降低内核攻击风险
-
如何关闭不必要的内核模块来降低攻击风险,哪些内核模块可禁用?
关闭不必要的内核模块,本质上是把服务器上那些默认开启却用不上的“后门通道”堵死,核心操作就是先查看已加载模块,再用Linux关闭内核模块命令做临时或永久禁用,最后重启验证,内核模块为什么会变成攻击入口Linux内核模块本来是为了灵活扩展硬件和文件系统支持,比如插入U盘、挂载特殊格式磁盘、加载虚拟化驱动,但很多云……
关闭不必要的内核模块,本质上是把服务器上那些默认开启却用不上的“后门通道”堵死,核心操作就是先查看已加载模块,再用Linux关闭内核模块命令做临时或永久禁用,最后重启验证,内核模块为什么会变成攻击入口Linux内核模块本来是为了灵活扩展硬件和文件系统支持,比如插入U盘、挂载特殊格式磁盘、加载虚拟化驱动,但很多云……