Windows XP是美國微軟公司研發(fā)的基于X86、X64架構(gòu)的PC和平板電腦使用的操作系統(tǒng),于2001年8月24日發(fā)布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統(tǒng)是繼Windows 2000及Windows ME之后的下一代Windows操作系統(tǒng),也是微軟首個面向消費者且使用Windows NT5.1架構(gòu)的操作系統(tǒng)。
系統(tǒng)的安全性是每個用戶一直在追求的事項,安全的系統(tǒng)能夠更好的保障我們的信息而關(guān)閉一些不需要的服務(wù)是一個保障安全性的重要方面。 所以,我們就要更全面的來杜絕這些威脅安全的隱患,看看xp是如何來杜絕這些隱患,關(guān)閉不必要的服務(wù)。
1.IIS:微軟的互聯(lián)網(wǎng)信息服務(wù)(IIS)提供了將用戶的計算機變成一個Web服務(wù)器的能力。這項服務(wù)可以通過以下方法關(guān)閉之:打開“控制面板”,找到“添加或刪除程序”,單擊“添加/刪除Windows組件”,取消選擇“Internet信息服務(wù)(IIS)”即可。
2.NetMeeting 遠(yuǎn)程桌面共享:網(wǎng)絡(luò)會議主要是一個Windows平臺的VoIP和視頻會議客戶端,不過這種服務(wù)僅對遠(yuǎn)程桌面訪問需要。
3.遠(yuǎn)程桌面幫助會話管理器(Remote Desktop Help Session Manager):這種服務(wù)可以允許其它人遠(yuǎn)程訪問你的系統(tǒng),幫助你解決問題。
4.遠(yuǎn)程注冊表:這種能力從安全的觀點來看是相當(dāng)可怕的。因為它允許遠(yuǎn)程用戶能夠編輯Windows的注冊表。
5.路由器和遠(yuǎn)程訪問服務(wù):這種服務(wù)包含了多種能力,這些能力正是多數(shù)系統(tǒng)管理員可能會需要單獨提供的。這些服務(wù)中的任何一個對于一個典型的桌面系統(tǒng),如對XP來說都是必要的,然而,作為一項單獨的服務(wù)它們又需要關(guān)閉。路由選擇和遠(yuǎn)程訪問提供了一種將系統(tǒng)用作路由器和NAT設(shè)備的能力,或者作為一個撥號訪問網(wǎng)關(guān),或者作為一個VPN服務(wù)器。如果你不想讓設(shè)備發(fā)揮這種功能,完全可以禁用之。
6.簡單文件共享(Simple File Sharing):如果一臺計算機并不是微軟Windows域的一部分,默認(rèn)情況下所有的文件共享是可以從任何地方訪問的。然而,在現(xiàn)實世界中,我們只想將共享提供給特定的、授權(quán)的用戶。同樣地,簡單文件共享只是無一例外地允共享提供給所有用戶,這并不是共享文件系統(tǒng)的初衷。
默認(rèn)情況下,在Windows XP的專業(yè)版和家用版中,這種功能是活動的。不過,它無法在家用版中禁用。在專業(yè)版中,可通過這種方法關(guān)閉之:打開“我的電腦”/“工具”菜單/“文件夾選項”/“查看”選項卡,取消選擇“高級設(shè)置”下的“使用簡單文件共享(推薦)”。
7.SSDP發(fā)現(xiàn)服務(wù):也稱為簡單服務(wù)發(fā)現(xiàn)服務(wù),這種服務(wù)用于發(fā)現(xiàn)網(wǎng)絡(luò)上的UPnP設(shè)備,“通用即插即用設(shè)備主機Universal Plug and Play Device Host”需要這項服務(wù)。
8.Telnet(遠(yuǎn)程登錄):遠(yuǎn)程登錄服務(wù)是一項很老的機制,可以提供對一臺計算機的遠(yuǎn)程訪問。現(xiàn)在,很少使用telnet遠(yuǎn)程管理一個系統(tǒng),取而代之的是一種加密協(xié)議即SSH。因此完全可以禁用遠(yuǎn)程登錄。
9.Universal Plug and Play Device Host:即前面所說的“通用即插即用設(shè)備主機”服務(wù),雖然許多用戶在系統(tǒng)中安裝了這項服務(wù),其實并不太實用。
10.Windows Messenger Service:這項服務(wù)即messenger,它提供了“網(wǎng)絡(luò)發(fā)送”和“警報器”的功能。它與即時通信客戶端無關(guān),因此可禁用之。
安全性是安全系統(tǒng)的一個重要指標(biāo),而每一項正在運行但卻未用的服務(wù)就是計算機上的一個安全漏洞,所以我們要根據(jù)用戶的需求相應(yīng)地關(guān)閉一些不必要的服務(wù)來保障整個系統(tǒng)的安全。
Windows XP服役時間長達(dá)13年,產(chǎn)生的經(jīng)濟價值也較高。2014年4月8日,微軟終止對該系統(tǒng)的技術(shù)支持,但在此之后仍在一些重大計算機安全事件中對該系統(tǒng)發(fā)布了補丁。
|