%rev.incl; %includes; ]> &header;

はじめに

この web ページは, FreeBSD オペレーティングシステムのセキュリティ に関して, 初心者, ベテランを問わず手助けになるよう書かれています. FreeBSD の開発チームは, セキュリティに非常に気を使っており, OS をできる限り安全なものにしようと常に努力しています.

ここではどのようにして様々な外部からの攻撃からあなたの システムを守るか, またセキュリティに関わるバグを発見した場合に 誰に連絡すれば良いのか, などについて, 多くの情報や情報への リンクを掲載しています.

目次

FreeBSD セキュリティ担当者

セキュリティに関して取り組んでいる人たちとの情報交換を 円滑にするため, FreeBSD はセキュリティ関係の窓口として セキュリティ担当者 を設けています. このセキュリティ担当者は実際には複数の人物により構成されており, FreeBSD の既知のセキュリティホールや, 潜在的なセキュリティ問題に関して勧告を広報することが主な 役割となります.

もしセキュリティに関するバグの可能性について FreeBSD チームのだれかに連絡とをる必要が生じたなら, あなたが発見したことの詳細と, 何が問題となっているのかを書いて セキュリティ担当者に メールを送ってください. また, セキュリティ担当者は世界各国の CERT (訳注: 日本では JPCERT/CC) や FIRST チームと 連絡を取り合い, FreeBSD 本体や FreeBSD でよく使われる ユーティリティのセキュリティ上の弱点に関する情報交換を行っています. セキュリティ担当者は, これらの団体における活発なメンバでもあります.

気がかりな問題があってセキュリティ担当者と連絡を取る必要がある場合は, あなたからのメッセージを暗号化するために, セキュリティ担当者の PGP 公開鍵 を使用して下さい.

FreeBSD のセキュリティ勧告

FreeBSD セキュリティ担当者は, FreeBSD の以下のリリースに対して セキュリティ勧告を提供しています:

現時点では, セキュリティ勧告は以下のリリースをサポートしています:

これ以前の古いリリースについては, 積極的にメンテナンスされることは ありませんので, 上記のサポートされているのいずれかへのアップグレードを 強く推奨します.

全ての開発の努力と同様に, セキュリティに関する修正はまず FreeBSD-current ブランチに導入されます. 数日間のテストを経て, 我々のカバーしている FreeBSD-stable ブランチに対応するように, 修正内容が持ち込まれ, 勧告が公表 されることになります.

勧告は, 以下の FreeBSD メーリングリストを通じて公表されます.

勧告は, 常に FreeBSD セキュリティ担当者の PGP 鍵 で署名され, FTP CERT リポジトリ に関連パッチとともにアーカイブされます. これ (訳注: 原文のこと) を書いている 時点では, 以下の勧告が公開されています.

FreeBSD のセキュリティメーリングリストについて

もしいくつかの FreeBSD システムを管理/利用しているのなら, 以下のメーリングリストのうち少なくとも一つに参加するべきです:

freebsd-security		セキュリティ一般に関する議論
freebsd-security-notification	セキュリティ告知 (モデレートメーリングリスト)
参加するには, メッセージの本文の部分に
     subscribe <リスト名>  [<メールアドレス (オプション)>]
と書かれたメールを majordomo@FreeBSD.ORG 宛てに送って下さい. 例えば,
% echo "subscribe freebsd-security" | mail majordomo@FreeBSD.org
とします. もしメーリングリストから脱退したい場合は,
% echo "unsubscribe freebsd-security" | mail majordomo@FreeBSD.org
とします.

安全なプログラミングのためのガイドライン

FreeBSD セキュリティ Tips and Tricks

FreeBSD システム (実際にはどの Unix システムでも) を セキュアにするにはいくつかのステップがあります:

システムのセキュリティを強化する方法の tips の応用編に ついては, 以下の FreeBSD Security How-To サイトをご利用下さい. http://www.FreeBSD.org/~jkb/howto.html

セキュリティとは, 継続です. セキュリティに関する, 最新の開発状況を常に把握するようにしてください.

セキュリティ上の問題を見つけてしまった時にすべきこと:

その他の関連するセキュリティ情報

&footer