기본 콘텐츠로 건너뛰기

Btrfs 부팅 문제

Btrfs을 사용할 경우에서, 컴퓨터 재시작 후에 부팅이 되지 않는 문제가 증가하고 있다고  보고되고 있습니다.  https://lore.kernel.org/linux-btrfs/283624a8-dc79-4dd0-b6e5-9d5e83e31648@gmx.com/T/#ma9fa3134de084a38c2b208def66619e7a8561085 문제의 해결 방법으로, chroot 후에 다음으로 수정 가능하다고 알려져 있습니다: sudo btrfs rescue zero-log /dev/sdX  이 문제는 지속적으로 재현할 수 있는 방법이 없다고 알려져 있습니다.  대체로 6.15.3을 푸시한 이후 CachyOS에서 약 50-80개의 보고서가 제출되었고, Fedora 및 archlinux에서도 보고서가 증가했다고 알려져 있습니다. 한편, 데비안 13 시스템에서, 커널을 지속적으로 컴파일해서 사용해 왔지만, 이런 현상을 만날 수 없었습니다. 데비안 시스템은 /boot를 별도로 ext4 파티션으로 나누어 두었기 때문에, 이것과 관련이 있는지는 확인하지 못했습니다.  

Google Authenticator

원문 보기: https://dawoum.duckdns.org/wiki/Google_Authenticator

Google Authenticator는 소프트웨어 응용 프로그램의 사용자를 인증하기 위한 시간-기반 일회용 비밀번호 알고리듬 (TOTP; RFC 6238에 지정)과 HMAC-기반 일회용 비밀번호 알고리듬 (HOTP; RFC 4226에 지정)을 사용하여 이-단계 인증 서비스를 구현하는 구글에 의한 소프트웨어-기반 인증기입니다.

Authenticator (구글 서비스 포함)를 지원하는 사이트에 로그인하거나 비밀번호 관리자 또는 파일 호스팅 서비스와 같은 Authenticator-지원하는 타사 응용 프로그램을 사용할 때, Authenticator는 사용자가 추가로 그들의 일반적인 로그인 정보를 입력해야 하는 6자리에서 8자리의 일회용 비밀번호를 생성합니다.

구글은 Android, BlackBerry, 및 iOS 버전의 Authenticator를 제공합니다.

Android 앱의 공식 오픈 소스-포크는 GitHub에서 사용할 수 있습니다. 어쨌든, 이 포크는 2020년 이후로 업데이트되지 않고 았습니다. 마찬가지로, iOS와 BlackBerry에 대해 Google Authenticator 앱의 이전 버전에 대해, 소스 코드도 무료로 사용할 수 있습니다. 여전히 이 소스 코드도 몇 년 동안 업데이트되지 않고 있습니다.

소프트웨어의 현재 출시는 독점 프리웨어입니다.

Installation

데비안에서 사용할 이-단계 인증 방법입니다.

Install Google's PAM Package

Pluggable Authentication Module의 약자인 PAM은 리눅스 플랫폼에서 추가 인증 계층을 제공하는 메커니즘입니다.

  • sudo apt install libpam-google-authenticator

Install Google Authenticator App on Your Smartphone

사용하는 스마트폰에서 google anthenticator로 검색해서 설치합니다:

Configure Google PAM in Debian

이제 암호를 묻기 전에, 이-단계 인증을 받도록 /etc/pam.d/common-auth 파일을 수정해야 합니다. 보통 해당 파일의 # here are the ... 위 (16번째 줄)에 다음을 추가합니다:

auth required pam_google_authenticator.so

이제 아래 명령어를 실행하여 PAM을 초기화합니다.

