Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Михаил_Флёнов_Компьютер_глазами_хакера.pdf
Скачиваний:
16
Добавлен:
19.04.2024
Размер:
6.23 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

 

F

 

 

 

 

 

 

t

 

 

120P

 

 

 

 

 

i

 

 

P

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

D

 

Глава 4

 

D

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

NOW!

 

o

 

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

wОсобенно это касается разделяемых библиотек, которыми может пользоваться бо-

w Click

to

 

 

 

 

 

 

 

 

w Click

to

 

 

 

 

 

 

 

чемn

 

 

 

m

 

 

 

 

 

 

 

m

 

лееdf

 

 

 

одна программа. Так мусор накапливается в базе данных реестра,

 

dиf

черезn

 

 

 

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

.

 

 

 

 

g

.c

 

 

 

.

 

 

 

 

g

.c

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

-xcha

e

 

 

 

 

 

 

 

-x cha

e

 

 

год или два проще установить ОС заново, чем пытаться вычистить весь мусор.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Рис. 4.16. Стандартная программа очистки диска

4.6.2. Службы Windows

Любая современная операционная система включает в себя очень много возможностей. ОС Windows в этом смысле одна из самых лучших, и в ней есть много полезного, но при этом достаточно часто практически ненужного рядовому пользователю. Начиная с Windows 2000, все основные функции реализованы в виде служб, и теперь нам легко управлять ими и выбирать только необходимые.

При оптимизации ОС я рекомендую первым делом обратить внимание на службы, которые запускаются по умолчанию. Мы уже говорили о службах при рассмотрении темы вирусов (см. разд. 4.1.4), а сейчас взглянем на них с другой стороны. Каждый из них отнимает время при загрузке и тратит драгоценную память.

Запустите оснастку служб Пуск | Настройка | Панель управления | Админист-

рирование | Службы (Start | Control Panel | Administrative tools | Services). Перед вами откроется окно управления установленными службами (см. рис. 4.6).

В последних версиях Windows это окно стало проще. Внизу вы можете заметить две вкладки: Расширенный (Extended) и Стандартный (Standard). В первом ре-

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

 

F

 

 

 

 

 

 

 

 

t

 

 

СоветыP

 

i

 

 

P

 

 

 

 

 

 

 

 

 

 

i

 

 

хакера

D

 

 

 

 

 

121

 

D

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

wжиме откроется панель с описанием выделенной службы. В стандартном режиме

w Click

to

 

 

 

 

 

 

 

w Click

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

m

только общий.

 

 

n

 

 

 

m

 

выводитсяdf n

w

 

df

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

o

 

 

 

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

g

.c

 

 

 

.

 

 

 

 

 

g

.c

 

 

 

p

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

 

-xcha

e

 

 

 

 

 

 

-x cha

 

 

e

 

Выделяя любую службу, вы можете ее запустить, остановить, приостановить или перезапустить с помощью соответствующих кнопок на панели или меню Действие (Action). Чтобы настроить какую-либо службу, нужно дважды щелкнуть по ней, и перед вами откроется окно настроек, как на рис. 4.7.

На вкладке Общие (General) окна настроек служб вы можете увидеть такие пара-

метры как: Тип запуска (Startup type) и Параметры запуска (Start parameters).

Раскрывающийся список Тип запуска (Startup type) может содержать одно из следующих значений.

Автоматически (Automatic) — служба запускается при старте системы. После этого вы можете ее остановить вручную или оставить в запущенном состоянии. Такой статус должны иметь только постоянно необходимые службы.

Автоматически, отложенный запуск (Automatic (Delayed Start)) — этот пункт относительно новый и позволяет запускать службу, когда ОС уже полностью загружена. Пользователь уже может работать с системой, а ОС будет продолжать подгружать нужные сервисы. Очень полезная опция для повышения скорости загрузки компьютера, нужно просто знать, какие службы критичны и должны стартовать сразу, а какие можно отложить на потом. Например, загрузку антивируса лучше не откладывать.

