国际米兰

 找回密码
 注册通行证

QQ登录

只需一步,快速开始

搜索
查看: 131|回复: 2
打印 上一主题 下一主题

防入侵—让服务服务得更好 [复制链接]

(U15)Giovanissimi

国际米兰宣传部长

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

帖子
1056
精华
2
CNB
266
注册时间
2003-11-1
跳转到指定楼层
楼主
发表于 2004-10-24 18:29:52 |只看该作者 |倒序浏览
分享到:
作者:iMails     来源:中国电脑教育报
目前微软发布的操作系统都内置了“服务”功能,对于我们来说,用不到的“服务”不但会占用系统资源,更重要的是有些服务启动了会使系统被入侵(如33889“Terminal Serices”终端服务、“Remote Registry”支持远程连接注册表服务……),可能有些读者已经想到将这些服务“禁用”不就可以了吗?把这些服务设为“禁用”是可以防止别人入侵你的系统,但只要对方得到了你的用户名和密码还是有方法可以将这些服务改为“启动”的,那除了加强用户密码外,还有什么好方法可以防止对方利用开启的服务入侵呢?用以下方法就可有效地阻止对方利用某些服务入侵你的系统。
方法一:使服务失效 
目前微软发布的操作系统都内置了“服务”功能,对于我们来说,用不到的“服务”不但会占用系统资源,更重要的是有些服务启动了会使系统被入侵(如33889“Terminal Serices”终端服务、“Remote Registry”支持远程连接注册表服务……),可能有些读者已经想到将这些服务“禁用”不就可以了吗?把这些服务设为“禁用”是可以防止别人入侵你的系统,但只要对方得到了你的用户名和密码还是有方法可以将这些服务改为“启动”的,那除了加强用户密码外,还有什么好方法可以防止对方利用开启的服务入侵呢?用以下方法就可有效地阻止对方利用某些服务入侵你的系统。
将容易导致系统被入侵的服务“禁用”,然后将这些服务对应的注册表键删除,这样就算对方连接到你的系统服务列表中来也不能修改服务的属性,不能修改服务属性就不能启动服务。打开注册表编辑器,依次找到“HKEY_ LOCAL_MACHINE\SYSTEM\CurrentControlSet\Serices”项,其下的每个子键就是系统中对应的“服务”,如“Messenger”服务对应的子键是“Messenger”,但有的服务这两个名字不会相同,不过也很容易找到,“DisplayName”的键值就是服务的显示名称。这里以删除“Messenger”服务为例,其它服务方法相同,只是在注册表中删除的项不同,在删除这个项之前要先将其导出备份,然后点选“Messenger”项,按鼠标右键选择“删除”(重命名也可以)命令。此时在服务列表中双击“Messenger”就会弹出如(图1)所示的错误信息,当然对方连接到你的服务列表双击时也会出现这样的提示,而不是出现属性框。如果要恢复这个服务,只需将刚才备份的注册表文件导入到注册表中就可以了。
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
分享分享0 收藏收藏0 顶0 踩0
你在桥上看风景, 看风景的人在桥上看你。 明月装饰了你的窗子, 你装饰了别人的梦

(U15)Giovanissimi

国际米兰宣传部长

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

帖子
1056
精华
2
CNB
266
注册时间
2003-11-1
沙发
发表于 2004-10-24 18:30:39 |只看该作者
<P>方法二:重命名“显示名称”</P><P>假如对方得到了用户名和密码,而且你的系统又开启了“远程注册表连接”服务,那么对方还可通过远程连接你的系统注册表将“方法一”中的修改设置恢复过来,现在不妨试试以下这种方法,将“服务”的显示名称重命名为另外的名称,这样对方要开启“服务”,找起来也不像平时那样快捷。</P><P>同样以“Messenger”服务为例,打开注册表编辑器,找到“HKEY_ LOCAL_MACHINE\SYSTEM\CurrentControlSet\Serices\Messenger”项,在右边窗口中找到“Description”键,这个键对应着“服务”的描述,将其值删除,接下来再找到“DisplayName”键,这个键对应着“服务”在列表中显示的名称,双击“DisplayName”键将其值修改为另外的名称如(Gsn),按“确定”按钮后退出注册表编辑器,这个修改要重启系统后才会生效。运行“Serice.msc”查看修改后的效果,会发现“服务列表”中出现一个“显示名称”为“Gsn”的服务,而这个“服务”正是先前的“Messenger”服务。用同样的方法把需要修改的“服务”都改为另外的名称,当然在修改的时候要把修改后的名称和对应的“服务”记录下来,不然以后需要开启这个服务时你就不知道是哪个服务了,应该“禁用”的服务还要将其设为“禁用”,经过这样的修改后,对方要开启“服务”,查找起来就相当困难,但是如果对方在这里每个“服务”都双击查看,那么最后还是会找到需要的“服务”,因为在“服务”的属性框中会显示这个“服务”的真正名称,对方可以根据这个名称辨别是否要找的 “服务”。如何修改这里的“服务名称”,请参考“方法三”。</P>
你在桥上看风景, 看风景的人在桥上看你。 明月装饰了你的窗子, 你装饰了别人的梦

使用道具 举报

(U15)Giovanissimi

国际米兰宣传部长

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

帖子
1056
精华
2
CNB
266
注册时间
2003-11-1
地板
发表于 2004-10-24 18:31:27 |只看该作者
<P>方法三:修改“服务名称”</P><P>要修改“服务”的名称,这里需要用到两个工具,分别是“Srinstw.exe”和“Srany.exe”,这两个工具都能够在Windows 2000的资源工具包中找到,还是以“Messenger”服务为例,得到这两个工具后,双击运行“Srinstw.exe”工具,点选“Install a serice”选项,在“Serice Name”中输入你给“Messenger”服务重命名的名称如(Gsnsr),在选择路径那一步填“Srany.exe”文件的路径,其它设置默认即可,添加完成后,将原来的“Messenger”服务的注册表键导出备份(方法一中已经备份过),然后将“Messenger”服务“禁用”,再次运行“Srinstw.exe”工具,选择“Remoe a serice”选项将原来的“Messenger”服务从列表中删除,现在找到刚才备份的注册表文件打开编辑,将“[HKEY_ LOCAL_MACHINE\SYSTEM\CurrentControlSet\Serices\Messenger]”这行修改为</P><P>“[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Serices\gsnsr]”,其中“Gsnsr”是“Messenger”服务在向导中重命名的名称,保存退出文件,然后将其导入到注册表中,现在运行“Serice.msc”打开服务列表查看“Messenger”服务的属性,从图2可以看出其名称已被修改为“Gsnsr”,接下来结合“方法一”和“方法二”的方法给服务作修改或者索性将服务从列表中删除,最后把默认的共享都删掉,这样对方要入侵你的系统就更难了。</P><P>提示:在执行以上操作之前,要先做好相关的备份,如注册表、服务属性框中的显示名称、服务名称、可执行文件的路径以及可执行文件路径所指的那个程序等都要做好备份和记录才可执行操作。建议只对那些没有用到而又容易导致系统被入侵的服务才作以上操作,毕竟有些服务通过以上的修改后可能会出错。</P>
你在桥上看风景, 看风景的人在桥上看你。 明月装饰了你的窗子, 你装饰了别人的梦

使用道具 举报

您需要登录后才可以回帖 登录 | 注册通行证

手机版|Archiver|国际米兰 ( 粤ICP备05005441号 )

GMT+8, 2024-12-25 21:36 , Processed in 0.024262 second(s), 14 queries , Gzip On, Eaccelerator On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部