WDCP是Linux系统下一款免费的虚拟主机管理软件,因其简单的 *** 作及优秀的性能,越来越多的站长使用WDCP建站,甚至有部分IDC提供商为客户的VPS预装WDCP。用户多了,黑客也更愿意在上面下功夫了。去年9月份,WDCP曾爆出严重漏洞,且有很多未修改WDCP默认的管理地址及端口的用户服务器被黑并造成了一定的损失。虽WDCP后进行了紧急升级,但我们要抱着再完美的系统也会有漏洞的心态,做好服务器安全防护。
为避免WDCP系统再因漏洞对服务器安全造成威胁,今天介绍一下怎样关闭WDCP面板服务:
SSH登陆服务器并执行以下指令:
/etc/initd/wdapache stop && chkconfig --level 345 wdapache off
关闭WDCP系统服务不会影响你已建网站及数据库的运行及配置,如果你需要登陆WDCP面板管理网站和数据库时,可通过SSH登陆服务器执行下面指令开启服务:
/etc/initd/wdapache start下面这些服务根据自己的需要,不用的都可以放心的关掉:
Adaptive brightness
监视周围的光线状况来调节屏幕明暗,如果该服务被禁用,屏幕亮度将不会自动适应周围光线状况。该服务的默认运行方式是手动,如果你没有使用触摸屏一类的智能调节屏幕亮度的设备,该功能就可以放心禁用。
Application Layer Gateway Service
Windows XP/Vista中也有该服务,作用也差不多,是系统自带防火墙和开启ICS共享上网的依赖服务,如果装有第三方防火墙且不需要用ICS方式共享上网,完全可以禁用掉。
Application Management
该服务默认的运行方式为手动,该功能主要适用于大型企业环境下的集中管理,因此家庭用户可以放心禁用该服务。
Background Intelligent Transfer Service
在后台传输客户端和服务器之间的数据。如果禁用了BITS,一些功能,如 Windows Update,就无法正常运行。该服务的默认运行方式是自动,这个服务的主要用途还是用于进行Windows Update或者自动更新,最好不要更改这个服务。
Base Filtering Engine
同样为系统防火墙,以及IPsec提供依赖服务,同时也是系统安全方面的服务,如果使用第三方拨号软件并且不用系统的防火墙以及ICS共享上网,为了系统资源,关闭它吧,否则就别动它。
BitLocker Drive Encryption Service
向用户接口提供BitLocker客户端服务并且自动对数据卷解锁。该服务的默认运行方式是手动,如果你没有使用BitLocker设备,该功能就可以放心禁用。
Block Level Backup Engine Service
估计是和备份恢复方面用的服务,无任何依赖关系,默认是手动,也从来没有看他启动过。就放那吧,不用管了。
Bluetooth Support Service
如果你没有使用蓝牙设备,该功能就可以放心禁用。
Certificate Propagation
为智能卡提供证书。该服务的默认运行方式是手动。如果你没有使用智能卡,那么可以放心禁用该服务。
CNG Key Isolation
那么这个服务将被使用,建议不使用自动有线网络配置和无线网络的可以关掉。
Computer Browser
不过如果你没有使用局域网或者你根本就不想使用局域网,该功能就可以放心禁用,禁用后任然可以使用
Diagnostic Policy Service
Diagnostic Policy服务为Windows组件提供诊断支持。如果该服务停止了,系统诊断工具将无法正常运行。如果该服务被禁用了,那么任何依赖该服务的其他服务都将无法正常运行。该服务的默认运行方式是自动,Vista或IE7有时会d出对话框问你是否需要让它帮忙找到故障的原因,只有1%的情况下它会帮忙修复Internet断线的问题,可以关掉。
Diagnostic Service Host
这就是帮上面Diagnostic Policy Service做具体事情的服务,会随着上面的服务启动,可以一起关掉。
Diagnostic System Host
基本和Diagnostic Policy Service/Diagnostic Service Host是同类,可以一起关掉。
Distributed Link Tracking Client:
这个功能一般都用不上,完全可以放心禁用。1、开启端口比如说你的电脑是一台服务器,服务器需要有Mail Server和WEB服务,还要有FTP服务,这些只需要开放21、25、80、110就足够了。其它的就应该全部关闭。
关闭的方法:点击“开始→控制面板→网络连接→本地连接→右键→属性”,然后选择“Internet(tcp/ip)”→“属性”,。在“Internet(tcp/ip)属性”对话框中选择“高级”选项卡。在“高级TCP/IP设置”对话框中点选“选项”→“TCP/IP筛选”→“属性”,。在这里分为3项,分别是TCP、UDP、IP协议。假设我的系统只想开放21、80、25、110这4个端口,只要在“TCP端口”上勾选“只允许”然后点击“添加”依次把这些端口添加到里面,然后确定。注意:修改完以后系统会提示重新启动,这样设置才会生效。这样,系统重新启动以后只会开放刚才你所选的那些端口 ,其它端口都不会开放。
2关闭电脑端口
最直接的办法,把系统不用的端口都关闭掉,然后从新启动都要2005年的类,MS-04011的补丁还没打啊~个补丁毛重要类,危害不比比冲击波小
注:关闭的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)