为什么在Windows上运行本地系统服务不好?
我试图找出差异服务帐户类型之间的区别.我摔倒了这个问题.
答案是因为它具有对本地资源的强大访问权限,并且应尽可能使用网络服务. 但我仍然无法理解,如果它具有强大的本地资源访问权限,攻击者如何访问该帐户?有什么方法可以破坏帐户?我明白这一切都与安全有关,但我不知道如何.它可能是黑暗黑客的世界,但是,任何人都可以简单地解释为什么网络服务帐户比本地帐户更好? 提前致谢.
您运行的每个程序都会增加服务器的攻击面.
你必须假设一个坚定的恶意行为者可以利用程序中的漏洞或漏洞来使它做任何事情.您可以通过执行具有完成其工作所需的最少权限的程序来缓解这种情况. 其中一些漏洞包括: > Luring attacks,攻击者根据程序的提升权限欺骗您的程序执行其代码. 通常,给定的服务显然不容易受到这些中的任何影响.在网络服务(或权限降低的其他帐户)下运行是一种“更安全而不是抱歉”的策略,它承认软件开发的两个重要事实:程序员容易犯错,攻击者也很有创造力. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- windows-server-2008 – “DEL:”在AD对象的Distinguished
- 域名系统 – Windows Server 2008 R2 DNS – 将更改同步到T
- wpf – TaskDialog触发异常:需要版本6中的comctl32.dll
- windows – 这是什么意思:“子进程可以继承句柄”?
- 将在Windows中编写的python代码在linux中工作吗?
- iis-7 – 在Windows Server 2008 R2 Standard中找不到inetm
- windows-server-2008 – 我可以删除并重新添加一个已复制的
- winapi – WIN32上struct __stat64和struct _stati64有什么
- 在Windows上使用XAMPP安装PHP YAML扩展
- Windows – 64位操作系统上的32位应用程序