ss

고정 길이 16진수 주소와 일치하는 sed의 정규식 패턴
ss

고정 길이 16진수 주소와 일치하는 sed의 정규식 패턴

고정 길이의 16진수 주소와 일치하도록 sed에서 정규식 패턴을 사용하고 싶습니다. 예를 들어: 0x000000010b2e993c 0x항상 존재하며 그 뒤에 16자의 16진수 숫자가 옵니다. 이것은 성공적입니다: 's/0x[0-9a-f][0-9a-f][0-9a-f][0-9a-f][0-9a-f][0-9a-f][0-9a-f][0-9a-f][0-9a-f][0-9a-f][0-9a-f][0-9a-f][0-9a-f][0-9a-f][0-9a-f]//' 16번을 0x사용할 수 있는 단축 방법이 있나요 ?[0-9a...

Admin

Duo MFA를 사용하여 sudo 액세스를 위한 SSH 로그인을 자동화하는 방법
ss

Duo MFA를 사용하여 sudo 액세스를 위한 SSH 로그인을 자동화하는 방법

질문: MFA 액세스가 필요한 Linux(ubuntu) 서버를 원격으로 구성하기 위해 Mac에서 Ansible을 실행하려고 합니다 sudo. 내 목표는 보안 팀의 요구에 따라 MFA를 그대로 유지하면서 MFA 프로세스가 인증된 후에 Ansible을 사용할 수 있도록 하는 것입니다. SSH에서 ControlFile을 사용하여 이 작업을 수행하는 방법을 설명하는 관련 쿼리를 찾았습니다.https://stackoverflow.com/a/64671608/1910490 설명하자면, sudo를 수동으로 사용하는...

Admin

질문
ss

질문

저는 Red Hat의 암호화 정책 프레임워크를 사용하는 Rocky Linux 8 및 9를 사용하고 있습니다. 이제 sshd가 특정 알고리즘을 사용하지 못하도록 정책의 일부 설정을 조정하고 싶습니다. 그러나 암호화 정책이 제공되어야 하기 때문에 이러한 알고리즘의 이름을 알 수 없습니다. 텍스트 파일 을 작성 /etc/crypto-policies/policies/modules/DEPRECATED-SSH-ALGOS.pmod중이며 DEFAULT:DEPRECATED-SSH-ALGOS./etc/crypto-po...

Admin

EAP-TTLS와 함께 사용되지 않는 경우 Freeradius는 EAP-MD5를 어떻게 차단합니까?
ss

EAP-TTLS와 함께 사용되지 않는 경우 Freeradius는 EAP-MD5를 어떻게 차단합니까?

저는 이 기능을 처음 접했고 freeradiusMD5 인증이 TLS 터널에서 사용되지 않을 때 이를 차단하려고 합니다 eap-ttls. 여전히 TTLS의 내부 방법으로 MD5 인증을 활성화하고 싶습니다. 나는 몇 가지 작동하는 것을 시도했지만 이것이 올바른 방법인지 알고 싶고 미래에 버그를 가져올 수 있는 것을 깨뜨리고 싶지 않습니다. inner-eap파일에서 사용할 수 있도록 모듈에 대한 심볼릭 링크를 만들었습니다 mods-enabled. inner-eap그런 다음 모듈에서 기본 인증을 MD5로 ...

Admin

OpenVPN 액세스 서버가 라이센스 계약에 멈췄습니다.
ss

OpenVPN 액세스 서버가 라이센스 계약에 멈췄습니다.

나는 다음 단계를 따랐다.OpenVPN 액세스 서버 포털Ubuntu Server 22 헤드리스 가상 머신에 OpenVPN 액세스 서버를 설치합니다. 서비스를 설치하고 자동으로 구성한 후 관리 포털에 로그인하고 로그인한 후 라이선스 계약을 확인했고 Agree이를 클릭해야만 페이지가 새로 고쳐졌습니다. 그래서 돌아가서 /usr/local/openvpn_as/bin/ovpn-init도구를 사용하여 서비스를 수동으로 재구성했지만 똑같은 문제가 발생했습니다. 로그를 살펴봤지만 명확한 내용을 찾을 수 없지만 누...

