<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>관리자 아저씨의 길 - Naver Ending Study</title>
	<atom:link href="https://nangchang.nes.or.kr/category/oper/feed/" rel="self" type="application/rss+xml" />
	<link>https://nangchang.nes.or.kr</link>
	<description></description>
	<lastBuildDate>Sat, 17 Nov 2012 13:45:45 +0000</lastBuildDate>
	<language>ko-KR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8</generator>
	<item>
		<title>mysql respawning too fast, stopped 해결</title>
		<link>https://nangchang.nes.or.kr/mysql-respawning-too-fast-stopped/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mysql-respawning-too-fast-stopped</link>
					<comments>https://nangchang.nes.or.kr/mysql-respawning-too-fast-stopped/#respond</comments>
		
		<dc:creator><![CDATA[낭창]]></dc:creator>
		<pubDate>Sat, 17 Nov 2012 13:45:45 +0000</pubDate>
				<category><![CDATA[관리자 아저씨의 길]]></category>
		<guid isPermaLink="false">http://nangchang.nes.or.kr/?p=487</guid>

					<description><![CDATA[<p>얼마전 부터 MySQL이 말썽을 부리기 시작했다.부팅후 2~3일 정도 지나고 나면 갑자기 죽어 버리는 거다.재설치를 해보고 별 짓을 다해봐도 리부팅 말고는 방법도 없다.재부팅 하고 나면 또 2~3일간은 괜찮고&#8230;. [904539.515940] init: mysql main process (21214) terminated with status 1[904539.516809] init: mysql main process ended, respawning[904540.170259] init: mysql post-start process (21215) terminated with status 1[904540.291704] type=1400 audit(1353159124.857:55): apparmor=&#8221;STATUS&#8221; [&#8230;]</p>
<p>The post <a href="https://nangchang.nes.or.kr/mysql-respawning-too-fast-stopped/">mysql respawning too fast, stopped 해결</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>얼마전 부터 MySQL이 말썽을 부리기 시작했다.<BR>부팅후 2~3일 정도 지나고 나면 갑자기 죽어 버리는 거다.<BR>재설치를 해보고 별 짓을 다해봐도 리부팅 말고는 방법도 없다.<BR>재부팅 하고 나면 또 2~3일간은 괜찮고&#8230;.<br />
<BLOCKQUOTE>[904539.515940] init: mysql main process (21214) terminated with status 1<BR>[904539.516809] init: mysql main process ended, respawning<BR>[904540.170259] init: mysql post-start process (21215) terminated with status 1<BR>[904540.291704] type=1400 audit(1353159124.857:55): apparmor=&#8221;STATUS&#8221; operation=&#8221;profile_replace&#8221; name=&#8221;/usr/sbin/mysqld&#8221; pid=21238 comm=&#8221;apparmor_parser&#8221;<BR>[904540.712887] init: mysql main process (21242) terminated with status 1<BR>[904540.713022] init: mysql respawning too fast, stopped</BLOCKQUOTE>로그를 봐도 이런 메시지뿐&#8230;<BR>포기하고 지내다가 도저히 안되겠어서 구글님께 문의&#8230;<BR>역시 구글님.. /etc/mysql/my.cnf 파일에 다음 한 줄을 추가하는 것으로 간단하게 해결!<BR><BR><br />
<BLOCKQUOTE>innodb_buffer_pool_size = 16M</BLOCKQUOTE><BR><BR>SeeAlso :<A href="http://askubuntu.com/questions/127264/cant-start-mysql-mysql-respawning-too-fast-stopped"><BR>http://askubuntu.com/questions/127264/cant-start-mysql-mysql-respawning-too-fast-stopped</A>7<BR></p><p>The post <a href="https://nangchang.nes.or.kr/mysql-respawning-too-fast-stopped/">mysql respawning too fast, stopped 해결</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://nangchang.nes.or.kr/mysql-respawning-too-fast-stopped/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>LVM에 눈 뜨다.</title>
		<link>https://nangchang.nes.or.kr/lvm%ec%97%90-%eb%88%88-%eb%9c%a8%eb%8b%a4/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lvm%25ec%2597%2590-%25eb%2588%2588-%25eb%259c%25a8%25eb%258b%25a4</link>
					<comments>https://nangchang.nes.or.kr/lvm%ec%97%90-%eb%88%88-%eb%9c%a8%eb%8b%a4/#respond</comments>
		
