国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Solaris > 正文

部分防止Solaris溢出的方法

2024-07-26 00:29:35
字體:
供稿:網(wǎng)友
現(xiàn)在很對緩沖溢出相當普遍,很多系統(tǒng)被入侵獲得ROOT權(quán)限是利用本地或者遠程的 
緩沖溢出來實現(xiàn)的,那能不能在系統(tǒng)上很好的防止部分堆棧溢出呢,下面就是一些 
關(guān)于限制這些緩沖溢出的一些解決方案,其中第一個是關(guān)于SOLARIS/SPARC的防止 
方法,第二是關(guān)于在X86結(jié)構(gòu)上的保護方法。 

在SPARC結(jié)構(gòu)中,下面的操作可以幫助你防止一部分等級的緩沖溢出,就象一些RDIST- 
比較早的一個EXPLOIT程序。具體可以如下操作: 

編輯這個/etc/system文件,并增加下面的兩行代碼: 

ident"@(#)system 1.18 
97/06/27 SMI" /* SVR4 1.5 */ 

* SYSTEM SPECIFICATION FILE 

* The following two lines under solaris will map the the system stack 
* RW (as opposed to RWX mandated by SPARC V8 API.) This is supposing that 
* you have a SPARC 4u (ultrasparc), 4d or 4m system. SPARC V8 API conformant 
* PRograms may break, although I have not experienced any difficulties 
* up till now. The second parameter enables the logging of the buffer overrun 
* attempt to syslog.   


set noexec_user_stack = 1 
set noexec_user_stack_log = 1   


對于X86的結(jié)構(gòu),我們建議使用STARCGUARD,這是一個能限制大量的緩沖溢出的攻擊, 
使用STARKGUARD編譯可以更安全的防止那些溢出代碼的攻擊,當然這個程序的保護 
也不是絕對的,現(xiàn)在在PHRACK56中出了一篇繞過STARCGUARD保護的文章,大家可以看 
看,當然WARNING3也翻譯了這篇文章。 

其實最主要的還是保護自己系統(tǒng)的基礎(chǔ)安全,如密碼安全,文件權(quán)限安全等,以防止 
被輕易的進入系統(tǒng)造成更嚴重的破壞。 

xundi@xfocus.org 2000-05-30 
http://www.netguard.com.cn 
http://focus.silversand.net 
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 吉木乃县| 博湖县| 嘉兴市| 安庆市| 黄山市| 普格县| 宁城县| 高雄县| 綦江县| 隆昌县| 凤山市| 德格县| 镇康县| 玉溪市| 集贤县| 定襄县| 贺州市| 金寨县| 故城县| 马尔康县| 洮南市| 富川| 什邡市| 洞口县| 竹溪县| 西藏| 房产| 安西县| 水富县| 灵川县| 珲春市| 泰兴市| 萨迦县| 闸北区| 彰化县| 永善县| 平南县| 东山县| 龙门县| 友谊县| 崇仁县|