diff --git a/ja/security/security.sgml b/ja/security/security.sgml index a02dc4f00b..32727c8972 100644 --- a/ja/security/security.sgml +++ b/ja/security/security.sgml @@ -1,753 +1,754 @@ - + %includes; ]> - + - + &header;

はじめに

この web ページは, FreeBSD オペレーティングシステムのセキュリティ に関して, 初心者, ベテランを問わず手助けになるよう書かれています. FreeBSD の開発チームは, セキュリティに非常に気を使っており, OS をできる限り安全なものにしようと常に努力しています.

ここではどのようにして様々な外部からの攻撃からあなたの システムを守るか, またセキュリティに関わるバグを発見した場合に 誰に連絡すれば良いのか, などについて, 多くの情報や情報への リンクを掲載しています.

目次

FreeBSD セキュリティオフィサ(担当者)

セキュリティに関して取り組んでいる人たちとの情報交換を 円滑にするため, FreeBSD はセキュリティ関係の窓口として セキュリティオフィサ を設けています. セキュリティオフィサは実際には複数の人物により構成されており, FreeBSD の既知のセキュリティホールや, 潜在的なセキュリティ問題に関して勧告を広報することが主な役割となります.

もしセキュリティに関するバグの可能性について FreeBSD チームの誰かに連絡をとる必要が生じたら, 発見したことの詳細と, 何が問題となっているのかを書いて セキュリティオフィサに メールを送ってください. また, セキュリティオフィサは世界各国の CERT (訳注: 日本では JPCERT/CC) や FIRST チームと 連絡を取り合い, FreeBSD 本体や FreeBSD でよく使われる ユーティリティのセキュリティ上の弱点に関する情報交換を行っています. セキュリティオフィサは, これらの団体における活発なメンバでもあります.

気がかりな問題があってセキュリティオフィサと連絡を取る必要がある場合は, あなたからのメッセージを暗号化するために, セキュリティオフィサの PGP 公開鍵 を使用して下さい.

FreeBSD のセキュリティ勧告

FreeBSD セキュリティオフィサは, 以下の FreeBSD リリースに対して, セキュリティ勧告を提供しています:

セキュリティ勧告は現時点で, 以下のリリースをサポートしています:

これ以前の古いリリースについては, 積極的にメンテナンスされることはありませんので, 上記のサポートされているのいずれかへのアップグレードを強く推奨します.

セキュリティに関する修正は FreeBSD の開発と同様に, まず FreeBSD-current ブランチに導入されます. そして数日間のテストを経て, わたしたちのカバーしている FreeBSD-stable ブランチに対応するように修正内容が持ち込まれ, 勧告が公表されることになります.

2000 年に発行された勧告に関する統計情報:

セキュリティ勧告は, 以下の FreeBSD メーリングリストを通じて公表されます.

勧告は, 常に FreeBSD セキュリティオフィサの PGP 鍵 で署名され, FTP CERT リポジトリ に関連パッチとともにアーカイブされます. これ (訳注: 原文のこと) を書いている時点では, 以下の勧告が公開されています (このリストは数日ほど情報が古い場合があります. 最新の勧告は FTP サイト をチェックしてください):

訳注:いくつかのセキュリティ勧告には, FreeBSD 日本語ドキュメンテーションプロジェクト(doc-jp)による日本語版が存在します. この翻訳は以下のリンクから読むことができますが, announce-jp@jp.FreeBSD.org にも配送されます. ただし, これらは doc-jp が参考のために提供するもので, 翻訳者および doc-jp は, その内容についていかなる保証もいたしません.

日本語訳についてのお問い合わせは, doc-jp@jp.FreeBSD.org までお願いします. この日本語訳は PGP 署名されていませんので, パッチ等の内容が改竄されていないことを確認するために PGP のチェックを行なう場合には, 原文を参照するようにお願いします.

FreeBSD のセキュリティメーリングリストについて

もしいくつかの FreeBSD システムを管理/利用しているのなら, 以下のメーリングリストのうち少なくとも一つに参加するべきです:

 freebsd-security		セキュリティ一般に関する議論
 freebsd-security-notification	セキュリティ告知 (モデレートメーリングリスト)
 
参加するには, メッセージの本文の部分に
      subscribe <リスト名>  [<メールアドレス (オプション)>]
 
と書かれたメールを majordomo@FreeBSD.ORG 宛てに送って下さい. 例えば,
 % echo "subscribe freebsd-security" | mail majordomo@FreeBSD.org
 
とします. もしメーリングリストから脱退したい場合は,
 % echo "unsubscribe freebsd-security" | mail majordomo@FreeBSD.org
 
とします.

安全なプログラミングのためのガイドライン

有用なツールとして its4 の ports が /usr/ports/security/its4/ に あります. これは自動化された C のコードの検査ツールで, コード中で 潜在的な問題点をハイライト表示します. これは最初のチェックには 便利ですが盲信して頼りすぎてはいけません. 完全な監査は コード全体を人の目で確かめることが必要です.

確実なプログラミングテクニックとリソースに関する更なる情報は, リソースセンターの How to Write Secure Code を見てください.

FreeBSD セキュリティ Tips and Tricks

FreeBSD システム (実際にはどの Unix システムでも) を セキュアにするにはいくつかのステップがあります:

システムのセキュリティを強化する方法の tips の応用編に ついては, 以下の FreeBSD Security How-To サイトをご利用下さい. http://www.FreeBSD.org/~jkb/howto.html

セキュリティとは, 継続です. セキュリティに関する, 最新の開発状況を常に把握するようにしてください.

セキュリティ上の問題を見つけてしまった時にすべきこと:

その他の関連するセキュリティ情報

&footer