		<dc:creator><![CDATA[낭창]]></dc:creator>
		<pubDate>Mon, 11 Apr 2011 05:05:40 +0000</pubDate>
				<category><![CDATA[관리자 아저씨의 길]]></category>
		<guid isPermaLink="false">http://nangchang.nes.or.kr/?p=477</guid>

					<description><![CDATA[<p>리눅스 배포판들에서 기본으로 LVM(Logical Volume Manager)을 사용하기 시작하지 벌써 몇년이 지났다. LVM이란거에 대한 개념도 잘 모르겠고&#8230; 먼가 복잡해서 항상 리눅스를 새로 설치하더라도 예전 방식을 고수했었다. &#160; 그러다 최근 회사에 서버를 새로 구축하면서 리눅스는 죄다 LVM으로 설치를 했다. 먼가.. 이제는 알고 넘어가야될거 같은 생각이 들었달까&#8230; 첨 설치를 했을 때만 해도 여전히 먼가 복잡하고 잘 몰랐지만.. 한 [&#8230;]</p>
<p>The post <a href="https://nangchang.nes.or.kr/lvm%ec%97%90-%eb%88%88-%eb%9c%a8%eb%8b%a4/">LVM에 눈 뜨다.</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>리눅스 배포판들에서 기본으로 LVM(Logical Volume Manager)을 사용하기 시작하지 벌써 몇년이 지났다.</p>
<p>LVM이란거에 대한 개념도 잘 모르겠고&#8230; 먼가 복잡해서 항상 리눅스를 새로 설치하더라도 예전 방식을</p>
<p>고수했었다.</p>
<p>&nbsp;</p>
<p>그러다 최근 회사에 서버를 새로 구축하면서 리눅스는 죄다 LVM으로 설치를 했다.</p>
<p>먼가.. 이제는 알고 넘어가야될거 같은 생각이 들었달까&#8230;</p>
<p>첨 설치를 했을 때만 해도 여전히 먼가 복잡하고 잘 몰랐지만..</p>
<p>한 서버의 디스크가 부족해서 디스크를 증설하는 과정에서 그 진가를 느낄 수 있었다.</p>
<p>기존 파티션에 새로운 물리적 디스크를 추가해서 물리적인 두 개의 디스크를 하나의 파티션으로</p>
<p>구성할 수 있었던것!</p>
<p>(정확하게는 기존 Volume Group에 새로운 하드로 만든 Physical Volume을 추가하고 기존</p>
<p>Logical Volume의 크기를 확장 해줬다)</p>
<p>&nbsp;</p>
<p>예전 같으면 파티션 두개에다가 데이터를 적당히 나눠서 옮긴 다음, 사용도에 따라 재조정해주는</p>
<p>작업을 새로 했어야 했을 텐데, 이제는 그럴 필요가 없어졌다.</p>
<p>&nbsp;</p>
<p>축소는 데이터 날려 먹을 까봐 겁이 나서 못해봤지만, 여러개의 물리적 디스크를 원하는 대로</p>
<p>나눠서 파티션을 구성하고 그 크기도 자유롭게 조정할 수 있다니!</p>
<p>이런걸 왜 이제껏 안 썼나 몰라+_+</p>
<p>&nbsp;</p><p>The post <a href="https://nangchang.nes.or.kr/lvm%ec%97%90-%eb%88%88-%eb%9c%a8%eb%8b%a4/">LVM에 눈 뜨다.</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://nangchang.nes.or.kr/lvm%ec%97%90-%eb%88%88-%eb%9c%a8%eb%8b%a4/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>우분투에서 방화벽 설정하기</title>
		<link>https://nangchang.nes.or.kr/%ec%9a%b0%eb%b6%84%ed%88%ac%ec%97%90%ec%84%9c-%eb%b0%a9%ed%99%94%eb%b2%bd-%ec%84%a4%ec%a0%95%ed%95%98%ea%b8%b0/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25ec%259a%25b0%25eb%25b6%2584%25ed%2588%25ac%25ec%2597%2590%25ec%2584%259c-%25eb%25b0%25a9%25ed%2599%2594%25eb%25b2%25bd-%25ec%2584%25a4%25ec%25a0%2595%25ed%2595%2598%25ea%25b8%25b0</link>
					<comments>https://nangchang.nes.or.kr/%ec%9a%b0%eb%b6%84%ed%88%ac%ec%97%90%ec%84%9c-%eb%b0%a9%ed%99%94%eb%b2%bd-%ec%84%a4%ec%a0%95%ed%95%98%ea%b8%b0/#respond</comments>
		
