![Как *безопасно* установить MongoDB из официального репозитория?](https://rvso.com/image/668038/%D0%9A%D0%B0%D0%BA%20*%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE*%20%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D1%8C%20MongoDB%20%D0%B8%D0%B7%20%D0%BE%D1%84%D0%B8%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B3%D0%BE%20%D1%80%D0%B5%D0%BF%D0%BE%D0%B7%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D1%8F%3F.png)
Официальное руководство MongoDB предлагает мне добавить .repo
с gpgcheck=0
протоколом HTTP. У меня возникает ощущение, что это очень небезопасная настройка - я беспокоюсь о том, что таким образом подвергаю себя атакам MiTM каждый раз, когда пытаюсь обновить свою систему в ненадежной сети. Возможно ли это на самом деле или есть какие-то неизвестные мне механизмы безопасности, которые защитят меня от этого? Если нет, есть ли способ сделать эту .repo
настройку более безопасной, не полагаясь на старые пакеты моей ОС или не компилируя программу с нуля?
решение1
Похоже, вы не можете этого сделать. Наряду с отключением проверки GPG в репозитории, если вы попытаетесь загрузить файл .rpm самостоятельно, то вам не будет предоставлен хэш архива, чтобы вы могли проверить его подлинность.
Кстати, их способ представления (потенциальных) проблем SELinux и их решений интересен, создается впечатление, что они хотят, чтобы вы его отключили.
Не то чтобы это имело какое-то значение, это очень похоже на DevOP и фу! Такие вещи не имеют значения ;)