Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Applicare stack non eseguibili

L'abilitazione degli stack non eseguibili è una tecnica molto utile per contrastare determinati tipi di attacchi di buffer overflow. Quando nxstack di Oracle Solaris è abilitato, il segmento di memoria dello stack del processo viene contrassegnato come non eseguibile. Ciò consente di difendersi dagli attacchi che si basano sull'inserimento di codice dannoso da eseguire nello stack.

  1. Eseguire il login a uno dei server di calcolo e accedere alla console host come superutente.

    Vedere Eseguire il login al server di calcolo e modificare la password predefinita.

  2. Abilitare nxstack.
    # sxadm set model=all nxstack
    
  3. Verificare la configurazione.
    # sxadm get all nxstack
    EXTENSION     PROPERTY     VALUE
    nxstack         model        all