10 dịch vụ nên tắt trong Windows XP Quản trị mạng -Khi kết nối mạngvới hệ điều hành Windows,sẽ có khá nhiều dịch vụ được bật mặc định, trongtrườnghợp này lời khuyên đối với người dùngsảnphẩm cómệnh danhlà “tàu đô đốc” của Microsoftnày cần tắttất cả các dịch vụ mặc địnhnày nếuhọ không sử dụng đến nó nhằm thựcthi bảo mật. Mỗiphiên bản Windowscủa Microsoft đều cungcấp các dịch vụ khác nhau, chínhvì vậy để đưa ra mộtdanh sáchcó chứa tất cả cácdịchvụ cần vô hiệu hóa cho mụcđích bảo mật sẽ khác nhauđốivới mỗi một phiên bản làvấn đề rất khó khăn.Tuymỗi một danhsáchđều có sự khácnhaugiữacác phiên bảnWindowscụ thể, nhưngnó vẫn cóthể được dùng như mộthướngdẫncho những người dùng Windows trongviệc kiểm tra các dịch vụ đang chạy trên các phiên bản. Nếu bạn đang sử dụng hệ điều hànhWindowsXP trên hệ thốngdesktop của mình, hãy xemxét đến việc tắt bỏ các dịch vụ dưới đây. Bạn cóthể sẽ ngạc nhiên về những gì đang chạy màmình không hề hay biết. IIS – Internet InformationServices của Microsoftcung cấp những khả năng của mộtWebservercho máytính của bạn NetMeeting Remote Desktop Sharing — NetMeeting chủ yếu là tính năng máy khách VoIP và thoại hội nghị cho Windows, tuy nhiên dịch vụ này cung rất cầnthiết choviệc truycập máy trạm từ xa. Remote Desktop Help Session Manager – Dịch vụ này đượcsử dụng bởi tính năng RemoteAssistancemà bạn có thể sử dụng để cho phéptruy cập từ xa đến máy tính nhằmgiúp bạn khắc phục sự cố cácvấn đề. Remote Registry – Nhữngkhả năngđượccung cấp bởi dịch vụ Remote Registryđang được xem xét lại một cách chặt chẽ từ khối cảnhbảo mật. Vìchúng cho phép người dùng từ xa(theolý thuyết, chỉ trongcác trườnghợpđượckiểm soát) cóthể chỉnhsửaWindowsRegistry. Routing and Remote Access – Dịch vụ này có chứa một số các khả năng, khả năng mà hầu hết các quản trị viên hệ thống đều muốn được cung cấp mộtcách riêng biệt. Tuy vậy cómộtsố dịch vụ hiếm khicần thiết cho một hệ thống desktop điển hình như Microsoft Windows XP, nên chúng ta có thể tắttất cả chúng như một dịch vụ này. RoutingandRemote Access ở đây có nhiệm vụ cung cấpkhả năng sử dụnghệ thốngnhư một routervàthiết bị NAT,như cổng truy cập dialupvà máy chủ VPN. Simple File Sharing – Khi mộtmáy tínhkhôngphải là thànhviên của miền, khiđó nó sẽ được giả bộ bằng các thiết lập mặc định mà bất kỳ và tấtcả các chia sẻ của hệ thống file có thể truy cập phổ biến. Tuynhiên trongthế giới thực, chúng ta chỉ muốn cungcấp cácchia sẻ cho một người dùngxác thực và cụ thể. Simple FileSharingchỉ cung cấp sự chia sẻ khôngcó ngoại lệ, đây không phải thứ mà chúng ta muốn sử dụngcho việc chia sẻ các tài nguyên hệ thống. Nóđược kíchhoạtmặc định trên cả phiên bảnWindowsXP Professional và WindowsXP Home.Tuynhiên,khôngthể bị vô hiệu hóa trên WindowsXP Home.Trên MS Windows XP Professional,bạn có thể vô hiệu hóanó bằngcách mở MyComputer- > Tools ->FolderOptions,kíchtab View,và hủy chọn hộp kiểm Usesimplefile sharing (Recommended)trong phần panelAdvanced settings: SSDP Discovery Service – Dịch vụ nàyđược sử dụng để phát hiệncác thiết bị UpnP trên mạng của bạn vàđượcyêu cầucho Universal PlugandPlay DeviceHost service. Telnet – Dịch vụ Telnet làmộtcơ chế cũ cho việc cungcấp truy