📄 00000005.htm
字号:
<HTML><HEAD> <TITLE>BBS水木清华站∶精华区</TITLE></HEAD><BODY><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER>发信人: vertex (happy hacking), 信区: Linux <BR>标 题: Re: 对缓冲区溢出的攻击有什么办法吗? <BR>发信站: BBS 水木清华站 (Thu Jan 13 10:52:03 2000) <BR> <BR>【 在 ttao (苦乐生涯) 的大作中提到: 】 <BR>∶<I> 有办法对这种攻击留下一些纪录吗? </I><BR>∶<I> 当然首先要做的就是清掉系统里所有不必的suid程序. </I><BR>∶<I> 理论上讲是不是没有suid的程序,就不存在这种攻击呢? </I><BR>∶<I> 各位大牛给点建议吧. </I><BR> <BR>对kernle打上solar 的patch ..可以阻挡一些buffer over flow的攻击. <BR>他的原理是阻挡系统不能执行stack中的指令. <BR> <BR> <BR>但是,在长远来看..这个问题不会很容易解决..因为很多应用程序就是 <BR>需要 stack 是可以执行的.. <BR> <BR> <BR>但是,可以用多种工具来保证安全..比如说用tripware来保证文件的完整性.用 <BR>lids(linux intrution defence system ) 来保证即使intruder利用buffer over flow <BR>取得用户权限后,他也不能够破坏系统. <BR> <BR>再有就是要保证运行的daemon的安全性.加上过滤器,打上必要的安全patch, chroot. <BR>尽量不要以root的身份运行..在服务器上不要运行没用的程序...还有用ipchains来 <BR>阻挡对非法断口的使用等..... <BR>实
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -