Aviso de memória não executável (NX) em um HP Proliant DL380 G5

1

Estou recebendo a seguinte mensagem de aviso de uma nova instalação do Ubuntu 10.04 (versão do servidor) em um HP Proliant DL380 G5:

Your CPU appears to be lacking expected security protections.

  $ /usr/bin/check-bios-nx --verbose 

gives me:

"This CPU is family 6, model 15, and has NX capabilities but is unable to
use these protective features because the BIOS is configured to disable
the capability"

and:

$ grep ^flags /proc/cpuinfo | head -n1 | egrep --color=auto ' (pae|nx) '
gives me:
flags       : fpu vme de pse tsc msr *pae* .... 

A documentação Security / CPUFeatures aqui , afirma que "a primeira linha de flags incluirá nx se o BIOS não for desabilitando o recurso da CPU, e a CPU é realmente capaz de NX "

Para resumir até agora, "nx" não é mostrado na linha de flags de /proc/cpuinfo , enquanto "pae", é ... Existe alguma documentação disponível ou alguém é capaz de recomendar um procedimento para instalar o "- servidor ou sabor "-generic-pae" do kernel de 32 bits "... e / ou como fazer os ajustes necessários no BIOS.

Muito obrigado por aguentar esta questão complicada!

    
por user908094 17.04.2012 / 13:14

1 resposta

2

Você pode pressionar F9 ao inicializar para entrar no Utilitário de Configuração Baseado em ROM.

  • Em Opções do sistema, > > Opções de Processador escolha "Proteção de Memória Sem Execução".
  • Se estiver desativado, defina como "Ativado".

Trecho do manual:

No-Execute Memory Protection enables the hardware portion of a feature that protects systems against malicious code and viruses. When used in combination with an OS that supports this feature, certain memory is marked as not for executable code. Viruses that attempt to insert and execute code from non-executable memory locations are intercepted and an exception is raised.

Options include:

  • Enabled (default)
  • Disabled

NOTE: When using virtualization operating systems such as VMware ESX/ESXi and Windows Hyper-V, be sure to enable this option.

Fonte de informação:

  • Manual
  • Servidores HP ProLiant - Atualizando a Página de ROM do Firmware do Servidor
por lgarzo 17.04.2012 / 13:29