Admin

Linux는 읽을 수 없거나 복구할 수 없는 섹터를 드라이브에 기록합니까?
ss

Linux는 읽을 수 없거나 복구할 수 없는 섹터를 드라이브에 기록합니까?

때로는 드라이브 섹터가 너무 손상되어 컨트롤러로도 복구할 수 없고 데이터가 손실되는 경우도 있습니다. 그러면 불량 섹터로 표시될 수 있습니다. Linux에서는 손실된 데이터를 저널링, dmesg 또는 다른 곳에 기록합니까? 나는 불량 블록이나 일부 스캐너를 실행하는 데 관심이 없습니다. 정상적인 드라이브 작동을 통해 복구할 수 없는 섹터가 발견되면 기록하는 실시간 로깅 시스템이 있는지 물었습니다. ...

Admin

재귀 검색을 .tar, tar.gz, tar.bz2 및 tar.xz로 확장
ss

재귀 검색을 .tar, tar.gz, tar.bz2 및 tar.xz로 확장

계속하다tar.gz 아카이브에서 파일 찾기, 압축 패키지의 파일 및 압축 패키지의 파일을 포함하여 특정 이름을 가진 파일을 자동으로 재귀적으로 검색하는 방법은 무엇입니까? 예를 들어, foo.tar.gz, dir1/bar.tar.bz2, dir2/dir3/foobar.tar.xz및 dir4/dir5/dir6/barfoo.tar가 현재 디렉토리에 있으면 deepfind . -iname baz (내가 이 이름을 생각해냈습니다) 아래의 일반적인 디렉토리 구조뿐만 아니라 위에서 언급한 4개의 (압축 또는 ...

Admin

jq: 여러 배열의 여러 값을 한 번에 인쇄
ss

jq: 여러 배열의 여러 값을 한 번에 인쇄

의 기본 기능은 jq배열의 각 객체를 한 번에 하나씩 보내는 것입니다. 단, join연산자는 값을 결합할 수 있습니다. 내 문제는 여러 배열의 모든 값을 한 번에 인쇄하려고 하는 것입니다. 다음 예를 들어보세요. { "key1": { "list1": [ "val1", "val2", "val3" ] }, "key2": { "list1": [ "val4",...

Admin

저장된 UID/GID를 보기 위한 FUSE 파일 시스템?
ss

저장된 UID/GID를 보기 위한 FUSE 파일 시스템?

일반 사용자로 프로그램을 시작한 다음 루트로 프로그램을 시작하기 전에 일부 구성을 읽는 프로그램을 만들려고 시도하는 동안 이 이상한 동작을 발견했습니다. 다른 곳에서는 언급을 찾을 수 없는 것 같습니다. 일반 파일 시스템은 액세스 확인을 위해 유효한 UID/GID를 사용하지만 FUSE는 액세스를 위해 유효하고 실제이며 저장된(!!) UID/GID 3개를 모두 확인하는 것처럼 보입니다. 처음에는 나중에 복원할 수 있도록 유효한 uid를 삭제했지만 무슨 일이 일어나고 있는지 깨달을 때까지 권한 오류가 계...

Admin

Caja에서 파일 서버에 액세스한 후 SSH 프로세스가 멈췄습니까?
ss

Caja에서 파일 서버에 액세스한 후 SSH 프로세스가 멈췄습니까?

저는 VPN을 설정하지 않고 원격 위치에서 Caja의 일부 원격 파일 서버에 자주 액세스합니다. 이 플랫폼의 대부분의 사용자는 이에 대해 잘 알고 있다고 생각합니다. 네트워크 연결이 끊어지거나 파일 서버를 마운트 해제하지 않고 노트북이 최대 절전 모드로 전환될 때마다 이러한 SSH 연결 중 일부는 그대로 유지되며 이로 인해 KDE 데스크탑의 여러 부분이 중단될 수도 있습니다. 이런 일이 발생하면 일반적으로 KDE 패널이 정지되므로 위치를 변경한 후 네트워크 아이콘을 클릭하여 다시 연결하거나 다른 네...

