成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

學習保衛Unix操作系統指南

系統 其他OS
Unix操作系統入侵者常常使用的一種利用系統漏洞的方式是堆棧溢出,他們在堆棧里巧妙地插入一段代碼,利用它們的溢出來執行,以獲得對系統的某種權限。

我們都知道Unix操作系統入侵者常常使用的一種利用系統漏洞的方式是堆棧溢出,他們在堆棧里巧妙地插入一段代碼,利用它們的溢出來執行,以獲得對系統的某種權限。如何防止Unix操作系統在堆棧中執行代碼?

要讓你的Unix操作系統在堆棧緩沖溢出攻擊中更不易受侵害,你可以在/etc/system里加上如下語句:
 

  1. set noexec_user_stack=1   
  2. set noexec_user_stack_log =1  

第一句可以防止在堆棧中執行插入的代碼,第二句則是在入侵者想運行exploit的時候會做記錄,一旦重啟Unix操作系統機器,這些改變就會生效。如果這不是一個你可以關閉的Unix操作系統,那么你用adb來改變一個運行中的Unix操作系統的參數也是可能的。
 
當然會有些合法使用可執行堆棧的程序在你做出如上改變后而不能正常運行。所幸的是這樣的程序的并不多,我們所知的就只有GNU ada 編譯器。

ARP

Unix操作系統有關ARP協議的細節,在這里我們就不再詳細介紹了。對于sun的系統,核心默認的ARP表過期的時間是5分鐘,并且可以調節.另外一張表是ip層的路由表,它和arp表配合記錄動態路由信息,20分鐘過期,最后一個特性是”無償ARP” ,即系統廣播自己的硬件地址。這個特性用來診斷是否存在相同的硬件地址,另外也用來生成硬件地址的變動通知。
 
1)Unix操作系統ARP攻擊

針對ARP的攻擊主要有兩種,一種是DOS,一種是Spoof。ARP欺騙往往應用于一個內部網絡,我們可以用它來擴大一個已經存在的網絡安全漏洞。如果你可以入侵一個子網內的機器,其它的機器安全也將受到ARP欺騙的威脅。同樣,利用APR的DOS甚至能使整個子網癱瘓。

2)Unix操作系統對ARP攻擊的防護

 防止ARP攻擊是比較困難的,修改協議也是不大可能。但是有一些工作是可以提高本地網絡的安全性。

首先,你要知道,如果一個錯誤的記錄被插入ARP或者IP route表,可以用兩種方式來刪除:
a. 使用arp -d host_entry
b. 自動過期,由系統刪除
這樣,可以采用以下的一些方法:

1). Unix操作系統減少過期時間

  1. #ndd -set /dev/arp arp_cleanup_interval 60000   
  2. #ndd -set /dev/ip ip_ire_flush_interval 60000   
  3. 6000060000=60000毫秒 默認是300000  


加快過期時間,并不能避免攻擊,但是使得攻擊更加困難,帶來的影響是在網絡中會大量的出現ARP請求和回復,請不要在繁忙的網絡上使用。

2). Unix操作系統建立靜態ARP表

這是一種很有效的方法,而且對系統影響不大。缺點是破壞了動態ARP協議。可以建立如下的文件:
test.cnns.net 08:00:20:ba:a1:f2
user. cnns.net 08:00:20:ee:de:1f

使用arp -f filename加載進去,這樣的ARP映射將不會過期和被新的ARP數據刷新,除非使用arp -d才能刪除。但是一旦合法主機的網卡硬件地址改變,就必須手工刷新這個arp文件。這個方法,不適合于經常變動的網絡環境。

3).Unix操作系統禁止ARP

可以通過ifconfig interface -arp 完全禁止ARP,這樣,網卡不會發送ARP和接受ARP包。但是使用前提是使用靜態的ARP表,如果不在apr表中的計算機 ,將不能通信。這個方法不適用與大多數網絡環境,因為這增加了網絡管理的成本。但是對小規模的安全網絡來說,還是有
效和可行的。

這樣,我們就完成了關于如何防止Unix操作系統在堆棧中執行代碼的知識,以及其他相關知識的介紹。

【編輯推薦】

  1. 重要的Unix操作系統知識
  2. 深談Unix操作系統中問題
  3. 詳談Unix操作系統啟動和關閉
  4. Unix操作系統開啟SUN-DES-1鑒別機制
  5. 瑣碎的學習Unix操作系統
責任編輯:小霞
相關推薦

2010-04-15 17:44:59

2010-04-16 17:19:58

Unix操作系統

2010-04-09 11:24:38

Unix操作系統

2010-04-16 18:19:32

Unix操作系統

2010-04-20 17:11:33

Unix操作系統

2010-04-15 13:02:41

Unix操作系統

2010-05-06 17:59:50

Unix命令

2010-04-30 17:27:59

Unix操作系統

2010-04-16 14:05:07

Unix操作系統

2010-04-09 14:59:03

Unix操作系統

2010-04-13 12:27:44

Unix操作系統

2010-04-08 16:49:36

Unix操作系統

2010-04-15 13:36:07

Unix操作系統

2010-04-19 10:30:27

Unix操作系統

2010-04-09 17:16:04

Unix操作系統

2010-04-15 14:40:26

Unix操作系統

2010-04-08 10:42:28

Unix操作系統

2010-04-08 16:18:22

Unix操作系統工具

2010-04-08 17:56:42

Unix操作系統

2010-04-14 13:59:45

Unix操作系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩中文字幕 | 国产精品海角社区在线观看 | 亚洲精品久久久久久一区二区 | 成人1区2区 | 黄色成人在线 | 国产亚洲第一页 | 先锋资源在线 | 欧美一区二区三区久久精品 | 亚洲一区 | 午夜电影网站 | 天天综合网91 | 成人在线精品 | 中文字幕免费视频 | 中文字幕乱码一区二区三区 | 伊人免费网 | 亚洲天堂免费 | 久久99深爱久久99精品 | 91视频官网 | 久久精品欧美一区二区三区麻豆 | 国产无套一区二区三区久久 | 天天操夜夜艹 | 亚洲精品久久久9婷婷中文字幕 | 日韩成人免费视频 | 黑人巨大精品欧美一区二区免费 | 免费在线黄色av | 精品日本久久久久久久久久 | 久久久久国产精品一区 | 国产精品不卡一区 | 久久91精品国产一区二区 | 日韩一区二区不卡 | 九九热九九| 草草视频在线免费观看 | 一级片av| 欧美a级成人淫片免费看 | 91在线网站 | 亚洲 中文 欧美 | 成人在线观看亚洲 | 国产在线成人 | www天天操| 国产一区二区三区在线视频 | 欧美日韩综合精品 |