服務(wù)其實(shí)是Win 2000/XP/2003中一種特殊的應(yīng)用程序類型,不過(guò)它是在后臺(tái)運(yùn)行,所以我們?cè)谌蝿?wù)管理器看不到它。
安裝Win XP后,通常系統(tǒng)會(huì)默認(rèn)啟動(dòng)許多服務(wù),其中有些服務(wù)是普通用戶根本用不到的,不但占用系統(tǒng)資源,還有可能被黑客所利用。
查看正在啟用的服務(wù)項(xiàng)目
以Win XP為例,首先你要使用系統(tǒng)管理員賬戶或以擁有Administrator權(quán)限的用戶身份登錄,然后在;運(yùn)行”中輸入;cmd.exe”打開(kāi)命令行窗口,再輸入;net start”回車后,就會(huì)顯示出系統(tǒng)正在運(yùn)行的服務(wù)
為了更詳細(xì)地查看各項(xiàng)服務(wù)的信息,我們可以在;開(kāi)始→控制面板→管理工具”中雙擊;服務(wù)”,或者直接在;運(yùn)行”中輸入;Services.msc”打開(kāi)服務(wù)設(shè)置窗口
關(guān)閉、禁止與重新啟用服務(wù)
服務(wù)分為三種啟動(dòng)類型:
1.自動(dòng):如果一些無(wú)用服務(wù)被設(shè)置為自動(dòng),它就會(huì)隨機(jī)器一起啟動(dòng),這樣會(huì)延長(zhǎng)系統(tǒng)啟動(dòng)時(shí)間。通常與系統(tǒng)有緊密關(guān)聯(lián)的服務(wù)才必須設(shè)置為自動(dòng)。
2.手動(dòng):只有在需要它的時(shí)候,才會(huì)被啟動(dòng)。
3.已禁用:表示這種服務(wù)將不再啟動(dòng),即使是在需要它時(shí),也不會(huì)被啟動(dòng),除非修改為上面兩種類型。
如果我們要關(guān)閉正在運(yùn)行的服務(wù),只要選中它,然后在右鍵菜單中選擇;停止”即可。但是下次啟動(dòng)機(jī)器時(shí),它還可能自動(dòng)或手動(dòng)運(yùn)行。
如果服務(wù)項(xiàng)目確實(shí)無(wú)用,可以選擇禁止服務(wù)。在右鍵菜單中選擇;屬性”,然后在;常規(guī)→啟動(dòng)類型”列表中選擇;已禁用”,這項(xiàng)服務(wù)就會(huì)被徹底禁用。
如果以后需要重新起用它,只要在此選擇;自動(dòng)”或;手動(dòng)”即可;也可以通過(guò)命令行;net start ?服務(wù)名?”來(lái)啟動(dòng),比如;net start Clipbook”。
必須禁止的服務(wù)
1.NetMeeting Remote Desktop Sharing:允許受權(quán)的用戶通過(guò)NetMeeting在網(wǎng)絡(luò)上互相訪問(wèn)對(duì)方。這項(xiàng)服務(wù)對(duì)大多數(shù)個(gè)人用戶并沒(méi)有多大用處,況且服務(wù)的開(kāi)啟還會(huì)帶來(lái)安全問(wèn) 題,因?yàn)樯暇W(wǎng)時(shí)該服務(wù)會(huì)把用戶名以明文形式發(fā)送到連接它的客戶端,黑客的嗅探程序很容易就能探測(cè)到這些賬戶信息。
2.Universal Plug and Play Device Host:此服務(wù)是為通用的即插即用設(shè)備提供支持。這項(xiàng)服務(wù)存在一個(gè)安全漏洞,運(yùn)行此服務(wù)的計(jì)算機(jī)很容易受到攻擊。攻擊者只要向某個(gè)擁有多臺(tái)Win XP系統(tǒng)的網(wǎng)絡(luò)發(fā)送一個(gè)虛假的UDP包,就可能會(huì)造成這些Win XP主機(jī)對(duì)指定的主機(jī)進(jìn)行攻擊(DDoS)。另外如果向該系統(tǒng)1900端口發(fā)送一個(gè)UDP包,令;Location”域的地址指向另一系統(tǒng)的 chargen端口,就有可能使系統(tǒng)陷入一個(gè)死循環(huán),消耗掉系統(tǒng)的所有資源(需要安裝硬件時(shí)需手動(dòng)開(kāi)啟)。
