Правильно ли переписывать все пакеты из зеркала для дополнительной безопасности?

lvdisplay

дал мне:

--- Логический том --- LV Path / dev / VolGroup / lv_root

then

sudo lvextend -L+10g /dev/VolGroup/lv_root
sudo resize2fs /dev/VolGroup/lv_root

решил мою проблему

1
задан 31 August 2017 в 11:13

6 ответов

Не откладывать пакеты. Мало того, что нет необходимости делать это, но это на самом деле наносит ущерб, если все клиенты не управляют системами, доверяющими ключу вашего зеркала.

Менеджер пакетов apt проверяет подписанные пакеты на список ключей, отправленных поставщика дистрибутива (т. е. Ubuntu). Не волнует, откуда идут пакеты, если они правильно подписаны: если подпись действительна, пакет не был взломан после того, как был выпущен владельцем ключа. Вы можете доверять пакету, даже если он был передан через сомнительные каналы! не зеркало (включая распределение одноранговых узлов и, фактически, даже серверы восходящего репозитория), могут считаться ненадежными источниками в отношении проверки подписи пакетов, однако источник пакета может быть проверен.

Подменяя подписи с помощью своего собственного ключа, подписи не могут быть проверены на встроенный keyring, но это должно быть расширено вашим собственным ключом. Это может быть разумным для закрытой пользовательской базы (например, всех корпоративных клиентов), но определенно не для открытых зеркал, предоставляющих услуги для неуправляемой базы пользователей. Это не удастся при проверке подписей, если они не установят ключ (и, таким образом, доверяют вашему зеркалу) вручную.

1
ответ дан 22 May 2018 в 18:54

Не откладывать пакеты. Мало того, что нет необходимости делать это, но это на самом деле наносит ущерб, если все клиенты не управляют системами, доверяющими ключу вашего зеркала.

Менеджер пакетов apt проверяет подписанные пакеты на список ключей, отправленных поставщика дистрибутива (т. е. Ubuntu). Не волнует, откуда идут пакеты, если они правильно подписаны: если подпись действительна, пакет не был взломан после того, как был выпущен владельцем ключа. Вы можете доверять пакету, даже если он был передан через сомнительные каналы! не зеркало (включая распределение одноранговых узлов и, фактически, даже серверы восходящего репозитория), могут считаться ненадежными источниками в отношении проверки подписи пакетов, однако источник пакета может быть проверен.

Подменяя подписи с помощью своего собственного ключа, подписи не могут быть проверены на встроенный keyring, но это должно быть расширено вашим собственным ключом. Это может быть разумным для закрытой пользовательской базы (например, всех корпоративных клиентов), но определенно не для открытых зеркал, предоставляющих услуги для неуправляемой базы пользователей. Это не удастся при проверке подписей, если они не установят ключ (и, таким образом, доверяют вашему зеркалу) вручную.

1
ответ дан 18 July 2018 в 07:39

Не откладывать пакеты. Мало того, что нет необходимости делать это, но это на самом деле наносит ущерб, если все клиенты не управляют системами, доверяющими ключу вашего зеркала.

Менеджер пакетов apt проверяет подписанные пакеты на список ключей, отправленных поставщика дистрибутива (т. е. Ubuntu). Не волнует, откуда идут пакеты, если они правильно подписаны: если подпись действительна, пакет не был взломан после того, как был выпущен владельцем ключа. Вы можете доверять пакету, даже если он был передан через сомнительные каналы! не зеркало (включая распределение одноранговых узлов и, фактически, даже серверы восходящего репозитория), могут считаться ненадежными источниками в отношении проверки подписи пакетов, однако источник пакета может быть проверен.

Подменяя подписи с помощью своего собственного ключа, подписи не могут быть проверены на встроенный keyring, но это должно быть расширено вашим собственным ключом. Это может быть разумным для закрытой пользовательской базы (например, всех корпоративных клиентов), но определенно не для открытых зеркал, предоставляющих услуги для неуправляемой базы пользователей. Это не удастся при проверке подписей, если они не установят ключ (и, таким образом, доверяют вашему зеркалу) вручную.

1
ответ дан 24 July 2018 в 18:50

Нет необходимости переписывать пакеты, поскольку вы знаете, что пакеты уже подписаны:

Управление пакетами Apt-get использует криптографию открытого ключа для аутентификации загруженных пакетов.

Читайте здесь и здесь.

Если что-то было скомпрометировано, apt выберет его сам.

3
ответ дан 22 May 2018 в 18:54

Нет необходимости переписывать пакеты, поскольку вы знаете, что пакеты уже подписаны:

Управление пакетами Apt-get использует криптографию открытого ключа для аутентификации загруженных пакетов.

Читайте здесь и здесь.

Если что-то было скомпрометировано, apt выберет его сам.

4
ответ дан 18 July 2018 в 07:39

Нет необходимости переписывать пакеты, поскольку вы знаете, что пакеты уже подписаны:

Управление пакетами Apt-get использует криптографию открытого ключа для аутентификации загруженных пакетов.

Читайте здесь и здесь.

Если что-то было скомпрометировано, apt выберет его сам.

4
ответ дан 24 July 2018 в 18:50

Другие вопросы по тегам:

Похожие вопросы: