Windows 2000的服務(wù)安全與建議
2:Application Management 服務(wù)方向: 提供和active Directory之間的通信.通過group policy(組策劃)來指定,發(fā)布并刪除在系統(tǒng)中安裝的應(yīng)用程序. 可執(zhí)行文件: winntsystem32services.exe 風險: 無 建議: 非組策略使用應(yīng)用程序,最好禁用該服務(wù).
3:Boot Information Negotiation Layer 服務(wù)方向: 與Remote Installation Service(RIS)一起使用,除有需要通過RIS安裝操作系統(tǒng),否則不要運行. 可執(zhí)行文件: winntsystem32services.exe 風險: 無
4:Brower 服務(wù)方向: 負責保存網(wǎng)絡(luò)上的計算機列表,并將該列表提供給那些請求得到該列表的程序 可執(zhí)行文件: winntsystem32services.exe 風險: 暴露有關(guān)網(wǎng)絡(luò)的信息 建議: 禁止
5:Indexing 服務(wù)方向: 負責索引磁盤上的文檔和文檔屬性,并且在一個目錄中保存信息,使得你在以后可以搜索他們. 可執(zhí)行文件: winntsystem32services.exe 風險: 其為IISweb服務(wù)器上諸多安全弱點的根源 建議: 除非特別需要,否則禁止.
6:ClipBook 服務(wù)方向: ClipBook支持ClipBook VIEwer程序,該程序可以允許剪貼頁被遠程計算機上的ClipBook瀏覽.可以使得用戶能夠通過網(wǎng)絡(luò)連接來剪切和粘貼文本和圖形. 可執(zhí)行文件: winntsystem32Clipsrv.exe 風險: 潛在被非法用于遠程訪問ClipBook剪貼頁面 建議: 禁止
7:Distributed File System 服務(wù)方向: 允許創(chuàng)建單一邏輯盤.文件分布在網(wǎng)絡(luò)上不同位置. 可執(zhí)行文件: winntsystem32Dfssrc.exe 風險: 暫無已知風險 建議: 禁止
8:DHCP client 服務(wù)方向: 通過注冊和更新IP地址和DNS域名來管理網(wǎng)絡(luò)配置. 可執(zhí)行文件: winntsystem32services.exe 風險: 無已知風險 建議:為服務(wù)器分配一個靜態(tài)IP
9:Logical Disk Manager Administrative 服務(wù)方向: 用于管理邏輯盤 可執(zhí)行文件: winntsystem32dmadmin.exe 風險: 暫無已知風險 建議:將服務(wù)的啟動類型設(shè)為手動(Manual)
10:Logical Disk Manager 服務(wù)方向: 該服務(wù)為 Logical Disk Manager Watchdog 服務(wù).負責管理動態(tài)磁盤的服務(wù). 可執(zhí)行文件: winntsystem32services.exe 風險: 無已知風險 建議: 系統(tǒng)運行時需要,保持默認得自動啟動
11:DNS Server 服務(wù)方向: 負責解答DNS域名查詢 可執(zhí)行文件: winntsystem32dns.exe 風險: 無已知風險 建議: 因其通常是導(dǎo)致許多安全性弱點的根源,該服務(wù)應(yīng)謹慎使用.
12:DNS Client 服務(wù)方向: 用于緩存DNS查詢來進行記錄.可用于某個入侵檢測系統(tǒng)的DNS查詢,可加速DNS查詢的速度. 可執(zhí)行文件: winntsystem32services.exe 風險: 無已知風險,但攻擊者可以查看你的緩存內(nèi)容.確定你所訪問過的網(wǎng)站. 命令行形式為(ipconfig/displaydns) 建議:可停可不停
13:Event Log 服務(wù)方向:Event Log服務(wù)負責記錄來自系統(tǒng)和運行中程序的管理事件消息.雖然該服務(wù)功能有限,并具有一些小問題,但是該服務(wù)可以用于入侵檢測和系統(tǒng)監(jiān)視. 可執(zhí)行文件: winntsystem32services.exe 風險: 無已知風險 建議: 該服務(wù)應(yīng)該被啟動,尤其實在獨立服務(wù)器上.
14:COM+Eent System 服務(wù)方向: 提供自動事件分布功能來訂閱COM組件. 可執(zhí)行文件: winntsystem32svchost.exe -k nesvcs 風險: 無已知風險 建議: 如果該服務(wù)不需要已安裝的任何程序所使用,你可以禁用COM+Event System 和 System Event Notification服務(wù).
15:Fax 服務(wù)方向: 它負責管理傳真的發(fā)送和接收. 可執(zhí)行文件: winntsystem32faxsvc.exe 風險: 無已知風險 建議: 對于服務(wù)器而言,不需要也不建議使用該服務(wù),除非該服務(wù)器專門被指定為用做一個傳真服務(wù)器.
16: Single Instance Storage Groveler 服務(wù)方向: 該服務(wù)和Remote Installation服務(wù)一起使用.掃描單一實例存儲卷來尋找重復(fù)的文件,并將重復(fù)文件指向某個數(shù)據(jù)存儲點以節(jié)省磁盤空間. 風險: 無已知風險 建議: 除非你需要使用 Remote Installation 服務(wù),否則請停止它.
