企业Linux安全机制遭遇信任危机
时间:2009-09-08
来源:linux论坛
在手机上看
手机扫描阅读
前些日子的udev溢出攻击泛滥,连以前一直表现出色的安全机制——SELinux在开启的状态下都无法抵御,不少企业的Linux被夺走管理员权限。
SELinux是一种基于域-类型模型(domain-type)的强制访问控制(MAC)安全系统,它由NSA 编写并设计成内核模块包含到内核中,相应的某些安全相关的应用也被打了SELinux的补丁,最后还有一个相应的安全策略。据称:SELinux提供了比传统的UNIX权限更好的访问控制。
一波未平,一波又起。继上个漏洞公布后不久,2009年8月中旬。Linux内核再爆严重漏洞—— Wunderbar_emporium溢出,又一次的扯下了SELinux这个安全机制的遮羞布。root!我们再次发现大量Linux服务器被骇客夺走了root管理员权限,其中包括但不限于 RedHat,CentOS,Suse,Debian,Ubuntu,Slackware,Mandriva,Gentoo及其衍生系统。
这次的内核漏洞有什么样的过人之处,又严重到什么程度?
经笔者实际测试,SUSE Linux 10、Ubuntu 9和红帽5.2企业版可受此漏洞影响。溢出程序在这三类使用者最广的Linux系统上执行成功。更让人感到汗颜的是,部分没有开启SELinux安全机制的Linux系统反而无法被攻破,而开启状态下的机器几乎没有漏网之鱼。可是作为企业级应用来说,SELinux这样的安全机制是被推荐开启的!
国内对此漏洞研究较深的安全研究人员“包子”在与笔者沟通时,更是发出了“selinux基本就是一鸡肋”的感叹。
看到如此多让人感叹的结果之后,笔者不禁有了以下疑问:
1.Linux,你还能继续以安全性做卖点么?
2.SELinux,你还有继续开启的必要么?
也许,我们能从这段时间看到,Linux确实被更多人关注了。而它所拥有的一些问题和不足,也渐渐显露出来。
Linux的核心开发人员们,势必要对类似的潜在问题代码进行一场检修。而对于那些使用Linux的企业系统运维人员来说,他们以前受到的部分Linux安全教育,恐怕又得更新了。
SELinux是一种基于域-类型模型(domain-type)的强制访问控制(MAC)安全系统,它由NSA 编写并设计成内核模块包含到内核中,相应的某些安全相关的应用也被打了SELinux的补丁,最后还有一个相应的安全策略。据称:SELinux提供了比传统的UNIX权限更好的访问控制。
一波未平,一波又起。继上个漏洞公布后不久,2009年8月中旬。Linux内核再爆严重漏洞—— Wunderbar_emporium溢出,又一次的扯下了SELinux这个安全机制的遮羞布。root!我们再次发现大量Linux服务器被骇客夺走了root管理员权限,其中包括但不限于 RedHat,CentOS,Suse,Debian,Ubuntu,Slackware,Mandriva,Gentoo及其衍生系统。
这次的内核漏洞有什么样的过人之处,又严重到什么程度?
经笔者实际测试,SUSE Linux 10、Ubuntu 9和红帽5.2企业版可受此漏洞影响。溢出程序在这三类使用者最广的Linux系统上执行成功。更让人感到汗颜的是,部分没有开启SELinux安全机制的Linux系统反而无法被攻破,而开启状态下的机器几乎没有漏网之鱼。可是作为企业级应用来说,SELinux这样的安全机制是被推荐开启的!
国内对此漏洞研究较深的安全研究人员“包子”在与笔者沟通时,更是发出了“selinux基本就是一鸡肋”的感叹。
看到如此多让人感叹的结果之后,笔者不禁有了以下疑问:
1.Linux,你还能继续以安全性做卖点么?
2.SELinux,你还有继续开启的必要么?
也许,我们能从这段时间看到,Linux确实被更多人关注了。而它所拥有的一些问题和不足,也渐渐显露出来。
Linux的核心开发人员们,势必要对类似的潜在问题代码进行一场检修。而对于那些使用Linux的企业系统运维人员来说,他们以前受到的部分Linux安全教育,恐怕又得更新了。
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28