---
title: 缓冲区溢出安全保护
description: "为阻止缓冲区溢出攻击，建议使用ASLR（Address space layout randomization）技术，通过对堆、栈、共享库映射等线性区布局的随机化，增加攻击者预测目的地址的难度，防止攻击者直接定位攻击代码位置。该技术可作用于堆、栈、内存映射区（mmap基址、shared libraries、vdso页）。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengboostkithistory/2200SPC5/accel/kunpengaccel_haf_06_0091.html
sourcePath: /source/zh/kunpengboostkithistory/2200SPC5/accel/kunpengaccel_haf_06_0091.html
indexId: 9c042bd50281ecc690819c771ab0b15a6be3a03b7c26be75df70459b89945f1b78
---
# 缓冲区溢出安全保护

为阻止缓冲区溢出攻击，建议使用ASLR（Address space layout randomization）技术，通过对堆、栈、共享库映射等线性区布局的随机化，增加攻击者预测目的地址的难度，防止攻击者直接定位攻击代码位置。该技术可作用于堆、栈、内存映射区（mmap基址、shared libraries、vdso页）。

开启方式：

```
e
cho 2 >/proc/sys/kernel/randomize_va_space
```
