1.进行策略开发的主机不接入任何网络(包括局域网),这是为了杜绝木马和缓冲区溢出攻击。
2.对任何插入的U盘,使用ls -lha命令列出所有文件,原则上处理第一次拷贝进入主机之后,主机只对外拷贝文件,不再拷贝文件进入主机。每次插入U盘后都进行格式化,然后将编译好的可执行文件拷贝进入U盘,放到别的机器上运行。(这是为了防范一般性病毒,因为Linux下的新文件默认不具备可执行权限)。
1.进行策略开发的主机不接入任何网络(包括局域网),这是为了杜绝木马和缓冲区溢出攻击。
2.对任何插入的U盘,使用ls -lha命令列出所有文件,原则上处理第一次拷贝进入主机之后,主机只对外拷贝文件,不再拷贝文件进入主机。每次插入U盘后都进行格式化,然后将编译好的可执行文件拷贝进入U盘,放到别的机器上运行。(这是为了防范一般性病毒,因为Linux下的新文件默认不具备可执行权限)。