Portál AbcLinuxu, 18. ledna 2026 01:50


Dotaz: plnej trakař náhodností a žádnej nefachá?

včera 21:34 Franta Hanzlik
plnej trakař náhodností a žádnej nefachá?
Přečteno: 61×
Odpovědět | Admin
Zdravím všechny Linux guru;
na Fedora 42/x86_64 stroji po rebootu ve /var/log/messages vidím chybu spuštění rngd:
2026-01-17T20:03:04.674793+01:00 ser systemd[1]: Started rngd.service - Hardware RNG Entropy Gatherer Daemon.
2026-01-17T20:03:04.688237+01:00 ser rngd[648]: Disabling 7: PKCS11 Entropy generator (pkcs11)
2026-01-17T20:03:04.688237+01:00 ser rngd[648]: Disabling 5: NIST Network Entropy Beacon (nist)
2026-01-17T20:03:04.688237+01:00 ser rngd[648]: Initializing available sources
2026-01-17T20:03:04.688754+01:00 ser rngd[648]: [hwrng ]: Initialization Failed
2026-01-17T20:03:04.688754+01:00 ser rngd[648]: [rdrand]: Initialization Failed
2026-01-17T20:03:04.688754+01:00 ser rngd[648]: [jitter]: JITTER timeout set to 5 sec
2026-01-17T20:03:04.805439+01:00 ser rngd[648]: [jitter]: Initializing AES buffer
2026-01-17T20:03:04.987710+01:00 ser systemd[1]: Stopping rngd.service - Hardware RNG Entropy Gatherer Daemon...
2026-01-17T20:03:04.989214+01:00 ser systemd[1]: rngd.service: Deactivated successfully.
2026-01-17T20:03:04.989538+01:00 ser systemd[1]: Stopped rngd.service - Hardware RNG Entropy Gatherer Daemon.
2026-01-17T20:03:04.989859+01:00 ser systemd[1]: rngd.service: Consumed 1.052s CPU time, 3.1M memory peak.
2026-01-17T20:03:16.255434+01:00 ser systemd[1]: Started rngd.service - Hardware RNG Entropy Gatherer Daemon.
2026-01-17T20:03:17.753909+01:00 ser rngd[1219]: Disabling 7: PKCS11 Entropy generator (pkcs11)
2026-01-17T20:03:17.753909+01:00 ser rngd[1219]: Disabling 5: NIST Network Entropy Beacon (nist)
2026-01-17T20:03:17.753909+01:00 ser rngd[1219]: Disabling 9: Qrypt quantum entropy beacon (qrypt)
2026-01-17T20:03:17.753909+01:00 ser rngd[1219]: Disabling 10: Named pipe entropy input (namedpipe)
2026-01-17T20:03:17.756595+01:00 ser rngd[1219]: Initializing available sources
2026-01-17T20:03:17.756721+01:00 ser rngd[1219]: [hwrng ]: Initialization Failed
2026-01-17T20:03:17.756721+01:00 ser rngd[1219]: [rdrand]: Initialization Failed
2026-01-17T20:03:17.756721+01:00 ser rngd[1219]: [jitter]: JITTER timeout set to 5 sec
2026-01-17T20:03:17.860408+01:00 ser rngd[1219]: [jitter]: Initializing AES buffer
2026-01-17T20:03:22.000207+01:00 ser rngd[1219]: [jitter]: Unable to obtain AES key, disabling JITTER source
2026-01-17T20:03:22.000846+01:00 ser rngd[1219]: [jitter]: Initialization Failed
2026-01-17T20:03:22.009920+01:00 ser rngd[1219]: [rtlsdr]: Initialization Failed
2026-01-17T20:03:22.009920+01:00 ser rngd[1219]: Can't open any entropy source
2026-01-17T20:03:22.009920+01:00 ser rngd[1219]: Maybe RNG device modules are not loaded
2026-01-17T20:03:22.012042+01:00 ser systemd[1]: rngd.service: Main process exited, code=exited, status=1/FAILURE
2026-01-17T20:03:22.012971+01:00 ser systemd[1]: rngd.service: Failed with result 'exit-code'.
2026-01-17T20:03:22.014267+01:00 ser systemd[1]: rngd.service: Consumed 17.483s CPU time, 9.6M memory peak.
a výpis zdrojů chaosu je dost smutný:
root@mail:~# rngd -l
Entropy sources that are available but disabled
1: TPM RNG Device (tpm)
5: NIST Network Entropy Beacon (nist)
9: Qrypt quantum entropy beacon (qrypt)
Available and enabled entropy sources:
Available entropy sources that failed initalization:
0: Hardware RNG Device (hwrng)
2: Intel RDRAND Instruction RNG (rdrand)
6: JITTER Entropy generator (jitter)
7: PKCS11 Entropy generator (pkcs11)
8: RTLSDR software defined radio generator (rtlsdr)
10: Named pipe entropy input (namedpipe)
Sice je asi o trochu lepší když náhodný generátor zdechává pořád stejně a ne náhodně, ale...
Nikdy jsem se v tomhle hrabat nemusel a lehký gůgl nepomohl - kudy začít, napadá vás něco?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

včera 23:35 Franta Hanzlik
Rozbalit Rozbalit vše Re: plnej trakař náhodností a žádnej nefachá?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Asi cajk - omlouvám se za čeření vody - TPM je možná zakázaný v BIOSu (podívám se později), parametry rngd v /etc/sysconfig/rngd čtyři zdroje náhodných dat zakazovaly. Vyřadil jsem zákaz qrypt a rngd běží...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.