开发者社区> 问答> 正文

linux系统安全中自编译内核是什么?

linux系统安全中自编译内核是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-01 21:39:59 200 0
1 条回答
写回答
取消 提交回答
  • 建议编译您自己的内核,同时启用尽可能少的内核模块和尽可能多的安全性功能,以将内核的受攻击面保持在绝对最低限度。

    另外,应用内核强化补丁,例如如上所述的linux-hardened或grsecurity。

    发行版编译的内核还具有公共内核指针/符号,这对于漏洞利用非常有用。编译自己的内核将为您提供独特的内核符号,连同kptr_restrict,dmesg_restrict和其他针对内核指针泄漏的强化措施,将使攻击者更加难以创建依赖于内核指针知识的漏洞利用程序。

    2021-12-01 21:40:17
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载