999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Linux系統下緩沖區溢出漏洞攻擊的防范

2011-12-20 03:49:24楊鑫
城市建設理論研究 2011年23期
關鍵詞:程序系統

楊鑫

摘要:利用緩沖區溢出漏洞對計算機系統實施攻擊,是黑客常用、并且最有效的攻擊手法之一。為了應對不斷涌現的緩沖區溢出攻擊,研究了在Linux系統下防范緩沖區溢出的方法,通過研究,總結了在Linux平臺下防范緩沖區溢出攻擊的安全策略,這些安全策略可以應用于一般企業內部服務器,包括web服務器、mail服務器、samba服務器、ftp服務器以及proxy服務器等。在實際使用中,發現通過這些安全策略的配置能夠對緩沖區溢出攻擊起到很好的防范措施。

Abstract: Using computer system overflow vulnerability to carry out attacks is one of the common and the most effective attack techniques for hackers. In order to deal with the emerging buffer overflow attack, we come up with some solutions against this problem under Linux system. Through the study, we summarize the security strategy against the overflow buffer attack, which can be applied to general enterprise internal server, including web server, mail server, samba server, FTP server and proxy server, etc. In actual use, we can see it is very good to prevent the attack through these security setup.

關鍵字:Linux 緩沖區溢出 攻擊

Key Word: Linux, buffer overflow, attack

第一次大規模的緩沖區溢出攻擊發生在1988年的Morris蠕蟲,它造成了6000多臺機器癱瘓,損失在$100000至$10000000之間。緩沖區溢出攻擊已經占了網絡攻擊的絕大多數。據統計,大約80%的安全事件與緩沖區溢出攻擊有關。

緩沖區溢出漏洞已成為一個困擾了安全專家的難題。簡單來說,它是由于編程機制而導致的、在軟件中出現的內存錯誤。這樣的內存錯誤使得黑客可以運行一段惡意代碼來破壞系統正常地運行,甚至獲得整個系統的控制權。

在對計算機系統安全的研究中,有一種系統安全漏洞引起了我們的關注。一方面是由于這種安全漏洞的廣泛性--幾乎使所有的操作系統平臺都受到影響。另一方面,我們為黑客基于此類安全漏洞所編寫的攻擊程序的隱蔽性和強大威力所吸引。這就是緩沖區溢出技術。它可以使看似安全的,正在運行常規服務(如 DNS、ftpd等)的主機在幾秒鐘內失去控制權。在當前CERT和CIAC等發布的Internet安全事件報告中, 緩沖區溢出已成為常見的用語。緩沖區溢出攻擊的目的在于擾亂具有某些特權運行的程序的功能。這樣可以讓攻擊者取得程序的控制權,如果該程序具有足夠的權限,那么整個主機就被控制了。

為了應對不斷涌現的緩沖區溢出攻擊,我們研究了在Linux系統下防范緩沖區溢出的方法,之所以選擇Linux平臺,主要有兩方面的原因:(1)Linux是一個開放源碼的平臺,有利于我們在研究的過程中深入技術細節,由于Linux及其上面的大量應用都是基于開放源碼,有很多黑客在其上進行了大量的工作,可以說Linux上的網絡攻擊水平代表了整個網絡攻擊的最高水平。(2)Linux是一個類Unix系統,同時也是在Internet中大量使用的操作系統平臺,選擇Linux作為研究緩沖區溢出技術的平臺是非常具有代表性的,在Linux平臺上取得的經驗可以非常容易地移植到其他Unix或者類Unix平臺上。

在Linux出現之初,由于其最初的優秀設計,似乎具有先天病毒免疫能力,所以當時有許多人相信不會有針對Linux的病毒出現,但是 Linux終于也不能例外。1996年秋,澳大利亞一個叫VLAD的組織用匯編語言編寫了據稱是Linux系統下的第一個病毒的Staog,它專門感染二進制文件,并通過三種方式去嘗試得到root權限。當然,設計Staog病毒只是為了演示和證明Linux有被病毒感染的潛在危險,它并沒有對感染的系統進行任何損壞行動。

2001年,一個名為Ramen的Linux蠕蟲病毒出現了。Ramen病毒可以自動傳播,無需人工干預,雖然它沒有對服務器進行任何破壞,但是它在傳播時的掃描行為會消耗大量的網絡帶寬。Ramen病毒是利用了Linux某些版本(Redhat6.2和 7.0)的rpc.statd和wu-ftp這兩個安全漏洞進行傳播的。同年的另一個針對Linux的蠕蟲病毒Lion則造成了實際的危害。其它Linux平臺下病毒還有OSF.8759、Slapper、Scalper、Unux.Svat和BoxPoison等,當然,大多數普通的Linux用戶幾乎沒有遇到過它們。這是因為直到目前,Linux上的病毒還非常少,影響的范圍也很小。但隨著Linux用戶的增加,越來越多的Linux系統連接到局域網和廣域網上,自然增加了受攻擊的可能,可以預見到會有越來越多的Linux病毒出現,因此如何防范Linux病毒就成為每個Linux用戶現在就應該開始注意的事情了。

