Ихроҷи парол барои қисмҳои рамзгузоришуда дар сабти насбкунандаи сервери Ubuntu

Каноникӣ нашр шудааст озодкунии ислоҳкунандаи насбкунанда Зерпаймон 20.05.2, ки пешфарз барои насби сервери Ubuntu аз нашри 18.04 ҳангоми насб дар реҷаи Live оғоз мешавад. Дар нашри нав бартараф карда шудааст мушкилоти амният (CVE-2020-11932), дар натиҷаи нигоҳ доштани гузарвожае, ки корбар барои дастрасӣ ба қисмати рамзгузоришудаи LUKS ҳангоми насб сохта шудааст, дар қайд гирифта шудааст. Навсозиҳо тасвирҳои iso бо ислоҳи осебпазирӣ ҳанӯз нашр нашудааст, аммо версияи нави Subiquity бо ислоҳ гузошта шудааст дар феҳристи Snap Store, ки аз он насбкунанда ҳангоми зеркашӣ дар реҷаи Live, дар марҳилаи пеш аз оғози насби система навсозӣ мешавад.

Парол барои қисмати рамзшуда дар матни равшан дар файлҳои autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt ва subiquity-curtin-install.conf, пас аз захира карда мешавад. насб дар / Directory var/log/installer. Дар конфигуратсияҳое, ки қисмати /var рамзкунонида нашудааст, агар система ба дасти нодуруст афтад, пароли қисмҳои рамзгузориро аз ин файлҳо гирифтан мумкин аст, ки ин истифодаи рамзгузориро рад мекунад.

Манбаъ: opennet.ru

Илова Эзоҳ