  • google-authenticator
    • 첫 질문에서 y를 선택하면, QR 코드가 생성되고, secret key가 생성되고, Enter code from app (-1 to skip): 프롬프트가 생깁니다:
    • 스마트폰에서 해당 앱을 실행해서, QR 코드를 카메라로 찍으면, 6자리 코드가 생깁니다. 빈칸 없이 입력합니다.
    • 다음으로 emergency scratch codes가 생깁니다. 잃어버리지 않도록 잘 보관해 둡니다.
    • 다음으로 몇 개의 질문이 있는데, 잘 읽어보시고 답하시기 바랍니다. 2022년 6월 현재 yyny로 입력하실 수 있습니다.

Test

이제 로그아웃하면, Verification code를 먼저 입력해야 Password를 입력할 수 있습니다.

Disable two-factor authentication

그럽 화면이 올라오면, 일반적인 부팅 항목에서 e를 누릅니다.

그런-다음 커널 옵션에 다음을 덧붙입니다:

$vt_handoff systemd.unit=rescue.target

이제 부팅을 한 후에, 해당 사용자의 홈디렉토리에서 파일을 제거합니다:

  • rm /home/user_id/.google_authenticator

다음으로 PAM 파일, /etc/pam.d/common-auth에서 수정된 부분을 주석처리합니다:

#auth required pam_google_authenticator.so

이제 시스템을 다시 시작해서, 보통의 방법으로 부팅합니다.

Technical description

설정하는 동안, 서비스 공급자는 각 사용자에 대해 80-비트 비밀 키를 생성합니다 (RFC 4226 §4에서는 128비트를 요구하고 160비트를 권장합니다). 이것은 16, 26 또는 32 문자 base32 문자열, 또는 QR 코드로 Authenticator 앱에 전송됩니다.

이후, 사용자가 Authenticator 앱을 열 때, 이 비밀 키를 사용하여 HMAC-SHA1 해시 값을 계산합니다. 그 메시지는 다음일 수 있습니다:

HMAC의 일부가 추출되고 사용자에게 6자리 코드로 표시됩니다.

Source code license

Android에 대해 Google Authenticator 앱은 원래 오픈 소스였지만, 나중에 독점이 되었습니다. 구글은 GitHub 저장소에서 Authenticator 앱의 이전 소스를 사용할 수 있도록 했습니다; 관련된 개발 페이지는 다음과 같이 명시했습니다:

"이 오픈 소스 프로젝트는 응용 프로그램의 버전 2.21을 구동하는 코드를 다운로드하는 것을 허용합니다. 후속 버전에는 프로젝트의 일부가 아닌 구글-특정 워크플로를 포함하고 있습니다."

최신 오픈-소스 출시는 2020년이었습니다.

Google Authenticator가 오픈 소스가 되지 않게 된 후, 자유-소프트웨어 클론이 생성되었으며, 주로 새로 다시 작성되었지만 원본에서 일부 코드를 포함합니다. 이 클론의 현재-유지 관리되는 포크는 FreeOTP+라고 합니다.

External links

 

 

댓글

이 블로그의 인기 게시물

리눅스 한글 입력기 (Wayland 편)

원문 보기: https://dawoum.duckdns.org/wiki/한글 입력기/On_Wayland 최근 소프트웨어들의 버전 업그레이드로 인해, X11에서도 님프 입력기에서 문제들이 발생하고 있습니다. 따라서 이제는 X11이든, Wayland이든 kime을 사용하는 것이 바람직해 보입니다!! 리눅스 생태계에서 X11에서 Wayland로의 전환은 여러 가지 새로운 장점과 단점을 만들어 냅니다. 일반 사용자들은 이런 전환이 가진 장점에 열광하기도 하지만 기존에 작동하는 메커니즘이 작동하지 않을 때 더욱 불만을 표출합니다. 리눅스에서 가장 큰 문제점은 한글 입력에 있습니다. 그러나, 이 문제는 거의 한국 사람들에 국한된 문제입니다. 물론, 중국과 일본도 비슷한 처지에 있어서 CJK로 묶어서 얘기가 되지만, 한글은 다른 두 언어에 비해 더 고려할 사항이 있어서 한글 입력기 개발에 어려움이 더해진다고 알려져 있습니다. 이런 상황 아래에서, kime과 nimf는 최근에 한국에서 개발된 두 개의 한글 입력기입니다. 먼저, 개인적인 경험을 기반으로 결론부터 얘기하자면, X11에서는 nimf를 추천합니다. Wayland에서는 kime을 추천합니다. 이유는 간단하게도, X11에서는 nimf가 더 많은 프로그램에서 올바르게 동작했지만, Wayland에서는 X11에서 잘 입력되던 프로그램에서 입력이 되지 않거나 잘못 입력되는 경우가 발생합니다. 반면에 kime은 Wayland에서 nimf가 입력하지 못하는 프로그램에서 입력이 되거나 잘못 입력되던 것이 제대로 입력되는 경우가 있기 때문입니다. 예를 들어, 그놈 Wayland에서 적어도 아래의 현상이 있습니다: gnome-calendar : nimf 입력기 전환 안됨. kime 정상 작동. nimf 이 문제는 gooroom에서 제공되는 gtk4 패치를 이용해 보십시오. kakaotalk (bottles: wine) : nimf 마지막 점을 찍으면 마지막 글자 앞에 찍힘. kime 정상 작동. alac...