3.Messenger:俗稱信使服務(wù),電腦用戶在局域網(wǎng)內(nèi)可以利用它進(jìn)行資料交換(傳輸客戶端和服務(wù)器之間的Net Send和Alerter服務(wù)消息,此服務(wù)與Windows Messenger無(wú)關(guān)。如果服務(wù)停止,Alerter消息不會(huì)被傳輸)。這是一個(gè)危險(xiǎn)而討厭的服務(wù),Messenger服務(wù)基本上是用在企業(yè)的網(wǎng)絡(luò)管理 上,但是垃圾郵件和垃圾廣告廠商,也經(jīng)常利用該服務(wù)發(fā)布彈出式廣告,標(biāo)題為;信使服務(wù)”。而且這項(xiàng)服務(wù)有漏洞,MSBlast和Slammer病毒就是用 它來(lái)進(jìn)行快速傳播的。
4.Terminal Services:允許多位用戶連接并控制一臺(tái)機(jī)器,并且在遠(yuǎn)程計(jì)算機(jī)上顯示桌面和應(yīng)用程序。如果你不使用Win XP的遠(yuǎn)程控制功能,可以禁止它。
5.Remote Registry:使遠(yuǎn)程用戶能修改此計(jì)算機(jī)上的注冊(cè)表設(shè)置。注冊(cè)表可以說(shuō)是系統(tǒng)的核心內(nèi)容,一般用戶都不建議自行更改,更何況要讓別人遠(yuǎn)程修改,所以這項(xiàng)服務(wù)是極其危險(xiǎn)的。
6.Fast User Switching Compatibility:在多用戶下為需要協(xié)助的應(yīng)用程序提供管理。Windows XP允許在一臺(tái)電腦上進(jìn)行多用戶之間的快速切換,但是這項(xiàng)功能有個(gè)漏洞,當(dāng)你點(diǎn)擊;開(kāi)始→注銷→快速切換”,在傳統(tǒng)登錄方式下重復(fù)輸入一個(gè)用戶名進(jìn)行登錄 時(shí),系統(tǒng)會(huì)認(rèn)為是暴力破解,而鎖定所有非管理員賬戶。如果不經(jīng)常使用,可以禁止該服務(wù)?;蛘咴?控制面板→用戶賬戶→更改用戶登錄或注銷方式”中取消;使 用快速用戶切換”。
7.Telnet:允許遠(yuǎn)程用戶登錄到此計(jì)算機(jī)并運(yùn)行程序,并支持多種 TCP/IP Telnet客戶,包括基于 UNIX 和 Windows 的計(jì)算機(jī)。又一個(gè)危險(xiǎn)的服務(wù),如果啟動(dòng),遠(yuǎn)程用戶就可以登錄、訪問(wèn)本地的程序,甚至可以用它來(lái)修改你的ADSL Modem等的網(wǎng)絡(luò)設(shè)置。除非你是網(wǎng)絡(luò)專業(yè)人員或電腦不作為服務(wù)器使用,否則一定要禁止它。
8.Performance Logs And Alerts:收集本地或遠(yuǎn)程計(jì)算機(jī)基于預(yù)先配置的日程參數(shù)的性能數(shù)據(jù),然后將此數(shù)據(jù)寫(xiě)入日志或觸發(fā)警報(bào)。為了防止被遠(yuǎn)程計(jì)算機(jī)搜索數(shù)據(jù),堅(jiān)決禁止它。
9.Remote Desktop Help Session Manager:如果此服務(wù)被終止,遠(yuǎn)程協(xié)助將不可用。
10.TCP/IP NetBIOS Helper:NetBIOS在Win 9X下就經(jīng)常有人用它來(lái)進(jìn)行攻擊,對(duì)于不需要文件和打印共享的用戶,此項(xiàng)也可以禁用。
可以禁止的服務(wù)
以上十項(xiàng)服務(wù)是對(duì)安全威脅較大的服務(wù),普通用戶一定要禁用它。另外還有一些普通用戶可以按需求禁止的服務(wù):
