惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Security Latest
Security Latest
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Stack Overflow Blog
Stack Overflow Blog
WordPress大学
WordPress大学
N
Netflix TechBlog - Medium
GbyAI
GbyAI
云风的 BLOG
云风的 BLOG
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
宝玉的分享
宝玉的分享
博客园 - 【当耐特】
C
Cyber Attacks, Cyber Crime and Cyber Security
雷峰网
雷峰网
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
T
Threat Research - Cisco Blogs
NISL@THU
NISL@THU
Spread Privacy
Spread Privacy
P
Proofpoint News Feed
J
Java Code Geeks
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
MyScale Blog
MyScale Blog
T
Tor Project blog
P
Proofpoint News Feed
C
CERT Recently Published Vulnerability Notes
P
Privacy & Cybersecurity Law Blog
MongoDB | Blog
MongoDB | Blog
Simon Willison's Weblog
Simon Willison's Weblog
C
Cybersecurity and Infrastructure Security Agency CISA
L
LINUX DO - 热门话题
小众软件
小众软件
G
GRAHAM CLULEY
P
Privacy International News Feed
AWS News Blog
AWS News Blog
Know Your Adversary
Know Your Adversary
P
Palo Alto Networks Blog
人人都是产品经理
人人都是产品经理
S
Schneier on Security
Scott Helme
Scott Helme
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
B
Blog RSS Feed
T
The Exploit Database - CXSecurity.com
Recent Announcements
Recent Announcements
E
Exploit-DB.com RSS Feed
C
CXSECURITY Database RSS Feed - CXSecurity.com
U
Unit 42
The Register - Security
The Register - Security
S
Securelist
Martin Fowler
Martin Fowler
Project Zero
Project Zero
大猫的无限游戏
大猫的无限游戏
Cisco Talos Blog
Cisco Talos Blog

博客园 - 护卫神

腾讯云如何在安全组开放端口 Windows服务器如何免费防篡改 服务器为什么要拦截恶意网址,如何拦截? Linux服务器如何进行安全加固,防止黑客攻击(Windows也适用) 如何拦截恶意IP访问服务器 当网站被黑时,应该怎么排查问题和漏洞 Chamilo存在命令注入漏洞(CNVD-2026-14971、CVE-2025-50196) Linux服务器如何防止网页被篡改 Chamilo存在SQL注入漏洞(CNVD-2026-13257,CVE-2025-50190) ChurchCRM SQL注入漏洞(CNVD-2026-12565、CVE-2026-24854) 如何排查网站后门文件 网站流量异常暴增怎么办? ECShop存在逻辑缺陷漏洞(CNVD-2025-08499) 迅睿CMS最新SQL注入漏洞及解决方法(CNVD-2025-08495) YzmCMS最新跨站脚本漏洞及解决方法(CNVD-2025-08792、CVE-2025-3397) phpIPAM跨站脚本漏洞及解决方法(CNVD-2025-06929、CVE-2024-55093) 打开网站出现色情内容怎么办? 《筑牢服务器安全的“钢铁长城”》 PHPGurukul Men Salon Management System最新SQL注入漏洞及解决方法(CVE-2025-3370) WordPress Shuffle plugin SQL注入漏洞及解决办法(CNVD-2025-06478、CVE-2025-28873) MRCMS(蘑菇建站)跨站脚本漏洞及解决方法(CNVD-2025-05252、CVE-2025-2195) OneBlog最新模板注入漏洞(CNVD-2025-06047、CVE-2024-54954) WordPress防SQL注入攻击和XSS跨站脚本攻击方法 Linux服务器如何提升SSH安全,如何登录发送消息通知
Windows有哪些危险系统服务,如何关闭?
护卫神 · 2025-04-22 · via 博客园 - 护卫神

Windows是一款非常流行的可视化操作系统,在PC和服务器领域都有很大份额,尤其是在PC领域,牢牢占据霸主地位。然而也正因为如此,导致Windows作为服务器操作系统,默认开放了很多危险的服务。这些系统服务在PC上一般都会用到,但作为服务器如果只存放Web和数据库,完全没有任何用途,反而增加服务器的安全风险。

那么,有哪些危险系统服务可以关闭呢?下面我们逐个讲解。

Server

服务名称:LanmanServer

服务描述:支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。

危害说明:此服务器用于文件共享,很多内网传播的病毒,都是通过此服务感染邻居计算机的。因此务必关闭!

关闭方法:

net stop LanmanServer
sc config LanmanServer start= DISABLED

Remote Registry

服务名称:RemoteRegistry

服务描述:使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。

危害说明:注册表是个非常强大的东西,肯定不允许远程修改。因此务必关闭!

关闭方法:

net stop RemoteRegistry
sc config RemoteRegistry start= DISABLED

Telnet

服务名称:tlntsvr

服务描述:允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP Telnet 客户端,包括基于 UNIX 和 Windows 的计算机。如果此服务停止,远程用户就不能访问程序,任何直接依赖于它的服务将会启动失败。

危害说明:由于 Telnet 协议存在安全风险,服务器也几乎不使用此服务。因此务必关闭!

关闭方法:

net stop tlntsvr
sc config tlntsvr start= DISABLED

TCP/IP NetBIOS Helper

服务名称:lmhosts

服务描述:提供 TCP/IP (NetBT) 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持,从而使用户能够共享文件、打印和登录到网络。如果此服务被停用,这些功能可能不可用。如果此服务被禁用,任何依赖它的服务将无法启动。

危害说明:服务器一般是不需要共享文件功能的,因此建议关闭!

关闭方法:

net stop lmhosts
sc config lmhosts start= DISABLED

Computer Browser

服务名称:Browser

服务描述:维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。

危害说明:也是和共享有关的,建议关闭!

关闭方法:

net stop Browser
sc config Browserstart= DISABLED

Print Spooler

服务名称:Spooler

服务描述:该服务在后台执行打印作业并处理与打印机的交互。如果关闭该服务,则无法进行打印或查看打印机。

危害说明:如果没有打印服务,建议关闭!

关闭方法:

net stop Spooler
sc config Spooler start= DISABLED

Routing and Remote Access

服务名称:RemoteAccess

服务描述:在局域网以及广域网环境中为企业提供路由服务。

危害说明:服务器一般不需要此服务,建议关闭!

关闭方法:

net stop RemoteAccess
sc config RemoteAccessstart= DISABLED

上述是一些必须关闭的系统服务,而Windows服务器要提升安全,只禁用危险服务还远远不够,还需要从系统补丁、系统ACL、功能角色等多方面入手。这些设置非常复杂,建议使用《护卫神.防入侵系统》的“系统加固”模块对服务器进行加固,效果如下图一,只需勾选加固项,系统就自动进行加固,非常快捷、简单、方便。

Windows服务器安全加固

(图一:Windows服务器安全加固)

原文:https://www.hws.com/help/tech/1904.html