		<dc:creator><![CDATA[낭창]]></dc:creator>
		<pubDate>Sat, 09 Apr 2011 15:14:02 +0000</pubDate>
				<category><![CDATA[관리자 아저씨의 길]]></category>
		<guid isPermaLink="false">http://nangchang.nes.or.kr/?p=476</guid>

					<description><![CDATA[<p>SeeAlso : &#160;* http://koreaubuntu.wordpress.com/2009/08/14/%EC%9A%B0%EB%B6%84%ED%88%AC-%EB%B0%A9%ED%99%94%EB%B2%BD-ufw/</p>
<p>The post <a href="https://nangchang.nes.or.kr/%ec%9a%b0%eb%b6%84%ed%88%ac%ec%97%90%ec%84%9c-%eb%b0%a9%ed%99%94%eb%b2%bd-%ec%84%a4%ec%a0%95%ed%95%98%ea%b8%b0/">우분투에서 방화벽 설정하기</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></description>
										<content:encoded><![CDATA[<div>
<p>SeeAlso :
</p>
<p>&nbsp;* http://koreaubuntu.wordpress.com/2009/08/14/%EC%9A%B0%EB%B6%84%ED%88%AC-%EB%B0%A9%ED%99%94%EB%B2%BD-ufw/</p>
</div><p>The post <a href="https://nangchang.nes.or.kr/%ec%9a%b0%eb%b6%84%ed%88%ac%ec%97%90%ec%84%9c-%eb%b0%a9%ed%99%94%eb%b2%bd-%ec%84%a4%ec%a0%95%ed%95%98%ea%b8%b0/">우분투에서 방화벽 설정하기</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://nangchang.nes.or.kr/%ec%9a%b0%eb%b6%84%ed%88%ac%ec%97%90%ec%84%9c-%eb%b0%a9%ed%99%94%eb%b2%bd-%ec%84%a4%ec%a0%95%ed%95%98%ea%b8%b0/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ubuntu Linux 네트웍카드 변경 시</title>
		<link>https://nangchang.nes.or.kr/ubuntu-linux-%eb%84%a4%ed%8a%b8%ec%9b%8d%ec%b9%b4%eb%93%9c-%eb%b3%80%ea%b2%bd-%ec%8b%9c/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ubuntu-linux-%25eb%2584%25a4%25ed%258a%25b8%25ec%259b%258d%25ec%25b9%25b4%25eb%2593%259c-%25eb%25b3%2580%25ea%25b2%25bd-%25ec%258b%259c</link>
					<comments>https://nangchang.nes.or.kr/ubuntu-linux-%eb%84%a4%ed%8a%b8%ec%9b%8d%ec%b9%b4%eb%93%9c-%eb%b3%80%ea%b2%bd-%ec%8b%9c/#respond</comments>
		
		<dc:creator><![CDATA[낭창]]></dc:creator>
		<pubDate>Thu, 31 Mar 2011 04:44:36 +0000</pubDate>
				<category><![CDATA[관리자 아저씨의 길]]></category>
		<guid isPermaLink="false">http://nangchang.nes.or.kr/?p=475</guid>

					<description><![CDATA[<p>서버 업그레이드를 위해 기존 서버에서 하드만 떼어서 새 서버에 달았다. 대부분 별다를 문제 없이 잘 동작 했지만&#8230; 이런&#8230; 이더넷 카드가 안 잡힌다;; 요즘엔 리눅스도 PnP가 잘되는 지라 특별히 디바이스 드라이버 잡고 하는건 해본 적이 거의 없는데 좀 난감한 상황&#8230;. &#160; 어떻게 할 수 있을까 싶어서 이리저리 알아보다가 알게된 사실은&#8230; 안 잡힌게 아니고 인터페이스가 바꼈다는것&#8230; 기존 [&#8230;]</p>
<p>The post <a href="https://nangchang.nes.or.kr/ubuntu-linux-%eb%84%a4%ed%8a%b8%ec%9b%8d%ec%b9%b4%eb%93%9c-%eb%b3%80%ea%b2%bd-%ec%8b%9c/">Ubuntu Linux 네트웍카드 변경 시</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>서버 업그레이드를 위해 기존 서버에서 하드만 떼어서 새 서버에 달았다.
</p>
<p>대부분 별다를 문제 없이 잘 동작 했지만&#8230; 이런&#8230; 이더넷 카드가 안 잡힌다;;</p>
<p>요즘엔 리눅스도 PnP가 잘되는 지라 특별히 디바이스 드라이버 잡고 하는건 해본 적이<br />
거의 없는데</p>
<p> 좀 난감한 상황&#8230;.</p>
<p>&nbsp;</p>
<p>어떻게 할 수 있을까 싶어서 이리저리 알아보다가 알게된 사실은&#8230;
</p>
<p>안 잡힌게 아니고 인터페이스가 바꼈다는것&#8230;</p>
<p>기존 네트웍카드가 eth0 이었는데 새로운 네트웍 카드가 잡혔으니 eth1으로 잡혀 있는것이었다.</p>
<p>/etc/network/interfaces 에서 eth0를 모두 eth1으로 변경 후</p>
<p>ifup eth1</p>
<p>으로 네트웍카드를 동작시켜주니 </p>
<p>별 문제 없이 잘 동작한다.</p>
<p>일단 별 문제는 없긴한데&#8230; eth1 이 되어 있으니 웬지 찝찝한 느낌이 들어 좀 더 찾아보니</p>
<p>그 동안 설치된 네트웍카드를 /etc/udev/rules.d/70-persistent-net.rules 에서 찾을 수 있었다.
</p>
<p>
기존 네트웍카드 부분을 지우고, eth1을 eth0로 변경 해준다음</p>
<p>/etc/network/interfaces 에서도 </p>
<p>다시 eth0로 바꿔주니</p>
<p>문제 없이 eth0로 동작</p>
<div>
<p>SeeAlso :</p>
<p>&nbsp;* http://forum.falinux.com/zbxe/?document_srl=532721</p>
</div><p>The post <a href="https://nangchang.nes.or.kr/ubuntu-linux-%eb%84%a4%ed%8a%b8%ec%9b%8d%ec%b9%b4%eb%93%9c-%eb%b3%80%ea%b2%bd-%ec%8b%9c/">Ubuntu Linux 네트웍카드 변경 시</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://nangchang.nes.or.kr/ubuntu-linux-%eb%84%a4%ed%8a%b8%ec%9b%8d%ec%b9%b4%eb%93%9c-%eb%b3%80%ea%b2%bd-%ec%8b%9c/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>dpkg &#8220;files list file for package `&#8230;&#8217; is missing final newline&#8221; 오류 해결하기</title>
		<link>https://nangchang.nes.or.kr/dpkg-files-list-file-for-package-is-missing-final-newline-%ec%98%a4%eb%a5%98-%ed%95%b4%ea%b2%b0%ed%95%98%ea%b8%b0/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=dpkg-files-list-file-for-package-is-missing-final-newline-%25ec%2598%25a4%25eb%25a5%2598-%25ed%2595%25b4%25ea%25b2%25b0%25ed%2595%2598%25ea%25b8%25b0</link>
					<comments>https://nangchang.nes.or.kr/dpkg-files-list-file-for-package-is-missing-final-newline-%ec%98%a4%eb%a5%98-%ed%95%b4%ea%b2%b0%ed%95%98%ea%b8%b0/#respond</comments>
		
		<dc:creator><![CDATA[낭창]]></dc:creator>
		<pubDate>Sat, 03 Apr 2010 12:37:04 +0000</pubDate>
				<category><![CDATA[관리자 아저씨의 길]]></category>
		<guid isPermaLink="false">http://nangchang.nes.or.kr/?p=454</guid>

					<description><![CDATA[<p>언젠가부터 apt-get 으로 패키지 설치나 업데이트를 하려고 하면 다음과 같은 오류가 발생한다. 패키지에서 템플릿을 추출하는 중: 100%패키지를 미리 설정하는 중입니다&#8230;(데이터베이스 읽는중 &#8230;dpkg: 복구 불가능한 치명적 오류, 중지합니다:&#160;files list file for package `laptop-detect&#8216; is missing final newlineE: Sub-process /usr/bin/dpkg returned an error code (2) 인터넷을 좀 뒤지다가 저기서 말하는 파일을 찾아서 고치기로 했다. /var/lib/dpkg/info 위의 경로가 [&#8230;]</p>
<p>The post <a href="https://nangchang.nes.or.kr/dpkg-files-list-file-for-package-is-missing-final-newline-%ec%98%a4%eb%a5%98-%ed%95%b4%ea%b2%b0%ed%95%98%ea%b8%b0/">dpkg “files list file for package `…’ is missing final newline” 오류 해결하기</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>언젠가부터 apt-get 으로 패키지 설치나 업데이트를 하려고 하면 다음과 같은 오류가 발생한다.</p>
<blockquote><p>패키지에서 템플릿을 추출하는 중: 100%<br />패키지를 미리 설정하는 중입니다&#8230;<br />(데이터베이스 읽는중 &#8230;dpkg: 복구 불가능한 치명적 오류, 중지합니다:<br />&nbsp;files list file for package `<span style="font-weight: bold;">laptop-detect</span>&#8216; is missing final newline<br />E: Sub-process /usr/bin/dpkg returned an error code (2)</p></blockquote>
<p>인터넷을 좀 뒤지다가 저기서 말하는 파일을 찾아서 고치기로 했다.</p>
<blockquote><p>/var/lib/dpkg/info</p></blockquote>
<p>위의 경로가 deb 패키지들에 대한 정보가 있는 디렉토리인듯 하다.<br />여기서 위의 에러에 나타난 패키지의 파일을 찾아서 에디터로 열어봤다.</p>
<blockquote><p>sudo vi laptop-detect.lis</p></blockquote>
<p>흠.. 역시나 파일 끝에 이상한 데이터가 붙어 있다.<br />과감히 날려 버렸다=_=<br />그리고 다시 apt-get을 해보니 문제없이 업그레이드가 된다.<br />무슨 문제가 발생할지는 모르겠지만&#8230;<br />기껏해야 해당 패키지 삭제할 때 파일이 제대로 삭제 되지 않는 문제가 있겠지 머..=_=</p><p>The post <a href="https://nangchang.nes.or.kr/dpkg-files-list-file-for-package-is-missing-final-newline-%ec%98%a4%eb%a5%98-%ed%95%b4%ea%b2%b0%ed%95%98%ea%b8%b0/">dpkg “files list file for package `…’ is missing final newline” 오류 해결하기</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://nangchang.nes.or.kr/dpkg-files-list-file-for-package-is-missing-final-newline-%ec%98%a4%eb%a5%98-%ed%95%b4%ea%b2%b0%ed%95%98%ea%b8%b0/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>console-kit-daemon[6720]: CRITICAL: cannot initialize libpolkit</title>
		<link>https://nangchang.nes.or.kr/console-kit-daemon6720-critical-cannot-initialize-libpolkit/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=console-kit-daemon6720-critical-cannot-initialize-libpolkit</link>
					<comments>https://nangchang.nes.or.kr/console-kit-daemon6720-critical-cannot-initialize-libpolkit/#respond</comments>
		
		<dc:creator><![CDATA[낭창]]></dc:creator>
		<pubDate>Thu, 16 Apr 2009 01:06:20 +0000</pubDate>
				<category><![CDATA[관리자 아저씨의 길]]></category>
		<category><![CDATA[consolkit libpolkit]]></category>
		<guid isPermaLink="false">http://nangchang.nes.or.kr/?p=417</guid>

					<description><![CDATA[<p>Ubuntu 8.10 서버를 설치한 컴퓨터를 한 동안 내버려 두다가 얼마전 부터 약간의 관리를 하고 있는데.. &#160; Apr 16 09:45:02 recycling console-kit-daemon[6720]: CRITICAL: cannot initialize libpolkit 로그파일에 이런 에러 메시지가 자꾸 찍힌다. 먼지 모르겠지만 귀찮아서..(-_-) 그냥 냅뒀었는데&#8230; 아무래도 신경이 자꾸 쓰여서 오늘 맘먹고 구글신께 물어 봤다. 원인은 잘 모르겠지만 패키지가 덜 설치 된게 원인인 듯하다. Ubuntu [&#8230;]</p>
<p>The post <a href="https://nangchang.nes.or.kr/console-kit-daemon6720-critical-cannot-initialize-libpolkit/">console-kit-daemon[6720]: CRITICAL: cannot initialize libpolkit</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Ubuntu 8.10 서버를 설치한 컴퓨터를 한 동안 내버려 두다가</p>
<p>얼마전 부터 약간의 관리를 하고 있는데..</p>
<p>&nbsp;</p>
<div style="margin-left: 2em;">Apr 16 09:45:02 recycling console-kit-daemon[6720]: CRITICAL: cannot initialize libpolkit</div>
<p>로그파일에 이런 에러 메시지가 자꾸 찍힌다.</p>
<p>먼지 모르겠지만 귀찮아서..(-_-) 그냥 냅뒀었는데&#8230; 아무래도 신경이 자꾸 쓰여서</p>
<p>오늘 맘먹고 구글신께 물어 봤다.</p>
<p>원인은 잘 모르겠지만 패키지가 덜 설치 된게 원인인 듯하다. Ubuntu 8.10 버그 인가&#8230;</p>
<p>암튼&#8230;</p>
<p>&nbsp;</p>
<div style="margin-left: 2em;">$ sudo apt-get install policykit</div>
<p>&nbsp;</p>
<p>해서 패키지들을 설치 해주면 해결된다. <img src="https://s.w.org/images/core/emoji/15.1.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>&nbsp;</p>
<div style="margin-left: 2em;">
<p><span style="font-weight: bold;">[참고]</span></p>
<ul>
<li><span style="font-size: x-small;"><a href="http://www.bergek.com/2008/11/24/ubuntu-810-libpolkit-error/">Ubuntu 8.10 &#8211; libpolkit error</a></span></li>
<li><span style="font-size: x-small;"><span class="yui-editable_text-text"><a href="https://bugs.launchpad.net/ubuntu/+source/policykit/+bug/275432">libpolkit requires files from policykit for polkit_context_init to work</a></span></span></li>
</ul>
</div><p>The post <a href="https://nangchang.nes.or.kr/console-kit-daemon6720-critical-cannot-initialize-libpolkit/">console-kit-daemon[6720]: CRITICAL: cannot initialize libpolkit</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://nangchang.nes.or.kr/console-kit-daemon6720-critical-cannot-initialize-libpolkit/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>PAM을 이용한 로그인 제한</title>
		<link>https://nangchang.nes.or.kr/pam%ec%9d%84-%ec%9d%b4%ec%9a%a9%ed%95%9c-%eb%a1%9c%ea%b7%b8%ec%9d%b8-%ec%a0%9c%ed%95%9c/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pam%25ec%259d%2584-%25ec%259d%25b4%25ec%259a%25a9%25ed%2595%259c-%25eb%25a1%259c%25ea%25b7%25b8%25ec%259d%25b8-%25ec%25a0%259c%25ed%2595%259c</link>
					<comments>https://nangchang.nes.or.kr/pam%ec%9d%84-%ec%9d%b4%ec%9a%a9%ed%95%9c-%eb%a1%9c%ea%b7%b8%ec%9d%b8-%ec%a0%9c%ed%95%9c/#respond</comments>
		
		<dc:creator><![CDATA[낭창]]></dc:creator>
		<pubDate>Thu, 01 Jun 2006 07:08:48 +0000</pubDate>
				<category><![CDATA[관리자 아저씨의 길]]></category>
		<guid isPermaLink="false">http://nangchang.nes.or.kr/?p=254</guid>

					<description><![CDATA[<p>후배 한넘이 &#8216;사용자별로 접속할 수 있는 아이피 대역을 제한 할수는 없느냐&#8217;라는 질문을 해와서.. 나도 상당히 궁금해 졌다. 방법은 있을꺼 같은데&#8230; 먼저 떠오르는건 iptables, TCPWrapper 등인데&#8230; 단순히 아이피 대역을 제한하는 거면 몰라도 사용자 별로 따로 해주는 거라면 그것들로는 안될꺼 같았다. 그래서 생각한게 PAM(Pluggable Authentication Modules) 이다. 요새는 대부분 인증할 때 저넘을 거치니까 저기서 설정해주면 되지 않을까&#8230; [&#8230;]</p>
<p>The post <a href="https://nangchang.nes.or.kr/pam%ec%9d%84-%ec%9d%b4%ec%9a%a9%ed%95%9c-%eb%a1%9c%ea%b7%b8%ec%9d%b8-%ec%a0%9c%ed%95%9c/">PAM을 이용한 로그인 제한</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>후배 한넘이 &#8216;사용자별로 접속할 수 있는 아이피 대역을 제한 할수는 없느냐&#8217;라는 질문을</p>
<p>해와서.. 나도 상당히 궁금해 졌다. 방법은 있을꺼 같은데&#8230;</p>
<p>먼저 떠오르는건 iptables, TCPWrapper 등인데&#8230; </p>
<p>단순히 아이피 대역을 제한하는 거면 몰라도</p>
<p>사용자 별로 따로 해주는 거라면 그것들로는 안될꺼 같았다.</p>
<p>그래서 생각한게 PAM(Pluggable Authentication Modules) 이다.</p>
<p>요새는 대부분 인증할 때 저넘을 거치니까 저기서 설정해주면 되지 않을까&#8230;</p>
<p>근데 문제는&#8230; 내가 PAM에 대해서 잘 모른다는 거다&#8230;-_-</p>
<p>그래도 머&#8230; 시간도 남고 해서&#8230; 함 찾아봤지&#8230;</p>
<p>정확하게는 잘 모르겠지만.. 대충 살펴본 봐로는 </p>
<p>/etc/sevurity/access.conf(데비안 기준) 를 손봐주면 될꺼 같았다.</p>
<p>흠.. 근데 이거.. 파일을 열어서 설명을 읽어봐도 잘 모르겠다..-_-</p>
<p>그래서 몇번 읽어 보고, 포기하려다가 또 읽어 보고 생각 좀 해보니까 알겠네;;;</p>
<p>일단 파일의 형식은 </p>
<p>
&nbsp;&nbsp;&nbsp; permission : user : origins</p>
<p>이렇게 된다.</p>
<p>permission은 + 또는 -가 오는데, +는 권한을 준다. -는 권한을 주지 않는다 이다.</p>
<p>그 다음에 user에서 접속을 제한하거나 허가할 user나 group 의 아이디가 온다.</p>
<p>여러개를 쓸 경우에는 스페이스로 구분하면되고, ALL 이라고 하면 전부, </p>
<p>EXCEPT xxx 하면 xxx는 제외하고이다. 이 두개를 섞어서 쓸수도 있다. </p>
<p>a, b, c를 제외한 전부 == ALL EXCEPT a b c &lt;- 이렇게..</p>
<p>마지막으로 로그인을 시도하는 origins은 터미널 이라든가 아이피, 네트웍주소, </p>
<p>도메인명등이 온다. 역시 ALL, EXCEPT를 쓸수 있으며, 터미널 네임은 tty1 처럼 </p>
<p>/dev를 떼고 쓰고, . 으로 시작하는 도메인명은 해당 도메인의 모든 호스트, </p>
<p>.으로 끝나는 아이피 주소는&nbsp; 네트웍 주소로 취급되어 해당 네트웍 주소에 속하는 </p>
<p>모든 호스트와 매칭된다. </p>
<p>그리고 LOCAL 이라고 해서, localhost를 지칭하는데 쓸수도 있다.</p>
<p>실제 사용한 예를 보면</p>
<p>&nbsp;&nbsp;&nbsp; -:charm:ALL EXCEPT LOCAL</p>
<p>charm이라는 계정은 로컬호스트를 제외하고는 접속을 제한하는 설정이다.</p>
<p>이외에도 몇가지 예가 설정파일에 주석으로 달려 있으니 참조하고&#8230;</p>
<p>여기서 끝이냐.. 하면 그건 아니다.</p>
<p>PAM을 사용하는 서비스(?)의 설정파일에서 이 access.conf 파일을 사용하도록 </p>
<p>설정을 해줘야 한다. 이 쪽은 더 잘 모르겠지만&#8230; </p>
<p>login 설정 파일에 있는 부분을 보고했다.</p>
<p>ssh는 ssh라는 설정 파일이 따로 있으므로 여기다가</p>
<p>&nbsp;&nbsp;&nbsp; account&nbsp; required&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; pam_access.so</p>
<p>라고 추가해 준다.</p>
<p>자.. 그럼 이제 charm이라는 계정은 로컬호스트에서만 접속할 수 있게 되었다.</p>
<p>
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/pam.html</p><p>The post <a href="https://nangchang.nes.or.kr/pam%ec%9d%84-%ec%9d%b4%ec%9a%a9%ed%95%9c-%eb%a1%9c%ea%b7%b8%ec%9d%b8-%ec%a0%9c%ed%95%9c/">PAM을 이용한 로그인 제한</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://nangchang.nes.or.kr/pam%ec%9d%84-%ec%9d%b4%ec%9a%a9%ed%95%9c-%eb%a1%9c%ea%b7%b8%ec%9d%b8-%ec%a0%9c%ed%95%9c/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>John the Ripper</title>
		<link>https://nangchang.nes.or.kr/john-the-ripper/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=john-the-ripper</link>
					<comments>https://nangchang.nes.or.kr/john-the-ripper/#respond</comments>
		
