Каково Выполнение, Отключают бит?

Я думаю, что это могло бы быть тем, что Вы ищете:

iptables -t nat -A PREROUTING -p tcp --dport 3306 -j DNAT --to <private ip>:3306
2
19.09.2013, 02:15
2 ответа

как я знаю, поддерживает ли мой дистрибутив выбора его?

Это было в ядре с 2004, так так или иначе они все делают. Когда Вы озираетесь, избегаете старых статей, которые фокусируются на Redhat, поскольку у них, по-видимому, был патч для этого приблизительно годом ранее.

1
27.01.2020, 22:01
  • 1
    Таким образом, я должен сохранить это НА в BIOS. И выключите его, только если я решаю выполнить древнюю ОС? –  Vorac 18.09.2013, 11:22
  • 2
    @Vorac: Да, сохраните его, включил. –  jofel 18.09.2013, 11:58

Эта функция в общем известна как бит NX. Это - флаг на странице памяти в MMU, который отмечает страницу, как не являющуюся исполняемым файлом: если некоторый код вскакивает в ту страницу, отказ сегментации (в терминах Unix) происходит.

Общая мера по гигиене, где поддерживается должна отметить перезаписываемые страницы как только для чтения, потому что код является обычно не модифицируемым. Это не может быть сделано во всех ситуациях, например, это предотвращает своевременную компиляцию. Преимущество состоит в том, чтобы предотвратить определенные ошибки от той причины программа для вскакивания в область памяти, которая содержит данные, которые являются особенно неправильными, когда теми данными снабжает пользователь, поскольку это позволяет пользователю вводить код и использовать программу. Таким образом NX укусил причины некоторое использование против уязвимостей системы обеспечения безопасности, чтобы прекратить работать. Однако как меры безопасности, это не панацея: существуют методы для работы вокруг этого, такой, как ориентировано на возврат программирование. Основная полноценность NX состоит в том, чтобы более легко обнаружить ошибки.

Обратите внимание, что статья, которую Вы цитируете, является несколько вводящей в заблуждение. NX препятствует тому, чтобы много существующего ранее использования работали, но использование и вирусы адаптировались ко временам. Другая ошибка в той статье состоит в том, что NX не является функцией BIOS, это - функция ЦП (который могут отключить некоторые BIOS; я не знаю ни о каком преимуществе отключения его).

Страница Wikipedia имеет подробное краткое изложение, на котором варианты Unix оказывают некоторую поддержку для NX. Приложения могут управлять, является ли страница исполняемым файлом путем вызова mmap системный вызов.

3
27.01.2020, 22:01

Теги

Похожие вопросы