<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      eBPF-AntiRootkit

      背景:

      針對最近幾年頻繁出現的通過eBPF進行容器逃逸、rootkit等攻擊,需要考慮如何收斂服務器ebpf相關權限,防止被黑客利用。

      靜態方案:

      宿主機層面:

      1. 非root用戶不賦予CAP_BPF及CAP_SYS_ADMIN
        注:3.15 - 5.7 內核不賦予CAP_SYS_ADMIN即可 5.8及以后內核需要同時不存在CAP_BPF及CAP_SYS_ADMIN權限
      2. 非root用戶禁止調用ebpf功能 /proc/sys/kernel/unprivileged_bpf_disabled 設置為1
        1. 值為0表示允許非特權用戶調用bpf
        2. 值為1表示禁止非特權用戶調用bpf且該值不可再修改,只能重啟后修改
        3. 值為2表示禁止非特權用戶調用bpf,可以再次修改為0或1
      3. 添加簽名機制,只有經過簽名的ebpf程序才可以加載(參考MTOS熱補丁驗簽機制)

      容器層面:

      1. seccomp設置禁止bpf系統調用
      2. 容器啟動時禁止攜帶privilege參數
      3. 非root用戶不賦予CAP_BPF及CAP_SYS_ADMIN
      4. 非root用戶禁止調用ebpf功能 /proc/sys/kernel/unprivileged_bpf_disabled 設置為1

      動態方案:

      1. hook bpf / bpf_probe_write_user 等敏感函數,監控主機bpf事件
      2. 枚舉已經加載的bpf程序及map(此種方案只能針對普通bpf程序,如果bpf程序實現了rootkit對自身進行隱藏,那此種方案就無法生效)

      本文由博客一文多發平臺 OpenWrite 發布!

      posted @ 2021-12-25 17:50  SenberHu  閱讀(319)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 日韩国产欧美精品在线| 久久国产精品夜色| 国产免费高清69式视频在线观看| 亚洲一区二区精品极品| 丁香花成人电影| 亚洲 欧洲 无码 在线观看| 国产福利姬喷水福利在线观看| 国产精品久久露脸蜜臀| 在线精品国产中文字幕| 精品久久8x国产免费观看| 亚洲无av在线中文字幕| 67194熟妇在线观看线路| 亚洲 丝袜 另类 校园 欧美 | 国产播放91色在线观看| 成人亚洲a片v一区二区三区动漫| 亚洲二区中文字幕在线| 国产99视频精品免费专区| 国内精品久久久久久久coent| 亚洲午夜无码久久久久蜜臀av| 国产浮力第一页草草影院| 亚洲熟女一区二区av| 三级三级三级A级全黄| 蜜臀av久久国产午夜| 夜夜躁狠狠躁日日躁| 日本一本正道综合久久dvd| 国产成人高清亚洲综合| 人妻丝袜AV中文系列先锋影音| 特黄aaaaaaaaa毛片免费视频| 热久久这里只有精品国产| 337p粉嫩大胆噜噜噜| 太湖县| 精品国产亚洲午夜精品a| 黑色丝袜脚交视频麻豆| 丰满无码人妻热妇无码区| 久热天堂在线视频精品伊人| 国产极品精品自在线不卡| 人妻加勒比系列无码专区| 最新国产精品亚洲| 亚洲va成无码人在线观看天堂 | 性奴sm虐辱暴力视频网站| 四虎影院176|