Birincisi:
Çok sayıda, farklı saldırı vakalarını kapsıyor çünkü onu kapatmak için bilinen bazı yollar vardı (bazıları düzeltildi bile) garip. / Dev / shm veya / tmp dizinine kod indiren saldırganlar yaptıkları yaygın bir şeydir.
Derinlemesine savunma, en yaygın yol noktalarının güvence altına alınması ile ilgilidir, her biri onları durdurarak sisteminizin daha sürdürülebilir olmasını sağlar. Güvenli değil. Ama aynı zamanda bir şansı olacak . İkincil yüklerini alamazlarsa, bu oldukça iyi bir şanstır.
- Ayrıca iptables kullanıcı kısıtlamaları ile de durdurulabilir.
- SELinux tarafından da durdurulabilir.
- Ayrıca belki değil bir kolayca diğer istismar erişilen nedeniyle durabilir.
Nokta gibi sert olarak yapmaktır kolayca yapabilirsiniz ve saldırıların% 99 kesip.
İkincisi:
Kötü uygulamaları durdurur (geçici çalıştırma, kullanıcı tmpdir yerine / tmp üzerinden büyük uygulama yüklemeleri yapmak) / tmp içinde veri bırakmak. Özel yükleyiciler genellikle TMPDIR'yi anlarlar.
Ayrıca: olmasa bile: yükleme zamanı, belirli bir noktadaki eylem olarak, bir güvenlik sorununu kalıcı olarak kapatmak için geçerli bir neden değildir .
Üçüncüsü:
/ tmp (bir "özellik") içindeki isimsiz ad alanlarını göz önünde bulundurarak, gerçekten orada bırakılanları ve oradan kaçanları kısıtlamak istersiniz.
İleri:
Kolaylık bununla alakalı bir faktör değildir. Sunucuları para için çalıştırdığımızı varsayalım ve bir amaç için: biz bu şeylerden sorumluyuz. "Ah, / tmp'yi kilitlemedim çünkü gelecek yıl yazılımımı güncellerken birkaç dakikaya ihtiyacım var". Şüphesiz şantaj yapmakla sadece iyi olmak arasında duran şey bu olmayacak. Harika bir sebep mi? Sanmıyorum
Buna ne dersin:
“Düşmanların haber vermeden saldırabileceklerini öğrendik. Yiyecekleri zehirlemek için yüzlerce casus da kullanabileceklerini öğrendik. Bu yüzden askerlerimize silah dağıtmayı bıraktık.”
Bir dakika ne?
Bir sistemi güvence altına almak için çok daha fazla çaba, deneyim ve şans gerektiren başka önlemler de var ve insanların sınırlı miktarda parası, ömrü olduğunu ve aileleriyle zaman geçirmek istediklerini bilmek: Kolay şeyleri atlamayın.