看板
[ Linux ]
討論串[問題] 請問受監視環境中的更新安全
共 5 篇文章
內容預覽:
前情提要:. 在下問的就是 Debian 的 update 的安全性問題。. 例如說 gpg 的機制之類的。. 本文:. 可能是在下提問的技巧不是很好,. 因為詳細的機制理論其實不是在下所要問的。. m. 舉例來說,如何下載 gpg 檔案、如何匯入,. 以及匯入 gpg 能夠得達到怎樣的安全等級等實
(還有142個字)
內容預覽:
deb本身一定是下載後安裝,會額外安裝的也是其他的DEB檔。. 您看到的自行安裝是因為關聯性檢查後需要修正。而這個DEB檔自然有有檢. 查的MD5檔案可以檢查,如果不合就會出現警告或錯誤。. 請參考 http://wiki.debian.org.tw/index.php/apt-get. 其中就有敘
(還有27個字)
內容預覽:
以Fedora為例,安裝時就會把套件庫的公鑰 (gpg-key) 給匯入到rpm裡了. 如果你要裝第三方套件庫,也必須先去把該套件庫的gpg-key匯入. 比如說Google http://www.google.com/linuxrepositories/aboutkey.html. 然後套件下載時
(還有162個字)
內容預覽:
前情提要:. 背 景:網路被網管人員合理的監視。. 作業系統:Debian Squeeze. 更新問題:. 如果跑 update 的話,是不是有可能被網管人員透過過濾 update 的內容,. 進而藉由竄改 update 中的 deb 包,植入惡意程式?. 單單就 Debian 來說,會有這樣的可能
(還有124個字)