Quelle est la sécurité du miroir des référentiels tiers Ubuntu (APT)
Nous utilisons des miroirs de référentiel local Ubuntu, Parce que notre trafic externe est payé. Chaque fois que je
Il est pris de ce référentiel.
La question est ... Le référentiel d'accompagnement peut-il remplacer un emballage dans le référentiel avec son propre?
Est-il facile de me pirater sur n'importe quel
ou
ou
?
Nous obtenons des forfaits très simples des miroirs locaux. Ubuntu, tel que «telnet» ou tout autre.
apt-get install "program"
Il est pris de ce référentiel.
La question est ... Le référentiel d'accompagnement peut-il remplacer un emballage dans le référentiel avec son propre?
Est-il facile de me pirater sur n'importe quel
apt-get upgrade
ou
apt-get install
ou
apt-get dist-upgrade
?
Nous obtenons des forfaits très simples des miroirs locaux. Ubuntu, tel que «telnet» ou tout autre.
Aucun résultat connexe trouvé
Invité:
Pour répondre aux questions, connectez-vous ou registre
3 réponses
Blanche
Confirmation de:
Tous les forfaits et index (Packages.gz, Sources.gz, ...) doit être signé en utilisant la clé GPG. Également apt Les usages md5sum Pour vérifier qu'il a chargé la copie correcte du fichier d'index Packages.
Si quelqu'un remplace ou change le paquet, le package ne correspond plus au panneau GPG.
Catherine
Confirmation de:
Hannah
Confirmation de:
Ainsi, du téléchargement par le développeur qui prend en charge le package, avant de télécharger et d'installer sur votre ordinateur local, il existe un moyen de vérifier que rien n'a été forgé ou modifié.