Onde verificar e revisar vários pacotes antes de instalá-los

2

Estou configurando um servidor Debian Wheezy para o meu nome de domínio. Não tenho certeza de onde posso encontrar uma comunidade que analise esses pacotes por segurança. Eu estou procurando por um pacote postfix, como um exemplo. Em quais sites posso confiar para revisões seguras de tais pacotes?

    
por KingsInnerSoul 20.04.2015 / 04:56

1 resposta

3

Você deve confiar nos repositórios reais do Debian para este propósito. Isso é tudo sobre software de código aberto e a comunidade. Existem milhares de empresas e indivíduos que confiam no Debian seus dados. Se um pacote se comportar mal intencionalmente (como se alguém tivesse injetado um código malicioso), é muito difícil que isso passe despercebido. Até mesmo passa pelo processo de testes, que também é mantido pela comunidade. Uma vez que cause algum problema em algum lugar, isso será uma grande notícia e a comunidade corrigirá rapidamente o problema. Pense nisso como uma versão mais robusta da Wikipedia, se pudermos fazer essa analogia ...

Se você está realmente preocupado e não quer seguir tal modelo, você pode ir para uma distribuição linux paga com manutenção e suporte reais, se isso faz você se sentir mais confiante. Redhat sendo um bom exemplo para isso.

    
por 20.04.2015 / 05:05