Admin

openssl로 생성된 .pfx S/MIME 인증서 - iPhone으로 가져올 때 비밀번호가 인식되지 않음
ss

openssl로 생성된 .pfx S/MIME 인증서 - iPhone으로 가져올 때 비밀번호가 인식되지 않음

저는 최근 Linux 시스템에서 Thunderbird와 함께 사용할 수 있도록 CA로부터 S/MIME 인증서를 받았습니다. CLI에서 다음 명령을 사용했습니다. openssl pkcs12 -export -in Certificate.crt -inkey private_key.pem -certfile cert_CA.crt -out my-cert.pfx 그런 다음 Thunderbird에 my-cert.pfx를 설치했는데 훌륭하게 작동했습니다. 계속해서 동일한 .pfx 파일을 iPhone으로 가져왔지만 인증서...

Admin

SSH를 통해 열린 쉘이 로컬 쉘과 동일한 환경을 "상속"/사용할 수 있습니까? MacOS의 비대화형 셸이 "때때로" 키체인에 액세스하지 못함
ss

SSH를 통해 열린 쉘이 로컬 쉘과 동일한 환경을 "상속"/사용할 수 있습니까? MacOS의 비대화형 셸이 "때때로" 키체인에 액세스하지 못함

나는 사용한다총알을 밀어그리고타사 Python 스크립트이를 통해 명령줄에서 "푸시"를 보낼 수 있습니다. 이 스크립트는 MacOS "키체인"을 사용하여 Pushbullet에 사용되는 비밀번호와 토큰에 액세스합니다. 스크립트를 로컬에서 실행하면 다음과 같습니다. % pb push "SE demo" 잘 작동합니다. "푸시"가 예상대로 전송되지만 ssh를 사용하여 머신 A에서 B로 보내야 합니다. % ssh B pb push "SE\ demo" 하지만 이렇게 하면 스크립트에 액세스할 수 없다는 역추적을...

Admin

상속된 권한은 crontab 복사본에 적용되지 않습니다.
ss

상속된 권한은 crontab 복사본에 적용되지 않습니다.

crontab에서 실행 중인 복사 스크립트가 있고 대상 디렉터리의 권한을 상속하려면 복사된 폴더와 파일이 필요합니다. 대상 폴더는 다음과 같습니다. drwxrwxr-x 10 usr1 group1 151 Apr 24 12:47 folder1 다음 명령을 실행하면 예상대로 작동하고 test3 폴더와 파일 모두 "folder1"의 권한을 상속합니다. /usr/bin/cp -r --no-preserve=mode,ownership /home/usr1/jobs/test3 /s0/folder1/ drwxrwx...

Admin

터미널에서 파이프된 명령을 분리하는 방법은 무엇입니까?
ss

터미널에서 파이프된 명령을 분리하는 방법은 무엇입니까?

메인 프로그램이 표준 방식으로 실행되도록 하고 그래픽 애플리케이션이 실행되면 터미널에서 분리되도록 하고 싶습니다. 이 예에서는 fzf파일에서 경로를 읽어 선택한 파일과 폴더를 mpv미디어 플레이어에 제공합니다. fzf < paths.txt | mpv --playlist=- &명령에 추가 하면 fzf대화식으로 실행되지 않습니다. fzf < paths.txt | mpv --playlist=- & 비록mpv​--terminal=no플래그는 단순히 터미널 입력 및 출력을 비활성화...

Admin

서버에 연결할 때 사용되는 일부 SSH 키를 삭제하는 방법
ss

서버에 연결할 때 사용되는 일부 SSH 키를 삭제하는 방법

ssh -vv -D 1618 -C -N someserver debug1: Authentications that can continue: publickey debug1: Next authentication method: publickey debug1: Offering public key: /home/ubuntu/.ssh/id_rsa RSA SHA256:xxx agent debug2: we sent a publickey packet, wait for reply debug1: Authentications...

Admin