Fazit
Mit RPM sichere Pakete zu erzeugen ist keine Hexerei. Mit ein paar zusätzlichen Handgriffen lassen sich Pakete signieren und vor Manipulationen auf dem Weg zum Client schützen. Das Verfahren ist einfach und lässt sich mit wenig Aufwand automatisieren.
Enterprise-Distributionen wie SLES und RHEL mit ihren Signaturen bieten hier prinzipiell die gleiche Sicherheit wie die Community-Distributionen, weil die verwendeten Tools identisch sind. Jeder Admin, der selbst Pakete baut, kann – eine gewisse Umsicht vorausgesetzt – ebenso sichere Software bauen wie ein Distributor, solange er die Grundregeln beachtet. Die Qualität und Länge der Schlüssel liegt beim Eigenbau vollständig in der Hand des Admins, ebenso ist es sein Job, sichere und vertrauenswürdige Kanäle bereit zu stellen, über die die Dateien an den Anwender gelangen.
Genau da liegt aber der größte Vorteil, den die Enterprise-Distributionen für sich verbuchen können: Sie haben zertifizierte und signierte Pakete schon an Bord. Wem die nicht reichen, der muss das Risiko selbst schultern. (mfe)
Infos
- RPM Trac: http://www.rpm.org
- RPM Macros : http://fedoraproject.org/wiki/Packaging/RPMMacros
- Beaver: http://beaver-editor.sourceforge.net
- Pakete signieren: http://www.rpm.org/max-rpm/s1-rpm-pgp-signing-packages.html
Diesen Artikel als PDF kaufen
Express-Kauf als PDF
Umfang: 5 Heftseiten
Preis € 0,99
(inkl. 19% MwSt.)
Als digitales Abo
Weitere Produkte im Medialinx Shop »
Versandartikel
Onlineartikel
Alle Rezensionen aus dem Linux-Magazin
- Buecher/07 Bücher über 3-D-Programmierung sowie die Sprache Dart
- Buecher/06 Bücher über Map-Reduce und über die Sprache Erlang
- Buecher/05 Bücher über Scala und über Suchmaschinen-Optimierung
- Buecher/04 Bücher über Metasploit sowie über Erlang/OTP
- Buecher/03 Bücher über die LPI-Level-2-Zertifizierung
- Buecher/02 Bücher über Node.js und über nebenläufige Programmierung
- Buecher/01 Bücher über Linux-HA sowie über PHP-Webprogrammierung
- Buecher/12 Bücher über HTML-5-Apps sowie Computer Vision mit Python
- Buecher/11 Bücher über Statistik sowie über C++-Metaprogrammierung
- Buecher/10 Bücher zu PHP-Webbots sowie zur Emacs-Programmierung
Insecurity Bulletin
Im Insecurity Bulletin widmet sich Mark Vogelsberger aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. mehr...





