Biztonság

Újabb biztonsági incidens a Fedoranal

Néhány órával ezelőtt Jared K. Smith, a Fedora Project vezetője arról tájékoztatta a közösséget, hogy január 23-án újabb, de kisebb mértékű incidens történt a Fedora infrastruktúrában.

Január 22-én egy felhasználó jelezte a Fedora Infrastructure Team számára, hogy egy tájékoztató e-mailt kapott a FAS-on (Fedora Accounts System) belüli fiókjának megváltozásáról. Miután ilyen változást ő nem kezdeményezett, azonnal felvette a kapcsolatot a csapattal. A team vizsgálata megállapította, hogy a fiókhoz illetéktelen hozzáférés történt külső irányból.

Letölthető az SELinux zsebkönyv második kiadása

Nagy örömünkre szolgál hírt adni arról, hogy Richard Haines jóvoltából elkészült a The SELinux Notebook - The Foundations második kiadása.

A könyv, amely eredetileg a Fedora 10 SELinux környezetén alapult - részletesen tárgyalja a keretrendszer működését, a policyk leírását, objektumok, boolean használatát. A most bejelentett, frissített kiadás már a Fedora 12-ben található szabályrendszert is magában foglalja, így valóban naprakésznek tekinthető.

CentOS Pulse 3

Megjelent a CentOS Pulse közösségi hírlevél 3. júliusi száma, amely a mostani számtól kezdődően már "csak" havonta fog megjelenni.

Előszó:

Bevezetőként a hírlevél új szerkesztője Marcus Möller köszönti az olvasót, és bejelent néhány változást. Ezentúl havi rendszerességgel jelenik meg a CentOS Pulse, valamint egy új rovattal bővül, az interjúkkal.

Közlemények:

CentOS Pulse 2

Hogy rajta tartsuk a kezünket a CentOS ütőerén, nemrégiben elindítottuk sorozatunkat a CentOS Pulse-t. Némi késéssel ugyan, de megérkezett a második szám.
A részletes tartalom:

CentOS Pulse 1

Örömmel jelenthetünk be egy új kezdeményezést. A Fedora Weekly News mintájára elindult a CentOS saját hírlevele a CentOS Pulse.
Ezentúl minden második héten jelentkezik a hírlevél újdonságokkal a disztribúció háza tájáról, fontos eseményekkel és a CentOS-ről megjelenő írásokkal.

Az első szám tartalmából:

Secmark

Viszonylag kevesen tudják, hogy az SELinux segítségével nem csak a helyi fájlrendszer tartalma címkézhető fel, hanem a hálózati forgalom megjelölésére is lehetőségünk van. A security mark (Secmark) használata révén könnyen megkülönböztethetjük az egyes hálózati forgalmainkat, sőt, a Netfilter segítségével egyszerűen és gyorsan szűrőszabályokat definiálhatunk az érintett csomagokra vonatkozóan.

A téma egyik szakértője, egyben az SELinux aktív fejlesztője Paul Moore, aki a HP berkein belül végzi jelentős munkáját. Jelen cikkünk Paul nemrég megjelent blogbejegyzésének fordítása.

Fedora és az auto login

Nemrég felvetődött a probléma, hogyan lehet megoldani az automatikus bejelentkezést Fedorán. A megoldás lehetséges, bár nem triviális.

Figyelem! Az automatikus bejelentkezés komoly biztonsági kockázatokat rejt magában, így csak megfontoltan ajánlott az alkalmazása!

Először egy kis háttérinformáció:
A korábbi kiadásokban - Fedora 8-al bezárólag - a gdmsetup programmal lehetett beállítani a GNOME grafikus bejelentkeztető programját. Ez elérhető volt a menüből is:

Fedora Weekly News 166.

Megjelent a Fedora Weekly News 166. száma. A mostani számban a legújabb virtualizációval kapcsolatos újdonságok mellett a már megszokott Fedora 9 és Fedora 10 biztonsági frissítésekről is olvashatunk.

A tartalomból:

Megjelent a VirtualBox 2.1.4

2009. február 16-án a Sun Microsystems Inc. kiadta a VirtualBox 2.1-nek a második, karbantartási kiadását a VirtualBox 2.1.4-et. A 2.1.4-es kiadásban több, a Linux, Solaris és Windows hosztokat érintő fix és újdonság található, melyek nagyobb stabilitást és jobb teljesítményt eredményeznek.
Néhány fontosabb fix és újdonság:

Fedora Weekly News 162.

Megjelent a Fedora Weekly News 162. száma. A mostani számban a virtualizációs újdonságok mellett a már megszokott Fedora 9 és Fedora 10 biztonsági frissítésekről is olvashatunk.
A tartalomból:

Oldalak