繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 安全动态 >> 盖茨:让密码在三四年内开始退休

盖茨:让密码在三四年内开始退休 (2)

2007-05-06 09:26:48  作者:itzero  来源:ITZERO收集整理  浏览次数:287  文字大小:【】【】【
简介:  多年来,微软主席比尔·盖茨一直认为密码是计算机安全链中的薄弱环节。   现在,即将发布的Windows Vista使盖茨认为他终于有了可以挤掉密码的武器。在Vista中,一种名为InfoCard(信息卡片)的概念将被引入 ...
  Indexing Service

  危害种类:信息泄露

  危害系数:★★★★★

  Indexing Service是一个搜索引擎。这个索引服务应该算是多数IIS Web服务器上诸多安全弱点的根源。同时,它也是很多蠕虫病毒爆发的罪魁祸首,例如曾流行一时的红色代码就是利用IIS的缓冲区溢出漏洞和索引服务来进行传播的,而著名的蓝色代码和尼姆达则是分别利用IIS服务的IFRAMEExecCommand、Unicode漏洞来进行传播。

  因此,如果你不需要架设Web服务器,请一定要关闭该项服务。

  DNS Client

  危害种类:信息泄露

  危害系数:★★

  该服务是用于查询DNS缓存记录的。可用于对某个已入侵的系统进行DNS查询,可加速DNS查询的速度。攻击者在取得用户的Shell后,可以通过ipconfig/displaydns命令查看用户的缓存内容,获知你所访问过的网站。

  Server   

  危害种类:信息泄露、恶意攻击

  危害系数:★★★★★  

  该服务提供RPC支持以及文件、打印和命名管道共享。Server服务是作为文件系统驱动器来实现的,可以处理I/O请求。如果用户没有提供适当的保护,会暴露系统文件和打印机资源。

  对于Windows 2000系统而言,这是一个高风险服务。Windows 2000中默认共享的存在就是该服务的问题。如果不禁用该服务,每次注销系统或开机后,默认共享就会打开,你的所有重要信息都将暴露出来。同时,由于很多Windows 2000使用者为了使用方便把管理员密码设置为空密码或非常简单的密码组合,这给了黑客可乘之机。

  在此提醒大家,除非你打算在Windows网络上共享文件或打印机,否则就不要运行该服务。

  Workstation

  危害种类:信息泄露

  危害系数:★★★

  该服务以一个文件系统驱动器的形式工作,并且可以允许用户访问位于Windows网络上的资源。该服务应当只在位于某个内部网络中并受到某个防火墙保护的工作站和服务器上运行。在任何可以连接到Internet的服务器上都应该禁用这个服务。需要提醒大家的是一些独立服务器(例如Web服务器)是不应当加入到某个Windows网络中的。

  TCP/IP NetBIOS Helper Service

  危害种类:恶意攻击

  危害系数:★★★★

  在Windows构建的网络中,每一台主机的唯一标志信息是它的NetBIOS名。系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,从而实现信息通讯。在这样的网络内部,利用NetBIOS名实现信息通讯是非常方便、快捷的。但是在Internet上,它就和一个后门程序差不多了。它很有可能暴露出当前系统中的NetBIOS安全性弱点,例如大家所熟悉的139端口入侵就是利用了此服务。

  由于NetBIOS是基于局域网的,因此,只需要访问Internet资源的一般用户可以禁用它,除非你的系统处于局域网中。

  Terminal Services

  危害种类:恶意攻击

  危害系数:★★★★★

  该服务提供多会话环境,允许客户端设备访问虚拟的系统桌面会话以及运行在服务器上的基于Windows的程序并打开默认为3389的对外端口,允许外来IP的连接(著名的3389攻击所依靠的服务就是它)。对于这个非常危险的服务,只有“禁用”。

  配置服务的方法:进入“服务”窗口,右键点击要配置的服务,然后点击“属性”。可根据需要在“常规”选项卡中,点击“自动”、“手动”或“已禁用”。

  这么多有安全隐患的服务如果没有被广大的个人服务器爱好者所关注,那么黑客入侵简直是易如反掌,服务器被攻占只是迟早的事。笔者在此提醒大家,不要忽略一切看似微不足道的设置,其实合理运用Windows自身的安全机制,也能很好地提升服务器的安全系数。
[1] [2]
点击收藏到 365Key 天极 新浪 添加到百度搜藏 添加到百度搜藏 收藏到QQ书签 和讯 我摘 IT桥

责任编辑:itzero

本文引用地址: http://tech.itzero.com/2007/0506/16832.html 请粘贴到你的QQ/MSN上推荐给你的好友

发表评论 加入收藏 告诉好友 打印本页 关闭窗口 返回顶部
相关文章
系统安全之关闭那些存在隐患的高危端口
经典推荐:由简到繁系统安全指南(三)
怎样才能创建容易记忆而又安全的密码
全面了解Vista安全机制 走近NAP功能
建立安全模型 保障Web数据库安全运行
八种手段轻松打造安全高效的上网环境
安全攻略 探秘全新一代安全接入技术
数据库系统安全框架与其各层安全技术
内网安全技术十大策略
组建网络时路由器能替代防火墙吗?
巧用三层交换安全策略预防病毒
 

最新文章

更多

· 思科修复最新的无线局域...
· 思科决定每年为IOS软件发...
· 微软官方正式发布两组Wi...
· Vista组策略保障移动储存...
· 微软将发布包括修补高危...
· Ghost系统含漏洞藏杀机 ...
· 思科警告统一通信管理存...
· 异常系统文件userinit.e...
· 安全技巧之:新“飘雪”...
· 防火墙服务模块有漏洞

热点文章

更多

· 思科修复最新的无线局域...
· 思科决定每年为IOS软件发...

其它推荐