Unix & Linux

Linux、FreeBSDおよび他のUn * xのようなオペレーティングシステムのユーザーのためのQ&A

1
LUKS暗号化を理解しようとしています
ルートパーティションをLUKS + LVMで暗号化することにしました。 私のThinkPadセットアップ: サムスン830128GB SSD 750GB HDD Core 2 Duo 2,5 GHz P9500 8GB RAM しかし、私が読むほど、次の2つの主題について理解が深まります。 1a。暗号 cryptsetupFAQ からの引用があるため、私は2/512の代わりにSHA1を使用する予定でした(一部推奨されています)。 5.20 LUKSが壊れています!SHA-1を使用! いいえそうではありません。SHA-1は、衝突を見つけるために(急激に)壊れますが、キー派生関数で使用するためではありません。そして、その衝突の脆弱性は非反復的な使用のみを目的としています。そして、あなたは逐語的にハッシュ値を必要とします。 これは基本的に、すでにスロットキーがあり、PBKDF2反復カウントを1(通常は10'000より大きい)に設定した場合、同じスロットを提供する別のパスフレーズを(おそらく)導出できることを意味しますキー。しかし、スロットキーを持っている場合は、キースロットのロックを解除してマスターキーを取得し、すべてを壊すことができます。したがって、基本的に、このSHA-1の脆弱性により、LUKSコンテナーを既に開いている場合に、多大な労力でLUKSコンテナーを開くことができます。 ここでの本当の問題は、暗号を理解しておらず、特定の異なる用途で壊れているメカニズムが使用されているために壊れていると主張している人々です。メカニズムの使用方法は非常に重要です。ある用途で破壊されたハッシュは、他の用途では完全に安全である可能性があります。 「SHA-1以外を使う意味はない」と読みました。しかし、一部の人々はそれが正確にそうではないことを私に言います。だから何を考えればいいかわからなくなった。 1b。 また、ディスクがロック解除されてシステムにログインすると、暗号がディスクの読み取り/書き込み/シークのパフォーマンスに影響を与えるかどうかについても情報を見つけることができませんでした。 では、暗号の複雑さは、パスワード入力段階の「パフォーマンス」だけに影響するのでしょうか、それともシステムの通常の使用中にも影響するのでしょうか。 2.アルゴリズム 私はこれを数日から読んでいますが、読むほど、混乱します。私が読んだすべてのことは、AESが最も速く、蛇が最も遅いということです。しかし、私のラップトップではそうではありません: $ cryptsetup benchmark Tests are approximate using memory only (no storage IO). PBKDF2-sha1 344926 iterations per second PBKDF2-sha256 198593 …

1
各論理パーティション間に2048セクタの空き領域があるのはなぜですか?
高度なフォーマットとディスクの最初の2048の空きセクターの設定について知っています。しかし、ディスクのパーティションテーブルをMS-DOSからGPTに変換したところ、次のことに気づきました。 前: Number Start End Size Type File system Flags 32,3kB 1049kB 1016kB Free Space 1 1049kB 31,5GB 31,5GB primary ntfs 2 31,5GB 43,0GB 11,5GB primary 3 43,0GB 44,1GB 1074MB primary linux-swap(v1) 4 44,1GB 80,0GB 36,0GB extended 5 44,1GB 54,6GB 10,5GB logical 6 54,6GB 65,0GB 10,5GB logical ext4 boot 7 …

3
sedで尾をエミュレートする
私は(バイナリの限られた数のミニシステムを持ってbash、cp、cat、sed...、)。tailコマンドがないので、テール機能をエミュレートできるかどうか疑問に思っていますsed cat foo.txt | tail -n 10 sed cat foo.txt | sed -n '1,10p'で1行目から10行目までを印刷できることはわかっていますが、最後の10行をどのように印刷しますか?
8 bash  sed 

1
Kali Linuxミニマルとノーマルの違いは何ですか?
通常、ディストリビューションの最小バージョンでは、パッケージの選択が少なくなります。これはKali Linux Miniでも同じですか?最小インストールからどのパッケージが欠落しますか?パッケージがリストされているサイトはありますか?

3
破損したハードディスクから破損したHFS +パーティションを修復する方法
友人のMac OS XディスクにHFS+パーティションが付いています。このディスクから個人データを復元することになっていますが、ファイルシステムが破損しているか、ディスクが故障しているかはまだわかりません。 背景:完全な症状は次のとおりです。ドライブはLinuxによって認識され、自動マウントされます(Xfceここを使用)。 liv@liv-HP-Compaq-dc7900:~$ cat /etc/mtab | grep -i hfs /dev/sdb2 /media/Macintosh\040HD hfsplus ro,nosuid,nodev,uhelper=udisks 0 0 カーネルは次のことを報告します。 [ 4382.681310] usb 2-5: USB disconnect, device number 2 [ 4390.104044] usb 2-5: new high-speed USB device number 3 using ehci_hcd [ 4390.259178] Initializing USB Mass Storage driver... [ 4390.259983] scsi6 : …

