PaX: Solução eficiente para segurança em Linux
O PaX é um patch para kernel que vem para acrescentar dezenas de melhorias ao sistema operacional no que diz respeito segurança. Veremos quais as principais caracteristicas deste fantástico sistema, como ele atua, suas principais features e mostraremos alguns testes realizados mostrando sua eficácia em proteger o buffer do nosso box Linux. Enjoy!
[ Hits: 69.000 ]
Por: Anderson L Tamborim em 05/06/2004 | Blog: http://y2h4ck.wordpress.com
Executable anonymous mapping : Killed Executable bss : Killed Executable data : Killed Executable heap : Killed Executable stack : Killed Executable anonymous mapping (mprotect) : Killed Executable bss (mprotect) : Killed Executable data (mprotect) : Killed Executable heap (mprotect) : Killed Executable shared library bss (mprotect) : Killed Executable shared library data (mprotect): Killed Executable stack (mprotect) : Killed Anonymous mapping randomisation test : 16 bits (guessed) Heap randomisation test (ET_EXEC) : 13 bits (guessed) Heap randomisation test (ET_DYN) : 25 bits (guessed) Main executable randomisation (ET_EXEC) : No randomisation Main executable randomisation (ET_DYN) : 17 bits (guessed) Shared library randomisation test : 16 bits (guessed) Stack randomisation test (SEGMEXEC) : 23 bits (guessed) Stack randomisation test (PAGEEXEC) : 24 bits (guessed) Return to function (strcpy) : Vulnerable ./paxtest: line 41: 2906 Killed ./$i Return to function (memcpy) : Vulnerable ./paxtest: line 41: 2911 Killed ./$i Executable shared library bss : Killed Executable shared library data : Killed Writable text segments : Killed
Return to function (strcpy) : Vulnerable ./paxtest: line 41: 2906 Killed ./$i
Análise Passiva: Analisando seu tráfego de maneira segura
PSAD: Port Scan Attack Detector
Libsafe: Protegendo Linux contra Smashing Overflow
OpenVZ: Virtualização para servidores Linux
Snort avançado: Projetando um perímetro seguro
OpenBSD IDS - Solução Snort e BASE
Bloqueando e desbloqueando falhas de login em SSH usando o pam_tally2
Configurando o IDS - Snort / Honeypot (parte 2)
Proteção utilizando fail2ban contra ataques do tipo
A produção de áudio e vídeo no Linux e as distribuições dedicadas a esse fim
Criptografando sua Home com Gocryptfs para tristeza do meliante
A Involução do Linux e as Lambanças Desnecessárias desde o seu Lançamento
O Journal no Linux para a guarda e consulta de logs do sistema
A evolução do Linux e as mudanças que se fazem necessárias desde o seu lançamento
Zen Kernel no Arch Linux (instalar e remover)
Como instalar e remover o kernel Liquorix
Fazendo o controle de Xbox 360 USB funcionar no One Piece Pirate Warriors 4 (Arch Linux/Steam)
Não consigo publicar screenshots no Viva o Linux (2)
GLPI Cards de filtros de pesquisa (0)









