Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Abilitare ASLR


Nota -  Non abilitare ASLR nei domini di database o nelle zone di database.

Oracle Solaris contrassegna più binari utenti per l'abilitazione di ASLR (Address Space Layout Randomization). ASLR dispone in ordine casuale l'indirizzo di inizio delle parti chiave in uno spazio di indirizzi. Questo meccanismo di difesa e sicurezza può evitare l'esito favorevole di attacchi ROP (Return Oriented Programming) durante i tentativi di sfruttamento delle vulnerabilità del software. Le zone ereditano questo layout casuale per i relativi processi. Poiché l'uso di ASLR può non essere ottimale per tutti i binari, è possibile configurare ASLR a livello di zona e binario.

  1. Eseguire il login a uno dei server di calcolo e accedere alla console host come superutente.

    Vedere Eseguire il login al server di calcolo e modificare la password predefinita.

  2. Abilitare ASLR.
    # sxadm delcust aslr
    # sxadm info
    EXTENSION    STATUS                 CONFIGURATION
    aslr         enabled (tagged-files) System default (default)