- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XPE漏洞修复文档
一、系统漏洞的修复方法和补丁
1.Microsoft远程桌面协议RDP远程代码执行漏洞(MS12-020)
“开始→运行”,输入“regedit”,打开注册表,进入注册表以下路径:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],找到PortNamber值,其默认值是3389,修改成所希望的端口即可,例如6900。再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP-Tcp],将PortNumber的值(默认是3389)修改成端口6900。 修改完毕,执行commit脚本,重启设备,之后远程登录的时候使用端口6900就可以了。
2.Microsoft Windows SMB NT Trans2请求远程拒绝服务及代码执行漏洞(MS09-001)【原理扫描】
3.服务器消息块中的漏洞可能允许远程执行代码 (896422)
4.关闭xp系统不需要的服务
注意:只要开头带*的服务不要关闭
alerter—错误警报器(需要关闭的)
5. 设置IP 安全策略
如.禁止访问135端口
ipseccmd -w reg -p clxp safe policy -r block tcp/135 -f *=0:135:tcp -n BLOCK -x
ipseccmd -w reg -p clxp safe policy -r block tcp/135 -f *=0:137:udp -n BLOCK -x
注:如果没有ipseccmd命令,可单独下载ipseccmd.exe,放置system32下
application layer gateway service—给与第三者网络共享/防火墙支持的服务,有些防火墙/网络共享软件需要。(例如瑞星某版本的防火墙等)
application management—用于设定,发布和删除软件服务。 (不要改动它)
automatic updates—windows自动更新 (不管是哪个版本的XP,都关!)
background intelligent transfer service—这个服务原是用来实现http1.1服务器之间的信息传输,微软称支持windows更新时断点续传。(就是V6的断点续传,既然不需要更新,也关闭这个服务)
clipbook—用与局域网电脑来共享/粘贴/剪贴的内容。(等于打开你电脑中的后门让黑客和木马程序攻击你的电脑,关闭这个服务)
com+Event system—一些 COM+软件需要,检查你的 c:/programfiles/ComPlus Applications 目录,没东西可以把这个服务关闭。(先看看那个文件夹再决定)
COM+Event system application—同上
Computer browser—用来浏览局域网电脑的服务,关了也不影响浏览!(就是提前把局域网中的信息cache,没什么用处,有点消耗内存)
cryptographic services—windows更新时用来确认Windows文件指纹的。 (不需要更新,关闭这个服务)
DHCP client—静态IP者需要(xDSL等) (开着吧,省的出现莫名其妙的问题)
Distributed link tracking client—用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。 (一般用户用不到,可以关闭;但企业用户就别关闭了)
Distributed Transaction coordinator—无聊的东西。 (还是一般用户用不到)
DNS Client—DNS解析服务。 (还是一般用户用不到;前提是你的电脑不做域名解析)
Error reporting service—错误报告器,把windows中错误报告给微软。(关闭这个服务)
*Event Log—系统日志纪录服务,很有用于查找系统毛病。(不能关闭)
Fast user switching compatibility—多用户快速切换服务。 (就是开始-注消中的用户切换,不能关闭)
help and support—帮助。(就是开始-帮助;一般可以设置为手动)
Human inte***ce device access—支持“弱智“电脑配件的。比如键盘上调音量的按钮等等(不要关闭)
IMAPI CD-burning COM service—XP刻牒服务,用软件就不用了。(关了吧,没什么用处)
Index
您可能关注的文档
- 第三章 技术需书.docx
- 第三章 技术规(服务要求).docx
- 第三章 应纳税的计算(五).docx
- 第三章 生产者衡.docx
- 第三章 法兰西立国家的产生.docx
- 第三章 整式和式.docx
- 第三章 图形的移与旋转电子教材.docx
- 第三章 货币时价值 (四).docx
- 第三章 种群生学.docx
- 第三章-担保物(二).docx
- 实验室危废随意倾倒查处规范.ppt
- 实验室危废废液处理设施规范.ppt
- 实验室危废处置应急管理规范.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第20课时 中国的地理差异.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第21课时 北方地区.ppt
- 危险废物处置人员防护培训办法.ppt
- 危险废物处置隐患排查技术指南.ppt
- 2026部编版小学数学二年级下册期末综合学业能力测试试卷(3套含答案解析).docx
- 危险废物处置违法案例分析汇编.ppt
- 2026部编版小学数学一年级下册期末综合学业能力测试试卷3套精选(含答案解析).docx
原创力文档


文档评论(0)