17:Internet Authentication Service 服務(wù)方向: 用于認證撥號和VPN用戶. 可執(zhí)行文件: winntsystem32svchost.exe -k netsvcs 風險: 無已知風險 建議: 顯然除了在撥號和VPN服務(wù)器上,該服務(wù)不應(yīng)該使用.禁止.
18:IIS Admin 服務(wù)方向: IIS Admin服務(wù)允許通過Internet Services Manager MMC程序面板來對IIS服務(wù)進行管理. 可執(zhí)行文件: winntsystem32inetsrvinetinfo.exe 風險: 無已知風險 建 議: 如果服務(wù)器正在運行Inetrnet服務(wù),則該服務(wù)是需要的.如果沒有運行任何Inetrnet服務(wù),則應(yīng)當從Control Panel,Add and Remove Programs中卸載Internet Information Server,這樣IIS Admin服務(wù)也將被卸載.
19: Intersite Messaging 服務(wù)方向: Intersite Messaging服務(wù)和Active Directory replication一起使用. 可執(zhí)行文件: winntsystem32ismserv.exe 風險: 無已知風險 建議: 除了Active Directory服務(wù)器之外,不需要也不建議使用該服務(wù).
20:Kerberos Key Distribution Center 服務(wù)方向: 這是個域服務(wù),提供了Kerberos認證服務(wù)(AS Authentication Service)和票證授予服務(wù)(TGT,Ticket-Granting Service) 可執(zhí)行文件: winntsystem32lsass.exe 風險: 沒有已知風險 建議: Kerberos Key Distribution Center服務(wù)和位于某個域控制器是的Active Directory一起工作的,而且不能被停止,除了在域控制器上,該服務(wù)不應(yīng)該在其他計算機上運行.
21: Server 服務(wù)方向: 該服務(wù)提供RPC支持以及文件,打印和命名管道共享,Server服務(wù)是作為文件系統(tǒng)驅(qū)動器來實現(xiàn)的,可以處理I/O請求. 可執(zhí)行文件: winntsystem32services.exe 風險: 如果沒有提供適當?shù)赜脩舯Wo,會暴露系統(tǒng)文件和打印機資源 建議: 除非你打算在Windows網(wǎng)絡(luò)上共享文件或打印機,否則不需要運行該服務(wù). (附 言: 對以2000而言,這個是一個高風險服務(wù),2000的用戶多知道默認共享吧,就是該服務(wù)的問題,如果不禁止,每次注銷或開機,默認共享就會打開,你的所以 重要信息都將暴露.例如winnt文件夾.大家都應(yīng)該知道他對于2000的重要.除非你的密碼夠安全,否則這個共享將是你機子的死穴!!!!)
22:Workstation 服務(wù)方向: 該服務(wù)提供網(wǎng)絡(luò)連接和通信,該服務(wù)以一個文件系統(tǒng)驅(qū)動器的形式工作,并且可以允許用戶訪問位于windows網(wǎng)絡(luò)上的資源. 可執(zhí)行文件: winntsystem32services.exe 風險: 一些獨立服務(wù)器,例如web服務(wù)器,不應(yīng)當參與到某個windows網(wǎng)絡(luò)中 建議: 該服務(wù)應(yīng)當只在位于某個內(nèi)部網(wǎng)絡(luò),并受到某個防火墻保護的工作站和服務(wù)器上運行,在任何可以連接到Internet的服務(wù)器上都應(yīng)該禁用這個服務(wù).
23: TCP/IP打印服務(wù)器 服務(wù)方向: 該服務(wù)允許遠程Unix用戶通過使用TCP/IP協(xié)議來訪問由某個windows2000服務(wù)器所管理的打印機. 可執(zhí)行文件: winntsystem32tcpsvcs.exe 風險: 具有一些安全性弱點,并打開一個監(jiān)聽端口 建議: 該服務(wù)具有一些安全性弱點,因為打開了一個到internet的端口,因此,除非網(wǎng)絡(luò)通過防火墻與Internet隔離開.否則不要使用該服務(wù).
24:License Logging 服務(wù)方向: 該服務(wù)負責管理某個站點的許可協(xié)議信息. 可執(zhí)行文件: winntsystem32llssrv.exe 風險: 沒有已知風險 建議: 除了在域控制器上,其他計算機不應(yīng)當使用該服務(wù).
25:TCP/IP NETBIOS Helper 服務(wù)方向: 該服務(wù)允許在TCP/IP網(wǎng)絡(luò)上進行NETBIOS通信. 可執(zhí)行文件: winntsystem32services.exe 風險: 暴露出系統(tǒng)中的netBIOS安全性弱點,例如NTLM認證 建議: 除非你需要和一個舊版本的windows保持兼容,否則應(yīng)當禁止該服務(wù).
26:Messenger 服務(wù)方向: Messenger服務(wù)負責發(fā)送和接收由管理員或Alerter服務(wù)所傳遞的消息. 可執(zhí)行文件: winntsystem32services.exe 風險: 沒有已知風險 建議: 該服務(wù)不需要而且應(yīng)當被禁用.
