win2000 36個服務作用以及風險

win2000 36個服務作用以及風險

[轉帖]win2000 36個服務作用以及風險
相信2000的用戶都知道我說的是什麼了.windows2000,服務基本上是一個在啓動時運行的程序,它的運行和任何用戶都無關,一臺服務器所執行的大多數功能,例如文件共享等都是以服務得形式來運行.而且大多數十以system特權運行的,這樣***們通過非法的途徑利用某個服務獲得system特權,那將決對不是個好事.當然咯!你可以對每個服務單獨創建管理權限,但我想大多數管理員都沒有這個空閒吧.因爲服務項目實在是太多了就像~~~~~~~~~^_^說正題.因此,瞭解每個win2000的服務,並禁止一些不必要的,能讓你的服務器更加安全喔.
下面是一些大略的介紹:
1:Alerter
服務方向: 負責向用戶通報管理警報,該服務和Mesenger服務一起工作,後者接收並路由前者的信息.
可執行文件: %systemRoot%\system32\services.exe
風險: 潛在可能導致社會工程***
建議: Alerter服務發出的警告限定爲只由管理員接收.

2:Application Management
服務方向: 提供和active directory之間的通信.通過group policy(組策劃)來指定,發佈並刪除在系統中安裝的應用程序.
可執行文件: winnt\system32\services.exe
風險:
建議: 非組策略使用應用程序,最好禁用該服務.

3:Boot Information Negotiation Layer
服務方向: Remote Installation Service(RIS)一起使用,除有需要通過RIS安裝*作系統,否則不要運行.
可執行文件: winnt\system32\services.exe
風險:

4:Brower
服務方向: 負責保存網絡上的計算機列表,並將該列表提供給那些請求得到該列表的程序
可執行文件: winnt\system32\services.exe
風險: 暴露有關網絡的信息
建議: 禁止

5:Indexing
服務方向: 負責索引磁盤上的文檔和文檔屬性,並且在一個目錄中保存信息,使得你在以後可以搜索他們.
可執行文件: winnt\system32\services.exe
風險: 其爲IISweb服務器上諸多安全弱點的根源
建議: 除非特別需要,否則禁止.

6:ClipBook
服務方向: ClipBook支持ClipBook Viewer程序,該程序可以允許剪貼頁被遠程計算機上的ClipBook瀏覽.可以使得用戶能夠通過網絡連接來剪切和粘貼文本和圖形.
可執行文件: winnt\system32\Clipsrv.exe
風險: 潛在被非法用於遠程訪問ClipBook剪貼頁面
建議: 禁止

7:Distributed File System
服務方向: 允許創建單一邏輯盤.文件分佈在網絡上不同位置.
可執行文件: winnt\system32\Df***c.exe
風險: 暫無已知風險
建議: 禁止

8:DHCP client
服務方向: 通過註冊和更新IP地址和DNS域名來管理網絡配置.
可執行文件: winnt\system32\services.exe
風險: 無已知風險
建議:爲服務器分配一個靜態IP

9:Logical Disk Manager Administrative
服務方向: 用於管理邏輯盤
可執行文件: winnt\system32\dmadmin.exe
風險: 暫無已知風險
建議:將服務的啓動類型設爲手動(Manual)

10:Logical Disk Manager
服務方向: 該服務爲 Logical Disk Manager Watchdog 服務.負責管理動態磁盤的服務.
可執行文件: winnt\system32\services.exe
風險: 無已知風險
建議: 系統運行時需要,保持默認得自動啓動

11:DNS Server
服務方向: 負責解答DNS域名查詢
可執行文件: winnt\system32\dns.exe
風險: 無已知風險
建議: 因其通常是導致許多安全性弱點的根源,該服務應謹慎使用.

12:DNS Client
服務方向: 用於緩存DNS查詢來進行記錄.可用於某個***檢測系統的DNS查詢,可加速DNS查詢的速度.
可執行文件: winnt\system32\services.exe
風險: 無已知風險,但***者可以查看你的緩存內容.確定你所訪問過的網站. 命令行形式爲(ipconfig/displaydns)
建議:可停可不停

13:Event Log
服務方向:Event Log服務負責記錄來自系統和運行中程序的管理事件消息.雖然該服務功能有限,並具有一些小問題,但是該服務可以用於***檢測和系統監視.
可執行文件: winnt\system32\services.exe
風險: 無已知風險
建議: 該服務應該被啓動,尤其實在獨立服務器上.

