рдХреНрд░реЛрдиреА рдорд╛ рдЬреЛрдЦрд┐рдо

╨Т рдХреНрд░реЛрдиреА, рд╡рд┐рднрд┐рдиреНрди рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдгрд╣рд░реВрдорд╛ рд╕рд╣реА рд╕рдордп рд╕рд┐рдЩреНрдХреНрд░реЛрдирд╛рдЗрдЬ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ NTP рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди, рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдпреЛ рдЬреЛрдЦрд┐рдо (CVE-2020-14367), рддрдкрд╛рдЗрдБрд▓рд╛рдИ рд╕реНрдерд╛рдиреАрдп рдЕрдирдкреНрд░рд┐рднрд┐рд▓реЗрдЬреНрдб рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдХреНрд░реЛрдиреАрдорд╛ рдкрд╣реБрдБрдЪрдХреЛ рд╕рд╛рде рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдХреБрдиреИ рдкрдирд┐ рдлрд╛рдЗрд▓ рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИред рдЬреЛрдЦрд┐рдорд▓рд╛рдИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдХреНрд░реЛрдиреА рдорд╛рд░реНрдлрдд рдорд╛рддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рдпрд╕рдХреЛ рдЦрддрд░рд╛ рдХрдо рдЧрд░реНрджрдЫред рдпрджреНрдпрдкрд┐, рдореБрджреНрджрд╛рд▓реЗ рдХреНрд░реЛрдиреАрдорд╛ рдЕрд▓рдЧрд╛рд╡ рд╕реНрддрд░рдорд╛ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрджрдЫ рд░ рдпрджрд┐ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рд░рд┐рд╕реЗрдЯ рдЧрд░рд┐рд╕рдХреЗрдкрдЫрд┐ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдПрдХреЛ рдХреЛрдбрдорд╛ рдЕрд░реНрдХреЛ рдХрдордЬреЛрд░реА рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдпреЛ рднрдиреЗ рд╢реЛрд╖рдг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рдХрдордЬреЛрд░реА pid рдлрд╛рдЗрд▓рдХреЛ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд╕рд┐рд░реНрдЬрдирд╛рдХреЛ рдХрд╛рд░рдгрд▓реЗ рд╣реБрдиреНрдЫ, рдЬреБрди рдПрдХ рдЪрд░рдгрдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рдЬрдм chrony рд▓реЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рд░рд┐рд╕реЗрдЯ рдЧрд░реЗрдХреЛ рдерд┐рдПрди рд░ рд░реВрдЯрдХреЛ рд░реВрдкрдорд╛ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдерд┐рдпреЛред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, /run/chrony рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА, рдЬрд╕рдорд╛ pid рдлрд╛рдЗрд▓ рд▓реЗрдЦрд┐рдПрдХреЛ рдЫ, systemd-tmpfiles рдорд╛рд░реНрдлрдд рд╡рд╛ chronyd рд▓рд╛рдИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд░ рд╕рдореВрд╣ "chrony" рд╕рдБрдЧрдХреЛ рд╕рд╣рдХрд╛рд░реНрдпрдорд╛ рд▓рдиреНрдЪ рдЧрд░реНрджрд╛ рдЕрдзрд┐рдХрд╛рд░ режренрелреж рд╕рдБрдЧ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдпрд╕рд░реА, рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ chrony рдорд╛ рдкрд╣реБрдБрдЪ рдЫ рднрдиреЗ, рдпреЛ pid тАЛтАЛрдлрд╛рдЗрд▓ /run/chrony/chronyd.pid рд▓рд╛рдИ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдЩреНрдХрд╕рдБрдЧ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫред рдПрдХ рд╕рд╛рдВрдХреЗрддрд┐рдХ рд▓рд┐рдЩреНрдХрд▓реЗ рдХреБрдиреИ рдкрдирд┐ рдкреНрд░рдгрд╛рд▓реА рдлрд╛рдЗрд▓рд▓рд╛рдИ рд╕рдВрдХреЗрдд рдЧрд░реНрди рд╕рдХреНрдЫ рдЬреБрди chronyd рд╕реБрд░реБ рд╣реБрдБрджрд╛ рдЕрдзрд┐рд▓реЗрдЦрди рд╣реБрдиреЗрдЫред

root# systemctl stop chronyd.service
root# sudo -u chrony /bin/bash

chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ рдирд┐рдХрд╛рд╕

root# /usr/sbin/chronyd -n
^C
# /etc/shadow рдХреЛ рд╕рд╛рдордЧреНрд░реА рдХреЛ рд╕рдЯреНрдЯрд╛ chronyd рдкреНрд░рдХреНрд░рд┐рдпрд╛ ID рдмрдЪрдд рд╣реБрдиреЗрдЫ
root# cat /etc/shadow
15287

рдХрдордЬреЛрд░реА рд╣рдЯрд╛рдЗрдпреЛ рдореБрджреНрджрд╛ рдорд╛ рдХреНрд░реЛрдиреА 3.5.1ред рдХрдордЬреЛрд░реА рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдиреЗ рдкреНрдпрд╛рдХреЗрдЬ рдЕрдкрдбреЗрдЯрд╣рд░реВ рдЙрдкрд▓рдмреНрдз рдЫрдиреН рдлреЗрдбреЛрд░рд╛ред рдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рддрдпрд╛рд░реА рдХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдорд╛ RHEL, Debian ╨╕ Ubuntu.

SUSE рд░ openSUSE рд╕рдорд╕реНрдпрд╛ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЫреИрди, рдХрд┐рдирдХрд┐ chrony рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдЩреНрдХ рд╕рд┐рдзреИ /run рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЕрддрд┐рд░рд┐рдХреНрдд рдЙрдкрдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдирдЧрд░реАред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди