加入网络病毒或木马,那样一来本地工作站系统就会惨遭黑客的恶意攻击了。一旦将Remote Registry服务关闭时,任何远程用户都是无法打开本地工作站的注册表编辑窗口的,更不要谈对注册表进行破坏了。2、关闭操作在关闭本地工作站中的Remote Registry服务时,可以先按上面的操作方法打开本地工作站系统的服务列表界面双击该列表界面中的Remote Registry服务,打开如图4所示的服务属性设置界面,单击该界面中的“停止”按钮,并将对应服务的启动类型设置为“已禁用”,最后单击“确定”按钮就可以了。
图4关闭非法攻击“载体”——Task Scheduler服务 Task Scheduler服务原本是Windows系统为方便本地用户或远程用户合理安排时间进行工作的,可是一些黑客也会利用该服务来在本地工作站系统执行病毒破坏计划。1、关闭理由如果本地工作站运行了Task Scheduler服务的话,那么一些黑客可以先通过特殊方法将病毒程序或木马程序传输到本地工作站硬盘中,之后借助Windows系统内置的“net time”时间查询一下本地工作站的当前系统时间,然后再通过“at”命令创建一个在合适时间运行病毒程序的任务计划,到了指定时间后本地工作站就会受到事先植入硬盘的病毒程序或木马程序的“蹂躏”了。要是我们将Task Scheduler服务关闭的话,那么黑客就无法通过“at”命令创建病毒攻击计划了。2、关闭操作在关闭本地工作站中的Task Scheduler服务时,可以先按上面的操作方法打开本地工作站系统的服务列表界面双击该列表界面中的Task Scheduler服务,打开如图5所示的服务属性设置界面,单击该界面中的“停止”按钮,并将对应服务的启动类型设置为“已禁用”,最后单击“确定”按钮就可以了。
图5编者注:事实上每种系统服务都有其存在的价值和内置的安全机制。比如文中提到的server服务如果没有他就无法进行正常的文件共享。而且大部分因系统服务造成的安全事件原因都在于用户的错误设置而非服务本身,例如一个过于简单的密码等。只要进行正确的设置就应该可以解决大部分安全问题。毕竟我们不可能关掉所有的服务,因为很多服务是我们需要的。不过,关闭一些平时没有用到的服务的确可以减小受攻击的机会。但在关闭前请一定要弄清这些服务的作用并确定你的确不需要这个服务,很多莫名其妙的系统故障就是相关的服务没有启动造成的,因此,关闭服务要慎重。 来源:网界网论坛
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)