Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Службы windows. Отключить

Автор: abz
Дата сообщения: 12.10.2007 12:15
Lavik

Цитата:
Подскажите: какие службы должны быть включены для нормального сканирования расшаренных ресурсов в локалке?..

Обозреватель компьютеров, Рабочая станция, Сервер.
Автор: Piligrim333
Дата сообщения: 12.10.2007 14:08
Полезные советы:
http://www.zerores.com.ru/optim1.html
Автор: abz
Дата сообщения: 12.10.2007 14:35
Piligrim333

Цитата:
Полезные советы:
http://www.zerores.com.ru/optim1.html

Я бы назвал эту статью "Вредные советы для мазохистов".

Добавлено:
Причём советы от полного чайника! Чего только стоит эта фраза:

Цитата:
Координатор распределенных транзакций (Distributed Transaction Coordinator) - уж больно страшно описание этой службы звучит, поэтому лучше оставьте ее Вручную
Автор: Piligrim333
Дата сообщения: 12.10.2007 15:57
abz

Цитата:
советы от полного чайника!

Может быть. В спорах рождается истина.

Автор: Oleg_II
Дата сообщения: 12.10.2007 17:14
Уважаемые!
Хочу попробовать временно отключить автоматическое определение железа. Но так, чтобы установка железа через панель управления осталась возможной. Какие службы нужно отключить или что еще сделать?

Почему спрашиваю. Есть как минимум две службы, которые вроде как имею отношение к определению новых устройств: Plug and Play и Shell Hardware Detection. Возможно, есть еще какие-то установки в реестре.
Автор: pop2ROOT
Дата сообщения: 12.10.2007 20:50
Oleg_II
ну Plug and Play я бы не трогал.
а вторая имеет самое прямое отношение к тому, о чем ты говоришь.

Piligrim333
сроду ее там не было. И хватит флудить.
Автор: Oleg_II
Дата сообщения: 12.10.2007 22:02
pop2ROOT
Спасибо! Попробую отпишусь


ЗЫ Если есть еще какие установки в реестре или в политиках (или еще в чем), то тоже черкните - мне будет приятно

ЗЗЫ Извините, не сдержаля, что-то меня ночью на юмор какой-то игривый прет
Автор: AWA56
Дата сообщения: 15.01.2008 18:05
Уважаемые!
Посоветуйте пожалуйста начинающему пользователю! Как грамотно отключить IMAPI службу под Vista Ultimate x86 и цесообразно ли это?
Автор: pop2ROOT
Дата сообщения: 15.01.2008 19:02
AWA56
знаешь, я что-то у себя не вижу эту службу.. похоже, такой просто нет в висте, и я не нашел ее в описании служб. Посему не могу ничего сказать насчет целесообразности ее отключения

Вообще отключить службу просто: правый клик по значку Мой компьютер - Управление, там выбираешь оснастку Службы, в этой оснастке находишь нужную службу, дважды кликаешь ее и жмешь кнопку Остановить (если она запущена), затем выставляешь Тип запуска: Отключена - ОК. Все.

А вот что можно, а что лучше не трогать в этом списке - это нужно знать заранее. Попробуй зайти на oszone.net - там есть список служб с комментариями и тема для обсуждения.
Автор: AWA56
Дата сообщения: 15.01.2008 19:36
pop2ROOT
Большое спасибо! Дальше буду разбираться сам. Самое главное вы указали место где этим вопросом конкретно занимаются.
Автор: CKAHEP
Дата сообщения: 23.02.2008 15:18
Расскажите реальный случай взлома через службы или покажите.Например через службу терминалов или удаленный реестр.А то их все отключают.....отключают.
Автор: pop2ROOT
Дата сообщения: 23.02.2008 18:26
CKAHEP
это тебе в Андеграунд
там тебе и расскажут, и покажут..
Автор: Vivien
Дата сообщения: 26.04.2008 20:39
Пытаюсь отключить службу Служба обнаружения SSDP и обнаруживаю что она включена через учетную запись NT AUTHORITY\LocalService.
Вобщем-то настройкой занималась давно, службы многие отключены, но откуда это взялось без понятия.
Разъясните бестолковой, если можно. И стоит ли ее отключать. Если используется торрент. Локалка. WinXP Home, ноут.
Да, еще не найду, где можно отключить анонимного пользователя, как показало сканирование AVZ есть такая дыра.
Автор: pop2ROOT
Дата сообщения: 26.04.2008 22:12
Vivien
пользователя в учетках отключать надо, панель управления или лучше Управление компьютером - Учетные записи, имеется ввиду Гость.

SSDP вроде как отвечает за обнаружение устройств, дай бог памяти, типа wi-fi или чего-то такого... если не ошибаюсь. Короче, ничего фатального при отключении не случится.
Автор: Vivien
Дата сообщения: 26.04.2008 22:25
Так вот Гость как раз отключен, но не удален. А AVZ пишет что к ПК разрешен доступ анонимного пользователя, это откуда тогда он разрешен? Все службы отвечающие за удаленный доступ и тп давно отключены. Еще раз проверила, все выключено. Непонятно мне это.
Подозрительная активность в сети наблюдается. Со стороны программ все тоже отключено, адваре проверяла еще раз, чисто.

