Какие сервисы Windows 7 для внутренних пользователей потенциально небезопасны, и их можно отключить, не ставя под угрозу систему, что делает ее самой безопасной и наиболее сложной угрозой безопасности?
2 ответа
Это очень широкий вопрос, но я хотел бы обратить ваше внимание на Microsoft Security Compliance Manager (SCM).
Из статьи:
Консоль SCM
Консоль SCM предоставляет вам единую точку доступа для работы с рекомендованными базовыми показателями безопасности от Microsoft для вашей среды безопасности. Консоль также предоставляет доступ к сопроводительной документации, которая поможет вам принимать обоснованные решения о том, как настроить базовые показатели безопасности в соответствии с требованиями безопасности вашей организации.
Рассматривать операционную систему с этой точки зрения - гораздо лучший вариант, чем просто решительно завершать работу служб. Windows 7 сложна со многими зависимостями, и глупо просто останавливать вещи случайным образом, не понимая различных возможностей.
Я не знаю для Windows 7, но на Win 2000 и Win XP я бы отключил службу сервера, службу telnet, удаленный рабочий стол.
Важно сделать эти службы постоянно отключенными, а не помечать их как "ручные", поскольку злоумышленник сможет запустить их с правами только пользователя, если они не отключены навсегда.