Ubuntu 20.10 нь dmesg-д хязгаарлагдмал хандалттай байх болно

Ubuntu хөгжүүлэгчид зөвшөөрсөн /usr/bin/dmesg хэрэгсэлд хандах эрхийг зөвхөн “adm” бүлэгт хамаарах хэрэглэгчдэд хязгаарлах. Одоогоор Ubuntu-ийн давуу эрхгүй хэрэглэгчид journalctl дээрх /var/log/kern.log, /var/log/syslog болон системийн үйл явдлуудад хандах эрхгүй байгаа ч цөмийн үйл явдлын бүртгэлийг dmesg-ээр дамжуулан үзэх боломжтой.

Дурдсан шалтгаан нь dmesg гаралтад халдагчдад давуу эрх нэмэгдүүлэх мөлжлөг үүсгэхэд хялбар болгохын тулд ашиглаж болох мэдээлэл байгаа явдал юм. Жишээлбэл, dmesg нь бүтэлгүйтлийн үед стекийн дампыг харуулдаг бөгөөд KASLR механизмыг тойрч гарахад туслах цөм дэх бүтцийн хаягийг тодорхойлох чадвартай. Халдагчид dmesg-г санал хүсэлт болгон ашиглаж болох бөгөөд амжилтгүй довтлох оролдлогын дараа лог дээрх oops мессежийг ажигласнаар мөлжлөгийг аажмаар сайжруулдаг.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх