Ubuntu سرور انسٽالر لاگ ۾ انڪرپٽ ٿيل ورهاڱي لاء پاسورڊ ليڪ

اصولي شايع ٿيل انسٽالر جي اصلاحي ڇڏڻ استحڪام 20.05.2، جيڪو Ubuntu سرور تنصيب لاءِ ڊفالٽ آهي 18.04 رليز سان شروع ٿيندڙ جڏهن لائيو موڊ ۾ انسٽال ڪيو وڃي. نئين رليز ۾ ختم ڪيو ويو سيڪيورٽي مسئلو (CVE-2020-11932)، لاگ ان ۾ محفوظ ڪرڻ جي ڪري استعمال ڪندڙ طرفان بيان ڪيل پاسورڊ انسٽاليشن دوران ٺاهيل انڪريپٽ ٿيل LUKS ورهاڱي تائين رسائي حاصل ڪرڻ لاء. تازه ڪاريون iso تصويرون ڪمزوري جي اصلاح سان اڃا تائين شايع نه ڪيو ويو آهي، پر هڪ فيڪس سان Subiquity جو هڪ نئون نسخو پوسٽ ڪيو ويو سنيپ اسٽور ڊاريڪٽري ۾، جتان انسٽالر کي اپڊيٽ ڪري سگھجي ٿو جڏهن لائيو موڊ ۾ ڊائون لوڊ ڪري، سسٽم جي انسٽاليشن شروع ڪرڻ کان اڳ اسٽيج تي.

انڪريپٽ ٿيل ورهاڱي لاء پاسورڊ فائلن ۾ صاف متن ۾ محفوظ ڪيو ويو آهي autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt ۽ subiquity-curtin-install.conf، بعد ۾ محفوظ ڪيو ويو. انسٽاليشن / ڊاريڪٽري var/log/installer ۾. ترتيبن ۾ جتي /var ورهاڱي کي انڪرپٽ نه ڪيو ويو آهي، جيڪڏهن سسٽم غلط هٿن ۾ پوي ٿو، انهن فائلن مان اينڪرپٽ ٿيل ورهاڱي لاء پاسورڊ ڪڍي سگهجي ٿو، جيڪو انڪرپشن جي استعمال کي رد ڪري ٿو.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو