ক্র্যাশিং সিস্টেমড কেবল একটি টুইট দূরে

লিনাক্স সুরক্ষা

সিস্টেম অ্যাডমিনিস্ট্রেটর অ্যান্ড্রু আয়ারের হিসাবে রিপোর্ট করা হয়েছে, লিনাক্স সিস্টেমগুলির গুরুত্বপূর্ণ সিস্টেমড ফাংশনটি একটি সংক্ষিপ্ত ক্রম সহ ক্রাশ করা সম্ভবযা কোনও টুইটের মন্তব্যে পুরোপুরি ফিট করে।

এই মুহুর্তে, বাগগুলি দ্বারা প্রভাবিত হওয়া সিস্টেমগুলি হ'ল দেবিয়ান, উবুন্টু এবং সেন্টস বিতরণ এবং এর ডেরাইভেটিভস। একটি সুরক্ষা লঙ্ঘন এত গুরুত্বপূর্ণ যে এটি প্রক্রিয়াটি স্তব্ধ হয়ে যায় এবং সিস্টেমে একটি বিরতি কল।

আবিষ্কার মধ্যে একটি সম্ভাব্য ত্রুটি systemd হল প্রকাশ করে যে বিভিন্ন সার্ভার-ভিত্তিক লিনাক্স বিতরণ আটকে যেতে পারে একটি সাধারণ কমান্ড যা সিস্টেমের পিআইডি 1 প্রক্রিয়াটিকে আক্রমণ করে। এই প্রক্রিয়াটি সিস্টেম কলগুলিতে বিরতি দেয় যার ফলে কোনও ডেমোন শুরু করা বা থামানো অসম্ভব হয়ে পড়ে।

সিস্টেমড হ'ল যে কোনও সিস্টেমের অপরিহার্য অঙ্গ এবং বেশিরভাগ লিনাক্স বিতরণের বুট প্রক্রিয়া সম্পর্কিত। আক্রমণ কমান্ড এত সহজ যে সবে একটি টুইট আপ করে, প্ল্যাটফর্ম যা আয়ার এই ক্ষমতাসীনটিকে সর্বজনীন করতে ব্যবহার করেছেন:

কিভাবে একটি টুইট সিস্টেমে ক্র্যাশ করা যায়: NOTIFY_SOCKET = / চালান / systemd / notify systemd-notify

তার ফাঁসি কার্যকর হওয়ার পরে, প্রক্রিয়া পিআইডি 1 ব্লক সিস্টেম কল, অনুরোধ টাইপ করুন inetd- শৈলী প্রসেসিং বন্ধ করুন এবং সরঞ্জাম অস্থিতিশীলতার কারণ (উদাহরণস্বরূপ, প্রক্রিয়াগুলি) SSH o su মাত্র 30 সেকেন্ড পরে স্তব্ধ), এটি পুনরায় আরম্ভ করা যেতে পারে এড়ানো.

সমস্যার আরও গভীর গভীরতা অবলম্বন করা, এটি সত্যই ysstemd যার ডিজাইনের ত্রুটি রয়েছে, এমন একটি সমস্যা যা 2 বছরেরও বেশি সময় ধরে চলে দেবিয়ান, সেন্টোস বা উবুন্টুর মতো ওজনের বিতরণে। যেন যথেষ্ট ছিল না, সাজা কার্যকর করা কোনও সময় প্রশাসকের অধিকারের প্রয়োজন হয় না যন্ত্রের

নোটিশটি ইতিমধ্যে দেওয়া হয়েছে এবং কেবলমাত্র একটি জিনিস বাকি রয়েছে যে সংস্থাগুলি বিষয়টি নিয়ে পদক্ষেপ গ্রহণ করবে এবং যত তাড়াতাড়ি সম্ভব এটি সমাধান করবে।


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: মিগুয়েল অ্যাঞ্জেল গাটান
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।

  1.   লুইস তিনি বলেন

    আমি এখনও মনে করি যে সিস্টেমেডটি একটি খারাপ ধারণা ছিল Good

  2.   Mikel তিনি বলেন

    আমি দেবুয়ানের স্থিতিশীল সংস্করণের জন্য মে জলের মতো অপেক্ষা করছি। আমি কোনও সমস্যা ছাড়াই ডেবিয়ান 3 এর সাথে প্রায় 7 বছর হয়েছি।
    যেহেতু আমি ডেবিয়ান 8 ইস্ট সিস্টেমের সাথে ইনস্টল করেছি: এটি সর্বদা স্তব্ধ হয়ে যায়, এটি আপনাকে অত্যধিক গরম করে তোলে যে আপনি প্রসেসরটি দেখতে পাচ্ছেন না এবং ব্রাউজারটি দিনের পর দিন অপ্রত্যাশিতভাবে বন্ধ হয়ে যায়। মনে হচ্ছে উইন্ডোজে আছে।