歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux綜合 >> Linux內核 >> Linux內核安全問題清理

Linux內核安全問題清理

日期:2017/2/28 16:40:33   编辑:Linux內核

Windows的安全問題比谷倉裡的跳蚤還要多,但Linux也未必就對自身的安全漏洞免疫。最近有兩個明顯的bug被發現,不過很快就修好了。為了保證你不受困擾,你需要盡快地為你的內核打上補丁。

修復列表上的第一個bug是一個遠程DDos(分布式拒絕服務)缺陷,可能讓潛在的攻擊者通過發送一個非法的大型IPv4 TCP/IP包來崩潰你的服務器。那些網絡管理員可能會想:“等等,我曾經聽說過這個東東嗎?”沒錯,你聽說過。

一個古老的 ping到死 DDoS 攻擊 又回來了. 到底發生了什麼呢, 根據Linux kernel討論列表, 在Linux kernel 2.6.28.10到2.6.29發布之間的某個地方,有人犯了一個編碼上的錯誤,導致了這個古老的攻擊方式又卷土重來。

幸運的是--這裡終究還是開源的--這個bug在別有用心的壞人有機會通過“ping到死”攻擊你的系統之前就被迅速地發現而且修復了。如果你使用 的不是Linux內核的2.6.28.1x版本,那麼你本就是安全的。

不確定你用的是什麼版本?最簡單的辦法是在命令提示符下面運行下面這個命令:

uname -a

另一個bug在本質上要麻煩得多,因為它會導致你的系統玩完。不過話說回來,你只有在作為一個本地用戶的情況下才能完成這一切,所以,就我個人來說,我認為它並不比一個可以通過因特網發起的攻擊來的更重要。

Copyright © Linux教程網 All Rights Reserved