扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:eNet论坛 来源:enet 2008年3月8日
在本页阅读全文(共6页)
图2 Microsoft Baseline Security Analyzer能帮你及时发现系统漏洞并推荐修复办法,保证系统性能
服务器服务的免费保护
一旦你安装了基于IIS4、5或者5.1的服务器服务,你的电脑将受到严重的安全隐患威胁,因为在默认状态下,很多能够直接被黑客攻击的服务都处于启动状态。为了能永久性地弥补这种由FTP、NNTP或SMTP等服务带来的漏洞,微软开发出了IIS Lockdown Tool 2.1。
值得推荐的类似工具还有URL Scan 2.5。这种命令行驱动的安全工具可以定义安全规则,用于对服务器接受的HTTP请求进行过滤,以拒绝潜在的危险请求,避免任务形式的危害。安装了IIS 6的服务器(如Windows Server 2003)也可以使用URL Scan 2.5,不过IIS 6自带的安全机制效果似乎更好。Technet上有针对URL Scan 2.5各种功能的直接对比文章可供参考(www.microsoft.com/technet/Security/tools/default.mspx)。
解决端口问题
当计算机在联网状态下出现问题的时候,Windows自带的工具便无计可施了。针对此类问题,微软推出了基于命令行的软件Microsoft Port Query 2,能详细记录TCP和UDP端口的状态日志以及本地计算机的端口使用情况。不过,我们推荐各位使用Port Query UI,(http://support.microsoft.com/default.aspx?kbid=832919),它囊括了Port Query 2的所有功能,其图形用户界面也更加友好,便于操作。打开Port Query UI,输入待查计算机的IP地址,选择查询的服务类型,如IPSec,Web Service或Exchange Server等,然后点击“Query”。另外,查询结果还能通过菜单命令进行保存。
另一款名为Port Reporter的软件则可以在不借助用户干预的前提下对TCP和UDP端口的活动状态进行记录。它与Port Query 2的最大区别在于Port Reporter运行时是作为Windows XP系统环境下的一个服务,而非独立的软件。用户只需运行执行文件便可以安装这项服务,然后手动将其启动。为了便于日后使用,可以在“计算机管理”中的 “服务和应用程序管理”部分将Port Reporter的启动类型修改为“自动”。
该软件的任务日志保存在WindowsSystem32LogFilesPortReporter目录中。每次启动服务,软件都会将记录写入日志,直到日志文件的大小达到5MB(文件为txt格式)。用户还可以安装Microsoft PR Parser(需要.Net Framework 1.1.4322支持)对日志结果进行评估。
软件的兼容性
在安装了SP2后,很多用户发现他们的许多软件,如Adobe Live Motion 1、Command Antivirus 4.9 和Virtual PC 2004等无法正常运行,许多功能被限制。关于这点,微软在知识库文章884130(http: //support.microsoft.com/default.aspx?kbid=884130&product=windowsxpsp2)中对已知的问题进行了列表登记。想要了解究竟哪个软件在XP系统下容易出现问题,可以使用Microsoft Application Compatibility Toolkit 3(2.0版本在XP SP2的安装CD中提供过,目录为Support/Tools)。这个软件包包括三部分内容:Application Compatibility Analyzer 1,Windows Application Verifier 2.50 (见图3)和Microsoft Compatibility Administrator 3.0。
图3 Application Verifier 2.50能显示每一个运行程序所需要的API文件
Compatibility Analyzer能统计安装在本地计算机和网络客户端的软件类型,并将其保存在一个Access数据库文件中。不仅如此,它还可以将结果与微软数据库进行在线比较,让用户了解可能存在的软件兼容性问题。
Compatibility Administrator 3.0在管理方面也提供了类似的功能。它能使软件在Windows系统中以兼容模式运行,从而对软件的兼容性进行测试。该功能对于在更换操作系统前检测现有软件的兼容性非常有用。该软件的数据库已经包含了数百种应用程序,对于没有列出的软件和游戏,用户可以通过自定义数据库进行添加。
Windows Application Verifier 2.50的工作对象则是Windows与所选应用程序之间的交互状况,结果报告的侧重点也在于Kernel、注册表、文件系统以及Win32 APIs的应用上。这个工具可以测试软件的稳定性,因此得到了程序开发人员的喜爱,而对于普通用户,他们也可以利用该软件测试应用程序与操作系统组件之间的交互应用状态。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。