- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XPE漏洞修复文档一、系统漏洞的修复方法和补丁 1.Microsoft远程桌面协议RDP远程代码执行漏洞(MS12-020)“开始→运行”,输入“regedit”,打开注册表,进入注册表以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],找到PortNamber值,其默认值是3389,修改成所希望的端口即可,例如6900。再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP-Tcp],将PortNumber的值(默认是3389)修改成端口6900。 修改完毕,执行commit脚本,重启设备,之后远程登录的时候使用端口6900就可以了。2.Microsoft Windows SMB NT Trans2请求远程拒绝服务及代码执行漏洞(MS09-001)【原理扫描】3.服务器消息块中的漏洞可能允许远程执行代码 (896422)4.关闭xp系统不需要的服务注意:只要开头带*的服务不要关闭alerter—错误警报器(需要关闭的)5. 设置IP 安全策略如.禁止访问135端口ipseccmd -w reg -p clxp safe policy -r block tcp/135 -f *=0:135:tcp -n BLOCK -xipseccmd -w reg -p clxp safe policy -r block tcp/135 -f *=0:137:udp -n BLOCK -x注:如果没有ipseccmd命令,可单独下载ipseccmd.exe,放置system32下application layer gateway service—给与第三者网络共享/防火墙支持的服务,有些防火墙/网络共享软件需要。(例如瑞星某版本的防火墙等)application management—用于设定,发布和删除软件服务。 (不要改动它)automatic updates—windows自动更新 (不管是哪个版本的XP,都关!)background intelligent transfer service—这个服务原是用来实现http1.1服务器之间的信息传输,微软称支持windows更新时断点续传。(就是V6的断点续传,既然不需要更新,也关闭这个服务)clipbook—用与局域网电脑来共享/粘贴/剪贴的内容。(等于打开你电脑中的后门让黑客和木马程序攻击你的电脑,关闭这个服务)com+Event system—一些 COM+软件需要,检查你的 c:/programfiles/ComPlus Applications 目录,没东西可以把这个服务关闭。(先看看那个文件夹再决定)COM+Event system application—同上Computer browser—用来浏览局域网电脑的服务,关了也不影响浏览!(就是提前把局域网中的信息cache,没什么用处,有点消耗内存)cryptographic services—windows更新时用来确认Windows文件指纹的。 (不需要更新,关闭这个服务)DHCP client—静态IP者需要(xDSL等) (开着吧,省的出现莫名其妙的问题)Distributed link tracking client—用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。 (一般用户用不到,可以关闭;但企业用户就别关闭了)Distributed Transaction coordinator—无聊的东西。 (还是一般用户用不到)DNS Client—DNS解析服务。 (还是一般用户用不到;前提是你的电脑不做域名解析)Error reporting service—错误报告器,把windows中错误报告给微软。(关闭这个服务)*Event Log—系统日志纪录服务,很有用于查找系统毛病。(不能关闭)Fast user switching compatibility—多用户快速切换服务。 (就是开始-注消中的用户切换,不能关闭)help and support—帮助。(就是开始-帮助;一般可以设置为手动)Human inte***ce device access—支持“弱智“电脑配件的。比如键盘上调音量的按钮等等(不要关闭)IMAPI CD-burning COM service—XP刻牒服务,用软件就不用了。(关了吧,没什么用处)Indexing service—影响xp运行速度(需要关闭)Internet
您可能关注的文档
最近下载
- 医院PCR实验室质量管理课件.pptx VIP
- 《工程测量实用技术实践实验报告:水准测量》1600字.doc VIP
- 《城市规划原理》第3章 城乡规划体制.ppt VIP
- HJ 828-2017 水质 化学需氧量的测定 重铬酸盐法(正式版).pdf VIP
- 2025年高考(全国一卷)数学试题和答案.docx VIP
- 计算机硬件及软件系统-课件介绍.ppt VIP
- 《家乡文化生活》导学案.docx VIP
- 植物生理学课件(王小菁-第8版)-第四章-植物的呼吸作用.pptx VIP
- 结合案例谈医疗法律风险防范公需科目题库答案-2025年华医网继续教育.docx VIP
- 线上线下混合式课程建设总结报告.docx VIP
文档评论(0)