Degr� de s�curit� de serveur : Comment emp�cher le Hijacking de douille sur Windows
Vous pouvez de force lier � la m�me adresse et mettre en communication � ce qui il y a une douille ouverte de serveur en employant l'option de SO_REUSEADDR (ServerSocket.setReuseAddress (bool�en dessus) dans Java). Une telle r�utilisation peut �tre exploit�e par des applications malveillantes pour perturber le fonctionnement de l'application de serveur originale et plus mauvais.
L'option de SO_EXCLUSIVEADDRUSE emp�che d'autres douilles d'�tre de force li� � la m�mes adresse et port.
Ainsi, quand cette option de douille est employ�e par une application avant d'employer la fonction de grippage (), aucune autre application ne pourra lier � la m�me adresse locale, m�me lorsque le SO_REUSEADDR est employ�.
L'ex�cution de l'option de douille de SO_EXCLUSIVEADDRUSE ouvre des objets de dossier en mode exclusif, pla�ant le param�tre de ShareAccess de la fonction de ZwCreateFile () � 0. Ainsi, des objets de dossier repr�sentant les ports de TCP et d'UDP peuvent seulement �tre ouverts en mode exclusif, qui correspondent � l'attache exclusive au niveau de Winsock.
Note : Avant Windows 2000 SP4, Windows Xp SP2 ou serveur 2003 de Windows, cette option de douille peut seulement �tre employ�e par des processus fonctionnant avec des qualifications d'administrateur.
Class� sous des nouvelles de titre, comment �, logiciel de Java, Microsoft, note de technologie, Web, Windows |�
� |
� RSS 2.0 |�
� Trackback cet article | �
� Envoyez cet article
Vous pouvez �galement aimer lire |


Ajoutez aux favoris de Technorati

































