Ji bo kontrolkirina pakêtên di depoya AUR de biceribînin

Encamên ceribandinekê ji bo desteserkirina kontrola pakêtên di AUR (Arch User Repository) de, depoyek ku ji hêla pêşdebirên partiya sêyemîn ve tê bikar anîn da ku pakêtên xwe bêyî ku wan di depoyên belavkirina sereke yên Arch de bihewînin belav bikin, hatin weşandin. LinuxLêkolîneran skrîptek pêşxist ku domainên qedandî yên ku di pelên PKGBUILD û SRCINFO de hatine navnîş kirin kontrol dike. Bi xebitandina vê skrîptê, wan 14 domainên qedandî yên ku di 20 pakêtên dakêşana pelan de hatine bikar anîn destnîşan kirin.

Fransî qeydkirina domainê Ev ji bo sextekirina pakêtan têrê nake, ji ber ku naveroka dakêşandî li hember kontrolkirina ku berê li AUR-ê barkirî ye tê verastkirin. Lêbelê, derket holê ku parêzvanên nêzîkî 35% ji pakêtên di AUR-ê de parametreya "SKIP" di pelê PKGBUILD de bikar tînin da ku verastkirina kontrolkirina kontrolê derbas bikin (mînakî, bi diyarkirina sha256sums=('SKIP')). Ji 20 pakêtên bi domainên qedandî, parametreya SKIP di 4-an de hate bikar anîn.

Ji bo ku îhtîmala pêkanîna êrîşekê nîşan bidin, lêkolîner domaina yek ji pakêtên ku kontrolên kontrolê nake kirî û arşîvek bi kod û skrîpta sazkirinê ya guhertî li ser danîn. Li şûna naveroka rastîn, peyamek hişyariyê di derbarê pêkanîna koda sêyemîn de li senaryoyê hate zêdekirin. Hewldanek ji bo sazkirina pakêtê bû sedema dakêşana pelên cîhgir û, ji ber ku jimareya kontrolê nehat kontrol kirin, sazkirin û destpêkirina serketî ya koda ku ji hêla ceribandinan ve hatî zêdekirin vekir.

Pakêtên ku domênên wan bi kod bi dawî bûne:

  • firefox-valahiya
  • gvim-checkpath
  • şerab-pixi2
  • xcursor-theme-wii
  • lightzone-free
  • scalafmt-xwecihî
  • coolq-pro-bin
  • gmedit-bin
  • mesen-s-bin
  • polly-b-çûn
  • erwiz
  • totd
  • kygekteampmmp4
  • servicewall-git
  • amuletml-bin
  • etherdump
  • nap-bin
  • iscfpc
  • iscfpc-aarch64
  • iscfpcx

Source: opennet.ru

Ji bo malperên bi parastina DDoS, serverên VPS VDS mêvandariya pêbawer bikirin 🔥 Hostinga malperê ya pêbawer bi parastina DDoS, serverên VPS VDS bikirin | ProHoster