%includes; ]> &header;

Введение

Эта веб-страница создана для того, чтобы помочь как начинающим, так и опытным пользователям в области безопасности операционной системы FreeBSD. Команда разработчиков FreeBSD воспринимает вопросы безопасности очень серьёзно и постоянно работает над тем, чтобы сделать ОС защищённой настолько, насколько это вообще возможно.

Здесь вы найдёте информацию или ссылки на информацию о том, как защитить вашу систему от различных типов внешних атак, с кем связаться, если вы нашли недочёт в системе безопасности и так далее. Сюда также включен раздел, в котором описаны различные способы, прибегнув к которым, системный программист может с большей вероятностью избегнуть дыр в защите.

Содержание

Служба Безопасности FreeBSD

Для того, чтобы лучше координировать обмен информацией с сообществом, занимающимся вопросами безопасности, во FreeBSD имеется точка для соответствующих коммуникаций: служба безопасности. Должности в этом отделе занимает группа выделенных для этого офицеров безопасности, их главной задачей является рассылка бюллетеней при обнаружении дыр в системе безопасности и реагирование на сообщения о возможных проблемах с безопасностью во FreeBSD.

Если вы хотите связаться с кем-нибудь из команды FreeBSD по поводу возможной ошибки в защите, то, пожалуйста, напишите письмо Офицеру Безопасности с описанием того, что вы нашли и характером нарушения безопасности, с которым вы столкнулись. Офицеры Безопасности также общаются с различными командами из CERT и FIRST по всему миру, распространяя информацию о возможных нарушениях безопасности во FreeBSD и утилитах, часто используемых во FreeBSD. Офицеры Безопасности также являются активными членами этих организаций.

Если вы хотите обратиться к Офицеру Безопасности по поводу некоторой особо щепетильной проблемы, воспользуйтесь ключами PGP для шифрования вашего сообщения перед его отправкой.

Бюллетени безопасности FreeBSD

Офицеры Безопасности FreeBSD выпускают бюллетени безопасности для следующих релизов FreeBSD:

В настоящее время бюллетени безопасности будут выпускаться для:

Более старые релизы не поддерживаются и пользователям строго рекомендуется произвести обновление до одной из поддерживаемых версий, указанных выше.

Как и все направления разработки, исправления в защите системы сначала испытываются в ветке FreeBSD-current. После нескольких дней некоторого тестирования исправления переносятся в поддерживаемые ветки FreeBSD-stable и выпускается очередной бюллетень.

Немного статистики по бюллетеням, выпущенным в течение 2000 года:

Бюллетени рассылаются в следующие списки рассылки FreeBSD:

Бюллетени всегда подписываются с помощью PGP-ключа Офицера Безопасности и помещаются, вместе с соответствующими исправлениями, в наш архив. На момент написания этого текста вышли следующие бюллетени (заметьте, что этот список может быть устаревшим на несколько дней - самые последние бюллетени находятся на FTP-сервере):

Выпущена FreeBSD 4.3-RELEASE.

Информация о списках рассылки, посвященных безопасности FreeBSD

Если вы администрируете или эксплуатируете некоторое количество систем FreeBSD, вам полезно быть подписанным на один или несколько из следующих списков рассылки:

  freebsd-security		  Обсуждение общих вопросов безопасности
  freebsd-security-notifications  Уведомления, касающиеся безопасности (модерируемый список рассылки)
  
Пошлите письмо на адрес majordomo@FreeBSD.ORG со строчкой
  subscribe <listname>  [<optional address>]
в тексте письма для того, чтобы подписаться. Например, так:
  % echo "subscribe freebsd-security" | mail majordomo@FreeBSD.org
и если вы хотите отписаться от списка рассылки:
  % echo "unsubscribe freebsd-security" | mail majordomo@FreeBSD.org

Рекомендации по безопасному программированию

Полезным инструментом аудита является порт its4, находящийся в каталоге /usr/ports/security/its4/. Это автоматизированный аудитор кода на языке C, который выявляет потенциальные проблемы в коде. Это полезная однопроходная утилита, но на неё не стоит полагаться, а полный аудит должен включать проверка всего кода человеком.

За дополнительной информацией о технике безопасного программирования и посвящённым этому вопросу ресурсах обратитесь к странице How to Write Secure Code.

Советы и рекомендации по безопасности FreeBSD

Вот некоторые действия, которые вы должны предпринять, чтобы защитить FreeBSD или фактически любую Unix-систему:

Имеется также документ FreeBSD Security How-To, в котором даются некоторые подробные советы по усилению безопасности вашей системы. Вы можете найти его по адресу http://www.FreeBSD.org/~jkb/howto.html.

Обеспечение безопасности - это динамичный процесс. Следуйте последним разработкам в этой области.

Что делать, если вы обнаружили нарушение безопасности

Другие источники информации, касающиеся безопасности

&footer