亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術(shù)文章
文章詳情頁

Windows Vista系統(tǒng)解惑100點之服務(wù)加固10個事項

瀏覽:68日期:2023-08-19 08:20:12

一、SCM管理服務(wù)

Windows服務(wù)是由服務(wù)控制管理器(SCM)管理的一些程序,SCM包含已安裝服務(wù)的數(shù)據(jù)庫,負責管理每項服務(wù)的狀態(tài)。

二、高權(quán)限意味著高風險

在以前的Windows操作系統(tǒng)中,大多數(shù)服務(wù)在“本地系統(tǒng)”賬戶下運行,該賬戶擁有高級別的權(quán)限。這意味著,萬一服務(wù)受到危及,攻擊者就可能造成重大破壞,因為他們幾乎可以訪問一切。

三、以盡可能低的權(quán)限運行服務(wù)

在Vista和Longhorn中,用來在“本地系統(tǒng)”賬戶下運行的許多服務(wù)如今在“網(wǎng)絡(luò)服務(wù)”或“本地服務(wù)”賬戶下運行,這兩個賬戶的權(quán)限級別比較低。服務(wù)不需要的任何權(quán)限都被取消,這有助于縮小攻擊面。

四、用“隔離”技術(shù)保護服務(wù)

隔離技術(shù)包括Session 0隔離,這可以阻止用戶的應(yīng)用程序在Session 0中運行,這可以保護服務(wù)遠離其他程序的操作。

五、為每項服務(wù)分配安全識別符

為每項服務(wù)分配SID讓服務(wù)可以彼此隔離開來,并使操作系統(tǒng)能夠應(yīng)用Windows訪問控制模型,從而限制服務(wù)對資源的訪問,這與限制用戶和用戶組賬戶的訪問采用的方式一樣。

六、訪問控制列表可用于服務(wù)

ACL是一組訪問控制條目(ACE)。網(wǎng)絡(luò)上的每項資源都有一個安全描述符,包含分配給它的ACL。定義誰可以訪問該資源的許可權(quán)保存在ACL里面。

七、將網(wǎng)絡(luò)防火墻策略用于服務(wù)

該策略與服務(wù)的SID相關(guān)聯(lián),因而用戶可以控制如何允許服務(wù)訪問網(wǎng)絡(luò)、防止它以不應(yīng)該的方式使用網(wǎng)絡(luò)。

八、可以限制特定服務(wù),那樣它們就無法編輯注冊表、寫入系統(tǒng)文件及進行其他操作

如果某服務(wù)需要執(zhí)行上述操作才能正常使用,那么可以限制它,以便它只能寫入到注冊表或者文件系統(tǒng)的特定區(qū)域。也可以防止服務(wù)改動配置設(shè)置、執(zhí)行有可能被攻擊者利用的其他操作。

九、每項服務(wù)事先被分配了服務(wù)加固配置文件

該配置文件定義了服務(wù)可以執(zhí)行哪些操作。基于該配置文件,SCM只為服務(wù)分配必要的權(quán)限。這一切都以透明方式進行,不需要任何配置或者管理開銷。

十、服務(wù)加固不能阻止攻擊者危及服務(wù)安全

Windows防火墻及其他保護層倒是旨在防止這種攻擊。服務(wù)加固的目的是,萬一服務(wù)果真受到危及,就盡量減小破壞程度。它通過Vista的多層安全策略來提高內(nèi)層保護。

微軟的網(wǎng)絡(luò)訪問保護(NAP)允許用戶監(jiān)控試圖連接到網(wǎng)絡(luò)的所有計算機(而不僅僅是遠程訪問客戶機)的安全狀況,并且確保它們符合安全策略。

主站蜘蛛池模板: 啪啪网免费视频 | 一级毛片免费观看久 | 青青青国产依人精品视频 | 欧美黄色a级 | 黑人一区二区三区 | 草草国产 | 美国黄色一级毛片 | 国产精品第1页 | 天天欲色成人综合网站 | 小明免费| 国内精品久久久久 | 香港经典a毛片免费观看爽爽影院 | 外国激情视频 | 欧美在线一级视频 | 一级美国片免费看 | 日本一级特黄毛片高清视频 | 精品啪啪 | 久久精品成人一区二区三区 | 久久大香萑太香蕉综合网 | 国产精品福利视频一区二区三区 | 日本特级爽毛片叫声 | a黄色一级片 | 欧美一区高清 | 欧美在线看欧美高清视频免费 | 国产精品中文字幕在线观看 | 成人欧美视频在线观看播放 | 国产91精品露脸国语对白 | 国产精品一区二区手机在线观看 | 国产1024精品视频专区免费 | 国产微拍精品 | 黄片毛片在线观看 | 一区二区视频 | 98国产精品永久在线观看 | 青青青网| 97久久久久 | 一级做a爰性色毛片 | 亚洲视频在线免费播放 | 免费黄视频网站 | 99国产成+人+综合+亚洲 欧美 | 欧美精品在欧美一区二区 | 国产区精品福利在线观看精品 |