隨著現代網絡技術的發展和網絡應用的深入,計算機網絡所提供的遠程登錄機制、遠程調用及執行機制是必須的。這使得一個匿名的Internet用戶有機會利用緩沖區溢出漏洞來獲得某個系統的部分或全部控制權。實際上,以緩沖區溢出漏洞為攻擊手段的攻擊占了遠程網絡攻擊中的絕大多數,這給Linux系統帶來了極其嚴重的安全威脅。

攻擊途徑

通常情況下攻擊者會先攻擊root程序,然后利用緩沖區溢出時發生的內存錯誤來執行類似“exec(sh)”的代碼,從而獲得root的一個Shell。為了獲得root權限的Shell,攻擊者需要完成如下的工作:在程序的地址空間內安排適當的特定代碼。一般使用如下兩種方法在被攻擊的程序地址空間內安排攻擊代碼;通過適當地初始化寄存器和存儲器,使程序在發生緩沖區溢出時不能回到原來的執行處,而是跳轉到被安排的地址空間執行。

當攻擊者找到一種途徑可以變原程序的執行代碼和流程時,攻擊的危險就產生了。

防范措施

Linux下的緩沖區溢出攻擊威脅既來自于軟件的編寫機制,也來自于Linux(和Unix)系統本身的特性。實際上,緩沖區溢出攻擊及各種計算機病毒猖獗的根本原因在于現代計算機系統都是采用馮.諾依曼“存儲程序”的工作原理。這一基本原理使得程序和數據都可以在內存中被繁殖、拷貝和執行。因此,要想有效地防范緩沖區溢出攻擊就應該從這兩個方面雙管其下。

確保代碼正確安全

緩沖區溢出攻擊的根源在于編寫程序的機制。因此,防范緩沖區溢出漏洞首先應該確保在Linux系統上運行的程序(包括系統軟件和應用軟件)代碼的正確性,避免程序中有不檢查變量、緩沖區大小及邊界等情況存在。

猜你喜歡
程序系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
半沸制皂系統(下)
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
主站蜘蛛池模板: 91一级片| 国产激情无码一区二区APP| 欧美成人综合视频| 国产亚洲欧美在线中文bt天堂 | 污网站免费在线观看| 亚洲久悠悠色悠在线播放| 成人无码区免费视频网站蜜臀| 亚洲日本中文字幕乱码中文| 在线中文字幕日韩| 精品五夜婷香蕉国产线看观看| 免费久久一级欧美特大黄| 久久精品中文字幕免费| 五月天福利视频| 久久亚洲国产一区二区| 欧美一级高清片久久99| 国产最爽的乱婬视频国语对白| 91在线精品麻豆欧美在线| 无码人妻免费| 刘亦菲一区二区在线观看| 中文字幕免费视频| 不卡视频国产| 性视频久久| 亚洲国产精品日韩专区AV| 欧美精品伊人久久| 欧美日韩一区二区在线播放| 91麻豆久久久| 国产精品久久自在自线观看| 成年女人a毛片免费视频| 久久中文字幕2021精品| 99热国产在线精品99| 五月婷婷导航| 久久99热66这里只有精品一| 国产在线视频自拍| 亚亚洲乱码一二三四区| 亚洲无码91视频| 99爱视频精品免视看| 国产亚洲视频中文字幕视频| 国产超碰一区二区三区| 亚洲AV免费一区二区三区| 九九这里只有精品视频| 丝袜美女被出水视频一区| 九九热精品免费视频| 波多野结衣一区二区三视频| 啦啦啦网站在线观看a毛片| 国产精品综合久久久| 亚洲日本中文综合在线| 97综合久久| 亚洲黄网在线| 亚洲永久精品ww47国产| 亚洲性日韩精品一区二区| 99在线观看精品视频| 国产女人综合久久精品视| 午夜人性色福利无码视频在线观看| 精品亚洲欧美中文字幕在线看 | 亚洲一区二区视频在线观看| 国产美女精品人人做人人爽| 日韩无码一二三区| 91精品人妻一区二区| 中文字幕佐山爱一区二区免费| 日韩国产黄色网站| 久久久噜噜噜| 久久久成年黄色视频| 成人小视频网| 91青青草视频| 欧美一级高清片久久99| 国产精品爽爽va在线无码观看 | 日韩无码白| 日本免费一级视频| 亚洲精品自拍区在线观看| 综合人妻久久一区二区精品| 国产主播在线观看| 91小视频在线| 亚洲黄色片免费看| 中国国产高清免费AV片| 亚洲第一精品福利| 91极品美女高潮叫床在线观看| 欧美午夜网| 伊人色综合久久天天| av在线无码浏览| 正在播放久久| 欧美亚洲欧美区| 青青草原偷拍视频|