"Ubuntu has problems with missing defenses such as ASLR, RELRO, etc., even in the latest 16.04 LTS release."
對這就是問題的關鍵。。。我有很多東西是丟在
/home 外面的
嚴格來說安裝跟 squashfs 中的檔案複製進去 87% 像
若妳是安裝碟+RAID,RAID重新安裝時可以直接掛載進去。
記得單純掛載就好,指定好要mount的位置,然後不要選到格式化。
建議先備份,比較沒後顧之憂。我雖然也常這要搞,但基本還都一定會先備份,這是最安全的。
基本上我的做法可能沒參考價值
會長大到太大備份困難的.......我不在本機做RAID
當時灌的時候沒有想 Raid 但是不小心點到了就將錯就錯了
要重灌時就順便重新規畫一下吧!
當然啦,客觀條件辦不到的話那就沒辦法了
需不需要想 MozTW 一樣每天 wget 一個檔案算 hash 驗證是否被竄改
更新狀態:目前調查的結果是攻擊檢測系統誤判
如果有新動態請關注海洋大學網路發展協會的 Facebook 粉絲專頁與網站
總之如果單純使用軟體來源鏡像站服務的話應該不用太擔心(因為 有 GPG 校驗
如果是下載光碟映像檔的話最好抓其他來源的 checksum 來做資料正確性檢查
如果是TANET的,管這麼大的檢測系統誤判率高是正常的
這些年來,不堪其擾
尤其是目前用的 WAF / layer 7 IDS 規則
要管的單位太多,相對的型態可能也很多
要做規則客制化會做到死,不做的話就是常誤報