ኡቡንቱ 20.10 dmesg የተወሰነ መዳረሻ ይኖረዋል

የኡቡንቱ ገንቢዎች ተስማማ የ/usr/bin/dmesg መገልገያ የ"adm" ቡድን አባል ለሆኑ ተጠቃሚዎች ብቻ መገደብ። በአሁኑ ጊዜ፣ ዕድል የሌላቸው የኡቡንቱ ተጠቃሚዎች /var/log/kern.log፣/var/log/syslog እና system events in journalctl ውስጥ ማግኘት አይችሉም፣ነገር ግን የከርነል ክስተት ምዝግብ ማስታወሻን በdmesg ማየት ይችላሉ።

የተጠቀሰው ምክንያት በ dmesg ውፅዓት ውስጥ ያለው መረጃ በአጥቂዎች ሊጠቀሙበት የሚችሉትን የልዩ መብት መስፋፋትን ለመፍጠር ቀላል ያደርገዋል። ለምሳሌ dmesg ውድቀቶች ሲያጋጥም የተቆለለ ቆሻሻ ያሳያል እና የ KASLR ዘዴን ለማለፍ የሚረዱ በከርነል ውስጥ ያሉትን መዋቅሮች አድራሻ የመወሰን ችሎታ አለው። አጥቂ dmesgን እንደ ግብረ መልስ ሊጠቀም ይችላል፣ ካልተሳካ የጥቃት ሙከራዎች በኋላ በምዝግብ ማስታወሻው ውስጥ የኦፕ መልእክቶችን በመመልከት ብዝበዛውን ያሻሽላል።

ምንጭ: opennet.ru

አስተያየት ያክሉ