Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムの基本 >> コンピュータをより安全にするためにWindows XPが無効にしなければならない10のサービス

コンピュータをより安全にするためにWindows XPが無効にしなければならない10のサービス

  

1、ターミナルサービスは、複数のユーザーが1台のコンピュータに接続して制御し、リモートコンピュータのデスクトップとアプリケーションを表示することを可能にします。 Windows XPのリモコン機能を使用しない場合は、無効にすることができます。

2、リモートレジストリを使用すると、リモートユーザーはこのコンピューターのレジストリ設定を変更できます。レジストリはシステムの中核的なコンテンツであると言えます一般的に、ユーザーが自分でそれを変更することはお勧めできません。

3、ユーザーの簡易切り替えの互換性複数のユーザーによる支援が必要なアプリケーションの管理を提供します。 Windows XPでは1台のコンピュータで複数のユーザーをすばやく切り替えることができますが、この機能には抜け穴があります。「スタート→ログアウト→高速切り替え」をクリックすると、従来のログインモードでユーザー名を繰り返し入力できます。システムはブルートフォースを考慮し、管理者以外のすべてのアカウントをロックします。頻繁に使用しない場合は、無効にすることができます。または、[コントロールパネル]→[ユーザーアカウント]→[ユーザーログインまたはログアウトモードの変更]の[ユーザーの簡易切り替えを使用する]をキャンセルします。

4、Telnetはリモートユーザーがこのコンピュータにログインしてプログラムを実行することを可能にし、UNIXやWindowsベースのコンピュータを含むさまざまなTCP /IP Telnetクライアントをサポートします。もう1つの危険なサービスは、開始された場合、リモートユーザーがログインしたり、ローカルプログラムにアクセスしたり、ADSLモデムなどのネットワーク設定を変更するためにそれを使用することさえ可能にします。あなたがネットワークの専門家であるか、またはコンピュータがサーバとして使用されていないのでなければ、それを無効にしてください。

5. NetMeetingリモートデスクトップ共有を使用すると、認証されたユーザーはNetMeetingを介してネットワーク上で互いにアクセスできます。このサービスはほとんどの個々のユーザにとってあまり役に立ちません、そしてサービスがそれを接続しているクライアントに平文のユーザ名を送るでしょう、そしてハッカーのスニフィングプログラムが非常にあるので、サービスのオープンはセキュリティ問題ももたらします。これらのアカウント情報は簡単に検出できます。

6、ユニバーサルプラグアンドプレイデバイスホストこのサービスは、汎用のプラグアンドプレイデバイス用です。このサービスにはセキュリティホールがあり、このサービスを実行しているコンピュータは脆弱です。複数のWindows XPシステムが存在するネットワークに偽のUDPパケットを送信する攻撃者は、これらのWindows XPホストが指定されたホスト(DDoS)を攻撃する可能性があります。さらに、UDPパケットをシステムの1900ポートに送信し、「Location」フィールドのアドレスが別のシステムの課金ポートを指すと、システムが無限ループに入り、システムのすべてのリソースを消費する可能性があります(手動でハードウェアをインストールする必要があります)開く)。

7、メッセンジャーサービスとして一般に知られているメッセンジャー、コンピュータユーザーはLANでデータ交換のためにそれを使用することができます(クライアントとサーバー間の転送Net SendとAlerterサービスメッセージ、このサービスはWindows Messengerとは関係ありません)。警告メッセージは送信されません。メッセンジャーサービスは基本的に企業ネットワーク管理で使用されていますが、スパマーやスパマーはしばしば「メッセージサービス」という見出しの下にポップアップ広告を掲載するためにこのサービスを使用します。そしてこのサービスには抜け穴があります、そしてMSBlastとSlammerウイルスは急速な繁殖のためにそれを使います。

8.パフォーマンスログと警告は、事前に設定されたスケジュールパラメータに基づいてローカルまたはリモートコンピュータからパフォーマンスデータを収集し、そのデータをログに書き込むか、または警告をトリガします。リモートコンピュータによってデータが検索されるのを防ぐために、それは厳しく禁止されています。

9.リモートデスクトップヘルプセッションマネージャこのサービスが終了した場合、リモートアシスタンスは利用できなくなります。 10、TCP /IP NetBIOSヘルパーNetBIOSは、ファイルとプリンタの共有を必要としないユーザーのために、Win 9Xでの攻撃によく使用されます。これは無効にすることもできます。

Copyright © Windowsの知識 All Rights Reserved