龙蜥开发者说:那些年,一起守护的网络安全背后 | 第 24 期

简介: 系统的可靠性、社区的活跃度等各方面因素后,我们发现龙蜥操作系统是最适合的选择。

「龙蜥开发者说」第 23 期来了!开发者与开源社区相辅相成,相互成就,这些个人在龙蜥社区的使用心得、实践总结和技术成长经历都是宝贵的,我们希望在这里让更多人看见技术的力量。本期故事,我们邀请了龙蜥社区开发者张钰来分享「那些年,一起守护的网络安全背后!」。

欢迎阅读上期故事《戮力同心,砥砺前行,为国产操作系统发展出一份力》。开发者说系长期活动,对于积极投稿、多次分享的童鞋,我们还有神秘大礼鼓励!诚邀开发者们分享真实体验,以文会友、共同学习、一起进步。

本期故事主角:张钰,中兴通讯操作系统、云原生软件开发工程师。主要从事内核、Docker、Containerd等开发及维护工作。在社区主要贡献方向为龙蜥操作系统内核cve补丁修复。

Linux一直以来都是开源界的瑰宝。作为一个强大而灵活的操作系统,它为我们的工作提供了不可多得的便利,同时,Linux是一个扎实的底座,它也是众多后来发展的操作系统的坚实基础,了解它是每个从事操作系统行业的人绕不过去的必备知识。我从大学开始就与 Linux 结缘,通过深度学习和动手实践后,我深感它的美妙。Linux 的开放性和可靠性使得我们能够自由地定制和优化操作系统,以满足需求。在云原生、Docker 和 Containerd 等领域,Linux 一直是我们的得力助手,为我们提供了丰富的工具和技术支持,这也是我后来持续深耕的领域,更是我一直以来的的工作方向。

然而,伴随着 CentOS 宣布停止服务,不论中兴通讯,乃至整个行业都面临着一个巨大的挑战:如何在不影响公司业务无缝迁移至替代产品上。就这样,我们开始寻找一个可靠的替代产品来支持公司的业务需求。为了预防未来卡脖子事件再次发生,这次需要选择一款国产的操作系统,同时也秉持开源的理念,在评估了系统的可靠性、社区的活跃度等各方面因素后,我们发现龙蜥操作系统是最适合的选择。

龙蜥操作系统作为一个开放、灵活和可定制的操作系统,采用了 Linux 内核作为基础,并引入了一些创新的技术和架构来提高性能和可靠性。更重要的是,龙蜥操作系统是一个国产操作系统,我们有机会参与到它的发展和维护中,为国产操作系统的发展做出贡献。这是中兴通讯一直以来,也是我本人从事操作系统行业的一个愿望。

参与社区建设后,我们积极共建了 CVE 漏洞的维护工作。CVE 漏洞是安全领域非常重要的一环,我们也深知其对操作系统和应用程序的安全性产生的影响。为此,中兴通讯专门成立了一个安全团队,负责社区 CVE 漏洞修复工作。

在参与建设期间,我们安全团队投入了大量的时间和精力来研究和修复龙蜥操作系统中的 CVE 漏洞,如参与社区的安全信息讨论,跟踪最新的漏洞信息,并积极提出解决方案和修复代码。我们通过中兴通讯的 CVE 漏洞扫描工具,可以扫描到内核存在一些 Linux 社区已经修复的 CVE 漏洞而龙蜥未被修复的漏洞,比如我修复了 CVE-2023-1095、CVE-2022-45934 漏洞,我的同事们也修复了一些其他漏洞。众所周知,及时发现并修复漏洞对于公司是十分重要,这也是一个系统的可靠性的重要指标之一。

(图/龙蜥社区一些扫描漏洞)

积极参与龙蜥社区的维护工作是我们的责任和使命,因为我们不仅仅是使用者,更是推动者和贡献者。让我们一起通过参与社区讨论、提出建议和代码等的贡献,使得龙蜥操作系统成为更优秀、更稳定的国产操作系统而努力;也希望能够借助龙蜥生态合作伙伴的力量,让龙蜥操作系统为国内企业提供更好的支持和解决方案。

我们与龙蜥社区的故事才刚刚开始。作为一名开源爱好者及中兴通讯的一份子,我将继续致力于云原生、Docker、Containerd 等领域的工作,并积极参与龙蜥社区的维护。通过我们的努力,我相信国产操作系统的未来一定会更加光明。让我们携手推动国产操作系统的脚步,为中国的科技创新贡献一份力量。

更多龙蜥开发者的故事,点击此链接阅读。

—— 完 ——

加入龙蜥社群

加入微信群:添加社区助理-龙蜥社区小龙(微信:openanolis_assis),备注【龙蜥】与你同在;加入钉钉群:扫描下方钉钉群二维码。

相关文章
|
9天前
|
安全 算法 网络安全
网络安全的守护者:漏洞、加密与安全意识
【10月更文挑战第22天】在数字时代的浪潮中,网络安全成为了我们无法回避的话题。本文将深入探讨网络安全的三大支柱:网络漏洞、加密技术和安全意识。我们将通过实例和代码示例,揭示网络攻击的常见手段,展示如何利用加密技术保护数据,以及如何提升个人和组织的安全意识。无论你是IT专家还是普通用户,这篇文章都将为你提供宝贵的知识和技能,帮助你在网络世界中更安全地航行。
|
5天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
5天前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
6天前
|
存储 安全 网络安全
网络安全的守护者:漏洞、加密与意识的三重奏
【10月更文挑战第25天】在数字时代的交响乐中,网络安全是不可或缺的乐章。本文将带领读者穿梭于网络空间的安全迷宫,探索漏洞的藏身之处,解读加密技术的奥秘,以及提升安全意识的重要性。通过深入浅出的讲解和实际案例的分析,我们将一同见证如何构建一道坚固的防线,保护我们的数字生活免受威胁。
|
5天前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
5天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
9天前
|
SQL 安全 网络安全
网络安全与信息安全的守护之道
【10月更文挑战第21天】在数字化时代,网络安全和信息安全的重要性愈发凸显。从网络漏洞的发现与修补,到加密技术的应用和安全意识的培养,每一个环节都至关重要。本文将探讨如何通过技术手段和管理策略来提升整体的网络安全防护能力,包括代码示例的提供,帮助读者理解并实施有效的安全措施。
|
11天前
|
SQL 安全 网络安全
网络防线的守护者:深入网络安全与信息安全的世界
【10月更文挑战第20天】在数字时代的海洋中,网络安全和信息安全是保护我们免受信息泄露、数据窃取和隐私侵犯的重要屏障。本文将带领读者探索网络安全漏洞的成因,加密技术如何成为我们的盾牌,以及安全意识在抵御网络攻击中的核心作用。通过深入浅出的解释和生动的案例分析,我们将一起学习如何加强个人和组织的网络防御,确保数字世界的安全。
12 4
|
13天前
|
安全 物联网 网络安全
中小企业提高网络安全的五种方式
【10月更文挑战第18天】中小企业提高网络安全的五种方式:1. 小企业并非免疫;2. 定期更新软件和硬件;3. 持续教育员工;4. 启用并维护安全功能;5. 制定全面的网络安全策略。天下数据IDC提供专业的服务器解决方案及数据中心安全服务,保障企业信息安全。
22 1