Вручную (Manual) — служба запускается вручную из оснастки или из командной строки. Если вы чем-то пользуетесь очень редко, то лучше выбрать этот режим. Например, вы установили сервер баз данных MS SQL Server для выполнения определенной задачи. После этого удалять сервер жалко (может, еще пригодится), а держать в загруженном состоянии неэффективно, потому что это тормозит систему и отнимает память. В таком случае лучше запускать сервер только по мере необходимости вручную.

Отключена (Disabled) — служба отключена, и ее невозможно запустить никакими методами. Если есть служба, которую вы не используете в целях безопасности, то отключите ее. Это автоматически наложит запрет на запуск всех связанных с ней служб. Например, если отключить базовый сервис сети, то ни одна сетевая служба не заработает.

На вкладке Зависимости (Dependencies) вы можете определить взаимосвязи служб.

Вверхнем списке перечислены компоненты, от которых зависит избранный сервис. Это значит, что при отключении любого из них выбранная служба больше не запустится. Так что для обеспечения надежности работы какой-либо службы нужно запустить все, от чего она зависит.

Внижнем списке вы можете увидеть компоненты, которые зависят от выбранной службы. Если вы решили что-либо отключить, то прежде, чем это делать, семь раз загляните в этот перечень, иначе можете остановить очень полезную службу.

Теперь рассмотрим некоторые службы, установленные на вашем компьютере, которые можно или даже нужно отключить, во-первых, от греха подальше и, вовторых, для повышения производительности системы:

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

C

 

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

 

t

 

 

122P

 

 

 

 

 

 

i

 

P

 

 

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

D

 

 

Глава 4

 

D

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

NOW!

o

w

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Автоматическое обновление (Automatic Updates) — при включении этой служ-

 

 

 

to

 

 

 

 

 

 

m

w Click

to

 

 

 

 

 

m

w Click

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

 

dfбы nкомпьютер имеет право автоматически загружать обновления ОС Windowsdf n

 

w

 

 

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

o

 

.

 

 

 

 

 

 

g

.c

 

 

.

 

 

 

 

 

 

g

.c

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

 

 

 

-xcha

 

e

 

 

 

 

 

 

-x cha

e

 

 

 

 

 

по

 

сети. Если вы жалеете свой трафик и не хотите качать всякую ерунду, то

 

 

 

 

переключите эту службу в ручной режим, чтобы запускать ее по мере необхо-

 

 

 

 

димости, освобождая тем самым ресурсы. При этом выполните отключение

 

 

 

 

автоматического обновления. Для этого зайдите в Центр обновления Windows.

 

 

 

 

В

открывшемся окне щелкните по ссылке

Настройка параметров

 

 

 

слева.

В раскрывающемся списке важные обновления выберите вариант Не проверять наличие обновлений. Если этого не сделать, то при очередной попытке обновления произойдет ошибка, потому что не запущена служба. Ради скорости можно отключить службу, но ради безопасности не стоит забывать самостоятельно качать критические обновления.

Диспетчер очереди печати (Print Spooler) — обслуживает очередь печати. Даже при наличии принтера при определенных настройках можно работать без этой службы. Ну а если таковой отсутствует, то перевести службу в ручной режим — святое дело. Я, например, очень редко печатаю со своего ноутбука, и держать в загруженном состоянии этот сервис — бессмысленное расходование ресурсов.

Планировщик заданий (Task Scheduler) — запускает определенные задания по расписанию. Лично я никогда не заставлял ОС выполнять свою работу. Некоторые любят, чтобы каждый день в определенное время запускалась дефрагментация диска. Но представьте себе, что вы в это время убиваете очередного монстра в новом 3D Action, а тут вам такие тормоза. Чрезмерно частое использование

дефрагментатора — вообще глупое занятие (лишняя нагрузка на винчестер, перегревы и т. д., см. разд. 4.6.1), а выполнение по заданию — еще хуже. Достаточно вручную выполнять эту операцию по мере необходимости. Так что забудьте про планировщик и освободите компьютер от лишней службы.

Служба серийных номеров переносных устройств мультимедиа (Portable media serial number) — получает серийные номера всех медиа-устройств, подключенных к системе. А оно вам надо? Тогда переводите запуск службы в ручной режим.

