国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Solaris > 正文

部分防止Solaris溢出的方法

2024-07-26 00:29:35
字體:
供稿:網(wǎng)友
現(xiàn)在很對緩沖溢出相當普遍,很多系統(tǒng)被入侵獲得ROOT權(quán)限是利用本地或者遠程的 
緩沖溢出來實現(xiàn)的,那能不能在系統(tǒng)上很好的防止部分堆棧溢出呢,下面就是一些 
關(guān)于限制這些緩沖溢出的一些解決方案,其中第一個是關(guān)于SOLARIS/SPARC的防止 
方法,第二是關(guān)于在X86結(jié)構(gòu)上的保護方法。 

在SPARC結(jié)構(gòu)中,下面的操作可以幫助你防止一部分等級的緩沖溢出,就象一些RDIST- 
比較早的一個EXPLOIT程序。具體可以如下操作: 

編輯這個/etc/system文件,并增加下面的兩行代碼: 

ident"@(#)system 1.18 
97/06/27 SMI" /* SVR4 1.5 */ 

* SYSTEM SPECIFICATION FILE 

* The following two lines under solaris will map the the system stack 
* RW (as opposed to RWX mandated by SPARC V8 API.) This is supposing that 
* you have a SPARC 4u (ultrasparc), 4d or 4m system. SPARC V8 API conformant 
* PRograms may break, although I have not experienced any difficulties 
* up till now. The second parameter enables the logging of the buffer overrun 
* attempt to syslog.   


set noexec_user_stack = 1 
set noexec_user_stack_log = 1   


對于X86的結(jié)構(gòu),我們建議使用STARCGUARD,這是一個能限制大量的緩沖溢出的攻擊, 
使用STARKGUARD編譯可以更安全的防止那些溢出代碼的攻擊,當然這個程序的保護 
也不是絕對的,現(xiàn)在在PHRACK56中出了一篇繞過STARCGUARD保護的文章,大家可以看 
看,當然WARNING3也翻譯了這篇文章。 

其實最主要的還是保護自己系統(tǒng)的基礎(chǔ)安全,如密碼安全,文件權(quán)限安全等,以防止 
被輕易的進入系統(tǒng)造成更嚴重的破壞。 

xundi@xfocus.org 2000-05-30 
http://www.netguard.com.cn 
http://focus.silversand.net 
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 威远县| 奎屯市| 绥棱县| 东海县| 十堰市| 安丘市| 韶关市| 司法| 巴塘县| 泰来县| 三穗县| 轮台县| 金平| 扎赉特旗| 筠连县| 旬阳县| 文安县| 讷河市| 岑溪市| 德惠市| 泾川县| 高要市| 新沂市| 威远县| 淄博市| 酉阳| 平江县| 瓦房店市| 华坪县| 沙河市| 天门市| 大英县| 承德县| 东明县| 南宫市| 祥云县| 开化县| 碌曲县| 莱州市| 深圳市| 观塘区|