اوبنټو 20.10 به dmesg ته محدود لاسرسی ولري

د اوبنټو پراختیا کونکي موافقه وکړه د /usr/bin/dmesg اسانتیا ته د لاسرسي محدودول یوازې د هغه کاروونکو لپاره چې د "adm" ګروپ پورې تړاو لري. اوس مهال، د اوبنټو بې ګټې کاروونکي په ژورنال کې /var/log/kern.log، /var/log/syslog او سیسټم پیښو ته لاسرسی نلري، مګر کولی شي د dmesg له لارې د کرنل پیښې لاګ وګوري.

ذکر شوی دلیل د dmesg محصول کې د معلوماتو شتون دی چې د برید کونکو لخوا کارول کیدی شي د امتیازاتو د زیاتوالي استحصال رامینځته کول اسانه کړي. د مثال په توګه، dmesg د ناکامۍ په صورت کې د سټیک ډمپ ښکاره کوي او په دانا کې د جوړښتونو پته ټاکلو وړتیا لري چې کولی شي د KASLR میکانیزم څخه تیرولو کې مرسته وکړي. یو برید کونکی کولی شي dmesg د فیډبیک په توګه وکاروي ، په تدریجي ډول د برید د ناکامو هڅو وروسته په لاګ کې د اوپس پیغامونو لیدو سره ګټه پورته کول ښه کوي.

سرچینه: opennet.ru

Add a comment