AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 709782
Accepted
Denham
Denham
Asked: 2015-07-31 11:43:48 +0800 CST2015-07-31 11:43:48 +0800 CST 2015-07-31 11:43:48 +0800 CST

Práticas recomendadas para corrigir servidores de compilação

  • 772

Temos um conjunto de servidores Linux que nossos desenvolvedores usam para compilar software para nossos produtos que vendemos. No momento, estamos em um impasse entre nosso pessoal de segurança de rede dizendo que os servidores precisam ser corrigidos e os desenvolvedores afirmando que o patch mudaria os binários finais produzidos pelo servidor de compilação.
Não consigo encontrar nenhuma informação online sobre como corrigir servidores de compilação e gostaria de saber se mais alguém aqui está na mesma situação e como você resolveu isso?

patch-management
  • 1 1 respostas
  • 120 Views

1 respostas

  • Voted
  1. Best Answer
    Gravy
    2015-07-31T12:01:00+08:002015-07-31T12:01:00+08:00

    Esta é uma pergunta difícil, e não há realmente uma boa resposta.

    De um ponto de vista de alto nível, a resposta correta é "Isole este sistema de fontes externas e anote em seu plano de segurança que este servidor não pode ser acessado de nada além de uma sub-rede específica e fortemente protegida contra incêndio". Isso provavelmente torna a vida dos desenvolvedores mais difícil, mas deve satisfazer a segurança e eles no final do dia.

    Do ponto de vista de "tentar vencer em ambas as direções", você pode, dependendo dos métodos/desejos de sua equipe de segurança e como o software de desenvolvimento está configurado, criar uma espécie de "árvore de diretórios de compilação" onde você tem uma compilação estática de bibliotecas usadas para os desenvolvedores, que são construídos separados daqueles que o sistema operacional usa.

    IE, em vez de fazer com que os desenvolvedores usem /usr/lib/* como fonte de bibliotecas para suas compilações, crie um diretório /build/lib" e recompile uma fonte estática para todos esses itens....

    No final do dia, porém, a resposta real é. Se os desenvolvedores precisam de um sistema estático sem correção para o software criar, alguém de alto escalão precisa assinar algo que diga "sim, teremos que arriscar"

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve