Biztonság
A Debian nagyon komolyan veszi a biztonságot. Foglalkozunk minden
tudomásunkra jutott biztonsági problémával, és biztosítjuk, hogy elfogadható időn belül ki legyenek javítva.
Sok javítást más szabadszoftver-terjesztőkkel együtt
készítünk el, és már a sebezhetőség nyilvánosságra hozatala napján kiadjuk. Az
archívumot a biztonsági auditáló csapat fésüli át újabb
biztonsági hibák után kutatva.
A tapasztalat azt mutatja, hogy a rendszer részleteinek titokban tartása
(security through obscurity
) nem nyújt kellő biztonságot.
A hibák nyilvánosságra hozása a biztonsági problémák
gyorsabb és jobb megoldását teszi lehetővé. Ennek szellemében ez az
oldal ismerteti a Debian jelenlegi állapotát, beleértve ebbe azon ismert
biztonsági lyukakat is, melyek hatással lehetnek a Debianra.
A Debian a biztonsági szabványok létrehozásában is részt vesz:
a Debian biztonsági figyelmeztetések
CVE-kompatibilisek
(lásd a kereszthivatkozásokat),
és a Debian képviselteti magát az
Open Vulnerability Assessment Language
projekt testületében.
Ügyelj a Debian rendszered biztonságára!
Iratkozz fel a
debian-security-announce levelezőlistára, hogy megkapd a Debiannal
kapcsolatos legfrissebb biztonsági tanácsokat.
Az apt-tel
könnyedén letöltheted a legújabb biztonsági frissítéseket. Ehhez egy ilyen
sorra van szükség a /etc/apt/sources.list fájlban:
deb http://security.debian.org/ lenny/updates main contrib non-free
A Debian biztonságával kapcsolatban további információkat a
Security Team FAQ-ban és a
Securing Debian kézikönyvben
találsz.
Az alábbi weboldalak a
debian-security-announce listára küldött biztonsági figyelmeztetések
összefoglalását tartalmazzák.
- [2009. nov. 07.] DSA-1930 drupal6
- several vulnerabilities
- [2009. nov. 05.] DSA-1929 linux-2.6
- privilege escalation/denial of service/sensitive memory leak
- [2009. nov. 05.] DSA-1928 linux-2.6.24
- privilege escalation/denial of service/sensitive memory leak
- [2009. nov. 05.] DSA-1927 linux-2.6
- privilege escalation/denial of service/sensitive memory leak
- [2009. nov. 04.] DSA-1926 typo3-src
- several vulnerabilities
- [2009. okt. 31.] DSA-1925 proftpd-dfsg
- insufficient input validation
- [2009. okt. 31.] DSA-1924 mahara
- several vulnerabilities
- [2009. okt. 28.] DSA-1922 xulrunner
- several vulnerabilities
- [2009. okt. 28.] DSA-1921 expat
- denial of service
- [2009. okt. 27.] DSA-1923 libhtml-parser-perl
- denial of service
- [2009. okt. 26.] DSA-1920 nginx
- denial of service
- [2009. okt. 25.] DSA-1919 smarty
- several vulnerabilities
- [2009. okt. 25.] DSA-1918 phpmyadmin
- several vulnerabilities
- [2009. okt. 24.] DSA-1917 mimetex
- several vulnerabilities
- [2009. okt. 23.] DSA-1916 kdelibs
- insufficient input validation
- [2009. okt. 22.] DSA-1915 linux-2.6
- privilege escalation/denial of service/sensitive memory leak
- [2009. okt. 22.] DSA-1914 mapserver
- several vulnerabilities
- [2009. okt. 17.] DSA-1913 bugzilla
- SQL injection vulnerability
- [2009. okt. 16.] DSA-1912 camlimages
- integer overflow
- [2009. okt. 14.] DSA-1911 pygresql
- missing escape function
- [2009. okt. 14.] DSA-1910 mysql-ocaml
- missing escape function
- [2009. okt. 14.] DSA-1909 postgresql-ocaml
- missing escape function
- [2009. okt. 14.] DSA-1908 samba
- several vulnerabilities
- [2009. okt. 13.] DSA-1907 kvm
- several vulnerabilities
- [2009. okt. 11.] DSA-1906 clamav
- End-of-life announcement for clamav in stable and oldstable
- [2009. okt. 10.] DSA-1905 python-django
- insufficient input validation
- [2009. okt. 09.] DSA-1904 wget
- insufficient input validation
A Debian legfrissebb, biztonsági figyelmeztetései
RDF-formátumban is letölthetőek.
Egy másik változatot is kínálunk, amely a
tanácsok első bekezdését is tartalmazza, így láthatod, miről is szólnak.
A régebbi biztonsági figyelmeztetések is elérhetőek:
- A 2009. év biztonsági figyelmeztetései
- A 2008. év biztonsági figyelmeztetései
- A 2007. év biztonsági figyelmeztetései
- A 2006. év biztonsági figyelmeztetései
- A 2005. év biztonsági figyelmeztetései
- A 2004. év biztonsági figyelmeztetései
- A 2003. év biztonsági figyelmeztetései
- A 2002. év biztonsági figyelmeztetései
- A 2001. év biztonsági figyelmeztetései
- A 2000. év biztonsági figyelmeztetései
- Az 1999. év biztonsági figyelmeztetései
- Az 1998. év biztonsági figyelmeztetései
- Az 1997. év biztonsági figyelmeztetései
- Dátum nélküli biztonsági figyelmeztetések, az
utókor számára
A Debian-disztribúciókat nem érinti minden biztonsági probléma.
A Debian Security Tracker a
Debian csomagok sebezhetőségéről gyűjti össze az információkat, és CVE-név
vagy csomag szerint kereshető.
Kapcsolatfelvétel
Kérjük, olvasd el a Security Team FAQ-t, mielőtt írsz
nekünk, lehet, hogy megtalálod benne a választ a kérdésedre.
A FAQ-ban megtalálod a csoport elérhetőségét is.