많은 서버에서 우분투 10.04 템플릿으로 작업했습니다. 12.04로 변경 한 후 지금 격리 된 문제가 있습니다.
/ dev / urandom 장치는 루트에서만 액세스 할 수 있습니다.
이로 인해 적어도 PHP에서 SSL 엔진 (예 : file_get_contents (https : // ...)이 실패했습니다.
또한 레드 마인을 끊었습니다.
chmod 644 후에는 정상적으로 작동하지만 재부팅시 유지되지 않습니다.
그래서 내 질문.
왜 이런거야? 보안 위험이 없습니다 ... 왜냐하면 ... 임의의 데이터를 훔치고 싶습니까?
어떻게 "수정"할 수 있습니까? 서버는 하나의 응용 프로그램에서만 격리되어 사용되므로 openvz를 사용합니다. 나는 런레벨 스크립트와 같은 것에 대해 생각하지만 어떻게 효율적으로합니까? dpkg 또는 apt를 가진 Maby?
vor / dev / shm도 마찬가지입니다. 이 경우 나는 왜 액세스 할 수 없는지를 완전히 이해하지만 / dev / urandom을 수정하는 것과 같은 방식으로 "수정"할 수 있다고 가정합니다.
root@idle:~# ls -l /dev/urandom crw------- 1 root root 1, 9 May 22 14:15 /dev/urandom
-아무것도 설정하지 않았습니다.이 서버는 일반 버진 서버이며 아직 apt-get 업데이트가 실행되지 않았습니다.
0644
. 문제는-왜 그렇지 않습니까?!
ls -l /dev/urandom
권한을 변경하기 전에 무엇을 표시합니까? 당신은 사용자 정의나요 어떤/etc/udev/rules.d
또는/lib/udev/rules.d
파일을?