Protección y verificación de la integridad de archivos en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Cómo impedir que programas usen pilas ejecutables

Para obtener una descripción de los riesgos de seguridad de las pilas ejecutables de 32 bits, consulte Cómo evitar que los archivos ejecutables pongan en riesgo la seguridad.

Antes de empezar

Debe asumir el rol root. Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

  1. Edite el archivo /etc/system y agregue las siguientes líneas:
    # pfedit /etc/system
    ...
    set noexec_user_stack=1
    set noexec_user_stack_log=1
  2. Reinicie el sistema.
    # reboot
Ejemplo 1-7  Desactivación del registro de mensajes de pilas ejecutables

En este ejemplo, el administrador desactiva el registro de mensajes de pila ejecutables y, a continuación, reinicia el sistema.

# cat /etc/system
set noexec_user_stack=1
set noexec_user_stack_log=0
# reboot

Véase también