自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客一個命令可以攻擊所有Linux系統(tǒng)

運維 系統(tǒng)運維
黑客只需要執(zhí)行一個命令,就可以通過此漏洞獲得root權(quán)限,即使開啟了SELinux也于事無補。攻擊這個漏洞到底有多簡單,下面我們看圖說話,有圖有真相。

在微軟本月月經(jīng)日(8.11)的同一天,國外黑客taviso和julien公開了可以攻擊所有新舊Linux系統(tǒng)的一個漏洞,包括但不限于RedHat,CentOS,Suse,Debian,Ubuntu,Slackware,Mandriva,Gentoo及其衍生系統(tǒng)。黑客只需要執(zhí)行一個命令,就可以通過此漏洞獲得root權(quán)限,即使開啟了SELinux也于事無補。攻擊這個漏洞到底有多簡單,下面我們看圖說話,有圖有真相。

  

 

如上圖所示,利用此漏洞極其簡單,并且影響所有的Linux內(nèi)核,baoz強烈建議系統(tǒng)管理員或安全人員參考下列臨時修復(fù)方案,以防止Linux系統(tǒng)被攻擊 。

1、使用Grsecurity或者Pax內(nèi)核安全補丁,并開啟KERNEXEC防護功能。

2、升級到2.6.31-rc6或2.4.37.5以上的內(nèi)核版本。

3、如果您使用的是RedHa tEnterprise Linux 4/5的系統(tǒng)或Centos4/5的系統(tǒng),您可以通過下面的操作簡單的操作防止被攻擊。

在/etc/modprobe.conf文件中加入下列內(nèi)容:

install pppox /bin/true

install bluetooth /bin/true

install appletalk /bin/true

install ipx /bin/true

install sctp /bin/true

很明顯,第三個方案最簡單也相對有效,對業(yè)務(wù)影響也最小,如果您對編譯和安裝Linux內(nèi)核不熟悉,千萬不要使用前兩個方案,否則您的系統(tǒng)可能永遠無法啟動。

【編輯推薦】

  1. Windows和Linux如何在一臺計算機上共存
  2. Linux置CVS集成cvstrac
  3. 如何在64位的Linux中運行32位的應(yīng)用程序
責任編輯:趙寧寧 來源: 中國IT實驗室
相關(guān)推薦

2009-08-17 08:47:07

2018-07-26 09:55:44

Linux命令升級軟件

2011-11-30 10:36:38

2009-07-03 09:56:32

2009-07-19 22:12:53

2021-04-11 10:08:50

LinuxLinux命令ntpdate

2021-04-13 10:25:57

Linux命令pstree

2015-10-14 10:45:04

linux命令less

2023-11-23 16:46:55

LinuxAWK運維

2020-12-15 11:38:30

黑客攻擊惡意軟件

2015-10-22 09:26:20

linux命令whereis命令

2012-02-08 15:07:43

黑客

2018-01-02 10:36:29

Linux命令Cheat

2010-03-05 14:36:45

2020-11-09 11:48:55

黑客攻擊路由器

2014-06-19 09:59:48

2009-03-12 11:33:20

2021-06-26 16:24:21

Linux命令系統(tǒng)

2021-08-23 15:14:09

Linuxat命令任務(wù)

2021-04-10 10:33:00

黑客TCPIP
點贊
收藏

51CTO技術(shù)棧公眾號