1.主題:駭客
2.網址http://linux.pcuser.com.tw/TECH/07_SELinux.htm
在UNIX或Linux作業系統中,系統管理員「root」擁有至高無上的權限,可以完全掌控系統,任意修改設定,管理系統十分容易。但是,當這個帳號被盜用或是駭客藉由網路服務的漏洞入侵取得帳號權限時,對系統本身將是一大危害,後果難以想像。
假設,駭客現在藉由Apache網頁伺服器成功入侵主機,如果是發生在未使用SELinux的系統,駭客將因為這個漏洞而獲得系統管理員「root」的全部權限,最後整個系統因此淪落他手,完全癱瘓。但是,如果同樣的狀況發生在啟用SELinux的主機上,結果將會不同,SELinux會將對方限制在Apache所能管轄的範圍內,因此系統的其他部份不會造成危害,安全性提高不少。
2007年1月3日 星期三
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言