第7章:缓冲区溢出攻击及防御技术精要
* 网络入侵与防范技术 * 保护系统信息 攻击者需要系统信息才能确定缓冲区溢出漏洞所在,隐藏系统信息可以获得对系统最大程度的保护。 方法有: 使系统本地登录时不显示Linux发行版名字、版本号、内核版本和服务器名称; 不显示系统远程登录提示信息; 使系统对ping没有反应。 * 网络入侵与防范技术 * 关闭不需要的服务 不必要的对外服务往往会提供攻击者其所需的漏洞。注意如下5点: 禁止提供finger 服务; 处理“inetd.conf”文件:对于在网络环境中的Linux系统,首要的就是确定需要被监听的网络端口,为每个端口启动相应服务,并卸载不必要的服务; 修改系统的rc启动脚本,仅仅启动系统必须的服务; 处理“services”文件,使其不可被用户修改。 * 网络入侵与防范技术 * 最小权限原则 缓冲区溢出漏洞的目标往往是setuid/setgid等具有特殊权限的程序。这使得权限中包含“s”位的程序往往成为系统不安全的主要因素。 方法: 取消普通用户的控制台访问权限; 减少特权程序的使用。 * 网络入侵与防范技术 * 最小权限原则(2) 如果文件的权限位中出现“s”,则这些文件的SUID(-rwsr-xr-x)或SGID(-r-xr-sr-x)位被设定了。 因为这些程序给执行它的用户一些特权,可以被攻击者恶意利用来提示自身权限。 因此所以如果不需要用到这些特权,最好把这些程序的
您可能关注的文档
- 第7章用函数实现模块化程序设计精要.ppt
- 第7章答疑精要.ppt
- 第7章现金流量表分析精要.ppt
- 第7章计算机网络及应用精要.ppt
- 作业指引7:企年度经营预算管理流程要点.ppt
- 作业指导书楼板厚度要点.doc
- 第7章贝叶斯网络精要.ppt
- 第7章输入输出系统-1精要.pptx
- 作业标准与标准作业讲义ppt.要点.ppt
- 第7章输出设备精要.ppt
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
最近下载
- 个人征信报告2020年用可编辑最新版包含借呗2020年6月.docx VIP
- 安徽省合肥市第八中学2024-2025学年高一下学期第一次检测数学试题.pdf VIP
- 安徽省合肥市第八中学2024-2025学年高一下学期第一次检测数学试题 教师版-A4.docx VIP
- 2026年译林版高考英语一轮总复习考点梳理语讲解(选择性必修第二册).pdf VIP
- 侧吹炉操作规程.pdf VIP
- 2023年广州中考语文试卷真题及参考答案.pdf VIP
- 2023年广东省广州市中考语文真题试卷(含答案) .pdf VIP
- 2026年译林版高考英语一轮总复习考点梳理语讲解必修第三册.docx VIP
- 2026年上海市中考化学新题型样卷试题.pdf VIP
- 抽水蓄能电站下水库工程土石方填筑工程施工方案.pdf VIP
原创力文档

文档评论(0)