27:NetMeeting Remote Desktop Sharing 服務(wù)方向: 該服務(wù)允許授權(quán)用戶通過使用NetMeeting來遠程訪問你的Windows桌面. 可執(zhí)行文件: winntsystem32mnmsrvc.exe 風險: 是一個具有潛在不安全性的服務(wù) 建議: 該服務(wù)應(yīng)當被禁止.因為它是會導(dǎo)致潛在地安全性弱點的.你可以使用Terminal服務(wù)來代替該服務(wù)用于遠程桌面訪問.
28: Distributed Transaction Coordinator 服務(wù)方向: 微軟的Distributed Transaction Coordinator服務(wù)(MS DTC)可以借助OLE Transactions協(xié)議來提供一個事務(wù)(Transaction)協(xié)調(diào)工具,可以協(xié)調(diào)分布于兩個和多個數(shù)據(jù)庫,消息隊列文件系統(tǒng)和其他事務(wù)保護 (trasaction protected)資源管理器的事務(wù). 可執(zhí)行文件: winntsystem32msdtc.exe 風險: 沒有已知風險 建議: 無需禁止
29: FTP Publishing 服務(wù)方向: 文件傳輸協(xié)議不是一種安全的協(xié)議,如果不進行適當?shù)乇Wo,FTP Publishing服務(wù)將大來很多的安全性風險. 可執(zhí)行文件: winntsystem32inetsrvinetinfo.exe 風險: 微軟的FTP Server沒有已知風險.但一般而言,FTP是已知不安全的服務(wù). 建議: 除非你需要通過FTP來提供文件共享,否則該服務(wù)應(yīng)當被禁止.如果需要,請謹慎地對其進行保護和監(jiān)視.
30: Windows Installer 服務(wù)方向: 負責管理軟件的安裝,改服務(wù)對于安裝和修復(fù)軟件應(yīng)用程序時很有用的. 可執(zhí)行文件: winntsystem32msiexec.exe/V 風險:無已知風險 建議: 保留
31:Network DDE 服務(wù)方向: 該服務(wù)提供動態(tài)數(shù)據(jù)交換(DDE,Dynamic Data Exhange)數(shù)據(jù)流傳輸和安全性. 可執(zhí)行文件: winntsystem32netdde.exe 風險: 通過網(wǎng)絡(luò)接受DDE請求 建議: 對于大多數(shù)應(yīng)用程序而言,Network DDE是不需要的,你應(yīng)當將它設(shè)置為手工啟動.
32: Network DDE DSDM 服務(wù)方向: 該服務(wù)保存一個共享對話(shared conversation) 數(shù)據(jù)庫,這樣當某個Network DDE共享被訪問時,共享會話將被應(yīng)用,并且安全性檢測系統(tǒng)將確定請求這是否被允許訪問. 可執(zhí)行文件: winntsystem32netdde.exe 風險: 沒有已知風險 建議: 該服務(wù)應(yīng)當設(shè)置為手工啟動
33:Net Logon 服務(wù)方向: 支持為域中計算機進行的帳號登錄事件的傳遞認證(pass-through authentication). 可執(zhí)行文件: winntsystem32lsass.exe 風險: 可以用于對強力密碼攻擊進行傳遞 建議: 該服務(wù)不應(yīng)當在那些不作為域中一部分的獨立服務(wù)器上使用.禁止.
34: Network Connections 服務(wù)方向: 該服務(wù)負責管理Network and Dial-Up Connections文件夾中的對象,該文件夾中你可以看到局域網(wǎng)和遠程連接. 可執(zhí)行文件: winntsystem32svchost.exe -k netsvcs 風險: 沒有已知風險 建議: 由于該服務(wù)在需要時將自己啟動,因此可以設(shè)置為手動啟動.
35: Network News Transport Protocol(NNTP) 服務(wù)方向: 用于提供一個新聞服務(wù)器服務(wù),例如USENET. 可執(zhí)行文件: winntsystem32inetsrvinetinfo.exe 風險: 沒有已知風險 建議: NNTP服務(wù)器應(yīng)當安裝在一個DMZ網(wǎng)絡(luò)中,而且應(yīng)當像其他網(wǎng)絡(luò)服務(wù),例如FTP,Nail和Web服務(wù)那樣來對待.不建議在私有網(wǎng)絡(luò)上配置NNTP服務(wù)器,任何位于某個內(nèi)部網(wǎng)絡(luò)上的服務(wù)器應(yīng)當卸載或禁用NNTP服務(wù).
36: File Replication 服務(wù)方向: file replication服務(wù)(FRS)可以跨域中的服務(wù)器來進行文件,系統(tǒng)策略和登錄腳本的復(fù)制,該服務(wù)還可以用于為分布式文件系統(tǒng)(DFS, Distributed File System)復(fù)制數(shù)據(jù). 可執(zhí)行文件: winntsystem32ntfrs.exe 風險:沒有已知風險 建議:它在多個服務(wù)之間維護文件目錄內(nèi)容的文件同步,保持原狀.
