Раніше я працював із шаблонами Ubuntu 10.04 на багатьох серверах. З моменту зміни до 12.04 у мене виникли проблеми, які я зараз ізолював.
Пристрій / dev / urandom доступний лише для root.
Це спричинило збій двигунів SSL, принаймні в PHP, наприклад file_get_contents (https: // ...).
Це також зламало redmine.
Після chmod 644 він працює добре, але це не залишається при перезавантаженні.
Тож моє запитання.
чому це? Я не бачу ризику для безпеки, тому що ... я маю на увазі .. хочете вкрасти якісь випадкові дані?
Як я можу це "виправити"? Сервери ізольовані та використовуються лише одним додатком, тому я використовую openvz. Я думаю про щось на кшталт сценарію з пробігом або про таке ... але як це зробити ефективно? Maby з dpkg або apt?
Те саме стосується vor / dev / shm. в цьому випадку я повністю розумію, чому його недоступно, але я припускаю, що можу "виправити" це саме тим самим способом виправити / dev / urandom
root@idle:~# ls -l /dev/urandom crw------- 1 root root 1, 9 May 22 14:15 /dev/urandom
- Я нічого не встановлював, це звичайний сервер незайманих, навіть не вдалося отримати оновлення.
0644
. Питання - чому вони ?!
ls -l /dev/urandom
відображається перед тим, як змінити дозволи? Ви налаштували будь-які файли/etc/udev/rules.d
чи/lib/udev/rules.d
файли?