kernel.org
kernel.org사이트 유형 | 오픈 소스 저장소 |
---|---|
이용가능기간: | 영어 |
URL | www |
IPv6 지원 | 네. |
상업의 | 아니요. |
현황 | 활동적인 |
kernel.org은 Linux 운영 체제의 기반인 Linux 커널의 주요 소스 코드 배포 지점입니다.
웹 사이트
Linux Kernel Organization에 [1]의해 운영되는 웹사이트와 관련 인프라스트럭처는 모든 사용자가 커널의 모든 소스 코드를 사용할 수 있도록 하는 저장소를 호스트합니다.kernel.org의 주요 목적은 Linux 커널 개발자 및 다양한 Linux 배포판의 유지 관리자에 의해 사용되는 저장소를 호스팅하는 것입니다.또한 Linux Documentation Project(LDP) 및 CPAN [2][3]등 다양한 프로젝트 또는 미러를 호스트합니다.
2014년 8월부터 kernel.org는 Linux 커널의 소스 코드를 포함하는 호스트 Git 저장소에 대해 실행되는 커밋에 대해 2단계 인증을 의무화하고 소프트 토큰과 하드 [4]토큰을 모두 지원함으로써 추가적인 보안을 제공합니다.
2011년 공격
![]() | 이 섹션은 업데이트해야 합니다.(2018년 8월) |
2011년 8월 28일, kernel.org의 개발자는 중대한 보안 침해가 발생했음을 알게 되었습니다.침입자가 시스템에 대한 루트 액세스 권한을 획득하여 부팅 스크립트에 트로이 목마를 추가했습니다.개발자들은 모든 서버를 재설치하고 공격의 [5]진원지를 조사했다.확인되지는 않았지만 kernel.org의 침입이 [6][7]LinuxFoundation.org 및 Linux.com 웹사이트의 침입과 관련된 것으로 생각됩니다.이 침입은 그 직후에 판명되었습니다.
소스 코드의 무결성을 보장하기 위해 Linus Torvalds에 의해 설계된 분산 및 오픈 소스 관리 시스템인 Git은 Linux 소스 코드의 변경을 추적하기 위해 사용됩니다.그리고 소스코드는 누구나 이용할 수 있고 널리 알려져 있기 때문에 필요에 [8]따라 소스코드를 검출하고 되돌리기가 매우 쉬워집니다.그 때문에, kernel.org 는 프라이머리 저장소가 아니고, 커널 소스의 배포 포인트가 됩니다.
Kernel.org는 2011년 11월까지 몇 가지 세컨더리 서비스를 제외하고 온라인으로 복귀했습니다.그러나 2013년 9월[update] 현재 사이트 유지관리업체는 위반 발생 [9]경위에 대한 보고서를 아직 발행하지 않았습니다.
미국 플로리다에 거주하는 27세의 한 사람은 2016년 [10]그 공격으로 체포되었다.
「 」를 참조해 주세요.
- Linux 커널 메일링 리스트(LKML)
레퍼런스
- ^ "The Linux Kernel Organization". Kernel.org. Linux Kernel Organization. 2013-12-05. Retrieved 2015-01-15.
- ^ "The Linux Kernel Archives - FAQ". Kernel.org. Linux Kernel Organization. 2014-09-02. Retrieved 2015-01-16.
- ^ "Mirrors.kernel.org, a service of the Linux Kernel Archives". Kernel.org. Linux Kernel Organization. 2014-12-13. Retrieved 2015-01-16.
- ^ Konstantin Ryabitsev (2014-08-18). "Linux Kernel Git Repositories Add 2-Factor Authentication". Linux.com. Archived from the original on 2018-01-31. Retrieved 2014-08-22.
- ^ Jonathan Corbet (2011-08-31). "The cracking of kernel.org". The Linux Foundation. Archived from the original on 2011-10-29. Retrieved 2011-11-08.
- ^ "Blog Archive » kernel.org down for maintenance?". Heimic. 2011-09-13. Archived from the original on 2011-09-23. Retrieved 2014-03-02.
- ^ "kernel.org is down!". 16 September 2011.
- ^ Fahmida Y. Rashid (2011-09-01). "Kernel.org hacked, but Linux kernel safe thanks to git". linuxfordevices.com. Archived from the original on 2013-01-27. Retrieved 2011-11-08.
- ^ Dan Goodin (2013-09-24). "Who rooted kernel.org servers two years ago, how did it happen, and why?". Ars Technica. Retrieved 2018-01-30.
- ^ "Feds pin brazen kernel.org intrusion on 27-year-old programmer". Ars Technica.