国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

防止Solaris溢出的方法
2008-09-12   xfocus.org 

現(xiàn)在很對緩沖溢出相當(dāng)普遍,很多系統(tǒng)被入侵獲得ROOT權(quán)限是利用本地或者遠程的緩沖溢出來實現(xiàn)的,那能不能在系統(tǒng)上很好的防止部分堆棧溢出呢,下面就是一些關(guān)于限制這些緩沖溢出的一些解決方案,其中第一個是關(guān)于SOLARIS/SPARC的防止方法,第二是關(guān)于在X86結(jié)構(gòu)上的保護方法。 

在SPARC結(jié)構(gòu)中,下面的操作可以幫助你防止一部分等級的緩沖溢出,就象一些RDIST-比較早的一個EXPLOIT程序。具體可以如下操作: 
編輯這個/etc/system文件,并增加下面的兩行代碼: 

ident"@(#)system 1.18 
97/06/27 SMI" /* SVR4 1.5 */ 

* SYSTEM SPECIFICATION FILE 

* The following two lines under solaris will map the the system stack 
* RW (as opposed to RWX mandated by SPARC V8 API.) This is supposing that 
* you have a SPARC 4u (ultrasparc), 4d or 4m system. SPARC V8 API conformant 
* programs may break, although I have not experienced any difficulties 
* up till now. The second parameter enables the logging of the buffer overrun 
* attempt to syslog.   

set noexec_user_stack = 1 
set noexec_user_stack_log = 1   

對于X86的結(jié)構(gòu),我們建議使用STARCGUARD,這是一個能限制大量的緩沖溢出的攻擊,使用STARKGUARD編譯可以更安全的防止那些溢出代碼的攻擊,當(dāng)然這個程序的保護也不是絕對的,現(xiàn)在在PHRACK56中出了一篇繞過STARCGUARD保護的文章,大家可以看看,當(dāng)然WARNING3也翻譯了這篇文章。 

其實最主要的還是保護自己系統(tǒng)的基礎(chǔ)安全,如密碼安全,文件權(quán)限安全等,以防止被輕易的進入系統(tǒng)造成更嚴重的破壞。

熱詞搜索:

上一篇:solaris系統(tǒng)下的namp 3.50
下一篇:solaris9 網(wǎng)絡(luò)安裝記錄

分享到: 收藏
主站蜘蛛池模板: 拜城县| 萨嘎县| 涿州市| 太原市| 郁南县| 张家界市| 马尔康县| 大邑县| 扶风县| 邯郸县| 宝坻区| 麻城市| 花莲市| 延庆县| 左权县| 崇礼县| 靖安县| 萝北县| 项城市| 乌兰察布市| 民县| 贵南县| 和顺县| 水富县| 龙口市| 英超| 娄底市| 怀仁县| 和林格尔县| 龙州县| 巢湖市| 灵武市| 大田县| 沾化县| 阿拉善盟| 双桥区| 延津县| 策勒县| 翁牛特旗| 板桥市| 华亭县|