14:COM+Eent System
服務方向: 提供自動事件分佈功能來訂閱COM組件.
可執行文件: winnt\system32\svchost.exe -k nesvcs
風險: 無已知風險
建議: 如果該服務不需要已安裝的任何程序所使用,你可以禁用COM+Event System System Event Notification服務.

15:Fax
服務方向: 它負責管理傳真的發送和接收.
可執行文件: winnt\system32\faxsvc.exe
風險: 無已知風險
建議: 對於服務器而言,不需要也不建議使用該服務,除非該服務器專門被指定爲用做一個傳真服務器.

16: Single Instance Storage Groveler
服務方向: 該服務和Remote Installation服務一起使用.掃描單一實例存儲捲來尋找重複的文件,並將重複文件指向某個數據存儲點以節省磁盤空間.
風險: 無已知風險
建議: 除非你需要使用 Remote Installation 服務,否則請停止它.

17:Internet Authentication Service
服務方向: 用於認證撥號和***用戶.
可執行文件: winnt\system32\svchost.exe -k netsvcs
風險: 無已知風險
建議: 顯然除了在撥號和***服務器上,該服務不應該使用.禁止.

18:IIS Admin
服務方向: IIS Admin服務允許通過Internet Services Manager MMC程序面板來對IIS服務進行管理.
可執行文件: winnt\system32\inetsrv\inetinfo.exe
風險: 無已知風險
建議: 如果服務器正在運行Inetrnet服務,則該服務是需要的.如果沒有運行任何Inetrnet服務,則應當從Control Panel,Add and Remove Programs中卸載Internet Information Server,這樣IIS Admin服務也將被卸載.

19: Intersite Messaging
服務方向: Intersite Messaging服務和Active Directory replication一起使用.
可執行文件: winnt\system32\ismserv.exe
風險: 無已知風險
建議: 除了Active Directory服務器之外,不需要也不建議使用該服務.

20:Kerberos Key Distribution Center
服務方向: 這是個域服務,提供了Kerberos認證服務(AS Authentication Service)和票證授予服務(TGT,Ticket-Granting Service)
可執行文件: winnt\system32\lsass.exe
風險: 沒有已知風險
建議: Kerberos Key Distribution Center服務和位於某個域控制器是的Active Directory一起工作的,而且不能被停止,除了在域控制器上,該服務不應該在其他計算機上運行.

21: Server
服務方向: 該服務提供RPC支持以及文件,打印和命名管道共享,Server服務是作爲文件系統驅動器來實現的,可以處理I/O請求.
可執行文件: winnt\system32\services.exe
風險: 如果沒有提供適當地用戶保護,會暴露系統文件和打印機資源
建議: 除非你打算在windows網絡上共享文件或打印機,否則不需要運行該服務.
(
附言: 對以2000而言,這個是一個高風險服務,2000的用戶多知道默認共享吧,就是該服務的問題,如果不禁止,每次註銷或開機,默認共享就會打開,你的所以重要信息都將暴露.例如winnt文件夾.大家都應該知道他對於2000的重要.除非你的密碼夠安全,否則這個共享將是你機子的死穴!!!!)

22:Workstation
服務方向: 該服務提供網絡連接和通信,該服務以一個文件系統驅動器的形式工作,並且可以允許用戶訪問位於windows網絡上的資源.
可執行文件: winnt\system32\services.exe
風險: 一些獨立服務器,例如web服務器,不應當參與到某個windows網絡中
建議: 該服務應當只在位於某個內部網絡,並受到某個防火牆保護的工作站和服務器上運行,在任何可以連接到Internet的服務器上都應該禁用這個服務.

23: TCP/IP
打印服務器
服務方向: 該服務允許遠程UNIX用戶通過使用TCP/IP協議來訪問由某個windows2000服務器所管理的打印機.
可執行文件: winnt\system32\tcpsvcs.exe
風險: 具有一些安全性弱點,並打開一個監聽端口
建議: 該服務具有一些安全性弱點,因爲打開了一個到internet的端口,因此,除非網絡通過防火牆與Internet隔離開.否則不要使用該服務.

24 icense Logging
服務方向: 該服務負責管理某個站點的許可協議信息.
可執行文件: winnt\system32\ll***v.exe
風險: 沒有已知風險
建議: 除了在域控制器上,其他計算機不應當使用該服務.

