企业Linux安全机制遭遇信任危机 SELinux成骇客帮凶?
创始人
2024-05-02 03:11:20
0

【51CTO.com独家特稿】前些日子的udev溢出攻击泛滥,连以前一直表现出色的安全机制——SELinux在开启的状态下都无法抵御,不少企业的Linux被夺走管理员权限。

编者按:SELinux是一种基于 域-类型 模型(domain-type)的强制访问控制(MAC)安全系统,它由NSA编写并设计成内核模块包含到内核中,相应的某些安全相关的应用也被打了SELinux的补丁,最后还有一个相应的安全策略。据称:SELinux提供了比传统的UNIX权限更好的访问控制。

一波未平,一波又起。继上个漏洞公布后不久,2009年8月中旬。Linux内核再爆严重漏洞——Wunderbar_emporium溢出,又一次的扯下了SELinux这个安全机制的遮羞布。root!我们再次发现大量Linux服务器被骇客夺走了root管理员权限,其中包括但不限于RedHat,CentOS,Suse,Debian,Ubuntu,Slackware,Mandriva,Gentoo及其衍生系统。

这次的内核漏洞有什么样的过人之处,又严重到什么程度?

经笔者实际测试,SUSE Linux 10、Ubuntu 9和红帽5.2企业版可受此漏洞影响。溢出程序在这三类使用者最广的Linux系统上执行成功。更让人感到汗颜的是,部分没有开启SELinux安全机制的Linux系统反而无法被攻破,而开启状态下的机器几乎没有漏网之鱼。可是作为企业级应用来说,SELinux这样的安全机制是被推荐开启的!

国内对此漏洞研究较深的安全研究人员“包子”在与笔者沟通时,更是发出了“selinux基本就是一鸡肋”的感叹。

看到如此多让人感叹的结果之后,笔者不禁有了以下疑问:

1.Linux,你还能继续以安全性做卖点么?

2.SELinux,你还有继续开启的必要么?

也许,我们能从这段时间看到,Linux确实被更多人关注了。而它所拥有的一些问题和不足,也渐渐显露出来。

Linux的核心开发人员们,势必要对类似的潜在问题代码进行一场检修。而对于那些使用Linux的企业系统运维人员来说,他们以前受到的部分Linux安全教育,恐怕又得更新了。

【51CTO.COM 独家特稿,转载请注明出处及作者!】

【编辑推荐】

  1. 两妙招助你成为超级IT安全专家
  2. 如何当好白帽子安全工程师
  3. 局域网用户MSN、QQ频繁掉线需格外警惕

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...