登录社区:用户名: 密码: 忘记密码 网页功能:加入收藏 设为首页 网站搜索  

文档

下载

图书

论坛

安全

源码

硬件

游戏
首页 信息 空间 VB VC Delphi Java Flash 补丁 控件 安全 黑客 电子书 笔记本 手机 MP3 杀毒 QQ群 产品库 分类信息 编程网站
 内容搜索 网页 下载 源代码
热点文章
  Postfix + Cyrus-IMAP + Cyr..
  AIX常见问题整理
  用OpenSWAN做Linux下的IPSec..
  打造Linux下超级安全的LAMP服..
  让你的Linux桌面更安全
  DHCP服务器的安装及正确配置
  DHCP服务器的安装及正确配置
  windows消息大全
  windows消息大全
  实现电子邮件身份验证的迫切..
  Windows服务端口大全
  Windows非法操作祥解
本站原创
最新招聘信息

您现在的位置:立华软件园->安全防线->安全配制
部分防止Solaris溢出的方法
发表日期:2003-08-12作者:xundi[] 出处:  

现在很对缓冲溢出相当普遍,很多系统被入侵获得ROOT权限是利用本地或者远程的

缓冲溢出来实现的,那能不能在系统上很好的防止部分堆栈溢出呢,下面就是一些

关于限制这些缓冲溢出的一些解决方案,其中第一个是关于SOLARIS/SPARC的防止

方法,第二是关于在X86结构上的保护方法。

在SPARC结构中,下面的操作可以帮助你防止一部分等级的缓冲溢出,就象一些RDIST-

比较早的一个EXPLOIT程序。具体可以如下操作:

编辑这个/etc/system文件,并增加下面的两行代码:

ident"@(#)system 1.18

97/06/27 SMI" /* SVR4 1.5 */

*

* SYSTEM SPECIFICATION FILE

*

* The following two lines under solaris will map the the system stack

* RW (as opposed to RWX mandated by SPARC V8 API.) This is supposing that

* you have a SPARC 4u (ultrasparc), 4d or 4m system. SPARC V8 API conformant

* programs may break, although I have not experienced any difficulties

* up till now. The second parameter enables the logging of the buffer overrun

* attempt to syslog. 

set noexec_user_stack = 1

set noexec_user_stack_log = 1 

对于X86的结构,我们建议使用STARCGUARD,这是一个能限制大量的缓冲溢出的攻击,

使用STARKGUARD编译可以更安全的防止那些溢出代码的攻击,当然这个程序的保护

也不是绝对的,现在在PHRACK56中出了一篇绕过STARCGUARD保护的文章,大家可以看

看,当然WARNING3也翻译了这篇文章。

其实最主要的还是保护自己系统的基础安全,如密码安全,文件权限安全等,以防止

被轻易的进入系统造成更严重的破坏。

我来说两句】 【发送给朋友】 【加入收藏】 【返加顶部】 【打印本页】 【关闭窗口
中搜索 部分防止Solaris溢出的方法
关于我们 / 合作推广 / 给我留言 / 版权举报 / 意见建议 / 广告投放 / 友情链接

Copyright ©2001-2003 Allrights reserved
e_mail:站长:webmaster(at)lihuasoft.net
网站编程QQ群  
京ICP备05001064号

页面生成时间:0.00747