Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Михаил_Флёнов_Компьютер_глазами_хакера.pdf
Скачиваний:
16
Добавлен:
19.04.2024
Размер:
6.23 Mб
Скачать

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

t

 

 

124P

 

 

 

 

 

i

 

P

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

r

D

 

Глава 4

 

D

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

NOW!

o

w

 

 

 

 

BUY

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

компьютера или между компьютерами в домене. При локальной работе этот па-

w Click

to

 

 

 

 

 

 

w Click

to

 

 

 

 

 

 

 

 

 

 

 

 

m

 

 

 

 

 

 

m

 

 

 

dfраметрn

точно должен быть установлен в положение Вручную (Manual), ноdf

дажеn

 

 

 

 

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

.

 

 

 

 

 

g

.c

 

 

.

 

 

 

 

g

.c

 

 

 

p

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

 

-xcha

e

 

 

 

 

 

-x cha

e

 

 

 

 

 

если присутствует сеть, я его отключаю.

 

 

 

 

 

 

 

 

 

 

Координатор распределенных транзакций (Distributed Transaction Coordinator) — позволяет использовать распределенные транзакции для доступа к базам данных, очередям сообщений или файловым системам. Я отключаю эту службу, когда не работаю с базами данных.

Диспетчер логических дисков (Logical disk manager) — осуществляет монито-

ринг за новыми жесткими дисками. Состояние динамических дисков и информация о конфигурации изменяются не так часто, чтобы их постоянно отслеживать, поэтому переведите службу в ручной режим запуска, но не отключайте совсем.

Как видите, в системе много служб, которые могут понапрасну расходовать ресурсы на вашем компьютере. Если отключить их, то загрузка ОС ускорится и освободится несколько мегабайт свободной памяти.

4.6.3. Удаление ненужного

Один из лучших вариантов оптимизации работы Windows — избавиться от лишних программ. Вспомните об оснастке Программы и компоненты (Programs and Features) и удалите неиспользуемые компоненты Windows и сторонние программы.

Для этого щелкните по ссылке Включение или отключение компонентов

Windows (Windows features on or off) и перед вами откроется окно с перечислением всех доступных разделов. Посмотрим назначение каждого из них и определим, что из этого нужно, а что — нет.

Internet Information Services (IIS) — компонент, обеспечивающий поддержку веб- и FTP-серверов на своем компьютере. Чаще всего этим сервисом пользуются программисты для отладки своих веб-приложений и администраторы сети на сервере для создания корпоративного сайта. Если вы далеки от этих проблем, то можете отключить сразу весь раздел, а если заинтересовались, то вот его содержимое:

Служба FTP (File Transfer Protocol (FTP) Service) — служба, которая обеспе-

чивает создание FTP-узлов, предназначенных для передачи файлов по сети, и дает возможность обновлять локальный веб-сайт другим удаленным пользователям. Это лишняя дыра в безопасности, потому что вы и так сможете поменять файлы на своем диске, а для пользователей локальной сети можно открыть общую папку. Сервер FTP — более сложная программа со своими правами доступа, которая удобна в разнородных сетях;

Служба WWW (World Wide Web Service) — непосредственно сервер, который будет управлять страничками и может быть установлен локально;

Оснастка IIS (Internet Information Management) — утилита, которая позволя-

ет администрировать сервер IIS через обозреватель;

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

 

СоветыP

 

i

 

P

 

 

 

 

 

 

 

 

 

i

 

 

хакера

D

 

 

 

 

125

 

D

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

BUY

 

 

w

 

 

 

 

Документация (Documentation) — материалы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

 

о публикации содержимого

w Click

 

 

 

 

 

 

m

w Click

to

 

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

 

f-xchaузла и администрировании веб- и FTP-серверов. Компонент на первыйf-взглядx cha

 

w

 

 

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

o

 

.

 

 

 

 

 

g

.c

 

 

.

 

 

 

 

g

.c

 

 

 

p

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

d

 

 

 

n

e

 

 

 

 

d

 

 

n

e

 

не несет угрозы, но при его включении устанавливаются сценарии ASP, через которые просматривается документация, а любые сценарии могут быть уязвимы. Я сам их не проверял, но думаю, другие проверяли качество кода, и ошибок там не должно быть, но все же, оно вам нужно?

