Для Skylake и более новых процессоров retpoline будет недостаточно, чтобы полностью смягчить Spectre V2. Я не знаю, как Bay Trail сравнивается с поколениями процессоров для настольных ПК, но, возможно, он использует прогнозирующую логику, аналогичную Skylake.
Кроме того, хотя в PDF-руководстве по микрокодам говорится, что микрокоды для серии Celeron Nxxxx были отправлены в «производство», похоже, они не были включены в последний опубликованный файл микрокода Linux. Кто-то тоже соленый по этому поводу :https://communities.intel.com/thread/124308
Вы использовали sudo crontab -e
, который редактирует корневой crontab. В результате вам не нужен -и не следует использовать-sudo
внутри самого файла crontab
, потому что команды уже выполняются от имени пользователя root.
Таким образом, ваша команда crontab может быть упрощена до этой
0 */5 * * * /home/pi/linux_scripts/block/blockips.sh > /var/log/blockips.log 2>&1 && ufw status verbose > /var/log/ufw-status.log
Не рекомендуется запускать пользовательские сценарии (, т. е. те, которые находятся в домашнем каталоге пользователя )от имени root, но если вы единственный пользователь на машине, это допустимо. (Причина в том, что ваш обычный пользователь может изменить сценарий, чтобы он делал что угодно, и root любезно запустит его для них.)
Если вы получаете сообщения об ошибках, в первую очередь следует обратиться к локальной электронной почте, куда cron
отправляет свои сообщения об ошибках. Вы можете использовать команду mail
или mailx
(как root, так как это из корневого crontab ), или чит и просто less /var/mail/root
, чтобы увидеть необработанный почтовый файл.