В SSDP посмотрела еще раз на oszone.net/2357_30/XP_Services, там да, Вход от имени: Локальная служба. Мне неясно откуда там пароль взялся?

Служба обнаружения SSDP я ее все-таки уже выключила, перезагрузилась, все работает. Даже торрент, были у меня подозрения, что для него нужен. И вроде бы и отдает. Если б еще нормально с торрентс.ру работало все.
Автор: pop2ROOT
Дата сообщения: 27.04.2008 18:15
Vivien
к торренту напрямую вообще ни одна служба отношения не имеет - в том смысле, что если есть инет, торрент должен работать. SSDP вообще потенциальная дыра, может кто и использовал но теперь-то ты ее прикрыла.

подозрительную активность фаер должен отслеживать.
Автор: Vivien
Дата сообщения: 27.04.2008 18:27
pop2ROOT
Похож что так. Т.к тишина и спокойствие, пока в настройках сети шарилась может и пролезли, т.к эта локалка одна сплошная дыра, так хочу работать и все тут. VPN + Корбина глючная (провайдер пользуется ее услугами).
А анонимность это в реестре надо отключать. Пока не добралась, с другими проблемами разбиралась.
Автор: Engaged Clown
Дата сообщения: 28.04.2008 16:42
Vivien
Потенциальные дырки можно закрыть с помощью многих утилит, например http://www.firewallleaktester.com/wwdc.htm (не рекомендую отключать NetBIOS, ибо может пропасть сеть и соответственно инет)
---
Потенциальные уязвимости которые выдаёт авз можно убрать через скрипт.
---
upd http://www.securitylab.ru/forum/forum18/topic1274/messages/#message0
Автор: Vivien
Дата сообщения: 29.04.2008 02:02
Дайте ссылочку на что-нибудь более продвинутое для домашнего использования, пожалуйста.
Автор: Engaged Clown
Дата сообщения: 29.04.2008 17:04
http://www.xp-antispy.org/
http://seconfig.sytes.net/?cat=4
http://www.dougknox.com/xp/utils/xp_securityconsole.htm
http://sourceforge.net/projects/cmia/
Автор: Vivien
Дата сообщения: 30.04.2008 00:41
Engaged Clown
Спасибо.
Еще один вопрос, какие службы могут влиять на подключение и т.п к локалке? И где вообще это на руборде обсуждают?
Cлyжбы IPSЕC - вот эта в журнале выдает ошибку. Правда я планировщик вырубила. А восстановление включено.
Еле в сеть сегодня вышла. И не удается справиться с анонимностью. Все выключено. В реестре тоже. Где еще искать? Журнал фиксирует анонимный вход.
Автор: Engaged Clown
Дата сообщения: 30.04.2008 16:15
Vivien
Какой тип подключения ?
Я например IPSЕC отключил, ибо оно открывает 500 и 4500 порты.


Цитата:
И не удается справиться с анонимностью.

В смысле ? Можно выдержку журнала ?
Автор: Vivien
Дата сообщения: 30.04.2008 17:00
Engaged Clown
Тип подключения -vpn. Выдержку отправила в ПМ. Что-то меня уже перемкнуло.
Автор: Engaged Clown
Дата сообщения: 30.04.2008 17:09
Чего я и боялся ) К сожалению не знаком с впн-подключениями даже поверхностно, поэтому советов давать не буду.
IPSЕC не выдаёт ошибки судя по журналу. А что говорит avz теперь про уязвимости ?
Автор: Vivien
Дата сообщения: 30.04.2008 17:19
Сегодня не выдал и подключение было нормальным. Вчера после 4 перезагрузки. А что там за анонимный вход в журнале, не пойму я и следом изменение политики.
avz:
[more]Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Messenger (Служба сообщений)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя[/more]Службы отключила, кроме Мессенжера, он удален, очевидно в реестре надо еще править, и если не ошибаюсь, то NetMeeting Remote Desktop Sharing был отключен и раньше, только драйвер остался.
Данные проверки дня 3 назад получены.
Автор: I1iF
Дата сообщения: 31.12.2008 12:04
Не могу переключить язык сочетанием клавиш Ctrl+Shift, похоже включены какие-то "специальные возможности". Да и вообще с клавишами Ctrl, Shift, Alt что-то непонятное творится сочетания не выполняются спикер бибкает при некоторых сочетаниях.
Подскажите как "специальные возможности" отключить или убрать из винды совсем без переустановки.
Автор: winkill32
Дата сообщения: 01.01.2009 00:38
I1iF

Цитата:
Подскажите как "специальные возможности" отключить

Через Панель Управления.

Цитата:
убрать из винды совсем без переустановки

Прогой XPLite.
Автор: I1iF
Дата сообщения: 01.01.2009 09:33

Цитата:
Прогой XPLite.

Так вроде она только дистрибутивы создает, или в установленном виндоусе тоже может убирать?
Автор: pop2ROOT
Дата сообщения: 01.01.2009 21:42
I1iF
дистры создает nLite, а XPlite режет поставленную винду.
я вот только не пойму, какое отношение твой вопрос к службам имеет..
Автор: I1iF
Дата сообщения: 02.01.2009 08:52
Ну тогда как решить мою проблему?

Страницы: 1234567891011121314

Предыдущая тема: Нужна помощь. Не работают USB-ports, CD-ROM, PCI-card...


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.