ওএস এক্স সিংহ বা ততোধিক পুরানোগুলিতে এনটিপিকে অক্ষম করা হচ্ছে


9

নেটওয়ার্ক টাইম প্রোটোকল সফ্টওয়্যার প্যাকেজে নতুন সুরক্ষা দুর্বলতার পরে অ্যাপল মাউন্টেন লায়ন এবং ওএস এক্স এর নতুন সংস্করণগুলির জন্য একটি সফ্টওয়্যার আপডেট সরবরাহ করেছে Apple

যথারীতি, ওএস এক্স এর পুরানো সংস্করণগুলি যা আটকে থাকতে পারে (কারণ হার্ডওয়্যারটি নতুন সংস্করণগুলিকে সমর্থন করে না, কারণ একটিতে রোসটা প্রয়োজন,…) সুরক্ষা আপডেটের আওতাভুক্ত নয়।

আমার প্রশ্নগুলি হ'ল:

  • এনটিপিডি চলছে না তা নিশ্চিত করার জন্য সফ্টওয়্যার অগ্রাধিকারগুলিতে "সেট করার তারিখ এবং সময় স্বয়ংক্রিয়ভাবে" অক্ষম করছে?

  • ওএস এক্স স্নো চিতা বা সিংহের সুরক্ষার জন্য যদি এনডিডিপি বাইনারিটি কেবল মুছে ফেলা হয় তবে কী ভেঙে যেতে পারে?

সন্দেহের সাথে আমি এই নির্দেশাবলী সম্পূর্ণভাবে অক্ষম / মোছা ছাড়াই এনটিপিডির সুযোগ সীমাবদ্ধ করতে ব্যবহার করতে পারি, তবে এই ক্ষেত্রে এটি ভুল হওয়ার এবং এনটিপিডি উন্মুক্ত হওয়ার ঝুঁকি রয়েছে।


গ্রাহকরা এখনও অ্যাপলটিতে ব্যবহার করছেন এমন সংস্করণগুলির সুরক্ষা ফিক্সের অভাবে দয়া করে প্রতিবেদন করুন। → আপেল . com/feedback/macosx.html । তাদের securityএখনও মতামত এন্ট্রি নেই :(।
ড্যান্স

1
@ ডানিয়েল আজুলোস আমি একটি ব্লগ পোস্ট লিখতে যতদূর গিয়েছিলাম: blog.frama-c.com/index.php?post/2013/01/01/…
পাস্কেল কুয়াক

1
@ প্যাসালকুয়াক অফটপিক: আপনি হয়ত এই আইএম্যাকটিকে এনইউসি-র সাথে হ্যাকিনটোসে রূপান্তরিত করে পুনরুদ্ধার করতে পারেন) - google.com.ua/… ভেবেছিলাম আমি জানি না 17 "কষ্টের জন্য মূল্য আছে। তবে ২০" অবশ্যই করেছে
ইস্করা

উত্তর:


7

এনটিপিডি চলছে না তা নিশ্চিত করার জন্য সফ্টওয়্যার অগ্রাধিকারগুলিতে "সেট করার তারিখ এবং সময় স্বয়ংক্রিয়ভাবে" অক্ষম করছে?

হ্যাঁ

এটি থেকে নিজেকে বিমা দেওয়ার উপায় এখানে। একটি Terminalবা xtermউইন্ডো খুলুন ।

নিম্নলিখিত কমান্ড চালান:

ps ax | grep ntp

এবং লক্ষ্য করুন যে আপনার একটি ntpdপ্রক্রিয়া চলছে।

খুলুন System Preferencesএবং বন্ধ করুনSet date and time automatically:

psউপরের কমান্ডটি পরীক্ষা করে দেখুন যে আপনার কোনও ntpdপ্রক্রিয়া চলছে না।


ntpdবাইনারি অপসারণ করবেন না , এটি প্রয়োজনীয় নয় এবং আপনাকে অ্যাপল :) এর থেকে কোনও ফিক্সের সুযোগ নেওয়ার সুযোগ থেকে বঞ্চিত করবে।


সন্দেহ হয় আমি এই নির্দেশাবলী সুযোগ সীমাবদ্ধ করতে ব্যবহার করতে পারেন

কোন

এই রেসিপিটি আপনাকে দৌড়াদৌড়ি দিয়ে ছেড়ে দেবে ntpdএবং অতএব আক্রমণটির মুখোমুখি হবে।


