处理Linux内核安全详解
来源: 发布时间:星期六, 2009年12月26日 浏览:141次 评论:0
对于电脑用户来说  Windows  强大功能服务了广大用户  不过Windows安全问题还是让很多人头疼  所以很多人开始应用Linux  不过Linux内核安全也不知大疏忽  今天就讲讲Linux内核安全问题清理  Windows  安全问题比谷仓里  跳蚤还要多  但Linux也未必就对自身  安全漏洞免疫  最近有两个明显  bug被发现  不过很快就修好了  为了保证你不受困扰  你需要尽快地为你  内核打上补丁  修复列表上  第  个bug是  个远程DDos(分布式拒绝服务)缺陷  可能让潜在  攻击者通过发送  个非法  大型IPv4 TCP/IP包来崩溃你  服务器  那些网络管理员可能会想:“等等  曾经听说过这个东东吗?”没错  你听说过  个古老  ping到死 DDoS 攻击 又回来了. 到底发生了什么呢, 根据Linux kernel讨论列表, 在Linux kernel 2.6.28.10到2.6.29发布的间  某个地方  有人犯了  个编码上    导致了这个古老  攻击方式又卷土重来  幸运  是--这里终究还是开源  --这个bug在别有用心  坏人有机会通过“ping到死”攻击你  系统的前就被迅速地发现而且修复了  如果你使用  不是Linux内核  2.6.28.1x版本  那么你本就是安全   不确定你用  是什么版本?最简单  办法是在命令提示符下面运行下面这个命令: uname -a 另  个bug在本质上要麻烦得多   它会导致你  系统玩完  不过话说回来  你只有在作为  个本地用户  情况下才能完成这  切  所以  就我个人来说  我认为它并不比  个可以通过因特网发起  攻击来  更重要  这个bug跟Ext4文件系统有关  在 2.6.28版本  内核中Ext4已经成为了  个官方维护  部分  该bug来自 3个小  Ext4 问题, 会导致  个普通  本地用户覆盖掉本来只拥有读权限  文件  因此   个恶意  用户可以覆盖掉原本正常  Unix/Linux用户密码文件  '/etc/passwd'  而不管这是不是他们所需要   这  点都不好玩  这个问题也已经被修复  你通常  Linux更新操作必须注意到这个问题  那就是你确保你  习惯性更新都做好了吗? 对于Ubuntu; Red Hat; Fedora和 openSUSE  修复这些问题还有另外  细节  但是  除非你想深入了解代码上  细节  你不需要过多地关注这些杂 7杂 8  事情  你只需要保证正常更新你  系统就可以了   切都会好起来   完成了Linux内核  处理  你就能轻松应用电脑了
标签:
相关文章
读者评论
发表评论
|
|