1.Alerter:通知所選用戶和計(jì)算機(jī)有關(guān)系統(tǒng)管理級(jí)警報(bào)。如果你未連上局域網(wǎng)且不需要管理警報(bào),則可將其禁止。
2.Indexing Service:本地和遠(yuǎn)程計(jì)算機(jī)上文件的索引內(nèi)容和屬性,提供文件快速訪問(wèn)。這項(xiàng)服務(wù)對(duì)個(gè)人用戶沒(méi)有多大用處。
3.Application Layer Gateway Service:為Internet連接共享和Internet連接防火墻提供第三方協(xié)議插件的支持。如果你沒(méi)有啟用Internet連接共享或Windows XP的內(nèi)置防火墻,可以禁止該服務(wù)。
4.Uninterruptible Power Supply:管理連接到計(jì)算機(jī)的不間斷電源,沒(méi)有安裝UPS的用戶可以禁用。
5.Print Spooler:將文件加載到內(nèi)存中以便稍后打印。如果沒(méi)裝打印機(jī),可以禁用。
6.Smart Card:管理計(jì)算機(jī)對(duì)智能卡的讀取訪問(wèn)?;旧嫌貌簧?,可以禁用。
7.Ssdp Discovery Service:?jiǎn)?dòng)家庭網(wǎng)絡(luò)上的upnp設(shè)備自動(dòng)發(fā)現(xiàn)。具有upnp的設(shè)備還不多,對(duì)于我們來(lái)說(shuō)這個(gè)服務(wù)是沒(méi)有用的。
8.Automatic Updates:自動(dòng)從Windows Update網(wǎng)絡(luò)更新補(bǔ)丁。利用Windows Update功能進(jìn)行升級(jí),速度太慢,建議大家通過(guò)多線程下載工具下載補(bǔ)丁到本地硬盤(pán)后,再進(jìn)行升級(jí)。
9.Clipbook:?jiǎn)⒂?剪貼板查看器”儲(chǔ)存信息并與遠(yuǎn)程計(jì)算機(jī)共享。如果不想與遠(yuǎn)程計(jì)算機(jī)進(jìn)行信息共享,就可以禁止。
10.Imapi Cd-burning Com Service:用Imapi管理CD錄制,雖然Win XP中內(nèi)置了此功能,但是我們大多會(huì)選擇專業(yè)刻錄軟件,另外如果沒(méi)有安裝刻錄機(jī)的話,也可以禁止該服務(wù)。
11.Workstation:創(chuàng)建和維護(hù)到遠(yuǎn)程服務(wù)的客戶端網(wǎng)絡(luò)連接。如果服務(wù)停止,這些連接都將不可用。
12.Error Reporting Service:服務(wù)和應(yīng)用程序在非標(biāo)準(zhǔn)環(huán)境下運(yùn)行時(shí),允許錯(cuò)誤報(bào)告。如果你不是專業(yè)人員,這個(gè)錯(cuò)誤報(bào)告對(duì)你來(lái)說(shuō)根本沒(méi)用。
再就是如下幾種服務(wù)對(duì)普通用戶而言也沒(méi)有什么作用,大家可以自己決定取舍,如:Routing and Remote Access、Net Logon、Network DDE和Network DDE DSDM。
閱讀
閱讀
閱讀
閱讀
閱讀
閱讀
閱讀
閱讀
閱讀
閱讀
windows11會(huì)在System32目錄下創(chuàng)建大量空文件夾 windows11似乎在System......
閱讀OneDrive for Business在Android和Web上添加了新的照片編輯功能 微軟剛......
閱讀微軟剛剛宣布 Windows 11 的預(yù)覽版可供 Azure 虛擬桌面客戶使用,因......
閱讀微軟將于10月5日開(kāi)始公開(kāi)推出Windows11,事實(shí)證明,一些預(yù)裝操作......
閱讀最新的win11系統(tǒng) Insider Build 22458 對(duì)虛擬機(jī)強(qiáng)制執(zhí)行 TPM 2.0 要求 與......
閱讀