免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: linuxcici
打印 上一主题 下一主题

Hack on linux ? kiss to Kernel? [复制链接]

论坛徽章:
0
21 [报告]
发表于 2006-06-13 11:49 |只看该作者
原帖由 longtem 于 2006-6-13 09:07 发表
你想这样干,系统都不让你做。SElinux会阻止住你的。linux的安全性不是白说的。那帮维护内核的人也不是想不到这方面的东西的。还有,安全的服务器上,GCC是删除了的,你想编译坏的东西,可不容易。在《加固linux》 ...




真是开眼界啊..... ....<深入了解计算机系统>这书是买了.

看来linux的安全性不是白说的.虽然源代码是开放的了.

论坛徽章:
0
22 [报告]
发表于 2006-06-13 12:08 |只看该作者
yet another a shoddy cracker who considers himself to be a hacker.

论坛徽章:
0
23 [报告]
发表于 2006-06-13 12:18 |只看该作者
原帖由 linuxcici 于 2006-6-13 11:49 发表




真是开眼界啊..... ....<深入了解计算机系统>这书是买了.

看来linux的安全性不是白说的.虽然源代码是开放的了.

水平有限才这么说

论坛徽章:
0
24 [报告]
发表于 2006-06-13 12:33 |只看该作者
楼上的也别这么说,谁都是从那个时代过来的(偶还在那个时代^_^)
简要的地说,linux确切的说是*nix目前对付主流攻击方法的保护主要有以下几种。高手别看了,我不想找骂

----------------
一、编译保护技术
----------------
◆Stackguard
   Stackguard官方链接:
http://immunix.org/
◆Stackshield
www.angelfire.com/sk/stackshield/download.html
------------------
二、库函数链接保护
------------------
◆Formatguard
www.immunix.org
◆Libsafe
http://www.research.avayalabs.com/project/libsafe/
--------------
三、栈不可执行
--------------
◆Solar designer’s nonexec kernel patch
www.openwall.com
◆Solaris/SPARC nonexec-stack protection
------------------
四、数据段不可执行
------------------
◆kNoX
http://isec.pl/projects/knox/knox.html
◆RSX
Linux内核模块,数据段(stack、heap)不可执行。
    http://www.starzetz.com/software/rsx/
◆Exec shield
http://redhat.com/~mingo/exec-shield/
---------------------------------
五、增强的缓冲区溢出保护及内核MAC
---------------------------------
◆OpenBSD security feature
◆PaX
PaX Team
http://pax.grsecurity.net
◆Grsecurity
------------------
六、硬件级别的保护
------------------

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
25 [报告]
发表于 2006-06-13 14:01 |只看该作者
还是2楼的和9楼的来的干脆

论坛徽章:
0
26 [报告]
发表于 2006-06-13 19:42 |只看该作者
flw并没有生气吧,怎么觉得生气了没呢

其实说来说去啊,漏洞啊,缓冲区之类的都只有两个原因。
1。你的内核是有问题的
2。你的内核没有问题,但是你的root有问题,典型的比如root的进程或者更直接的setuid的命令。

否则系统都不可能被破坏

内核一般都是没有问题的,至少你使用linux的话就不能认为他可能有问题
很多问题我认为都是root的服务程序的不安全性导致的。

不运行别人的二进制应用程序。
不使用别人编译好的内核。
当然程序包括编译器和shell

论坛徽章:
0
27 [报告]
发表于 2006-06-13 19:47 |只看该作者
一般的人是不能假释内核有问题的,等不到自己看完内核的几百万行代码人都死了
而且就算内核没有问题,你还要看编译器有没有问题,甚至还要看网卡是不是按照它说的那样工作,网线中间要是有个1平方毫米的小东西呢,x86的处理器指令功能不像intel描述的那样呢?

虽然我不懂这些具体的东西,但似乎我相信世界没有绝对的安全。

论坛徽章:
0
28 [报告]
发表于 2006-06-14 02:04 |只看该作者
原帖由 varlin 于 2006-6-12 23:19 发表
[chkrootkit]不是一个病毒,而是一种rootkit。很有意思的


chkrootkit是一个rootkit检测工具。如果要了解内核模块隐藏技术,分析一下adore-ng rootkit会有帮助。

论坛徽章:
8
摩羯座
日期:2014-11-26 18:59:452015亚冠之浦和红钻
日期:2015-06-23 19:10:532015亚冠之西悉尼流浪者
日期:2015-08-21 08:40:5815-16赛季CBA联赛之山东
日期:2016-01-31 18:25:0515-16赛季CBA联赛之四川
日期:2016-02-16 16:08:30程序设计版块每日发帖之星
日期:2016-06-29 06:20:002017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之佛山
日期:2017-02-27 20:41:19
29 [报告]
发表于 2006-06-14 10:50 |只看该作者
大拿们能不能讲的慢一点儿?
俺的小本本上记不下了

论坛徽章:
0
30 [报告]
发表于 2006-06-14 10:58 |只看该作者
当初贝尔那个著名的后门
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP