Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Application de piles non exécutables

L'activation de piles non exécutables est une technique très utile pour lutter contre certains types d'attaques par débordement de tampon. Lorsqu'Oracle Solaris nxstack est activé, le segment de mémoire de pile de processus est marqué comme non exécutable. Cette extension permet de se défendre contre les attaques qui se fondent sur l'injection de code malveillant et son exécution sur la pile.

  1. Connectez-vous à l'un des serveurs de calcul et accédez à la console hôte en tant que superutilisateur.

    Voir Connexion à un serveur de calcul et modification du mot de passe par défaut.

  2. Activez nxstack.
    # sxadm set model=all nxstack
    
  3. Vérifiez la configuration.
    # sxadm get all nxstack
    EXTENSION     PROPERTY     VALUE
    nxstack         model        all