来自 Openwall 项目的安全 Linux 内核补丁是防止诸如堆栈缓冲区溢出等攻击的绝佳方法。Openwall 补丁是 Linux 内核安全相关功能的集合,所有功能都可以通过将添加到新 Linux 内核中的新“安全选项”配置部分进行配置。此补丁可能因版本而异,有些可能包含各种其他安全修复程序。
linux-2_2_14-ow2_tar.gz 补丁版本的新功能包括
不可执行的用户堆栈区域
限制链接位于/tmp
限制 FIFO 位于/tmp
限制/proc
fd 0、1 和 2 的特殊处理
强制执行RLIMIT_NPROC在 execve(2) 上
销毁未使用的共享内存段
: 当应用 linux-2_2_14-ow2 补丁时,一个新的“安全选项”部分将添加到您的内核配置文件的末尾。有关此补丁提供的不同功能的更多信息和描述,请参阅补丁源代码附带的 README 文件。
应用补丁
: 所有与 linux-2.2.14-ow2 补丁相关的安全消息,例如不可执行的堆栈部分,都应记录到日志文件/var/log/messages.
修补新内核的步骤已完成。现在按照此安装的其余步骤构建 Linux 内核并重新启动。