我刚测试了grsecurity。我安装了debian和一个易受攻击的proftpd版本。我发起了一项计划。起作用了。用grsec修补最新的内核。现在这种剥削不再有效了。但是。难道仅仅是一个新内核就会导致攻击失败吗?该漏洞仅针对debian sqzeeze和一个特殊版本的proftpd?
发布于 2011-01-31 23:09:05
确实起作用了!
没有在远程shell中看到它,而是直接在服务器上看到它
http://webservsec.blogspot.com/2011/01/grsecurity-vs-proftpd-exploit.html
https://serverfault.com/questions/229347
复制相似问题