ExecShield und PreLinking

ExecShield bringt einige Features mit, die einen besseren Schutz vor Buffer Overflows bzw. deren Ausnutzung bieten.

ExecShield

/etc/sysctl.conf (Auszug)

PreLinking

PreLinking untergräbt die Benutzung von random memory space. Es sollte daher abgestellt werden:

/etc/sysconfig/prelink (Auszug)

Nach Änderung der /etc/sysconfig/prelink ist folgender Befehl auszuführen:

/usr/sbin/prelink -ua