日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

防止 Solaris 溢出的方法

【防止 Solaris 溢出的方法】
現(xiàn)在很對緩沖溢出相當普遍,很多系統(tǒng)被入侵獲得ROOT權限是利用本地或者遠程的
緩沖溢出來實現(xiàn)的,那能不能在系統(tǒng)上很好的防止部分堆棧溢出呢,下面就是一些
關于限制這些緩沖溢出的一些解決方案,其中第一個是關于Solaris/SPARC的防止
方法,第二是關于在X86結(jié)構上的保護方法 。

在SPARC結(jié)構中,下面的操作可以幫助你防止一部分等級的緩沖溢出,就象一些RDIST-
比較早的一個EXPLOIT程序 。具體可以如下操作:

編輯這個/etc/system文件,并增加下面的兩行代碼:

ident"@(#)system 1.18
97/06/27 SMI" /* SVR4 1.5 */
*
* SYSTEM SPECIFICATION FILE
*
* The following two lines under solaris will map the the system stack
* RW (as opposed to RWX mandated by SPARC V8 API.) This is supposing that
* you have a SPARC 4u (ultrasparc), 4d or 4m system. SPARC V8 API conformant
* programs may break, although I have not experIEnced any difficulties
* up till now. The second parameter enables the logging of the buffer overrun
* attempt to syslog.


set noexec_user_stack = 1
set noexec_user_stack_log = 1


對于X86的結(jié)構,我們建議使用STARCGUARD,這是一個能限制大量的緩沖溢出的攻擊,
使用STARKGUARD編譯可以更安全的防止那些溢出代碼的攻擊,當然這個程序的保護
也不是絕對的,現(xiàn)在在PHRACK56中出了一篇繞過STARCGUARD保護的文章,大家可以看
看,當然WARNING3也翻譯了這篇文章 。

其實最主要的還是保護自己系統(tǒng)的基礎安全,如密碼安全,文件權限安全等,以防止
被輕易的進入系統(tǒng)造成更嚴重的破壞 。

    推薦閱讀