La distribution Linux Fedora, sponsorisé par Red Hat et servant de base à la distribution Red Hat Enterprise Linux (RHEL), n'acceptera pas de package d'installation de Sqlninja dans Fedora, l'outil de pénétration/exploitation de base de données SQL sur Microsoft SQL Server non protégés.

Après demande d'ajout d'un package Sqlninja au sein de la distribution Fedora, il a été décidé par le comité du projet Fedora que SQLninja était manifestement destinée à pirater les bases SQL sous Windows et que cet usage était illégal dans de nombreux pays. De plus, d'après certains des membres du conseil Fedora, l'auteur présente SQLninja avec une connotation négative ("...a SQL Server injection & takeover tool") et que le site dudit outil n'inspire pas confiance.

A cette occasion, le comité du projet Fedora a aussi décidé d'inclure (à la demande de Red Hat) un disclaimer dans leur ligne de conduite, déclarant qu'un paquet d'installation n'ayant pas d'usage prévisible autre que ceux visiblement illégaux ou illicites dans une ou plusieurs juridictions et pouvant occasionner des risques juridiques aux distributeurs de Fedora pouvait être refusé pour cette seule raison.

Au moins, c'est clair et net. Cette décision risque d'écarter des dépôts d'autres utilitaires dont l'usage ne serait pas assez balisé au goût du comité ...

Les pentesters et admins désireux de tester leur réseau feront le choix d'utiliser une autre distribution que Fedora.

référence:
Fedora board Meeting 2010 Nov 08