成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

防止Solaris溢出的方法
2008-09-12   xfocus.org 

現在很對緩沖溢出相當普遍,很多系統被入侵獲得ROOT權限是利用本地或者遠程的緩沖溢出來實現的,那能不能在系統上很好的防止部分堆棧溢出呢,下面就是一些關于限制這些緩沖溢出的一些解決方案,其中第一個是關于SOLARIS/SPARC的防止方法,第二是關于在X86結構上的保護方法。 

在SPARC結構中,下面的操作可以幫助你防止一部分等級的緩沖溢出,就象一些RDIST-比較早的一個EXPLOIT程序。具體可以如下操作: 
編輯這個/etc/system文件,并增加下面的兩行代碼: 

ident"@(#)system 1.18 
97/06/27 SMI" /* SVR4 1.5 */ 

* SYSTEM SPECIFICATION FILE 

* The following two lines under solaris will map the the system stack 
* RW (as opposed to RWX mandated by SPARC V8 API.) This is supposing that 
* you have a SPARC 4u (ultrasparc), 4d or 4m system. SPARC V8 API conformant 
* programs may break, although I have not experienced any difficulties 
* up till now. The second parameter enables the logging of the buffer overrun 
* attempt to syslog.   

set noexec_user_stack = 1 
set noexec_user_stack_log = 1   

對于X86的結構,我們建議使用STARCGUARD,這是一個能限制大量的緩沖溢出的攻擊,使用STARKGUARD編譯可以更安全的防止那些溢出代碼的攻擊,當然這個程序的保護也不是絕對的,現在在PHRACK56中出了一篇繞過STARCGUARD保護的文章,大家可以看看,當然WARNING3也翻譯了這篇文章。 

其實最主要的還是保護自己系統的基礎安全,如密碼安全,文件權限安全等,以防止被輕易的進入系統造成更嚴重的破壞。

熱詞搜索:

上一篇:solaris系統下的namp 3.50
下一篇:solaris9 網絡安裝記錄

分享到: 收藏
主站蜘蛛池模板: 彭丹最惊艳三部电影在线观看| 哥也要| 拾贝的小女孩阅读理解答案| 好像怎么造句 二年级| 封神第一部| 紧缚视频 | vk| 幼儿识字入门100字| 黄梅戏龙女全剧播放| 妈妈的条件甜好妈妈| 乱世危情电视剧演员表| 幺红的个人简历| 打龙袍全集免费观看| 电影生化危机4| 汤唯惊艳写真集| 金奎丽| 新人类男友会触电电视剧免费观看全集 | 02j331| 直播一级片| 中秋节的作文| 章子怡和郭富城的吻戏| 赵汉善| 我瞒结婚了| 王茜华泳装照片高清| 安多卫视直播在线观看| 卜冠今| 新有菜免费在线观看| 当代大学德语2答案| 永远的牧歌简谱| 《假期》电影| 欲望旅馆| 时间空间和人第二部| 电影《死亡权限》免费观看| 少先队应知应会知识题库及答案 | 南通紫琅音乐节| 楚青丝完美人生免费阅读| 搜狐视频官网| 安姨电影| 免费观看父女情深的电视剧| 雪豹46集全| 追捕电影国语版完整版| 超薄打底广场舞视频|