惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Cisco Talos Blog
Cisco Talos Blog
阮一峰的网络日志
阮一峰的网络日志
云风的 BLOG
云风的 BLOG
D
Docker
Vercel News
Vercel News
IT之家
IT之家
Recent Announcements
Recent Announcements
Last Week in AI
Last Week in AI
V
Visual Studio Blog
Engineering at Meta
Engineering at Meta
腾讯CDC
Google DeepMind News
Google DeepMind News
I
InfoQ
博客园 - 三生石上(FineUI控件)
Apple Machine Learning Research
Apple Machine Learning Research
The GitHub Blog
The GitHub Blog
博客园 - Franky
The Cloudflare Blog
A
About on SuperTechFans
有赞技术团队
有赞技术团队
Y
Y Combinator Blog
T
Tenable Blog
P
Proofpoint News Feed
Recorded Future
Recorded Future
Security Latest
Security Latest
H
Hackread – Cybersecurity News, Data Breaches, AI and More
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
博客园 - 聂微东
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Google Online Security Blog
Google Online Security Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Simon Willison's Weblog
Simon Willison's Weblog
The Last Watchdog
The Last Watchdog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
N
News and Events Feed by Topic
TaoSecurity Blog
TaoSecurity Blog
U
Unit 42
The Hacker News
The Hacker News
Martin Fowler
Martin Fowler
T
Threat Research - Cisco Blogs
NISL@THU
NISL@THU
F
Full Disclosure
M
MIT News - Artificial intelligence
人人都是产品经理
人人都是产品经理
Hugging Face - Blog
Hugging Face - Blog
V
V2EX
Project Zero
Project Zero

博客园 - 10cn.net

expdp/impdp 远程DB访问(跨服务器创建DB连接) DIV居中(水平&垂直) PHPMailer&Gmail FOR vROW_CUR IN vCUR(PARA1, PARA2) LOOP の使い方 JavaScript Trim IE6中,一个Button同时打开两个下载窗口,并且可以自动关闭 Oracle中复制表结构和表数据 Excel 列号转换为字母(VBA) Excel列字母与数字的转换 VS在进行调试时,不能调试的原因列举如下 Create User .Net开发人员应该下载的十种必备工具 IIS 中 "另一个程序正在使用此文件,进程无法访问!" JS页面刷新 批处理命令学习(二) 批处理命令学习(一) clean_vss_files.bat Oracle: import tables use .dmp file in PL/SQL Developer
OS中9个是危险较大的服务
10cn.net · 2007-07-24 · via 博客园 - 10cn.net

在你安装了XP后,系统通常会默认加载许多服务,其中有些是普通的用户用不到的,不但会占用系统那宝贵的资源,还会黑客留下可乘之机,下面给大家说说有哪些服务是危险的:
 
查看正在起用的服务:
以XP为例,首先要以管理员的身份登录,然后单击“开始-》运行-》cmd.exe”打开命令行窗口,输入“ net start ”回车,就会显示出系统正在运行的服务。
为了更详细的查看各项服务的信息,可以在“开始-》控制面板-》管理工具-》服务”,或者在“运行”中输入“ Services.msc ”,来打开。

下面9个是危险较大的服务,应该坚决禁用

1:Netmeeting Remote Desktop Sharing : 使授权用户能够通过Netmeeting跨企业通过intranet远程访问此计算机。这项服务对个人用户没多大用处,而且在上网时该服务会把用户名以明文形式发送到连接的服务端,很容易就会被黑客截获这些帐户信息。

2:Universal Plug and Play Device Host : “为通用的即插即用设备提供支持”。这项服务存在一个安全漏洞,攻击者只要向拥有多台WIN XP的网络发送一个虚假的UDP包,就可能造成这些 XP 的主机对指定的主机进行攻击(DDOS)。另外如果向该系统1900端口发送一个UDP包,令“Location”域的地址指向另外一台主机的“chargen”端口,就有可能使系统陷入一个死循环,消耗掉系统所有的资源。(需要安装硬件时需手动开启)

3:Messenger  :也就是臭名昭著的“信使服务。”电脑用户在局域网内利用它来进行资料交换。这是一个危险而又讨厌的服务。Messenger 基本上是用在企业的网络管理上,但是垃圾邮件和垃圾广告的厂商句经常利用这项服务来发布弹出式广告,而且这项服务有漏洞,MSBlast和Slammar病毒就是利用它来快速传播的

4:Terminal Sevices : 允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序,要想不让黑客能远程控制你的计算机,把你的资料搞到乱七八糟的话,就坚决把它禁止。

5:Remote Registry :使远程用户能连接并修改计算机上的注册表设置。注册表是一台计算机里的核心,连自己更改都有危险,更何况是别人远程修改?坚决禁止。

6:Telnet : 允许远程用户登录到这台计算机上并运行程序,支持多种TCP/IP Telnet 客户。如果启动这项服务的话,黑客就可以登录你的计算机访问你的应用程序,甚至可以修改你的ADSL Modem 等网络设置,应该禁止。

7:Performance Logs And Alerts : 收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。为了防止被远程计算机搜索本机上的数据,还是把它禁止了吧。

8:Remote Desktop Help Session Manager : 远程协助,为了不让黑客名为远程协助,实为埋下后门,还是要禁止。

9:TCP/IP NetBIOS Helper : 在 WIN98下就经常有人用它来攻击,对不需要文件打印和共享的普通用户,此项也要禁用