IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Entreprise Manager Oracle Discussion :

|Grid Control 11g] Avertissement : Exécution sur la pile


Sujet :

Entreprise Manager Oracle

  1. #1
    Membre actif
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mars 2005
    Messages
    363
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Mars 2005
    Messages : 363
    Points : 210
    Points
    210
    Par défaut |Grid Control 11g] Avertissement : Exécution sur la pile
    Bonjour,

    il me reste un avertissement de mon Grid Control sur mon tout premier serveur intégré à Grid Control. Je suis sur Redhat 5, je sais que ça concerne une faille de sécurité pour prévenir les "Stack Overflow" mais je ne sais pas comment palier à cette faille. Est-ce dans mon fichier /etc/security/limits.conf ? (J'ai mis quelques paramètre en illimité). Autrement, j'ai trouvé ça en googelisant : http://www.redhat.com/magazine/009ju...es/execshield/

    Merci d'avance pour vos réponses.

  2. #2
    Membre actif
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mars 2005
    Messages
    363
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Mars 2005
    Messages : 363
    Points : 210
    Points
    210
    Par défaut
    Selon Oracle :

    Impact of Violation

    Enabling code execution on the user stack may allow a malicious user to exploit stack buffer overflows. Overflows can cause portions of a system to fail, or even execute arbitrary code.

    Action

    Disable code execution on the user stack.
    J'ai également trouvé ça :
    42. Add two lines containing “set noexec_user_stack=1” and “set noexec_user_stack_log=1” to /etc/system on systems up to and including Solaris version 9. You can still add this in 10, but in later versions of 9, and in 10, this isn't necessary any more. For RedHat, consider using something like execShield or your alternate preferred method to prevent buffer overflow attacks system-wide.
    ce qui confirmerait mon tout premier post mais je ne l'ai que sur mes serveurs en RHEL 5.8 (Release Oracle). Pour ceux en 4.8, pas de souci. Il y a donc peut-être juste un paramètre quelque part.

Discussions similaires

  1. Installation Grid Control 11g
    Par Le-DOC dans le forum Administration
    Réponses: 4
    Dernier message: 28/08/2012, 17h33
  2. Installation de OEM Grid Control 11g
    Par fred_04510 dans le forum Installation
    Réponses: 6
    Dernier message: 19/07/2012, 12h10
  3. Cherche retour d'expérience Grid Control 11g
    Par Pomalaix dans le forum Entreprise Manager
    Réponses: 13
    Dernier message: 30/01/2012, 15h15
  4. Grid control 11g : how to monitor a physical standby database
    Par milka dans le forum Entreprise Manager
    Réponses: 3
    Dernier message: 30/01/2012, 11h36
  5. Installation Grid control 11g
    Par ricoflashfire dans le forum Administration
    Réponses: 2
    Dernier message: 20/08/2010, 14h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo