kernel.org

kernel.org
kernel.org
사이트 유형
오픈 소스 저장소
이용가능기간:영어
URLwww.kernel.org
IPv6 지원네.
상업의아니요.
현황활동적인

kernel.org은 Linux 운영 체제의 기반인 Linux 커널의 주요 소스 코드 배포 지점입니다.

웹 사이트

Linux Kernel Organization에 [1]의해 운영되는 웹사이트와 관련 인프라스트럭처는 모든 사용자가 커널의 모든 소스 코드를 사용할 수 있도록 하는 저장소를 호스트합니다.kernel.org의 주요 목적은 Linux 커널 개발자 및 다양한 Linux 배포판의 유지 관리자에 의해 사용되는 저장소를 호스팅하는 것입니다.또한 Linux Documentation Project(LDP) 및 CPAN [2][3]등 다양한 프로젝트 또는 미러를 호스트합니다.

2014년 8월부터 kernel.org는 Linux 커널의 소스 코드를 포함하는 호스트 Git 저장소에 대해 실행되는 커밋에 대해 2단계 인증을 의무화하고 소프트 토큰과 하드 [4]토큰을 모두 지원함으로써 추가적인 보안을 제공합니다.

2011년 공격

2011년 8월 28일, kernel.org의 개발자는 중대한 보안 침해가 발생했음을 알게 되었습니다.침입자가 시스템에 대한 루트 액세스 권한을 획득하여 부팅 스크립트에 트로이 목마를 추가했습니다.개발자들은 모든 서버를 재설치하고 공격의 [5]진원지를 조사했다.확인되지는 않았지만 kernel.org의 침입이 [6][7]LinuxFoundation.org 및 Linux.com 웹사이트의 침입과 관련된 것으로 생각됩니다.이 침입은 그 직후에 판명되었습니다.

소스 코드의 무결성을 보장하기 위해 Linus Torvalds에 의해 설계된 분산 및 오픈 소스 관리 시스템인 Git은 Linux 소스 코드의 변경을 추적하기 위해 사용됩니다.그리고 소스코드는 누구나 이용할 수 있고 널리 알려져 있기 때문에 필요에 [8]따라 소스코드를 검출하고 되돌리기가 매우 쉬워집니다.그 때문에, kernel.org 는 프라이머리 저장소가 아니고, 커널 소스의 배포 포인트가 됩니다.

Kernel.org는 2011년 11월까지 몇 가지 세컨더리 서비스를 제외하고 온라인으로 복귀했습니다.그러나 2013년 9월 현재 사이트 유지관리업체는 위반 발생 [9]경위에 대한 보고서를 아직 발행하지 않았습니다.

미국 플로리다에 거주하는 27세의 한 사람은 2016년 [10]그 공격으로 체포되었다.

「 」를 참조해 주세요.

레퍼런스

  1. ^ "The Linux Kernel Organization". Kernel.org. Linux Kernel Organization. 2013-12-05. Retrieved 2015-01-15.
  2. ^ "The Linux Kernel Archives - FAQ". Kernel.org. Linux Kernel Organization. 2014-09-02. Retrieved 2015-01-16.
  3. ^ "Mirrors.kernel.org, a service of the Linux Kernel Archives". Kernel.org. Linux Kernel Organization. 2014-12-13. Retrieved 2015-01-16.
  4. ^ Konstantin Ryabitsev (2014-08-18). "Linux Kernel Git Repositories Add 2-Factor Authentication". Linux.com. Archived from the original on 2018-01-31. Retrieved 2014-08-22.
  5. ^ Jonathan Corbet (2011-08-31). "The cracking of kernel.org". The Linux Foundation. Archived from the original on 2011-10-29. Retrieved 2011-11-08.
  6. ^ "Blog Archive » kernel.org down for maintenance?". Heimic. 2011-09-13. Archived from the original on 2011-09-23. Retrieved 2014-03-02.
  7. ^ "kernel.org is down!". 16 September 2011.
  8. ^ Fahmida Y. Rashid (2011-09-01). "Kernel.org hacked, but Linux kernel safe thanks to git". linuxfordevices.com. Archived from the original on 2013-01-27. Retrieved 2011-11-08.
  9. ^ Dan Goodin (2013-09-24). "Who rooted kernel.org servers two years ago, how did it happen, and why?". Ars Technica. Retrieved 2018-01-30.
  10. ^ "Feds pin brazen kernel.org intrusion on 27-year-old programmer". Ars Technica.

외부 링크