DHCP-клиент (DHCP Client) — служит для динамического получения IP-адреса от DHCP-сервера. Если у вас IP-адрес статический (прописан явно), то в этой службе нет надобности, и стоит сделать ручной запуск. Отключать совсем я не рекомендую.

DNS-клиент (DNS Client) — определяет IP-адреса компьютера по его имени. Если в вашей сети используются домены, то этот клиент необходим, иначе можно перевести в ручной режим запуска. На преобразование имен интернет-сайтов данная служба не влияет.

Смарт-карта (Smart card) — позволяет работать со смарт-картами. Для использования смарт-карты (устройство для хранения ключей, паролей и т. д.) необходим присоединенный к компьютеру специальный считыватель. Если у вас нет

устройства чтения смарт-карт, то службу лучше перевести в ручной запуск.

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

 

СоветыP

 

i

 

P

 

 

 

 

 

 

 

 

 

i

 

 

хакера

D

 

 

 

 

 

123

 

D

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

NOW!

o

w

 

 

 

BUY

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Служба терминалов (Terminal Service) — применяется для того, чтобы другие

 

 

to

 

 

 

 

 

m

w Click

to

 

 

 

 

 

 

m

w Click

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

dfкомпьютерыn

w

 

 

 

 

 

 

 

 

 

 

 

 

 

работали по сети с вашим рабочим столом. Для этого необходимыdf n

 

w

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

o

 

.

 

 

 

 

g

.c

 

 

.

 

 

 

 

 

g

.c

 

 

 

p

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

 

-xcha

e

 

 

 

 

 

-x cha

 

e

 

сервер и клиент службы терминалов. Такая возможность часто используется в фирмах, где администраторы удаленно управляют другими машинами, или для работы с "тонкими" клиентами, но в домашних условиях это лишнее. Именно поэтому этот сервис по умолчанию отключен, и если вам не нужен терминальный доступ, то оставьте все, как есть.

Удаленный реестр (Remote Registry) — позволяет изменять параметры реестра по сети. Самое интересное, что она еще и работает по умолчанию. Так что срочно переводите в ручной режим запуска, чтобы реестр вашего компьютера можно было править только локально.

Служба FTP-публикаций (FTP Publishing Service) — необходима в автозапуске только в том случае, если вы хотите использовать свой компьютер в качестве FTP-сервера. Тогда другие пользователи сети смогут с помощью FTP-клиентов подключаться к вашему компьютеру и обмениваться файлами. По умолчанию служба в некоторых версиях ОС Windows не устанавливается (подробней

о установке/удалении служб см. разд. 4.6.3).

Служба IIS Admin (IIS Admin Service) — используется для управления вебсервером, входящим в состав некоторых версий Windows. Если вы не планируете использовать свой компьютер для публикаций FTP или веб-страничек, то отключите этот сервис. По умолчанию служба в некоторых версиях ОС Windows не устанавливается (подробнее об установке/удалении служб см. разд. 4.6.3).

Темы (Themes) — позволяет управлять темами Windows XP. Если вы предпочитаете классический вид рабочего стола, то сервис зря отнимает память, и его нужно отключить.

Telnet — позволяет удаленному пользователю с помощью командной строки войти на ваш компьютер и запускать программы. Обязательно отключите его. На 99% компьютеров эта служба не используется, и незачем давать возможность злоумышленнику получить доступ к вашей системе. Если когда-нибудь эта возможность понадобится, то запустите Telnet вручную.

Служба RunAs (RunAs) — позволяет запускать приложения от имени другого пользователя. Вероятно, вам это не нужно, так что ее можно отключить.

Сервер папки обмена (ClipBook) — позволяет просматривать страницы папок обмена других компьютеров. Поставьте ручной запуск, потому что такие папки даже в сетях используются редко.

Служба факсов (Fax service) — предназначена для отправки и получения факсов с помощью встроенного факс-модема. Если вы добавили возможность работы с факсом (при инсталляции Windows служба не устанавливается по умолчанию), но пользуетесь им редко, то стоит использовать ручной запуск.

Клиент отслеживания изменившихся связей (Distributed Link Tracking

Client/Server) — поддерживает связи NTFS-файлов, перемещаемых в пределах