1
কোনও কারণে "সেট করার তারিখ এবং সময় স্বয়ংক্রিয়ভাবে" পরীক্ষা করা আমার জন্য এনটিপিডি প্রক্রিয়াটিকে হত্যা করে না। আমাকে চালাতে হয়েছিল:sudo launchctl unload /System/Library/LaunchDaemons/org.ntp.ntpd.plist
ব্যবহারকারী 12719

2
আপনি যে কমান্ডটি ব্যবহার করেছেন তা System Preferencesহ'ল জিআইআই যা করছে। এটি ব্যবহার করার সময়, আপনার মধ্যে tail -f /var/log/system.logকী ভুল হতে পারে তা একটি আপনার সাথে পরীক্ষা করা উচিত System Preferences। এই সমস্যাটি তদন্ত করতে আমি আপনাকে আরেকটি প্রশ্ন চালু করার পরামর্শ দিচ্ছি।
ড্যান

8

এনটিপিডিকে অক্ষম করার পরিবর্তে, আপনার এনটিপি-র 4.2.8 সংস্করণের উত্সটি ডাউনলোড করতে হবে এবং এটি নিজেই সংকলন করা উচিত। আপনার যা যা দরকার তা হ'ল সিংহ / স্নোলিওর জন্য এক্সকোড। এটি 10.6.x এবং 10.7.x এ ঠিক কাজ করা উচিত।

সিভিই জনসাধারণ এবং উত্স কোড প্রকাশের পরপরই আমি আমার ১০.১০ ইনস্টলটি আপডেট করেছি এবং আপডেটটি প্রকাশের জন্য আমি অ্যাপলের অপেক্ষা করিনি।

এনটিপিডি সংকলন করতে, এনটিপি.আর্গ. থেকে উত্সটি ডাউনলোড করুন এবং ওএস এক্স / ফ্রিবিএসডি-র জন্য প্যাচটি প্রয়োগ করুন । এই প্যাচটি প্রয়োগ করার পরে, আপনি কেবল "। / কনফিগার এবং& Make" চালাতে সক্ষম হবেন। তারপরে আপনি বাইনারিগুলি উপযুক্ত ডিরেক্টরিগুলিতে (/ usr / sbin / এবং / usr / bin /) অনুলিপি করতে পারেন।

ম্যাক ওএস এক্স 10.7 (সিংহ) এর জন্য:

mkdir ntpd-fix
cd ntpd-fix
curl http://www.eecis.udel.edu/~ntp/ntp_spool/ntp4/ntp-4.2/ntp-4.2.8.tar.gz | tar zxf -
cd ntp-4.2.8/ntpd
curl http://bugs.ntp.org/attachment.cgi?id=1165 | patch -p1
cd ..
./configure && make

এখানে যে ফাইল এবং ফোল্ডারগুলির সাথে সম্পর্কিত তাদের তালিকা এখানে উপরের উত্স থেকে তৈরি করা হবে। সংকলনের পরে, এই সমস্ত ফাইলগুলি বিভিন্ন সাব-ফোল্ডারে থাকবে।

/usr/bin/sntp  
/usr/bin/ntp-keygen  
/usr/bin/ntpq  
/usr/sbin/ntpdc  
/usr/sbin/ntpdate  
/usr/sbin/ntpd

পুরানোগুলি এর মতো কিছু ব্যবহার করে নতুন নামকরণ করুন:

sudo mv /usr/sbin/ntpd /usr/sbin/ntpd.old

এবং তারপরে নতুনটিকে সরান the ফাইলগুলি স্থানে সরিয়ে নেওয়ার পরে তা নিশ্চিত করে নিন:

sudo chown root:wheel /usr/sbin/ntpd

দ্রষ্টব্য : আমি sudo make installমেকফিলকে বিশ্বাস করি না বলে আমি ব্যবহার করিনি (আমি নিশ্চিত ছিলাম না যে এটি অ্যাপল মূলত যে ফোল্ডারে রেখেছিল সেটি একই ফাইলগুলিতে রাখবে এবং নিশ্চিত হওয়া চাই যে তারা এখনও পুরানো হিসাবে একই স্থানে রয়েছে) বেশী)। ম্যানুয়ালি 6 টি ফাইল সরানো কোনও বড় সমস্যা নয়। বাকী ফাইলগুলি (ম্যান পেজ, এইচটিএমএল পৃষ্ঠাগুলি, ইত্যাদি একই রকম তাই আপনাকে সেগুলি সরিয়ে নেওয়ার ঝামেলা করতে হবে না))


দয়া করে যুক্ত করুন যে ফাইলগুলি অনুলিপি করতে হবে এবং কোথায়
ক্লোনামথ

@ klanomath আমি আরও তথ্যের সাথে আমার মন্তব্যটি সম্পাদনা করেছি। আপনি যদি কোনও সমস্যা নিয়ে যান তবে আমাকে জানান।
মেলব

আমি বাকিগুলি এবং 10 পয়েন্টগুলি যুক্ত করেছি ;-)
ক্লোনামথ

এনটিএসপিএনপিডি সম্পর্কে কী?
ক্লোনামথ

1
যারা ম্যানুয়াল প্রতিস্থাপন করতে চান না তাদের পক্ষে ./configure --prefix='/usr'প্রাথমিক পদক্ষেপ হিসাবে চালানো এবং তারপরে অনুসরণ করা যথেষ্ট make ; sudo make install
ট্রেন ফ্রাঙ্কস

1
  1. আমি লঙ্ঘনের ডকুমেন্টেশন সম্পর্কে বিস্তারিত খুঁড়েছি না। সাধারণত এনটিপি সংশোধন করার জন্য সার্ভারগুলিতে পর্যায়ক্রমিক অনুসন্ধান করে। একবার স্থানীয় ঘড়ির চালিকাটি চালু হয়ে গেলে এই প্রশ্নগুলি ঘন ঘন হয় না।

  2. বেশিরভাগ ফায়ারওয়ালগুলি বাইরে থেকে অনুরোধের প্যাকেটগুলি উপেক্ষা করার জন্য কনফিগার করা হয়। এনটিপি আমার মনে হয় ইউডিপি ব্যবহার করে যা নামহীন রাজ্যহীন। সাধারণত একটি ফায়ারওয়াল একটি ইউডিপি প্যাকেটটি ইউডিপি প্যাকেটটি শেষ হয়ে যাওয়ার পরে একটি ছোট্ট উইন্ডোর জন্য একটি ইউডিপি প্যাকেটটি ফিরে আসতে দেয়। রিটার্ন প্যাকেটটি সঠিক আইপি হতে হবে এবং সঠিক পোর্ট থাকতে হবে। একটি কালো টুপি হয় হয় আপনার ডিএনএস সার্ভারটিকে বিকৃত করতে হবে বা আপনার এনটিপি সার্ভারটি বিকল করতে হবে।

সুতরাং কেউ ব্যাখ্যা করবেন যে কীভাবে এই হুমকিটি আসলে খেলায় ফেলা হয়, ধরে নিয়ে যে ব্যক্তি পুল.ntp.org কে তার এনটিপি সার্ভার হিসাবে নির্দিষ্ট করে না?


এর চারপাশের উপায়:

  1. উত্স থেকে তৈরি - উপরে।
  2. ম্যাক পোর্ট ব্যবহার করুন। এটি ইনস্টলেশনটিকে মোটামুটি বেদনাবিহীন করে তোলে, যদিও প্রাথমিক বিল্ডটি যথেষ্ট সময় এবং যথেষ্ট পরিমাণ জায়গা নেয়। আরও তথ্য https://www.macport.org/

আপনি এইভাবে ফিংক বা হোমব্রুও ব্যবহার করতে পারেন তবে ম্যাকপোর্টগুলি আপেল ওএসের উপর কম নির্ভরশীল বলে মনে হচ্ছে, তাই দীর্ঘমেয়াদে আমার সন্দেহ হয় যে সেখানে ব্যথা কম হবে।

  1. স্থানীয় এনটিপি সার্ভার হিসাবে একটি অ-দুর্বল মেশিনটি কনফিগার করুন। এনটিপি সার্ভারে দুর্বল মেশিনগুলি নির্দেশ করুন। আপনার ফায়ারওয়ালে এনটিপসারভার মেশিন বাদে সকলের জন্য এনটিপি-র জন্য আউটবাউন্ড এবং ইনবাউন্ড উভয়টিই ব্লক করুন। আমি যখন স্থানীয় স্কুল নেটওয়ার্ক চালাতাম, তখন আমার কাছে একটি মেশিন ছিল (ফ্রিবিএসডি) যা এনটিপি সহ অনেকগুলি নেটওয়ার্ক পরিষেবাদি চালাত। এরপরে এটি প্রতি seconds৪ সেকেন্ডে একটি একক এনটিপি প্যাকেট সম্প্রচার করে।
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.