- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全提防,谨防不起眼服务“惹祸”
只要计算机接入到互联网网络中,那么它就会时时刻刻受到来自网络的安全威胁;为了应对网络安全威胁,相信很多人都会借用专业的防病毒软件或防火墙程序,来保护系统安全。事实上,大多网络安全威胁部来自系统自身安全漏洞,只要用户能够防患未然,关闭系统自身漏洞,同样也能降低系统安全威胁。这不,系统中的一些不起眼服务,常常可能会被黑客盯上而1惹祸”,只要关闭了这些服务,那么就能保证系统远离安全威胁!
威胁一 ClipBook暴露隐私
威胁理由:每次使用复制、粘贴方式输入系统登录账号或在线交易密码时,账号、密码等隐私信息就会临时存储在系统的剪贴板中,系统服务ClipBook的启用,会帮助黑客通过“连接远程剪贴板”菜单命令,轻易获得用户的账号、密码的隐私信息。
关闭操作:依次单击“开始”、“运行”命令,弹出系统运行对话框,执行“services.msc”命令,展开系统服务列表窗口,找到ClipBook服务,双击该服务选项,进入目标服务属性对话框(如图1),检查该服务的启动状态,一旦发现它已经被启动运行时,只要单击“停止”按钮,同时将该服务的启动类型调整为“手工”或“已禁用”,再按“确定”按钮保存设置就OK了。
威胁二 Registry黑客入侵
威胁理由:利用Remote Registry服务,网管员可以很方便地进行远程管理维护操作,不过,该系统服务十分容易被黑客利用,黑客只要采用技术手段登录进入用户系统,那么Remote Registry服务就会允许黑客在自己的计算机系统中打开用户的系统注册表,到时黑客就会将病毒或木马程序的启动项植入到用户注册表中,这样用户系统就会轻易地受到病毒、木马的攻击了。况且,注册表是用户系统的核心,黑客即使不想植入病毒或木马,他只要胡乱修改注册表键值,都能使用户系统发生“瘫痪”现象。
关闭操作:由于开通RemoteRegistry服务,就相当于授予黑客远程修改注册表的权利,显然这是十分危险的,为此关闭该服务的运行状态是不容商量的。关闭操作也很简单,只要双击系统服务列表窗口中的Remote Registry服务选项,弹出如图2所示的选项设置框,单击“停止”按钮,同时将启动类型选择为“已禁用”,再单击“确定”按钮保存设置。
威胁三 Server泄露信息
威胁理由:当在服务器或重要主机系统中开通了Server服务后,那么黑客就能通过IPC连接方式远程登录系统,并利用系统自带的“net use”命令,将远程主机系统中保存了重要信息的硬盘分区映射成为黑客的本地磁盘,这样黑客不但能轻松获取服务器或重要主机系统中的所有隐私信息,而且还能进行其他的危险攻击,例如将病毒或木马程序拷贝到远程主机系统中,日后远程主机系统的各种操作都会受到黑客的严密监视。
关闭操作:以管理员身份登录进入远程主机系统,打开对应系统的服务列表窗口,双击目标系统服务Server,弹出如图3所示的服务属性对话框,在该对话框的“常规”页面中,看看该系统服务是否已经启用,一旦发现它处于运行状态,必须立即单击“停止”按钮,同时将它的启动类型修改为“已禁用”就可以了。
威胁四 Scheduler定时攻击
威胁理由:Scheduler服务的全称是Task Scheduler服务,该服务原本是微软公司为方便用户合理安排工作任务而设计的:但是,该服务也容易被黑客利用,只要黑客事先采用技术手段将病毒或木马程序植入到用户系统,那么黑客日后就能通过windows系统自带的“nettime”、“at”等命令,创建一个在用户空闲时段激活病毒或木马程序的任务计划,到了用户下班休息后,病毒或木马就会开始攻击、威胁用户系统了,整个过程用户可能毫不知情。
关闭操作:为了防止病毒或木马悄悄攻击本地系统,我们只要打开系统服务列表窗口,双击Task Scheduler服务选项,在其后界面的“常规”标签页面中(如图4),单击“停止”按钮关闭它的运行状态,同时将其启动类型修改为“已禁用”,确保该服务不会随Windows系统自行启动。
威胁五 Alert恶意骚扰
威胁理由:启用系统的Alert或Messenger服务,会容易引来其他用户的恶意信息骚扰,因为恶意用户只要使用Windows系统自带的“net send”命令,或使用专业的垃圾信息群发工具,对用户系统不停发送信息,就能造成用户不能正常工作。
关闭操作:打开系统服务列表窗口,双击Alert服务选项或Messenger服务选项(如图5),在其后界面中单击“停止”按钮,同时将服务启动类型选择为“已禁用”,再按“确定”按钮,就能避免恶意信息骚扰了
您可能关注的文档
最近下载
- 高标准农田建设项目初步验收报告、建设、施工管理、监理、设计、运行管.docx
- AfterEffects动态图形与动效设计 配套课件.pptx
- 2022最新版初中物理新课标学习解读培训可编辑课件.pptx VIP
- 2025年陕西榆林能源集团有限公司人员招聘笔试模拟试题及答案解析.docx VIP
- 22J603-1 铝合金门窗参考图集.docx VIP
- 2025年陕西榆林能源集团有限公司招聘笔试模拟试题及答案解析.docx VIP
- 黑布林阅读初二2《莫格利的兄弟》中文版.pdf
- 医学课件-脑梗死.pptx VIP
- 2025年陕西榆林能源集团有限公司招聘笔试备考试题及答案解析.docx VIP
- 微生物工程在金属冶炼废水处理中的应用.pptx VIP
文档评论(0)