		<dc:creator><![CDATA[낭창]]></dc:creator>
		<pubDate>Sun, 28 May 2006 04:46:11 +0000</pubDate>
				<category><![CDATA[관리자 아저씨의 길]]></category>
		<guid isPermaLink="false">http://nangchang.nes.or.kr/?p=253</guid>

					<description><![CDATA[<p>언젠가 부터 SSH를 통해 무작위로 아이디와 패스워드를 대입하는 공격이 유행하고 있다. 로그를 살펴보면 하루라도 그런 로그가 없는 적이 거의 없으니&#8230; 아니나 다를까.. 깐지 채 일주일도 되지 않은 서버에 그런 로그가 보이기 시작하고 있다. 일단은, 이런 놈들을 조금이라도 막기 위해서 iptables 사용법을 좀 배워두고&#8230; 오늘은 생각난 김에 이게 사람이 직접하는 건지 웜 같은 건지 알아보려고 구글신께 [&#8230;]</p>
<p>The post <a href="https://nangchang.nes.or.kr/john-the-ripper/">John the Ripper</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>언젠가 부터 SSH를 통해 무작위로 아이디와 패스워드를 대입하는 공격이 유행하고 있다.</p>
<p>로그를 살펴보면 하루라도 그런 로그가 없는 적이 거의 없으니&#8230;</p>
<p>아니나 다를까.. 깐지 채 일주일도 되지 않은 서버에 그런 로그가 보이기 시작하고 있다.</p>
<p>일단은, 이런 놈들을 조금이라도 막기 위해서 iptables 사용법을 좀 배워두고&#8230;</p>
<p>오늘은 생각난 김에 이게 사람이 직접하는 건지 웜 같은 건지 알아보려고</p>
<p>구글신께 물어보았다.</p>
<p>대충 몇가지 읽어 본바로는 웜 같은건 아닌거 같고&#8230; 주로 중국애들이 brute force로 </p>
<p>공격하는 거란다..</p>
<p>암튼 그런 글들을 읽다가 우연히 발견한 것이 </p>
<p>&#8220;Jonh the Ripper&#8221;</p>
<p>라는 패스워드 크래킹 툴이다.</p>
<p>첨에는 &#8216;오호~ 이런 것도 있군&#8217; 이라는 생각에 설치하고 돌려봤는데&#8230;</p>
<p>이거 생각외로 강력한거 같다.</p>
<p>아직 옵션 같은 건 잘 모르겠는데&#8230;. 간단한 패스워드는 -single 옵션을 붙이고 </p>
<p>돌려 보면 간단하게 찾아내 버린다. 아이디 뒤에 00 같은거 붙이는 패스워드는 직빵이다.</p>
<p>그래.. 저런건 간단한 규칙이니까 싶은 생각도 들지만&#8230;</p>
<p>아무런 옵션도 주지 않고 돌려 버리면&#8230; comeng 이런 패스워드도 찾아버린다!!</p>
<p>저건 컴퓨터 공학을 뜻하는 computer engineering에서 각각 첫 3자씩을 딴것으로 </p>
<p>사전에 존재하는 단어도 아니다!</p>
<p>헉&#8230; 이런걸 어떻게&#8230;. </p>
<p>생각할 수 있는건 글자를 하나하나 바꿔가면서 일일이 대입하는 건데&#8230;</p>
<p>이건 완전 무식한 방법이지만&#8230; 물론 확실히 찾을 수 있는 방법이기도 하다.</p>
<p>(물론 시간이 엄청나게 많이 걸릴 가능성이 높지만&#8230;)</p>
<p>설마 단순히 그런 알고리즘을 사용하는건 아닐꺼라는 생각도 들지만.. </p>
<p>실제 시간이 많이 걸리기는 한다.(한 1시간쯤 돌린거 같은데 끝이 안난다-_-)</p>
<p>음.. 암튼 꽤 쓸만한 툴인거 같네&#8230; 사용법을 좀 익혀놔야 겠다.</p>
<p>http://www.openwall.com/john/</p><p>The post <a href="https://nangchang.nes.or.kr/john-the-ripper/">John the Ripper</a> first appeared on <a href="https://nangchang.nes.or.kr">Naver Ending Study</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://nangchang.nes.or.kr/john-the-ripper/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
