Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Пятая мера безопасности: отключите неиспользуемые службы

Антикейлоггеры

Большинство антивирусов не обнаруживают работу кейлоггера в системе.Вместе с тем, это довольно опасное зловредное ПО, т.к. оно способно тайно выкрасть набираемые пользователем пароли и важные тексты.

Использование программы антикейлоггера. Наиболее известными коммерческими антикейлоггерами являются Advanced Anti Keylogger (www.anti-keylogger.net).

Службы (Services) — это приложения, которые запускаются в фоновом режиме и обеспечивают многие важные функции ОС. При стандартной установке Windows XP Professional! в систему устанавливается около 80-и системных служб. И хотя не все из них запускаются автоматически, все равно большинство системных служб на компьютерах обычных! пользователей не нужны. Кроме того, многие службы непосредственно работают с сетью! поэтому не случайно значительная часть наиболее опасных уязвимостей за всю историю! Windows обнаруживались именно в системных службах. Поэтому в целях безопасности одновременно оптимизации работы операционной системы следует отключить все неиспользуемые службы. Тут применим такой принцип: чем меньше служб работает в системе, тем меньше она уязвима для атак по сети и тем быстрее работает система.

Просмотреть список всех установленных в системе служб, узнать их предназначение и выполнить их настройку можно с помощью так называемой оснастки "Службы", которую можно вызвать из Панели управления: Пуск —> Панель Управления щ Администрирование —* Службы. Либо запустив из командной строки файл serviced.msc (Пуск —> Выполнить). Появится окно управления службами.

Для каждой службы существует три варианта запуска:

- Авто (Automatic) — служба запускается автоматически вместе с запуском

Windows.

- Вручную (Manual) — служба запускается автоматически, когда ее

вызывает какой-либо процесс.

- Отключено (Disabled) — служба не может быть запущена, попытки запус-

тить службу закончатся неудачей.

Далее перечислены стандартные систем­ные службы, которые лучше отключить (установить тип запуска в положение "От­ключено"). Для каждой из перечисленных служб указан стандартный тип запуска в Windows XP Professional SP2:

- NetMeeting Remote Desktop Sharing (NetMeeting Remote Desktop Sharing) -— разрешает проверенным пользователям получать доступ к рабоче­му столу Windows через корпоративную интрасеть, используя NetMeeting. Если вы не используете программу NetMeeting для проведения аудио- и видео­конференций в сети, то отключите эту службу. Тип запуска по умолчанию: "Вручную".

- Telnet (Telnet) — позволяет удаленному пользователю входить в сис­тему и запускать программы, поддерживает различных клиентов TCP/IP Telnet, включая компьютеры с операционными системами UNIX и Windows. Если эта служба остановлена, то удаленный пользователь не смо­жет запускать программы. Тип запуска по умолчанию: "Отключено".

- Беспроводная настройка (Wireless Zero Configuration) — если вы не рабо­таете с беспроводной связью, то эту службу следует отключить. Тип запуска по умолчанию: "Авто".

- Веб-клиент (WebClient) — позволяет приложениям Windows создавать, сохра­нять и изменять файлы, хранящиеся на серверах WebDAV. Несмотря на свое на­звание, на просмотр ресурсов в интернете отключение этой службы никак не влияет, поскольку она используется только для WebDAV-подключений, к тому же программы, которым этот сетевой протокол необходим, как правило, работа­ют независимо от службы "Веб-клиент". Тип запуска по умолчанию: "Авто".

- Диспетчер очереди печати (Print Spooler) — диспетчер очереди печати, это ключевой компонент системы печати в Windows. Если у вас нет принтера, то эту службу следует отключить. Тип запуска по умолчанию: "Авто".

- Диспетчер сеанса справки для удаленного рабочего стола (Remote Desktop Help Session Manager) — управляет возможностями удаленного помощника. Если вы не пользуетесь удаленным помощником, то эту службу следует отключить. Тип запуска по умолчанию: "Вручную".

- Диспетчер сетевого DDE (Network DDE DSDM) — управляет сетевыми об­щими ресурсами динамического обмена данными (DDE). DDE является ус­таревшей технологией, поэтому после ее отключения некоторые устаревшие приложения могут не работать. Тип запуска по умолчанию: "Отключено".

- Маршрутизация и удаленный доступ (Routing and Remote Access) — предлагает услуги маршрутизации организациям в локальной и глобальной сетях. Тип запуска по умолчанию: "Отключено".