cậptừ xa đến một máytính,hầu hết được biết đếntừ sử dụngcủa nó trong việc truy cập commandshell từ xa trên các máy chủ Linux.Ngàynay,Telnetđượcsử dụngtrong việc quản lý từ xa hệ thốngUnix ít hơnvì giao thức mã hóa như SSH đã được sử dụngthay thế cho nó. Universal Plug and Play Device Host – Khi bạn đã cài đặt các thiết bị “PlugandPlay”trên hệ thốngcủa mình thìdịchvụ này hầu như sẽ không cần đến nữa. Windows Messenger Service – Được liệt kê trong cửa sổ các dịch vụ với tên Messenger,WindowsMessenger Service cungcấp chứcnăng “net send”và “Alerter”. Không liênquan với máy khách IM của WindowsMessenger và cũng khôngcần thiếtsử dụngmạngIM củaWindowsMessenger. Trênhệ thốngcủa bạn, các dịch vụ này khôngđược bậttất cả, hoặc thậm chí là cài đặt. Mộtdịch vụ nào đó đượccài đặtvà chạy phụ thuộc vào bạnđã cài đặt hệ thống của bạn như thế nàovà bạnđang sử dụng XP Homehay XPProfessional,và có thể là từ việcbạn muamáytính từ hãng nào nếu MS WindowsXPđượccài đặt bởi mộthãng nào đó. Với ngoại lệ Simple File Sharing,tất cả cáccác dịch vụ đượcliệt kê ở trên đều có thể đượcvô hiệu hóa theocùng mộtcách.Đơn giản nhất chỉ là kích vào nút Start,sau đó điềuhướngđếnSettings -> Control Panel,mở Administrative Tools, và từ đó,mở cửa sổ Services.Để vô hiệu hóa bất cứ dịch vụ nào trong danhsách, bạn chỉ cần kíchđúpvàoentrycủa nó trong cửasổ đó và thayđổi thiếtlập Startup type:. Nhìn chung, bạnnên thayđổi các dịch vụ màbạn sẽ tắtcho mụcđíchbảo mậtthành trạng thái“Disabled”.Khi nghi ngờ về dịch vụ nào đó có cần thiết cho các dịchvụ khác haykhông, bạn hãy kiểm tratab Dependencies trong hộp thoại các thiết lậpcủadịch vụ. Rõ ràng, đây là một dánhsáchkhông phải là tấtcả những thứ đangchạy trên máy tínhcủa bạnmà bạncó thể tắt nó. Nó chỉ là một danhsách10 mụcmà bạn thực sự không cần thiết phải chạy chúng vàcó thể gây ra lỗ hổng bảo mật nếu bỏ sót chúng. Hầu hết người dùngsẽ khôngbao giờ có nhucầu sử dụng bất cứ dịch vụ nào trong số cácdịch vụ được liệtkêtrong bài này khi máy tínhkhởiđộng và chạy. Các dịchvụ khác cóthể được vô hiệu hóa mà khônghề bị ảnh hưởng gì, tuy vậy bạn cũng nên nghiên cứu thêmtrongdanhsáchcác dịch vụ mà bạncó thể vô hiệu hóa nóđể bảo đảmthực sự không cầnthiết đếnnó khi chạy.Một trong số chúng khá quantrọng cho các hoạt độngthông thường của hệ thống,chẳng hạnnhư dịch vụ RemoteProcedureCall (RPC). Mọidịchvụ đang chạy, nhưng không đượcsử dụng trên máytínhcủa bạn rất có thể là một lỗ hổng bảo mật nguyhiểm.Chính vì vậy nếu dịch vụ này khôngquan trọng cho tất cả người dùng vàcác chức năngcơ bản của hệ thống thì nàođó thì bạn cần cân nhắc việc tắt chúng. . 10 dịch vụ nên tắt trong Windows XP Quản trị mạng -Khi kết nối mạngvới hệ điều hành Windows, sẽ có khá nhiều dịch vụ được bật mặc định, trongtrườnghợp này lời khuyên. dịch vụ nào trong số cácdịch vụ được liệtk trong bài này khi máy tínhkhởiđộng và chạy. Các dịchvụ khác cóthể được vô hiệu hóa mà khônghề bị ảnh hưởng gì, tuy vậy bạn cũng nên nghiên cứu thêmtrongdanhsáchcác. người dùng Windows trongviệc kiểm tra các dịch vụ đang chạy trên các phiên bản. Nếu bạn đang sử dụng hệ điều hànhWindowsXP trên hệ thốngdesktop của mình, hãy xemxét đến việc tắt bỏ các dịch vụ dưới