探究Windows XP操作系统安全策略.pdf
《探究Windows XP操作系统安全策略.pdf》由会员分享,可在线阅读,更多相关《探究Windows XP操作系统安全策略.pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、!收稿日期:#$%#$%!作者简介:潘常春(&(),女(侗族),广西三江人,北京交通大学计算机学院在读计算机应用,中学一级教师,研究方向:计算机网络和计算机安全、教育技术学;杨!炳(&(#),男,广西北流人,中学一级教师。第#卷第)期#$年 月!柳!州!师!专!学!报*+,-./0+1 23,45+,67/857-9:+007;7+=)?7A=#$探究 B3.C+D9 EF 操作系统安全策略潘常春/,杨!炳G(柳州师范高等专科学校/=信息技术系;G=数学与计算机科学系,广西 柳州$H$#H)!摘!要:针对目前普通用户常用的 B3.C+D9 EF 操作系统存在的一些漏洞,本文探讨了 B3.C
2、+D9EF 操作系统的安全策略问题。关键词:B3.C+D9 EF;系统配置;安全策略中图分类号:6F)&I=(!文献标识码:J!文章编号:)%(#(#$)#)%#&%#)!相对于 B3.E(包括 B3.KL)系列操作系统,延续自 6内核的 B3.C+D9 EF 操作系统在安全性和稳定性上有了很大的改观,但还是不可避免地遭到了大量的攻击,而这些攻击几乎都是伴随着 B3.C+D9 EF 操作系统安全漏洞的公布而引起用户的不安。事实上,借助系统漏洞攻击的情况比比皆是,不光是微软的操作系统,MNE、23.,O、?+0/-39同样会面临着因为系统漏洞问题遭到攻击的尴尬。虽然系统管理员水平问题、用户使
3、用计算机习惯的问题、网络环境问题、安全产品性能问题都是系统遭受攻击的重要原因,但是系统漏洞却是引发攻击问题的根源和导火线&。&B3.C+D9 EF 操作系统漏洞操作系统漏洞通常是由于系统开发过程中程序设计不严谨或者由于某些功能自身留下的,包括身份认证、访问控制、服务漏洞等多个方面。系统上已知的漏洞被称为“通用漏洞披露”(:L9),它是由 KN6PL 组织汇编整理的漏洞信息。漏洞使系统非常危险,它可以使攻击者或病毒很容易取得系统最高权限,然后可以对被控制者进行各种破坏,让系统无法正常工作,甚至对一些分区进行格式化操作,盗取用户的各种帐号密码等。利用从网上下载的公开代码对未补丁的系统进行攻击,成功
4、率可以达到 Q#R;稍作技术改进之后,攻击成功率接近百分之百。B3.C+D9 EF 操作系统漏洞大致可以分为两种:一类是由于系统设计的缺陷产生的漏洞。是源于系统设计的复杂性而出现的疏忽和缺陷。这种漏洞在被微软发现并发布补丁之前,极有可能被不法分子所利用,对别人的计算机进行恶意攻击,甚至制作出危害极大且短时间内难以抵挡的恶性计算机病毒。例如 MF.F(通用即插即用软件,全称 M.3S7-9/0 F0,;/.C F0/T)的漏洞问题,MF.F 服务可以导致著名的“缓冲区溢出”漏洞,由于 MF.F 服务运行在系统的上下文,攻击者如果利用漏洞成功,可以完全控制主机。更为严重的是?UF(简单服务发现协议
5、)服务器程序同样也监听广播和多播接口,攻击者可以同时攻击多个机器而不需要知道单个主机的 NF 地址)。这种系统设计漏洞的存在,往往会使用户在不知不觉中受到攻击和侵害。另一种是功能性漏洞。B3.C+D9 EF 在易用性、多功能尤其是网络共享和远程帮助等方面下了很大功夫,但是,很多功能在方便用户的同时,也给入侵者留下了漏洞和后门。著名的 NF:V 攻击就是网络共享功能留下漏洞的例子,B3.C+D9 EF在默认安装后允许任何用户通过空用户连接(NF:V)得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是任何一个远程用户都可以利用这个空的连接得到你的用户列表。入侵者就可以利用
6、这项功能,查找系统的用户列表,并使用暴力密码破解工具,对系统进行攻击。其他的像远程协助功能所使用的 PF:(P7W+A7 F-+87C,-7:/00)服务可以导致“冲击波”病毒的攻击,以及由于用户管理功能产生的 JCW3.39A-/A+-超级用户管理漏洞问题,都给系统安全带来了极大的隐患。B3.C+D9 EF 的服务程序都遵循?:K(?7-S387:+.A-+0K/./;7-服务控制管理器)的接口标准,它们会在登录系统时自动运行,并为各类应用程序提供支持,是 B3.C+D9 EF 所有功能实现的基础H。相当数量的系统漏洞都是由于系统服务方面的缺陷产生的,而更多的,是基于系统服务来实现的,例如
7、M.F、670.7A(允许远程用户登录到计算机并运行程序)、P7W+A7-7;39A-T(允许远程注册表运行X 修改)等等,现在的黑客利用到服务程序高高在上的系统地位,通过系统服务的漏洞,将病毒程序、木马等设计成系统服务级程序,或者用这种程序取代原有的系统服务,以躲过杀毒软件和防火墙的监视,这就是黑客常用的“后门”手段。因此,深入了解系统服务及其配置,是做好系统安全的重中之重。B3.C+D9 EF 系统漏洞安全应对策略虽然 B3.C+D9 EF 存在着如此多的系统漏洞,但是我们也不能因噎废食,放弃使用 B3.C+D9 EF,就如前所说,事实上&万方数据任何一个操作系统都是存在着可被利用的漏洞的
8、。作为用户,应该掌握操作系统的特点,采取有效的安全策略,避免使自己成为系统漏洞的受害者。!#$%&()系统漏洞安全应对策略应做到如下几点:*+,及时为系统打补丁。这是普通用户应对由于系统程序设计缺陷产生的漏洞的几乎唯一有效办法。据调查,目前有-./以上的!#$%&*.0()0*.1 用户没有给系统漏洞打上补丁程序。随着一系列高度危险的攻击代码出现在网络上,这些用户面临着严重的安全威胁,。通过打补丁,可以将已发现的系统 234(公共漏洞和暴露)漏洞弥补好。比较好的办法就是下载!#$%&安全补丁,567%89 公司一般会在漏洞发现的半个月内在网上提供一些免费的补丁,我们只要将系统的自动更新功能打开
9、,就可以在第一时间弥补系统漏洞,减少受到漏洞攻击的危险。*+*关闭无需运行和危险的服务。要记住,服务开得越少,系统就越安全。因为!#$%&()中的程序运行都是需要相应的服务做支持的,黑客程序、病毒、木马等也是一样。通过网络资源,我们可以找到完备的!#$%&()系统服务详细功能说明,根据自己系统的需要,把那无需使用和有危险性的服务都关闭。不要相信!#$%&的自动功能,至少你会为黑客和病毒留下启用该服务的机会。比如针对上面所说的:)#)服务,对于大多数不使用这一功能的人,可以单击()的控制面板0 管理工具0 服务,双击“:#;)?=#$)=AB;6 C%9”服务,在启动类型中选择“已禁用”来关闭:
10、)#)服务。而且通过关闭不需要的服务的手段,即使没有打补丁,也可能杜绝了因为某个服务的漏洞带来的威胁,同时也可为系统节约资源,提高运行效率,何乐而不为呢!*+1加强系统用户管理。!#$%&()系统安装后会默认创建超级用户 D$E#97=9%7,而且多数用户根本就不知道这一严重漏洞的存在,更不要说去修改其名称和密码。因此,必须将这个超级隐患排除!具体的设置措施见后面的安全设置相关内容。*+F使用正版的操作系统。现在越来越多的黑客已经将触角伸向了各种传播途径,而不仅仅是网络,盗版软件也是其一。近日一款所谓的“电脑公司专用克隆版!#$%&()”,在功能上极尽渲染之能事,但当笔者查看其镜像时,赫然发现
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 探究Windows XP操作系统安全策略 探究 Windows XP 操作系统 安全策略
限制150内