25:TCP/IP NETBIOS Helper
服務方向: 該服務允許在TCP/IP網絡上進行NETBIOS通信.
可執行文件: winnt\system32\services.exe
風險: 暴露出系統中的netBIOS安全性弱點,例如NTLM認證
建議: 除非你需要和一箇舊版本的windows保持兼容,否則應當禁止該服務.

26:Messenger
服務方向: Messenger服務負責發送和接收由管理員或Alerter服務所傳遞的消息.
可執行文件: winnt\system32\services.exe
風險: 沒有已知風險
建議: 該服務不需要而且應當被禁用.

27:NetMeeting Remote Desktop Sharing
服務方向: 該服務允許授權用戶通過使用NetMeeting來遠程訪問你的Windows桌面.
可執行文件: winnt\system32\mnmsrvc.exe
風險: 是一個具有潛在不安全性的服務
建議: 該服務應當被禁止.因爲它是會導致潛在地安全性弱點的.你可以使用Terminal服務來代替該服務用於遠程桌面訪問.

28: Distributed Transaction Coordinator
服務方向: 微軟的Distributed Transaction Coordinator服務(MS DTC)可以藉助OLE Transactions協議來提供一個事務(Transaction)協調工具,可以協調分佈於兩個和多個數據庫,消息隊列文件系統和其他事務保護(trasaction protected)資源管理器的事務.
可執行文件: winnt\system32\msdtc.exe
風險: 沒有已知風險
建議: 無需禁止

29: FTP Publishing
服務方向: 文件傳輸協議不是一種安全的協議,如果不進行適當地保護,FTP Publishing服務將大來很多的安全性風險.
可執行文件: winnt\system32\inetsrv\inetinfo.exe
風險: 微軟的FTP Server沒有已知風險.但一般而言,FTP是已知不安全的服務.
建議: 除非你需要通過FTP來提供文件共享,否則該服務應當被禁止.如果需要,請謹慎地對其進行保護和監視.

30: Windows Installer
服務方向: 負責管理軟件的安裝,改服務對於安裝和修復軟件應用程序時很有用的.
可執行文件: winnt\system32\msiexec.exe/V
風險:無已知風險
建議: 保留

31:Network DDE
服務方向: 該服務提供動態數據交換(DDE,Dynamic Data Exhange)數據流傳輸和安全性.
可執行文件: winnt\system32\netdde.exe
風險: 通過網絡接受DDE請求
建議: 對於大多數應用程序而言,Network DDE是不需要的,你應當將它設置爲手工啓動.

32: Network DDE DSDM
服務方向: 該服務保存一個共享對話(shared conversation)
數據庫,這樣當某個Network DDE共享被訪問時,共享會話將被應用,並且安全性檢測系統將確定請求這是否被允許訪問.
可執行文件: winnt\system32\netdde.exe
風險: 沒有已知風險
建議: 該服務應當設置爲手工啓動

33:Net Logon
服務方向: 支持爲域中計算機進行的帳號登錄事件的傳遞認證(pass-through authentication).
可執行文件: winnt\system32\lsass.exe
風險: 可以用於對強力密碼***進行傳遞
建議: 該服務不應當在那些不作爲域中一部分的獨立服務器上使用.禁止.

34: Network Connections
服務方向: 該服務負責管理Network and Dial-Up Connections文件夾中的對象,該文件夾中你可以看到局域網和遠程連接.
可執行文件: winnt\system32\svchost.exe -k netsvcs
風險: 沒有已知風險
建議: 由於該服務在需要時將自己啓動,因此可以設置爲手動啓動.

35: Network News Transport Protocol(NNTP)
服務方向: 用於提供一個新聞服務器服務,例如USENET.
可執行文件: winntsystem32\inetsrv\inetinfo.exe
風險: 沒有已知風險
建議: NNTP服務器應當安裝在一個DMZ網絡中,而且應當像其他網絡服務,例如FTP,NailWeb服務那樣來對待.不建議在私有網絡上配置NNTP服務器,任何位於某個內部網絡上的服務器應當卸載或禁用NNTP服務.

36: File Replication
服務方向: file replication服務(FRS)可以跨域中的服務器來進行文件,系統策略和登錄腳本的複製,該服務還可以用於爲分佈式文件系統(DFS, Distributed File System)複製數據.
可執行文件: winnt\system32\ntfrs.exe
風險:沒有已知風險
建議:它在多個服務之間維護文件目錄內容的文件同步,保持原狀
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章