.png)
저는 CentOS 5에서 작업하고 있는데 왜 exec-shield가 기본적으로 켜져 있지 않은지 궁금합니다. 활성화 및 비활성화 방법에 대한 많은 기사를 찾았지만 왜 누군가가 그것을 원하는지에 대한 답변은 없습니다. 켜면 단점이 있나요?
답변1
Exec-shield는 작성 방법에 따라 일부 프로그램을 손상시킬 수 있습니다. 예를 들어, 보세요이 참조Red Hat 메일링 리스트에서:
2에서는 로드된 실행 파일 유형에 관계없이 모든 exec-shield를 무조건(모듈로 exec-shield-randomize) 활성화합니다. 이렇게 하면 프로그램이 중단되고 일반적으로 권장되지 않지만, 목을 매어 Loki 게임을 중단시킬 수 있는 충분한 밧줄이 있습니다. :-)
CentOS 관리자는 사용자가 오래된 프로그램의 오류를 진단하도록 하는 것보다 모든 프로그램을 실행하고 덜 안전한 OS를 출시하는 것이 더 낫다고 판단하고 있는 것 같습니다.