AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 709782
Accepted
Denham
Denham
Asked: 2015-07-31 11:43:48 +0800 CST2015-07-31 11:43:48 +0800 CST 2015-07-31 11:43:48 +0800 CST

修补构建服务器的最佳实践

  • 772

我们有一组 Linux 服务器,我们的开发人员使用这些服务器为我们销售的产品编译软件。目前,我们的网络安全人员表示服务器需要修补,而开发人员表示修补会改变构建服务器生成的最终二进制文件,我们目前处于对峙状态。
我在网上找不到任何关于修补构建服务器的信息,并且想知道这里是否有其他人处于相同的情况以及您是如何解决的?

patch-management
  • 1 1 个回答
  • 120 Views

1 个回答

  • Voted
  1. Best Answer
    Gravy
    2015-07-31T12:01:00+08:002015-07-31T12:01:00+08:00

    这是一个艰难的问题,并且没有一个很好的答案。

    从高层次的角度来看,正确的答案是“将此系统与外部资源隔离,并在您的安全计划中注明该服务器只能从一个特定的、防火墙严密的子网访问。” 这可能会使开发人员的生活更加困难,但最终应该满足安全性和他们的需求。

    从“试图在两个方向上取胜”的角度来看,您可以根据您的安全团队的方法/愿望以及开发软件的设置方式,创建一个“构建目录树”,您可以在其中静态构建用于开发人员,它们与操作系统使用的开发人员分开构建。

    IE 不是让开发人员使用 /usr/lib/* 作为构建库的源,而是创建一个 /build/lib" 目录并重新编译所有这些项目的静态源......

    但归根结底,真正的答案是。如果开发人员需要一个未打补丁的静态系统来构建他们的软件,那么高层需要签署一些内容,上面写着“是的,我们只需要冒险”

    • 0

相关问题

  • Debian 的免费集中补丁管理

  • 您如何知道 Microsoft 修补程序何时已被较新的补丁程序淘汰?

  • 使用 MSI 文件的企业利益

  • 预测/预防数据库/Web服务器上的补丁或升级问题

  • 你真的让IOS保持最新吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve