• 01-08-2020, 21:23:45
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Merhaba tedavinin hastalıktan daha kötü olduğu bazı durumlar vardır, bu da onlardan biri gibi. GRUB2 ve SecureBoot ile ilgili yayınlanan güvenlik açığı sonrası Red Hat bir yama yayınlamıştı. Bu yama sonrası güncelleme yapan kullanıcılar restart sonrası "X64 Exception Type - 0D(#GP - General Protection) CPU Apic ID", "FXSAVE_STATE" - "Find image based on IP". şeklinde bir hata ile karşılaştılar. Sistem POST sonrası kilitlenip, grub menüsü yüklenmiyordu.

    # rpm -q shim-x64 çıktısı aşağıdaki gibi ise, bu durumdan sizinde etkilenmeniz muhtemel eğer UEFI ve SecureBoot firmware _kullanmayan_ bir VM üzerinde değilseniz. Çünkü tüm bare-metal sunucuların etkilendiği söyleniyor.

    CentOS 7: shim-x64-15-7.el7_9.x86_64
    CentOS 8: shim-x64-15-13.el8.x86_64
    RHEL 7: shim-x64-15-7.el7_8.x86_64
    RHEL 8: shim-x64-15-14.el8_2.x86_64

    Bu durumda yapmanız gereken 2 şey var:

    - yum downgrade shim\* grub2\* mokutil
    - /etc/yum.conf dosyasına "exclude=grub2* shim* mokutil" eklemek güncelleme gelene kadar.

    RedHat RHEL7 ve RHEL8 için son yayınladığı yamada problemi düzeltmiş gözüküyor. Fakat CentOS için henüz bir güncelleme söz konusu değil. Kullandığınız kontrol paneli otomatik bir update yaptı ise, restart öncesi bu durumu kontrol etmenizde fayda var.
  • 01-08-2020, 21:58:56
    #2
    elinize sağlık güzel ve bilgilendirici bir yazı olmuş ancak şunu söylemeliyim ki systemdboot kullanan tayfa rahat
  • 01-08-2020, 23:50:01
    #3
    hozansahin adlı üyeden alıntı: mesajı görüntüle
    elinize sağlık güzel ve bilgilendirici bir yazı olmuş ancak şunu söylemelityin ki systemdboot kullanan tayfa rahat
    Teşekkür ederim, onda da self-signed secure boot key kullanmak gerekiyor. Çünkü systemd-boot ön tanımlı olarak secure boot'u desteklemiyor.