<source id="4vppl"><ins id="4vppl"></ins></source>
<u id="4vppl"><sub id="4vppl"><label id="4vppl"></label></sub></u>
<object id="4vppl"></object>
  • <u id="4vppl"><li id="4vppl"><label id="4vppl"></label></li></u>

    <object id="4vppl"></object>
    <b id="4vppl"><sub id="4vppl"><tr id="4vppl"></tr></sub></b>

      <i id="4vppl"><thead id="4vppl"></thead></i>

      <thead id="4vppl"><li id="4vppl"><label id="4vppl"></label></li></thead>

      當(dāng)前位置:首頁 > 網(wǎng)站舊欄目 > 學(xué)習(xí)園地 > 操作系統(tǒng)教程 > Vista服務(wù)安全強(qiáng)化的十大策略

      Vista服務(wù)安全強(qiáng)化的十大策略
      2010-01-13 13:00:48  作者:  來源:IT部落
        1. SCM負(fù)責(zé)管理服務(wù)

        服務(wù)是一些由服務(wù)控制管理員(SCM)所管理的程序,它建立了一個包含所有已安裝服務(wù)的數(shù)據(jù)庫,同時管理每一個服務(wù)的狀態(tài)。各種服務(wù)通常在windows啟動時就會自動啟動持續(xù)執(zhí)行,這讓攻擊者容易攻擊。

        2.越高的權(quán)限等于越高的安全風(fēng)險

        在上一版的windows操作系統(tǒng)中,大部分的服務(wù)都在擁有最高權(quán)限的本地系統(tǒng)賬號下執(zhí)行。這代表如果這個服務(wù)被入侵,攻擊者就可以對系統(tǒng)造成嚴(yán)重破壞,因為他們幾乎可以操作計算機(jī)里的所有數(shù)據(jù)。

        3. Vista與Longhorn Server使用最小權(quán)限來執(zhí)行服務(wù)

        為降低被攻擊的風(fēng)險,任何服務(wù)不需要用到的權(quán)限都被清除。在Vista與Longhorn里面,過去許多使用本地系統(tǒng)管理權(quán)限執(zhí)行的服務(wù),現(xiàn)在 使用比較低的權(quán)限的賬號,如NetworkService或LocalService等帳號來運行,所有服務(wù)都盡可能使用最低權(quán)限的來運行。

        4. Vista使用“隔離”技術(shù)來保護(hù)服務(wù)

        隔離技術(shù)里面包含了一種叫“0會話隔離”的技術(shù),這可以防止使用者的應(yīng)用程序在第0會話執(zhí)行(這是windows啟動時建立的第一個會話)。只有系統(tǒng)服務(wù)以及其它與使用者進(jìn)程無關(guān)的應(yīng)用程序可以在這個會話執(zhí)行。這可以防止系統(tǒng)服務(wù)被其它應(yīng)用程序影響。

        5. Vista為每個系統(tǒng)服務(wù)產(chǎn)生一個安全標(biāo)識(Security Identifier,SID)

        為每個服務(wù)提供一個安全標(biāo)識可以讓服務(wù)彼此區(qū)分,讓操作系統(tǒng)可以為服務(wù)應(yīng)用windows訪問控制模式。所謂windows訪問控制模式,就是使用限制用戶與用戶組賬號的訪問方式,來對每一個不同的服務(wù)限制不同的訪問權(quán)限。

        6.在Vista中,可以把訪問控制表(ACLs)應(yīng)用到服務(wù)

        ACL是一組訪問控制項(ACEs)。網(wǎng)絡(luò)上的資源都包含ACL的安全描述。ACL規(guī)定哪個帳號或設(shè)備可以訪問這個資源。

        7. Vista網(wǎng)絡(luò)防火墻能為服務(wù)制定安全策略

        這個策略與服務(wù)的SID關(guān)聯(lián),讓你控制服務(wù)訪問網(wǎng)絡(luò)的方式,防止它使用不允許的方式來使用網(wǎng)絡(luò),如發(fā)送數(shù)據(jù)到外網(wǎng)等等。Vista防火墻包含在服務(wù)安全強(qiáng)化策略中。

        8.限制服務(wù)的功能,防止服務(wù)修改注冊表、訪問系統(tǒng)文件

        如果一個系統(tǒng)服務(wù)需要上述的功能才能正常運行,它也可以設(shè)定成只能訪問注冊表或系統(tǒng)文件的特定區(qū)域。同時也可以限制服務(wù)不能執(zhí)行系統(tǒng)設(shè)置的更改或其它可能導(dǎo)致攻擊的功能。

        9.每個服務(wù)都事先分配一個服務(wù)安全強(qiáng)化策略腳本 

        這個腳本里面規(guī)定了服務(wù)可以與不可以執(zhí)行的事項。SCM基于這個腳本的描述,只提供可以的權(quán)限給這些服務(wù)。這些操作都是在后臺完成,不需要額外的設(shè)置。

        10.服務(wù)強(qiáng)化機(jī)制并不是保護(hù)系統(tǒng)服務(wù)不受攻擊

        服務(wù)安全強(qiáng)化的功能是由windows防火墻與其它的保護(hù)機(jī)制提供的。而服務(wù)安全強(qiáng)化策略的設(shè)計目的則是降低服務(wù)被入侵時造成的危害。它可以為Vista多層安全保護(hù)機(jī)制的內(nèi)層提供更多保護(hù)。


      安徽新華電腦學(xué)校專業(yè)職業(yè)規(guī)劃師為你提供更多幫助【在線咨詢
      国产午夜福三级在线播放_亚洲精品成a人片在线观看_亚洲自慰一区二区三区_久久棈精品久久久久久噜噜
      <source id="4vppl"><ins id="4vppl"></ins></source>
      <u id="4vppl"><sub id="4vppl"><label id="4vppl"></label></sub></u>
      <object id="4vppl"></object>
    1. <u id="4vppl"><li id="4vppl"><label id="4vppl"></label></li></u>

      <object id="4vppl"></object>
      <b id="4vppl"><sub id="4vppl"><tr id="4vppl"></tr></sub></b>

        <i id="4vppl"><thead id="4vppl"></thead></i>

        <thead id="4vppl"><li id="4vppl"><label id="4vppl"></label></li></thead>
        亚洲日韩久久久精品2021 | 尤物欧美一区二区 | 日本亚洲欧美在线视观看在线观看 | 在线欧美激情a∨ | 午夜国产人人精品一区 | 亚洲综合国产偷自区第一页 |