Что то типа путевых записок, и размышлений об жизни, ну и о FreeBSD конечно, иногда какие нибудь новости и что то типа переводов.

12.06.2008

Безопасность это хорошо, но ...

Как наверное известно тем кто использует FreeBSD это довольно безопасная система и для этого в неё включён ряд механизмов для повышения этой самой безопасности.
Во первых это portaudit, устанавливается из портов (ports-mgmt/portaudit) и позволяет следить за тем безопасны ли установленные у вас приложения, правда знает только об уже найденных уязвимостях, но согласитесь это уже не мало, работает при помощи базы уязвимостей которую надо поддерживать в актуальном состоянии, для этого его надо запускать с ключем portaudit -F, для ревизии же можно запускать без параметров, и если у вас есть приложение с известной уязвимостью то вы увидите нечто подобное
# portaudit
Affected package: linux-flashplugin-7.0r73_1
Type of problem: linux-flashplugin -- unspecified remote code execution vulnerability.
Reference:

1 problem(s) in your installed packages found.

You are advised to update or deinstall the affected package(s) immediately.

Как можно видеть у меня установлен дырявый флешплеер, так же в сообщение можно заметить ссылку, пройдя по которой можно увидеть причину по которой порт попал в списки уязвимых.
Наконец мы добрались до сути, из за того что порт помечен как FORBIDDEN его не возможно не установить, не обновить, пока не вышло исправление, с одной стороны хорошо и безопасно, но не всегда удобно например без флеша жить можно но не приятно, а альтернативы его 7й версии под FreeBSD пока нет :( и вот что бы обойти это ограничение нам нужена всего лишь одна магическая переменная, а именно DISABLE_VULNERABILITIES=true которую следует указывать при сборки таких проблемных портов, ну если вы уверены что вам эта уязвимость не опасна ;)

Комментариев нет:

Отправить комментарий

Здесь можно записать свои мысли о посте :)
Если ваш ответ не появился сразу, не паникуйте, тут работает спамоловка, и вероятно вы угодили в неё, так как были анонимом или в вашем посте ссылка, ну или вас не любит google.
Я проснусь и одобрю комент ;)