Mina Michael Asked: 2016-11-21 08:36:54 +0800 CST2016-11-21 08:36:54 +0800 CST 2016-11-21 08:36:54 +0800 CST 测试 Ubuntu 是否易受攻击 (CVE-2016-4484) 772 我一直在读这个。显然,如果我按住 enter (某处) 70 秒,我将获得 root 访问权限。我在密码提示下尝试了它,但它给了我 3 次尝试并停止了。我在 tty 上试过,但也没有用。我不脆弱还是我做错了? security 1 个回答 Voted Best Answer Rinzwind 2016-11-21T08:46:33+08:002016-11-21T08:46:33+08:00 请参阅 Canonical 的安全网站。所有版本都有“需要”,因此还没有修复它们。 因此,如果您符合此错误的条件,您可能会受到影响。对于 1,您需要使用Linux 统一密钥设置(LUKS)、cryptsetup。所以你的分区需要使用加密。如果你不......你没有问题。(更多信息请访问 hmarco.org) 修复相当简单,只需运行以下命令将 panic 参数添加到您的引导配置中: sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install sudo grub-install panic=5您的选项可以防止此问题。这是您希望在恐慌后启动重新启动的秒数。将panic参数添加到 grub 配置中的内核条目将阻止 shell。
请参阅 Canonical 的安全网站。所有版本都有“需要”,因此还没有修复它们。
因此,如果您符合此错误的条件,您可能会受到影响。对于 1,您需要使用Linux 统一密钥设置(LUKS)、cryptsetup。所以你的分区需要使用加密。如果你不......你没有问题。(更多信息请访问 hmarco.org)
修复相当简单,只需运行以下命令将 panic 参数添加到您的引导配置中:
panic=5
您的选项可以防止此问题。这是您希望在恐慌后启动重新启动的秒数。将panic
参数添加到 grub 配置中的内核条目将阻止 shell。