Rocky Linux ka prezantuar një depo për paketat për forcimin e sigurisë

Zhvilluesit e distribucionit Rocky Linux, të fokusuar në krijimin e një ndërtese të lirë RHEL, në gjendje të zëvendësojë CentOS-in klasik, njoftuan krijimin e një grupi të ri SIG (Grupi i Interesave të Veçanta) Siguria, i cili do të merret me mbështetje e pakove që lidhen me ofrimin e mbrojtjes së avancuar dhe ofrimin e mjeteve shtesë për sigurimin. Grupi do të publikojë gjithashtu variante alternative të pakove ekzistuese, të mbledhura me përfshirjen e mekanizmave të ndryshëm për të rritur sigurinë ose për të eliminuar dobësitë që mbeten të pazgjidhura në RHEL dhe CentOS Stream.

Punimet e zhvilluar do të publikohen në një depo të veçantë, e cila mund të përdoret gjithashtu në distribucione të tjera, të pajtueshme me red Hat Enterprise Linux. Për të lidhur depo-n, në Rocky Linux tashmë mund të përdoret komandë "dnf install rocky-release-security". Aktualisht, në depo ofrohen pakot e mëposhtme:

  • Moduli i bĂ«rthamĂ«s LKRG (Linux Kernel Runtime Guard), i cili Ă«shtĂ« dedikuar pĂ«r zbulesĂ«n dhe bllokimin e sulmeve dhe shkeljeve tĂ« integritetit tĂ« strukturave tĂ« bĂ«rthamĂ«s (p.sh., moduli mund tĂ« mbrojĂ« nga ndryshimet e paautorizuara nĂ« bĂ«rthamĂ«n aktive dhe pĂ«rpjekjet pĂ«r tĂ« ndryshuar autorizimet e proceseve tĂ« pĂ«rdoruesve). Paketa Ă«shtĂ« mbledhur pĂ«r degĂ«t RHEL8 dhe RHEL9.
  • Instrumenti passwdqc pĂ«r kontrollin e kompleksitetit tĂ« fjalĂ«kalimeve dhe frazave tĂ« fjalĂ«kalimeve, duke pĂ«rfshirĂ« modul pam_passwdqc, programet pwqcheck, pwqfilter dhe pwqgen, si dhe bibliotekĂ«n libpasswdqc. Paketa Ă«shtĂ« mbledhur pĂ«r degĂ«n RHEL9.
  • Paketa me Glibc, duke pĂ«rfshirĂ« ndryshime pĂ«r forcimin e sigurisĂ«, tĂ« zhvilluara nga projekti Owl dhe tĂ« aplikuara nĂ« ALT Linux. Paketa gjithashtu pĂ«rfshin rregullime pĂ«r bllokimin e dy dobĂ«sive: dobĂ«sisĂ« nĂ« ld.so (CVE-2023-4911), e cila i lejon njĂ« pĂ«rdoruesi lokal tĂ« rrisĂ« privilegjet e tij nĂ« sistem duke treguar tĂ« dhĂ«na tĂ« posaçme nĂ« variablĂ«n e mjedisit GLIBC_TUNABLES, dhe dobĂ«sisĂ« (CVE-2023-4527) nĂ« funksionin getaddrinfo, i cili mund tĂ« çojĂ« nĂ« rrjedhje tĂ« tĂ« dhĂ«nave nga stoku ose shembuj tĂ« papritur. Paketa Ă«shtĂ« mbledhur pĂ«r degĂ«n RHEL9.
  • Paketa me OpenSSH, nĂ« tĂ« cilĂ«n sshd lidhet me njĂ« numĂ«r mĂ« tĂ« vogĂ«l bibliotekash tĂ« ndara. Paketa Ă«shtĂ« mbledhur pĂ«r degĂ«n RHEL9.
  • Paketa shoqĂ«ruese: pam_ssh_agent_auth, libnsl, nscd, nss_db, nss_hesiod.

    Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster