প্রথম:
এটি অনেকগুলি, বিভিন্ন আক্রমণের কেসগুলিকে কভার করে কারণ এটি চারপাশে কয়েকটি জ্ঞাত উপায় ছিল (যার মধ্যে কয়েকটি স্থিরও ছিল) অদ্ভুত। আক্রমণকারীরা / dev / shm বা / tmp এ কোড ডাউনলোড করা একটি সাধারণ কাজ।
গভীরতার সাথে প্রতিরক্ষা সর্বাধিক সাধারণ ওয়েপপয়েন্টগুলিকে সুরক্ষিত করা, প্রতিটি এগুলি থামিয়ে দেয় যা আপনার সিস্টেমকে আরও বাঁচিয়ে তোলে। নিরাপদ না. তবে এটিরও একটি সুযোগ থাকবে । যদি তারা তাদের দ্বিতীয় পেলোড আনতে না পারে তবে এটি আপনার পক্ষে বেশ ভাল সুযোগ।
- এটি iptables ব্যবহারকারীর নিষেধাজ্ঞার দ্বারাও বন্ধ হতে পারে।
- এটি SELinux দ্বারাও বন্ধ হয়ে যেতে পারে।
- সহজেই অ্যাক্সেস করা অন্যান্য শোষণের কারণে এটিও থামানো যায় না ।
মোদ্দাটি হ'ল এটি আপনি যত সহজেই পারেন কঠোর করা এবং আক্রমণগুলির 99% কেটে দেওয়া।
দ্বিতীয়:
এটি খারাপ অনুশীলন বন্ধ করে দেয় (টেম্প থেকে স্টাফ চালানো, কোনও ব্যবহারকারীর tmpdir এর পরিবর্তে / tmp এর মাধ্যমে বড় অ্যাপ্লিকেশন ইনস্টল করে), তথ্য / টেম্পিতে রেখে। কাস্টম ইনস্টলারগুলি সাধারণত টিএমপিডিআইআর বুঝতে পারে
: এছাড়াও না: ইনস্টলেশন সময়, পয়েন্ট-ইন-টাইম ক্রিয়া হিসাবে, কোনও সুরক্ষা সমস্যা স্থায়ীভাবে বন্ধ করার কোনও বৈধ কারণ নয় ।
তৃতীয়:
/ টিএমপি (একটি "বৈশিষ্ট্য") এ বেনামে থাকা নেমস্পেসগুলি বিবেচনা করে আপনি সেখানে যা রেখেছেন তা সীমাবদ্ধ রাখতে এবং সেখান থেকে চালাতে চান।
চতুর্থ:
সুবিধার্থে এটি কোনও প্রাসঙ্গিক বিষয় নয়। ধরে নিই আমরা অর্থের জন্য এবং একটি উদ্দেশ্যে সার্ভার চালাই: আমরা এই স্টাফের জন্য দায়বদ্ধ। "ওহ, আমি লক ডাউন / টিএমপি করিনি কারণ পরের বছর আমার সফ্টওয়্যারটি আপডেট করার পরে আমার আরও কয়েক মিনিটের প্রয়োজন হবে"। অবশ্যই এটি কেবলমাত্র একটি জিনিস যা ব্ল্যাকমেল করা এবং ঠিকঠাক হওয়ার মধ্যে দাঁড়িয়েছে। একটি দুর্দান্ত কারণ? আমি তাই মনে করি না.
এটা কেমন:
"আমরা শিখেছি যে শত্রুরা বিনা নোটিশে আক্রমণ করতে পারে। তারা খাবারে বিষ প্রয়োগ করতে কয়েকশ গুপ্তচর ব্যবহার করতে পারে। তাই আমরা আমাদের সৈন্যদের হাতে বন্দুক দেওয়া বন্ধ করে দিয়েছি।"
কিসের অপেক্ষা?
সিস্টেম সুরক্ষিত করার জন্য আরও অনেক প্রচেষ্টা, অভিজ্ঞতা এবং ভাগ্যের প্রয়োজন রয়েছে এমন অন্যান্য ব্যবস্থা রয়েছে এবং লোকেদের সীমিত অর্থ, লাইফস্প্যান রয়েছে এবং তাদের পরিবারগুলির সাথে সময় কাটাতে চান: সহজ জিনিসটি এড়িয়ে যাবেন না।