首页   Vista新闻   Vista应用   Vista技巧   Vista下载   Vista行情   Vista桌面主题   各种下载
Vista探索者
Vista探索者首页>Vista应用>Vista安全> Windows Vista服务安全强化的十大策略
  • 进入探索者首页
  • Windows Vista服务安全强化的十大策略
    来源:Net作者:Net 发布时间:2008-02-27 阅读次数

    Windows Vista服务安全强化De十大策略


    Vista探索者(www.vistause.net):以下是一些关于Vista新De服务安全强化策略:

      1. SCM负责管理服务

      服务是一些由服务控制管理员(SCM)所管理De程序,它建立了一个包含所有已安装服务De数据库,同时管理每一个服务De状态.各种服务通常在windows启动时就会自动启动持续执行,这让攻击者容易攻击.

      2.越高De权限等于越高De安全风险

      在上一版Dewindows操作系统中,大部分De服务都在拥有最高权限De本地系统账号下执行.这代表如果这个服务被入侵,攻击者就可以对系统造成严重破坏,因为他们几乎可以操作计算机里De所有数据.

      3. Vista与Longhorn Server使用最小权限来执行服务

      为降低被攻击De风险,任何服务不需要用到De权限都被清除.在Vista与Longhorn里面,过去许多使用本地系统管理权限执行De服务,现在使用比较低De权限De账号,如NetworkService或LocalService等帐号来运行,所有服务都尽可能使用最低权限De来运行.

      4. Vista使用%26ldquo;隔离%26rdquo;技术来保护服务

      隔离技术里面包含了一种叫%26ldquo;0会话隔离%26rdquo;De技术,这可以防止使用者De应用程序在第0会话执行(这是windows启动时建立De第一个会话).只有系统服务以及其它与使用者进程无关De应用程序可以在这个会话执行.这可以防止系统服务被其它应用程序影响.

      5. Vista为每个系统服务产生一个安全标识(Security Identifier,SID)

      为每个服务提供一个安全标识可以让服务彼此区分,让操作系统可以为服务应用windows访问控制模式.所谓windows访问控制模式,就是使用限制用户与用户组账号De访问方式,来对每一个不同De服务限制不同De访问权限.

      6.在Vista中,可以把访问控制表(ACLs)应用到服务

      ACL是一组访问控制项(ACEs).网络上De资源都包含ACLDe安全描述.ACL规定哪个帐号或设备可以访问这个资源.

      7. Vista网络防火墙能为服务制定安全策略

      这个策略与服务DeSID关联,让你控制服务访问网络De方式,防止它使用不允许De方式来使用网络,如发送数据到外网等等.Vista防火墙包含在服务安全强化策略中.

      8.限制服务De功能,防止服务修改注册表、访问系统文件

      如果一个系统服务需要上述De功能才能正常运行,它也可以设定成只能访问注册表或系统文件De特定区域.同时也可以限制服务不能执行系统设置De更改或其它可能导致攻击De功能.

      9.每个服务都事先分配一个服务安全强化策略脚本 

      这个脚本里面规定了服务可以与不可以执行De事项.SCM基于这个脚本De描述,只提供可以De权限给这些服务.这些操作都是在后台完成,不需要额外De设置.

      10.服务强化机制并不是保护系统服务不受攻击

      服务安全强化De功能是由windows防火墙与其它De保护机制提供De.而服务安全强化策略De设计目De则是降低服务被入侵时造成De危害.它可以为Vista多层安全保护机制De内层提供更多保护.

    Vista探索者(www.vistause.net),爱上网,爱上Vistause.net

    上一篇: Windows Vista系统下文件加密好简单(原创)  
    下一篇: 为什么我的Vista无法使用Movie Maker发布电影?

    关注此文读者还看过
    • · Windows Vista系统下文件加密好简单(原
      · 为什么我的Vista无法使用Movie Maker发
      · 【置顶】如何让Windows Vista更安全?微
      · 如何防范ARP攻击?用什么方法解决ARP欺
      · Windows装机必备软件大全,全部支持Vist
      · 什么是ARP?什么是ARP攻击?什么是ARP欺
    最新更新
    • · Windows Vista系统下文件加密好简单(原
      · 为什么我的Vista无法使用Movie Maker发
      · 【置顶】如何让Windows Vista更安全?微
      · 如何防范ARP攻击?用什么方法解决ARP欺
      · Windows装机必备软件大全,全部支持Vist
      · 什么是ARP?什么是ARP攻击?什么是ARP欺
    本站推荐
    网站精华
    奥运刺激消费 搜狐
    奥运刺激消费
    联想T61获
    联想T61获
    希捷推新款250GB硬盘 NB大容量时代来临
    希捷推新款25
    • ·联想T61获
    • ·希捷推新款250GB硬盘 NB大容量
    • ·苹果MacBook Pro笔记本将用多
    • ·13寸商务机:富士通S2210仅卖8
    • ·华硕双核独显机A8Sr 特惠千元
    文章关注度排行
    · 什么是ARP?什么是ARP攻击?什么是ARP欺
    · 如何防范ARP攻击?用什么方法解决ARP欺
    · Windows装机必备软件大全,全部支持Vist
    · 1分钟破解Vista 系统登录密码,直接登录
    · 【原创】使用Windows Vista BitLocker加
    · 【原创】Windows Vista激活有方法
    · 破解Windows Vista的本地密码!非高手莫
    · 转:关于电脑病毒命名的规则说明
    · 为什么我的Vista无法使用Movie Maker发
    · 利用极点五笔6.0漏洞,轻松破解登录Wind
    热点推荐
    奥运刺激消费 搜狐
    奥运刺激消费 搜狐
    联想T61获
    联想T61获
    希捷推新款250GB硬盘 NB大容量时代来临
    希捷推新款250GB硬盘 NB
    苹果MacBook Pro笔记本将用多触点技术
    苹果MacBook Pro笔记本
    13寸商务机:富士通S2210仅卖8500左右
    13寸商务机:富士通S221
    华硕双核独显机A8Sr 特惠千元亮出最强性价比
    华硕双核独显机A8Sr 特
    vista探索者
    ©2006 Microsoft and its suppliers. 保留所有权利。 使用条款 广告服务 隐私声明 反垃圾邮件策略
    探索者ICP证B2-20030003号