- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[2010.06.02]数据资源平台项目debian官方补丁分析和建设(补丁数据)-陈海英
数据资源平台项目(补丁数据)
Debian官方补丁分析和建设
上海三零卫士信息安全有限公司
版本1.0,文档控制
数据资源平台项目
补丁数据建设
提 交 方 上海三零卫士信息安全有限公司 提交日期 2010-06-02
版本信息
日期 版本 撰写者 审核者 描述 2010-06-02 1.0 陈海英 创建
所有权声明
文档里的资料版权归上海三零卫士信息安全有限公司(“三零卫士”)所有。未经上海三零卫士信息安全有限公司事先书面允许,不得复制或散发任何部分的内容。任何团体或个人未经批准,擅自观看建议书将被认为获取了上海三零卫士信息安全有限公司的私有信息而遭受法律的制裁。
目录
1 补丁信息获取原则 4
2 补丁信息获取流程 4
2.1 Debian安全情报页面 4
2.2 公告页面 5
2.3 公告信息页面 5
2.4 补丁下载 7
2.5 关联关系 7
3 文档确认 8
数据资源平台项目
Dabian官方补丁分析和建设
补丁信息获取原则
针对debian补丁下载原则:
1、以debian官方网站为主要源,CVE只作为参考;
2、按照下述流程下载所有与厂商相关的补丁,及其补丁相关信息;
补丁信息获取流程
Debian安全情报页面
以下是安全情报页面链接:(注:此页面可以通过主页上面的‘安全情报’按钮过来,此处直接给出链接地址。)
[Web1]
/security/
安全情报页面信息包括debian安全情报介绍、必威体育精装版情报、旧的情报、联系信息几部分。其中必威体育精装版警报部分就直接是debian安全公告的列表和链接,可以直接去到每个公告页面,而旧的警报是按照年份分别集中的历史安全公告。
本文以2010年旧警报为例加以阐述。
点击旧的警报列表中的2010,可去到2010年的公告页面(如图所示)。
公告页面
2010年发布的安全公告页面,链接地址:
[Web2]
/security/2010/
具体页面信息如图所示:
点击列表链接进入公告信息页面(图例点击第一条,即DSA-2053 linux-2-6)。
公告信息页面
上例公告DSA-2053-1 linux-2.6 -- privilege escalation/denial of service/information lea的链接地址是:
[Web3]
/security/2010/dsa-2053
如图为页面页面前半部分:
此页面可获取到的信息:
Debian安全公告名称:DSA-2053-1 linux-2.6 -- privilege escalation/denial of service/information leak。
安全公告发布时间(Date Reported):25 May 2010 。
受影响软件包(Affected Packages):linux-2.6。
是否是漏洞(vulnerable):yes。
安全数据库相关:
Debian缺陷跟踪提交系统编号:bug573071
与此公告相关的漏洞信息:CVE_ID编号和与之对应的漏洞描述(More information中)。
例如:
CVE_ID为CVE-2009-4537
与之对应的漏洞描述是:Fabian Yamaguchi reported a missing check for Ethernet frames larger than the MTU in the r8169 driver. This may allow users on the local network to crash a system, resulting in a denial of service.
漏洞相关补丁:获取不同平台字段(处理器类型)和与之对应的补丁下载链接。
如下图:
例如:
平台字段(处理器类型):Source
与之对应的补丁链接:
/pool/updates/main/l/linux-2.6/linux-2.6_2.6.26.orig.tar.gz
/pool/updates/main/l/linux-2.6/linux-2.6_2.6.26-22lenny1.dsc
/pool/updates/main/l/linux-2.6/linux-2.6_2.6.26-22lenny1.diff.gz
字段平台:Architecture-independent component:
与之对应的补丁链接:
/pool/updates/main/l/linux-2.6/linux-support-2.6.26-2_2.6.26-22lenny1_all.deb
/pool/updates/main/l/linux-2.6/linux-manual-2.6.26_2.6.
您可能关注的文档
- TCL电工人事管理资料 离职.doc
- TD-SCDMA概述 TD-SCDMA移动通信系统概述.pdf
- TD-SCDMA关键技术 TD-SCDMA移动通信系统概述.pdf
- TD-SCDMA网络结构 TD-SCDMA移动通信系统概述.pdf
- TD-SCDMA网络规划优化 TD-SCDMA移动通信系统概述.pdf
- TEM8 General Knowledge 英语 专八人文.pdf
- TD-SCDMA物理层组成 TD-SCDMA移动通信系统概述.pdf
- Test Guideline软件测试指导书.pdf
- TFMS 集中式网络设备管理工具 培训教材.pdf
- The Human Foot-Running Shoes 跑步穿鞋技巧(英文版).pdf
文档评论(0)