Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Aktivieren von ASLR


Hinweis -  Aktivieren Sie ASLR nicht in Datenbankdomains oder in Datenbankzonen.

Oracle Solaris taggt viele Benutzerbinärdateien so, dass die zufällige Anordnung des Layouts des Adressraums (Address Space Layout Randomization (ASLR)) aktiviert ist. ASLR ordnet die Startadresse von Schlüsselteilen eines Adressraums zufällig an. Diese Sicherheitsabwehrmaßnahme kann verhindern, dass ROP-(Return Oriented Programming)-Angriffe erfolgreich verlaufen, wenn sie versuchen, Softwaresicherheitslücken zu nutzen. Zonen übernehmen diese zufällige Anordnung des Layouts für ihre Prozesse. Weil die Verwendung von ASLR möglicherweise nicht für alle Binärdateien optimal verläuft, ist ASLR auf Zonen- und Binärebene konfigurierbar.

  1. Melden Sie sich bei einem der Rechenserver an, und rufen Sie die Hostkonsole als Superuser auf.

    Siehe Anmelden bei einem Rechenserver und Ändern des Standardpasswortes.

  2. Aktivieren Sie ASLR.
    # sxadm delcust aslr
    # sxadm info
    EXTENSION    STATUS                 CONFIGURATION
    aslr         enabled (tagged-files) System default (default)