Служба SMTP (SMTP Service) — служба, позволяющая передавать сообщения электронной почты с вашего компьютера, в том числе и пользователям с других компьютеров, а также получать рассылки/новости, которые в последнее время потеряли свою актуальность. Устанавливать SMTP-службу не стоит, если вы не собираетесь ее использовать. Если сомневаетесь, то тоже не ставьте, в случае необходимости это можно сделать в любой момент.

Print and Document Services (Другие службы доступа к файлам и принтерам в сети) — по умолчанию устанавливается только служба, которая позволяет работать с ресурсами Windows-систем. В этом разделе вы можете подключить дополнительные службы, которые позволяют Macintosh- и UNIX-клиентам печатать документы на любом доступном принтере.

Сетевые службы (Networking Services) — набор специализированных служб и протоколов для работы с сетью, большинство из них используется только на сервере и для клиентского компьютера не нужны:

DHCP (Dynamic Host Configuration Protocol, протокол динамической конфи-

гурации хоста) — устанавливает DHCP-сервер, который автоматически назначает временные IP-адреса клиентским компьютерам. Используется в больших сетях для облегчения администрирования адресации;

DNS (Domain Name System, служба имен доменов) — сервер преобразования DNS-имен (не путать с именами компьютеров) в IP-адреса;

WINS (Windows Internet Naming Service, служба имен Интернета для

Windows) — сервер NetBIOS-имен, позволяющий их регистрировать. Это как раз и есть имена компьютеров;

Простые службы TCP/IP (Simple TCP/IP Services) — поддержка таких служб TCP/IP (Transmission Control Protocol/Internet Protocol, протокол управ-

ления передачей/протокол Интернета), как Character Generator, Daytime, Echo и т. д. В большинстве случаев они не нужны даже на сервере;

Служба контроля допуска QoS (QoS Admission Control) — контроль QoS (Quality of Service, качество предоставляемых услуг передачи данных). Эту службу обязательно нужно отключить, потому что она отнимает от каждого соединения часть пропускной способности, что тормозит связь. При этом подавляющее большинство программ ее не использует.

Служба индексирования (Indexing Service) — набор программ, которые позволяют производить быстрый поиск в файлах. Занимает много лишнего места на диске, так что если вы редко пользуетесь поисковой системой Windows, нужды

в ней нет.

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

d

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

t

 

 

126P

 

 

 

 

 

i

 

P

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

r

D

 

Глава 4

 

D

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

NOW!

o

w

 

 

 

BUY

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Службы Windows Media (Media Features) — компонент, который обеспечивает

 

 

to

 

 

 

 

 

 

w Click

to

 

 

 

 

 

 

w Click

 

 

 

 

 

 

m

 

 

 

 

 

 

m

 

 

 

dfпотоковуюn

передачу файлов мультимедиа по сети. Если вы не занимаетесьdf

nве-

 

 

 

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

.

 

 

 

 

g

.c

 

 

.

 

 

 

 

g

.c

 

 

 

p

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

-xcha

e

 

 

 

 

 

-x cha

e

 

 

 

 

щанием звука или видео, то не стоит его устанавливать.

 

 

 

 

 

 

 

 

 

 

Simple Network Management Protocol (SNMP) — протокол SNMP (Simple Network Management Protocol, простой протокол сетевого управления), используется для наблюдения за работой сетевых устройств и позволяет выводить результаты обработки на рабочую станцию сетевой консоли.

Игры (Games) — стандартные игры Windows, такие как "Сапер" или "Косынка".

Telnet Server — программа Telnet-сервер, которая предназначена для организации удаленного администрирования компьютером с помощью утилиты, схожей с командной строкой (Telnet-клиент). Далеко не всегда нужно делать так, чтобы ваш компьютер был доступен для удаленного администрирования. В домашних условиях, я бы сказал, это вообще не нужно. Не вижу смысла устанавливать этот компонент.

Telnet client — вот это как раз утилита, с помощью которой и подключаются к Telnet-серверу. Не знаю, почему эти два пункта не объединили в одну группу. Но то, что их ставят отдельно, имеет смысл. Ведь если вы не хотите, чтобы вашим компьютером управляли, вам может понадобиться возможность управлять другими компьютерами через Telnet.

Windows Gadget Platform — новая "фишка" Windows, которая позволяет отображать гаджеты на рабочем столе.

Windows Virtual PC — установив этот компонент, а точнее, целую программу, вы сможете запускать виртуальные компьютеры внутри ОС Windows. Приятно, что этот компонент стал доступен в ОС, ведь это бесплатно. Раньше эта технология стоила больших денег, если ставить отдельные программы. А сейчас достаточно включить этот компонент.

В зависимости от версии Windows, у вас может быть несколько иной набор компонентов, или они могут быть иначе организованы. Описанная здесь структура имеет место в Windows 7. Большинство из описанного в равной степени относится и к Windows XP/Vista, потому что в сервисах происходит не так много изменений. Чаще всего добавляются новые сервисы и оптимизируются старые.

Не все из перечисленных программ влияют на производительность компьютера. Это и логично, ведь как может повлиять на производительность игра? Скорость работы процессора не зависит от количества игр на жестком диске. От этого может зависеть только ваша производительность, если вы очень много времени тратите на игры, а не на работу.

Лишнюю нагрузку на процессор дают только работающие фоновые процессы, запускаемые во время загрузки ОС. Все они съедают драгоценные такты, которые могли бы пойти на более важные расчеты.

Но список, который вы видите в рамках оснастки Программы и компоненты (Programs and Features), еще не полный. Очень многие программа скрыты от удаления. Чтобы их увидеть, необходимо отредактировать файл sysoc.inf из папки

\Windows\Inf.

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

d

 

F

 

 

 

 

 

 

t

 

СоветыP

 

i

 

хакера

D

 

 

 

 

 

 

 

r

 

 

 

 

 

NOW!

o

 

 

 

 

BUY

 

 

 

 

 

to

 

 

 

 

 

wВ этом файле после строки

w Click

 

 

 

 

 

 

m

нентовdf-xchan, например, так:

w

 

 

 

 

 

 

 

o

 

.

 

 

 

 

 

.c

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

e

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

 

t

 

 

P

 

 

 

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

127

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

идет описание всех установленных компо-

[Components]

 

 

 

 

to

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

m

 

w Click

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

 

WBEM=ocgen.dll,OcEntry,wbemoc.inf,hide,7

Обратите внимание на параметр hide перед последней запятой. Благодаря ему мы не видим данный компонент и не можем его удалить. Чтобы программа отображалась в списке, необходимо просто удалить это слово, тогда строка примет следующий вид:

WBEM=ocgen.dll,OcEntry,wbemoc.inf,,7

Уберите слово hide во всех строчках, и все компоненты станут доступными для удаления.

4.6.4. Автозагрузка

Помимо сервисов автоматически могут запускаться и другие программы, и все они отнимают лишние ресурсы. Нажмите кнопку Пуск (Start), в строке поиска введите команду msconfig и нажмите клавишу <Enter>. Перед вами откроется окно настройки системы (см. рис. 4.3). Мы уже рассматривали эту утилиту, когда затрагивали тему вирусов (см. разд. 4.1.4). Перейдите на вкладку Автозагрузка (Startup), где перечислены все автоматически запускаемые программы. Убедитесь, что в перечне находятся только те программы, которые вы используете достаточно часто.

Например, если у вас установлен Microsoft Office, то в этом списке будет утилита, позволяющая запускать офисные программы быстрее. Это происходит за счет загрузки определенных библиотек на этапе старта компьютера, и при запуске самих приложений уже не будет этих затрат. Очень хорошо. Но что, если ваш компьютер используется в основном для игр и только иногда для написания какого-то реферата? В этом случае мы будем при каждом старте зря терять ресурсы — время на загрузку лишнего кода и память для его хранения. Лучше отключить эту утилиту и освободить память, и пусть, например, Microsoft Word грузится на секунду дольше.

4.6.5. Дамп памяти

Что еще можно улучшить? При системном сбое по умолчанию до перезагрузки системы создается дамп памяти. Это значит, что ОС сохраняет на диске (в отдельном файле) все содержимое оперативной памяти. Данное действие необходимо разработчикам, чтобы определить причину ошибки, но мы же не программисты и исследовать байт-код самой ОС не будем. Поэтому я рекомендую не тратить время (достаточно большое) на создание файла-дампа и сэкономить место на диске, т. е. отключить эту возможность.

Для этого щелкните правой кнопкой мыши по строке Компьютер (Computer) в главном меню ОС и в появившемся контекстном меню выберите пункт Свойства (Properties). Перед вами откроется окно свойств системы. Перейдите на вкладку

Дополнительно (Advanced) и нажмите кнопку Параметры (Settings) в разделе За-

грузка и восстановление (Startup and Recovery). В появившемся окне (рис. 4.17)