- Модуль поддержки NetBIOS через TCP/IP (TCP/IP NetBIOS Helper Service) — данная служба необходима при совместном использовании ре­сурсов и сетевой печати. Эта служба предназначена для работы компьютера I в локальной сети, если вы к ней не подключены, или вам не нужно печатать документы по сети и использовать совместные ресурсы, то эту службу следует отключить. Тип запуска по умолчанию: "Авто".

- Обозреватель компьютеров (Computer Browser) — системная служба обозревателя, которая отвечает за составление текущего списка компьюте- ров сети и предоставляет его программам по запросу. Если ваш компьютер не подключен к локальной сети, то службу следует отключить. Тип запуска по умолчанию: "Авто".

- Оповещатель (Alerter) — посылает выбранным пользователям и компьюте­рам административные оповещения. Тип запуска по умолчанию: "Авто".

- Планировщик заданий (Task Scheduler) — позволяет составлять расписание для запуска программ, скриптов или резервного копирования в назначенное время. Если вы не используете назначенные задания (Пуск —* Программы —> Стандар­тные —> Служебные —* Назначенные задания), то эту службу лучше отключить. Тип запуска по умолчанию:

Авто".

- Сервер (Server)- обеспечивает поддержку общего доступа к файлам, при-

нтерам и именованным каналам для данного компьютера через сетевое

под­ключение. Если у вас нет необходимости открывать доступ к вашим

файлам и принтерам, то следует отключить. Тип запуска по умолчанию:

"Авто".

- Сервер папки обмена (ClipBook) — позволяет просматривать содержимое папки буфера обмена удаленным пользователям. Если вы не хотите ни с кем обмениваться этой информацией, то отключите данную службу. Тип запуска по умолчанию: "Отключено".

- Сетевой вход в систему (Net Logon) — данная служба обеспечивает безо­пасность проверки подлинности пользователя при подключении его компьютера к домену. Если ваш компьютер не входит в домен, отключите эту служ­бу. Тип запуска по умолчанию: "Вручную".

- Служба индексирования (Indexing Service) — индексирует содержимое

и свойства файлов на локальном и удаленных компьютерах,

обеспечивает быстрый доступ к файлам с помощью гибкого языка

запросов. Как правило, обычный поиск файлов после отключения этой

службы не замедляется. Тип запуска по умолчанию: "Вручную".


- Служба обнаружения SSDP (SSDP Discovery Service) — выполняет поиск устройств UPnP (Universal Plug and Play) в домашней сети. Следует отклю­чить, если вы не работаете с UPnP-устройствами. Тип запуска по умолча­нию: "Вручную".

- Служба сообщений (Messenger) — посылает и получает сообщения, пе­реданные администраторами или службой оповещений. Данная служба не имеет отношения к программе Windows Messenger. Иногда эта служба ис­пользуется в локальных сетях администраторами для посылки пользовате­лям сообщений с помощью команды net send. Если вы не подключены к ло­кальной сети и не собираетесь отправлять/получать сообщения с помощью net send, то эту службу следует отключить. Тип запуска по умолчанию: "Отключено".

- Служба сетевого DDE (Network DDE) — обеспечивает сетевой транспорт и безопасность для динамического обмена данными (DDE) для программ, выполняющихся на одном или на различных компьютерах. После отключе­ния некоторые устаревшие программы могут не работать. Тип запуска по умолчанию: "Отключено".

- Службы терминалов (Terminal Services) — предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удаленных компьютерах. Являет­ся основой для удаленного рабочего стола (включая удаленное администри­рование), быстрого переключения пользователей, удаленного помощника и служб терминалов. Тип запуска по умолчанию: "Вручную".

- Службы IPSEC (IPSEC Services) — данная служба обычно используется для шифрования IP-трафика между рабочей станцией и доменом, а также для VPN-соединений. Если вы не входите в домен и не используете VPN-под­ключения, то данную службу можно отключить. Тип запуска по умолчанию: "Авто".

- Удаленный реестр (Remote Registry Service) — позволяет удаленным поль­зователям изменять параметры реестра на компьютере. Если эта служба ос­тановлена, реестр может быть изменен только локальными пользователями, работающими на компьютере. Лучше эту службу отключить. Тип запуска по умолчанию: "Авто".

- Узел универсальных PnP-устройств (Universal Plug and Play Device Host) - обеспечивает поддержку и управление UPnP-устройствами. Отключите, если вы не подключаете к своей сети какие-либо устройства UPnP. Тип за­пуска по умолчанию: "Вручную".

 

 

<== предыдущая лекция | следующая лекция ==>
Антируткиты | Организационная культура. Представляет собой коллоидную систему из жидких пузырьков, наполненных газом
Поделиться с друзьями:


Дата добавления: 2014-01-20; Просмотров: 333; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.023 сек.