简单xp漏洞修复文档.pdfVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

XPE漏洞修复文档

一、系统漏洞的修复方法和补丁

1.Microsoft远程桌面协议RDP远程代码执行漏洞(MS12-020)

“开始→运行”,输入“regedit”,打开注册表,进入注册表以下路

径:

,找到PortNamber值,其默认值是

3389,修改成所希望的端口即可,例如6900。再打开

,将PortNumber的值(默认是3389)修

改成端口6900。修改完毕,执行commit脚本,重启设备,之后远程

登录的时候使用端口6900就可以了。

2.MicrosoftWindowsSMBNTTrans2请求远程拒绝服务及代码执行

漏洞(MS09-001)【原理扫描】

WindowsXP-KB958687-x86-ENU.exe

3.服务器消息块中的漏洞可能允许远程执行代码(896422)

WindowsXP-KB896422-x86-ENU.exe

4.关闭xp系统不需要的服务

注意:只要开头带*的服务不要关闭

alerter—错误警报器(需要关闭的)

5.设置IP安全策略

如.禁止访问135端口

*=0:135:tcp-nBLOCK-x

*=0:137:udp-nBLOCK-x

注:如果没有ipseccmd命令,可单独下载ipseccmd.exe,放置system32

applicationlayergatewayservice—给与第三者网络共享/防火墙支持的服务,

有些防火墙/网络共享软件需要。(例如瑞星某版本的防火墙等)

applicationmanagement—用于设定,发布和删除软件服务。(不要改动它)

automaticupdates—windows自动更新(不管是哪个版本的XP,都关!)

backgroundintelligenttransferservice—这个服务原是用来实现http1.1

服务器之间的信息传输,微软称支持windows更新时断点续传。(就是V6的断点

续传,既然不需要更新,也关闭这个服务)

clipbook—用与局域网电脑来共享/粘贴/剪贴的内容。(等于打开你电脑中的后

门让黑客和木马程序攻击你的电脑,关闭这个服务)

com+Eventsystem—一些COM+软件需要,检查你的c:/programfiles/ComPlus

Applications目录,没东西可以把这个服务关闭。(先看看那个文件夹再决定)

COM+Eventsystemapplication—同上

Computerbrowser—用来浏览局域网电脑的服务,关了也不影响浏览!(就是提

前把局域网中的信息cache,没什么用处,有点消耗内存)

cryptographicservices—windows更新时用来确认Windows文件指纹的。(不

需要更新,关闭这个服务)

DHCPclient—静态IP者需要(xDSL等)(开着吧,省的出现莫名其妙的问题)

Distributedlinktrackingclient—用于局域网更新连接信息,比如在电脑A

有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4

兆内存。(一般用户用不到,可以关闭;但企业用户就别关闭了)

DistributedTransactioncoordinator—无聊的东西。(还是一般用户用不到)

DNSClient—DNS解析服务。(还是一般用户用不到;前提是你的电脑不做域名

解析)

Errorreportingservice—错误报告器,把windows中错误报告给微软。(关闭

这个服务)

*EventLog—系统日志纪录服务,很有用于查找系统毛病。(不能关闭)

Fastuserswitchingcompatibility—多用户快速切换服务。(就是开始-注消

中的用户切换,不能关闭)

helpandsupport—帮助。(就是开始-帮助;一般可以设置为手动)

文档评论(0)

177****7360 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体宁夏三科果农牧科技有限公司
IP属地宁夏
统一社会信用代码/组织机构代码
91640500MABW4P8P13

1亿VIP精品文档

相关文档