部分防止Solaris溢出的方法
现在很对包含畸形注释的HTML文件可使IE 5.0以上版本崩溃Linux上一些不安全的程序及其替代程序bind8.2-8.2.2漏洞利用HOWTOWindows快捷方式可能导致本地拒绝服务和用户口令散列值泄漏以及执行恶意程序 IIS多数漏洞的整理The Solaris安全FAQNimda/尼姆达蠕虫报告_update 80端口web服务攻击痕迹FireWall-1由于协议设计而存在的可利用缺陷部分防止Solaris溢出的方法 相关链接共 18 篇<<刷新该页面可以得到不同的关键字链接>>','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1003599577#">缓冲溢出相当普遍,很多系统被入侵获得ROOT在FreeBSD上运行Windows软件Linux安全概述1―――用户帐号利用wu-ftpd2.x(site exec bug)取得root权限MySQL安全性指南 DEBUG..7unicode编码漏洞全攻略-6分析一个linux下的蠕虫堵住NT的安全漏洞Ikonboard 存在Cookie 变量未过滤漏洞rootkit综述相关链接共 195 篇<<刷新该页面可以得到不同的关键字链接>>','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1003599577#">权限是利用本地或者远程的
缓冲溢出来实现的,那能不能在系统上很好的防止部分堆栈溢出呢,下面就是一些
关于限制这些缓冲溢出的一些解决方案,其中第一个是关于SOLARIS/SPARC的防止
方法,第二是关于在X86结构上的保护方法。
在SPARC结构中,下面的操作可以帮助你防止一部分等级的缓冲溢出,就象一些RDIST-
比较早的一个EXPLOIT程序。具体可以如下操作:
编辑这个/etc/system文件,并增加下面的两行代码:
ident\"@(#)system 1.18
97/06/27 SMI\" /* SVR4 1.5 */
*
* SYSTEM SPECIFICATION FILE
*
* The following two lines under solaris will map the the system stack
* RW (as opposed to RWX mandated by SPARC V8 API.) This is supposing that
* you have a SPARC 4u (ultrasparc), 4d or 4m system. SPARC V8 API conformant
* programs may break, although I have not experienced any difficulties
* up till now. The second parameter enables the logging of the buffer overrun
* attempt to syslog.
set noexec_user_stack = 1
set noexec_user_stack_log = 1
对于X86的结构,我们建议使用STARCGUARD,这是一个能限制大量的缓冲溢出的攻击,
使用STARKGUARD编译可以更安全的防止那些溢出代码的攻击,当然这个程序的保护
也不是绝对的,现在在PHRACK56中出了一篇绕过STARCGUARD保护的文章,大家可以看
看,当然WARNING3也翻译了这篇文章。
其实最主要的还是保护自己系统的基础安全,如Java服务器端编程安全必读我是如何黑掉PacketStorm论坛的NETBUS2.0说明Linux后门手法谈点我对初学者如何开始学习VC的看法 -- Bingle 分析进入Win2000后留下的足迹 NET 命令的基本用法如何利用终端服务入侵远程计算机深入探索MS SQL Server 2000网络连接的安全问题 网络安全相关链接共 186 篇<<刷新该页面可以得到不同的关键字链接>>','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1003599577#">密码安全,文件权限安全等,以防止
被轻易的进入系统造成更严重的破坏。