

UNIX용 끝점 관리 안내서 › 일반 보안 기능 › 스택 오버플로 보호: STOP › UNIX/Linux 플랫폼에서 스택 오버플로 보호
UNIX/Linux 플랫폼에서 스택 오버플로 보호
UNIX 또는 Linux 플랫폼에서 스택 오버플로 보호를 사용하는 경우 다음 사항을 고려하십시오.
- (Solaris 11 AMD) Solaris 11은 네이티브 방식으로 스택 보호를 제공하기 때문에 Solaris 11 이상에서는 STOP이 비활성화됩니다. Solaris 11은 프로세스 스택 위치를 변경하며 ASLR(Address Space Layout Randomization)를 기본적으로 지원합니다. 기본적으로 이 보호 기능은 영역이 포함되고 태깅된 파일에 대해 설정됩니다.
- (Red Hat Linux, SuSE Linux) Linux 네이티브 스택 무작위화(exec-shield-randomize)가 사용되는 경우 STOP 기능은 활성화되지 않습니다.
- (Linux s390 RHEL 4) RHEL 4에서는 네이티브 스택 무작위화가 작동하지 않으므로 STOP을 활성화하려면 exec-shield-randomize를 비활성화해야 합니다.
네이티브 스택 무작위화를 비활성화하려면 다음 명령을 입력하십시오.
echo 0 > /proc/sys/kernel/exec-shield-randomize
Copyright © 2013 CA.
All rights reserved.
 
|
|