В
ተጋላጭነቱ የሚከሰተው ደህንነቱ ያልተጠበቀ የፒዲ ፋይል በመፍጠር ነው፣ ይህ ደግሞ ክሮኒ ገና መብቶችን ባላቀናበረበት እና እንደ ስር እየሄደ ባለበት ደረጃ ላይ የተፈጠረ ነው። በዚህ አጋጣሚ የፒዲ ፋይሉ የተጻፈበት / run/chrony directory በ 0750 በመብቶች በ systemd-tmpfiles ወይም ከተጠቃሚው እና ከቡድን "ክሮኒ" ጋር በመተባበር ክሮኒድ ሲጀመር ተፈጠረ። ስለዚህ የተጠቃሚውን ክሮኒ ማግኘት ከቻሉ የፒዲ ፋይል /run/chrony/chronyd.pid በምሳሌያዊ አገናኝ መተካት ይቻላል. ተምሳሌታዊ ማገናኛ ክሮኒድ ሲጀመር የሚገለበጥ ማንኛውንም የስርዓት ፋይል ሊያመለክት ይችላል።
root# systemctl አቁም chronyd.አገልግሎት
ሥር# sudo -u chrony /bin/bash
chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ መውጣት
ስርወ # /usr/sbin/chronyd -n
^C
# ከ /etc/shadow ይዘት ይልቅ የ chronyd ሂደት መታወቂያ ይቀመጣል
ሥር# ድመት /etc/shadow
15287
ተጋላጭነት
SUSE እና openSUSE ችግር
ምንጭ: opennet.ru