关闭部分系统服务以提高 XP安全性

提高系统安全性涉及到许多方面,其中重要的一步是关闭不必要的服务 。虽然微软的Windows XP不是网络操作系统,但默认情况下它拥有的不少服务是打开的 。对于一位清醒的微软用户而言,关闭一些不需要的服务是一个保障安全性的重要方面 。当然,每一个Windows版本都提供了不同的服务,因此,为安全目的而在一种系统中禁用的服务可能仅适用于一个特定版本 。因此本文所讨论的服务列表可能仅适用于XP的特定版本 。不过,本文所讨论的内容却可以为用户检查其它系统上的服务提供指南 。
1.IIS:微软的互联网信息服务(IIS)提供了将用户的计算机变成一个Web服务器的能力 。这项服务可以通过以下方法关闭之:打开“控制面板,找到“添加或删除程序,单击“添加/删除Windows组件,取消选择“Internet信息服务(IIS)即可 。
2.NetMeeting 远程桌面共享:网络会议主要是一个Windows平台的VoIP和视频会议客户端,不过这种服务仅对远程桌面访问需要 。
3.远程桌面帮助会话管理器(Remote Desktop Help Session Manager):这种服务可以允许其它人远程访问你的系统,帮助你解决问题 。
4.远程注册表:这种能力从安全的观点来看是相当可怕的 。因为它允许远程用户能够编辑Windows的注册表 。
5.路由器和远程访问服务:这种服务包含了多种能力,这些能力正是多数系统管理员可能会需要单独提供的 。这些服务中的任何一个对于一个典型的桌面系统,如对XP来说都是必要的,然而,作为一项单独的服务它们又需要关闭 。路由选择和远程访问提供了一种将系统用作路由器和NAT设备的能力,或者作为一个拨号访问网关,或者作为一个VPN服务器 。如果你不想让设备发挥这种功能,完全可以禁用之 。
6.简单文件共享(Simple File Sharing):如果一台计算机并不是微软Windows域的一部分,默认情况下所有的文件共享是可以从任何地方访问的 。然而,在现实世界中,我们只想将共享提供给特定的、授权的用户 。同样地,简单文件共享只是无一例外地允共享提供给所有用户,这并不是共享文件系统的初衷 。默认情况下,在Windows XP的专业版和家用版中,这种功能是活动的 。不过,它无法在家用版中禁用 。在专业版中,可通过这种方法关闭之:打开“我的电脑/“工具菜单/“文件夹选项/“查看选项卡,取消选择“高级设置下的“使用简单文件共享(推荐) 。
7.SSDP发现服务:也称为简单服务发现服务,这种服务用于发现网络上的UpnP设备,“通用即插即用设备主机Universal Plug and Play Device Host需要这项服务 。如图:
8.Telnet(远程登录):远程登录服务是一项很老的机制,可以提供对一台计算机的远程访问 。现在,很少使用telnet远程管理一个系统,取而代之的是一种加密协议即SSH 。因此完全可以禁用远程登录 。
9.Universal Plug and Play Device Host:即前面所说的“通用即插即用设备主机服务,虽然许多用户在系统中安装了这项服务,其实并不太实用 。
10.Windows Messenger Service:这项服务即messenger,它提供了“网络发送和“警报器的功能 。它与即时通信客户端无关,因此可禁用之 。
在你的系统上,这些服务可能并没有全部打开或安装 。一个特定的服务是否安装或运行依赖于安装系统时的选择,不管你是在运行XP家用版或专业版 。
除了上述的简单文件共享,其它所有的服务都可以采用相同的方式禁用 。最简单的方法即:依次打开“控制面板/ “管理工具/“服务/,要想禁用列表中的某项服务,可以在其上双击,在弹出的窗口中选择“启动类型单击“停止即可完全关闭某种服务 。一般说来,用户为了安全的需要应将某服务设为“禁用的状态 。方法是:在某服务上右击选择属性,在弹出的窗口中选择“启动类型后下拉列表中的“已禁用,然后单击“确定即可 。如果用户对某项服务是否为其它服务提供服务心存疑惑,单击窗口中的“依存关系选项卡,即可查看 。

推荐阅读