Go to main content

Oracle SuperCluster M7 系列安全指南

退出打印视图

更新时间: 2016 年 2 月
 
 

启用 ASLR


注 -  请勿在数据库域或数据库区域中启用 ASLR。

Oracle Solaris 标记了许多用户二进制文件,以启用地址空间布局随机化 (address space layout randomization, ASLR)。ASLR 会对地址空间的关键部分的起始地址进行随机化处理。该安全防御机制可以导致返回导向编程 (Return Oriented Programming, ROP) 攻击在试图利用软件漏洞时失败。区域为其流程继承了该随机布局。由于 ASLR 的使用可能并非对于所有二进制文件都是最佳的,因此可以在区域级别和二进制文件级别配置 ASLR。

  1. 登录到某一台计算服务器并以超级用户身份访问主机控制台。

    请参见登录到计算服务器并更改默认密码

  2. 启用 ASLR。
    # sxadm delcust aslr
    # sxadm info
    EXTENSION    STATUS                 CONFIGURATION
    aslr         enabled (tagged-files) System default (default)