Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

啟用 ASLR


備註 -  在資料庫網域或資料庫區域中,請勿啟用 ASLR。

Oracle Solaris 會標記許多使用者二進位檔以啟用位址空間配置隨機載入 (ASLR)。ASLR 會隨機配置位址空間關鍵部分的起始位址。此安全防禦機制會讓「返回導向程式設計 (ROP)」攻擊在嘗試入侵軟體漏洞時失敗。區域的處理作業會繼承此隨機配置。由於 ASLR 的使用對所有二進位檔而言可能不是最佳做法,因此可以在區域和二進位檔層次設定 ASLR。

  1. 以超級使用者身分登入其中一部運算伺服器並存取主機主控台。

    請參閱登入運算伺服器並變更預設密碼

  2. 啟用 ASLR。
    # sxadm delcust aslr
    # sxadm info
    EXTENSION    STATUS                 CONFIGURATION
    aslr         enabled (tagged-files) System default (default)