Bophahamo ba chrony

В chrony, ts'ebetsong ea protocol ea NTP e sebelisetsoang ho hokahanya nako e nepahetseng liphaellong tse fapaneng tsa Linux, tsebahatsoa tlokotsi (CVE-2020-14367), e o lumellang hore o ngole faele efe kapa efe ho sistimi ka phihlello ho chrony ea mosebelisi ea sebakeng sa heno. Ho ba kotsing ho ka sebelisoa feela ka chrony ea mosebelisi, e fokotsang kotsi ea eona. Leha ho le joalo, bothata bona bo beha boemo ba ho itšehla thajana ho chrony 'me bo ka sebelisoa hampe haeba ho ka fumanoa ho ba kotsing e' ngoe ka khoutu e entsoeng ka mor'a hore litokelo li behoe bocha.

Kotsi e bakoa ke ho etsoa ho sa bolokehang ha faele ea pid, e entsoeng nakong eo chrony e neng e e-s'o be le litokelo hape e ntse e sebetsa joalo ka motso. Tabeng ena, directory ea / run/chrony, eo pid e ngotsoeng ho eona, e bōpiloe ka litokelo 0750 ka systemd-tmpfiles kapa ha chronyd e qalisoa ka kopano le mosebedisi le sehlopha "chrony". Kahoo, haeba u na le monyetla oa ho sebelisa chrony ea mosebedisi, ho ka khoneha ho nkela sebaka sa pid faele /run/chrony/chronyd.pid ka sehokelo sa tšoantšetso. Sehokelo sa tšoantšetso se ka supa faele efe kapa efe ea sistimi e tla ngoloa ha chronyd e qala.

motso # systemctl emisa chronyd.service
motso # sudo -u chrony /bin/bash

chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ tsoa

motso # /usr/sbin/chronyd -n
^C
# sebakeng sa litaba tsa /etc/shadow ID ea ts'ebetso ea chronyd e tla bolokoa
motso # katse /etc/shadow
15287

Ho ba tlokotsing felisitsoe tabeng chrony 3.5.1. Lintlafatso tsa liphutheloana tse lokisang tlokotsi lia fumaneha Fedora. Ts'ebetsong ea ho lokisa ntlafatso ea RHEL, Debian и Botho.

SUSE le bothata ba openSUSE e sa tshoheng, kaha sehokelo sa tšoantšetso sa chrony se entsoe ka kotloloho ho /run directory, ntle le ho sebelisa li-subdirectories tse ling.

Source: opennet.ru

Eketsa ka tlhaloso