xp的漏洞及组策略设置

xp的漏洞及组策略设置

ID:6077282

大小:150.00 KB

页数:25页

时间:2018-01-02

xp的漏洞及组策略设置_第1页
xp的漏洞及组策略设置_第2页
xp的漏洞及组策略设置_第3页
xp的漏洞及组策略设置_第4页
xp的漏洞及组策略设置_第5页
资源描述:

《xp的漏洞及组策略设置》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、WindowsXP的系统漏洞及组策略设置系统漏洞通常是由于系统开发过程中程序设计不严谨或者由于某些功能自身而留下的,包括身份认证、访问控制、服务漏洞等多个方面。系统上已知的漏洞被称为“通用漏洞披露”(CVEs),它是由MITRE组织汇编整理的漏洞信息。漏洞使系统非常危险,它可以使攻击者或病毒很容易取得系统最高权限,然后可以对系统进行各种破坏,让用户无法上网,甚至对一些分区进行格式化操作,盗取用户的各种账号密码等。利用从网上下载的公开代码对未打补丁的系统进行攻击,成功率可以达到80%;稍作技术改进之后,攻击成功率接近百分之百。可以把WindowsXP操作系统漏洞大致分为两种类型:一类是由于系统设

2、计的缺陷产生的漏洞。他们是源于系统设计的复杂性而出现的疏忽和缺陷。这种漏洞在被微软发现并发布补丁之前,极有可能被不法分子所利用,对别人的计算机进行恶意攻击,甚至制作出危害极大且短时间内难以抵挡的恶性计算机病毒。例如UPnP(UniversalPlugandPlay,通用即插即用软件)的漏洞问题,UPnP服务可以导致著名的“缓冲区溢出”漏洞,由于UPnP服务运行在系统的上下文,攻击者如果利用漏洞成功,可以完全控制主机。更为严重的是SSDP服务器程序同样也监听广播和多播接口,所以攻击者可以同时攻击多个机器而不需要知道单个主机的IP地址。这种系统设计漏洞的存在,往往会令用户在不觉中就已经受到攻击和侵

3、害。对于一般用户来说,这种类型的漏洞是最难以防范的,因为在漏洞被公布之前,他们根本难以知情,更不要说防范。另一种可以称为功能性漏洞。WindowsXP在易用性、多功能,尤其是网络共享和远程帮助等方面下了很大功夫,但是,很多的功能在方便用户的同时,也留下了可以被入侵者利用的漏洞和后门。著名的IPC$攻击就是网络共享功能留下漏洞的例子,WindowsXP在默认安装后允许任何用户通过空用户连接(IPC$)得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是任何一个远程用户都可以利用这个空的连接得到你的用户列表。黑客就可以利用这项功能,查找系统的用户列表,并使用暴力密码破解工具

4、,对系统进行攻击。其他的像远程协助功能所使用的RPC(RemoteProcedureCall)服务可以导致“冲击波”病毒的攻击,以及由于用户管理功能产生的Administrator超级用户管理漏洞问题,都给系统安全带来了极大的隐患。WindowsXP下的服务程序都遵循SCM(ServiceControlManager,服务控制管理器)的接口标准,它们会在登录系统时自动运行,并为各类应用程序提供支持,是WindowsXP所有功能实现的基础。相当数量的系统漏洞都是由于系统服务方面的缺陷产生的,而更多的,是基于系统服务来实现的,因此,对于WindowsXP的运行基础——服务程序,我们不得不加以格外重

5、视。如果到互联网上搜索一下,可以看到很多关于“关闭垃圾服务”这样的话题。事实上,经过4年来无数用户的使用和研究,WindowsXP的系统服务程序的各项功能已经得到深入的解析,从结果来看,确实有着相当数量的对一般用户没有价值的服务也就是“垃圾服务”存在,更为严重的,是存在着相当多的不仅对一般用户没有意义、甚至可以被黑客所利用的不安全服务,例如UpnP、Telnet(允许远程用户登录到计算机并运行程序)、Remoteregistry(允许远程注册表运行/修改)等等,更有甚者,现在的黑客已经充分利用到服务程序高高在上的系统地位,利用系统服务的漏洞,或者将病毒程序、木马等设计成系统服务级程序,甚至是用

6、这种程序取代原有的系统服务,以躲过杀毒软件和防火墙的监视,这就是黑客常用的“后门”手段。因此,深入了解系统服务及其配置,是做好系统安全的重中之重。WindowsXP系统漏洞安全应对策略虽然WindowsXP存在着如此多的系统漏洞,但是我们也不能因噎废食,放弃使用WindowsXP,就如前所说,事实上任何一个操作系统都是存在着可被利用的漏洞的。作为用户,应该掌握操作系统的特点,采取有效的安全策略,避免使自己成为系统漏洞的受害者,WindowsXP系统漏洞安全应对策略要做到如下几点:1.及时为系统打补丁。这是普通用户应对由于系统程序设计缺陷产生的漏洞的几乎唯一有效办法,虽然有一点滞后。据调查,目前

7、有90%以上的Windows2000/XP/2003用户没有给系统漏洞打上补丁程序。随着一系列高度危险的攻击代码出现在网络上,这些用户面临着严重的安全威胁。通过打补丁,可以将已发现的系统CVE漏洞弥补好。比较好的办法就是下载Windows安全补丁,Microsoft公司一般会在漏洞发现的半个月内在网上提供一些免费的补丁,我们只要将系统的自动更新功能打开,就可以在第一时间弥补系统漏洞,减少受到漏洞攻

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。