找回密码
 register

QQ登录

只需一步,快速开始

查看: 546|回复: 0

[游戏教程] 等保二级:确保核心转储受到限制

[复制链接]

[游戏教程] 等保二级:确保核心转储受到限制

[复制链接]
  • 打卡等级:热心大叔
  • 打卡总天数:94
  • 打卡月天数:17
  • 打卡总奖励:94
  • 最近打卡:2025-01-18 01:28:20
Waylee

主题

0

回帖

1万

积分

仙帝

积分
12396
Waylee 2023-10-11 13:00 | 显示全部楼层 |阅读模式

马上注册,查看网站隐藏内容!!

您需要 登录 才可以下载或查看,没有账号?register

×
“等保二级”是指“信息安全等级保护”中的第二级保护。
核心转储是可执行程序的内存。通常用于确定程序为何中止。它还可以用于从核心文件中收集机密信息。
将以下行添加到/etc/security/limits.conf或/etc/security/limits.d/*文件中:
* hard core 0

在/etc/sysctl.conf或/etc/sysctl.d/*文件中设置以下参数:
fs.suid_dumpable = 0

运行以下命令来设置活动内核参数:
sysctl -w fs.suid_dumpable=0

内容解释:
游客,如果您要查看本帖隐藏内容请回复

2. /etc/sysctl.conf (或 /etc/sysctl.d/*) 设置:
fs.suid_dumpable = 0

fs.suid_dumpable: 这是一个内核参数,控制当一个set-user-ID (SUID)程序崩溃时是否允许核心转储。
0: 这是该参数的值,意味着禁用核心转储。
目的:SUID程序在运行时以其所有者的权限运行,而不是调用它的用户的权限。禁用这样的程序的核心转储可以防止可能的安全风险,例如暴露敏感信息。
3. sysctl 命令:
sysctl -w fs.suid_dumpable=0

使用 sysctl 命令可以立即更改运行中的内核参数,而不需要重启。在你修改了 /etc/sysctl.conf 或 /etc/sysctl.d/* 文件之后,你可以运行此命令来应用这些更改。
目的:确保新的内核参数设置立即生效。
总之,这些设置都是为了增加系统的安全性,特别是禁用可能泄露敏感信息的核心转储。

您需要登录后才可以回帖 登录 | register

本版积分规则

雪舞知识库 | 浙ICP备15015590号-1 | 萌ICP备20232229号|浙公网安备33048102000118号 |天天打卡

GMT+8, 2025-1-20 16:54 , Processed in 0.100315 second(s), 9 queries , Redis On.

Powered by XueWu Licensed

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表