ソースを参照

Ensure address space layout randomization

Bob Mottram 7 年 前
コミット
624a6b4f97
共有1 個のファイルを変更した5 個の追加0 個の削除を含む
  1. 5
    0
      src/freedombone-utils-firewall

+ 5
- 0
src/freedombone-utils-firewall ファイルの表示

@@ -290,6 +290,11 @@ function configure_internet_protocol {
290 290
         sed -i "s|#net.ipv4.conf.default.accept_redirects.*|net.ipv4.conf.default.accept_redirects = 0|g" /etc/sysctl.conf
291 291
         sed -i "s|net.ipv4.conf.default.accept_redirects.*|net.ipv4.conf.default.accept_redirects = 0|g" /etc/sysctl.conf
292 292
     fi
293
+    if ! grep -q "kernel.randomize_va_space" /etc/sysctl.conf; then
294
+        echo "kernel.randomize_va_space=2" >> /etc/sysctl.conf
295
+    else
296
+        sed -i 's|kernel.randomize_va_space.*|kernel.randomize_va_space=2|g' /etc/sysctl.conf
297
+    fi
293 298
     mark_completed $FUNCNAME
294 299
 }
295 300