KeePassXC

원문 보기: https://dawoum.duckdns.org/wiki/KeePassXC Original article: w:KeePassXC KeePassXC 는 자유와 오픈-소스 암호 관리 기 입니다. 그것은 KeePassX (그 자체로 KeePass 의 크로스-플랫폼 포트)의 커뮤니티 포크로 시작되었습니다. [2] [3] 그것은 Qt5 라이브러리 를 사용하여 구축되어, Linux , Windows , macOS , 및 BSD 에서 실행될 수 있는 다중-플랫폼 응용 프로그램입니다. [4] [5] [6] KeePassXC는 기본적으로 KeePass 2.x (.kdbx) 암호 데이터베이스 형식을 사용합니다. [7]   그것은 역시 버전 2 및 이전 KeePass 1 (.kdb) 데이터베이스를 가져올 수 있습니다 (그리고 변환할 수 있습니다). KeePassXC는 추가 보안을 위해 키 파일과 YubiKey 챌린지-응답을 지원합니다. [2] Electronic Frontier Foundation 은 KeePassXC를 "사용하기 쉽고 강건한 소프트웨어"라고 언급합니다. [8]   KeePassXC 버전 2.7.4의 보안 검토는 2022년 말에 완료되었습니다. [9] 함께 제공되는 브라우저 확장 프로그램은 Firefox , [10] Tor-Browser, Google Chrome , [11] Vivaldi , Microsoft Edge , [12] 및 Chromium 에서 사용할 수 있습니다. [13] 확장은 데스크탑 응용 프로그램에서 브라우저 통합을 활성화함으로써 연결될 수 있습니다. [14] Installation 데비안 저장소에서 설치할 수 있습니다: sudo nala install keepassxc  

Btrfs 압축 수준 설정

원문 보기:  https://dawoum.duckdns.org/wiki/Btrfs 보통, 마운트 옵션에서 compress=zstd를 사용할 경우에 압축 레벨 3를 사용하고, HDD와 느린 플래시 스토리지에 적합하다고 알려져 있습니다. 좀 더 빠른 SATA SSD는 압축 레벨 2가 적당하고, NVME는 압축 레벨 1이 적당하다고 합니다: Yup, this is it. On slow storage higher compression levels tend to yield higher total storage throughput because you spend less time bound by slow storage bandwidth, instead you spend CPU time compressing/decompressing that data. The rick is to pick a compression level that yields greater total throughput than storage bandwidth can accommodate on its own. This approach works well on bandwidth limited storage like HDD pools, slow flash nand, flash nand attached to the system via slow USB, etc. On the flip side you don't want to constrain high bandwidth storage by sending data through a compression algorithm that limits throughput so lower compression levels (like zstd:1 on nvme storage, or zstd:2 on fast SATA SSDs) are usually safe choices. —  seaQueue, Btrfs compress level, https://...