5
Ubuntu Server 12.4でWindowsリモートデスクトップログインが失敗する
それで、私はRDC(リモートデスクトップ接続)をセットアップしたサーバーを持っており、どこからでもアクセスできるようにインターネット上でグローバルに利用できるようにすることを考えています。私は現在パスワードを変更している最中なので、Webに表示されるようになり、より安全になりますが、ちょっとした問題が発生しています。 ここでは、いくつかのパスワード例を使用します。 パスワードを変更する前は、RDCと以前のパスワードabc123を使用してフルアクセスできました。 passwdを使用して、パスワードをabc123からd4f5g6に変更しました。変更は成功しましたが、マシン自体で入力したときにのみ完全に認識されますが、RDCからは認識されません RDCを使用して接続し、新しいパスワードを使用しようとすると、次のエラーが発生します。 connecting to sesman ip 127.0.0.1 port 3350 sesman connect ok sending login info to sesman xrdp_mm_process_login_response: login successful for display started connecting connecting to 127.0.0.5910 tcp connected security level is 2 (1 = none, 2 = standard) password failed error - problem connecting パスワードは現在d4f5g6であり、d4f5g6を使用した場合にのみこのエラーが発生することに注意してください。abc123を含む他のパスワードを使用すると、次のエラーが発生します。 connecting …

2
ルールリストに「-A INPUT -j DROP」を追加すると、IPTABLESが遅くなる
私はiptablesを使い始めたばかりで、よくわからないものに出会いました。 ちなみに、私はUbuntu wikiのIptablesHowToの指示に従いました。 natテーブルとmangleテーブルは空です。現在、フィルターテーブルのみを使用しています。 問題 次のiptablesルールを追加すると、 iptables -A INPUT -p tcp --dport ssh -j ACCEPT iptables -A INPUT -j DROP ...その後も引き続きssh経由で自分のマシンにアクセスできますが、すべてのiptablesコマンドの実行には1〜2分かかります。これはDNSの問題で-nはなく、変更されません。 ソリューション テーブルをフラッシュし、代わりにこれらの3つのルールを追加すると、すべてが正常に機能します。 sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp --dport ssh -j ACCEPT iptables -A INPUT -j DROP 誰かが私に説明できますか、なぜ最初のルールがiptablesにそれほど大きな影響を与えるのですか?確立されたセッションがトラフィックを受信できることを理解していますが、sshが開いている場合になぜそれが必要なのですか?
8 iptables 

2
「computer:///」アドレスは単なる象徴的なものですか、それともどこかで使用できますか?
使用していLinux Mint 15 (Mate)ます。Computerデスクトップのアイコンをダブルクリックして使用可能なドライブを表示すると、ファイルマネージャー(Caja 1.6.1)のアドレスバーに次のアドレスが表示されますcomputer:///。このアドレスは単なる象徴的なものですか、それともどこかで使用できますか?(コマンドラインなどで)。そして、なぜこのアドレスに3 /文字あるのですか?なぜ2つではないのですか?その背後にある特定の理由は?

1
USBワイヤレスアダプター用のモジュールがありませんか?
次のように認識されるUSBワイヤレスアダプターがあります。 # lsusb ID 148f:5370 Ralink Technology, Corp. RT5370 Wireless Adapter. 私は、Debian Jessieを実行している非常にスリム化されたカーネルを持つデバイスでこのアダプターを使用しています。 必要なさまざまなアプリケーション(wireless-tools、wpa-supplicant、ralink-firmwareパッケージ、hostapd、bridge-utils)をインストールしました。 カーネルを再構築してさまざまなモジュールを組み込み、アダプターに付属するドライバーをビルドしました。 # iwconfig アダプターをra0として認識します # iwlist ra0 scan 利用可能なネットワークを返します # iw list 何も返しません。 # iw ra0 info command failed: No such device (-19) APのホスティングが失敗する: # /usr/sbin/hostapd -dd /etc/hostapd/hostapd.conf random: Trying to read entropy from /dev/random Configuration …
8 debian  usb  wifi 

4
csvをHTMLテーブルに変換
Medical.csv次の形式の行を含むファイルがあります。 field: 'participation.type', displayName: 'program_type', type: 'String',path:'participation' field: 'participation.program', displayName: 'program_name', type: 'String',path:'participation' 私が書きたいbashスクリプトを持つHTMLテーブルに変換しfield、displayNameかつtype動的ヘッダーなど。 Csv2HtmlConverter.sh(で答えに触発使用してHTMLテーブルに変換するCSV形式)であります echo "<table>" ; while read INPUT ; do echo "<tr><td>${INPUT//,/</td><td>}</td></tr>" ; done < Medical.csv ; echo "</table>" 上記のスクリプトの結果は以下のようになりますが、ある程度は問題ありませんが<th>field</th>、<th>displayName</th>動的にを追加したいと思います。 <table> <tr><td>field: 'participation.type'</td><td> displayName: 'program_type'</td><td> type: 'String'</td><td>path:'participation'</td></tr> <tr><td>field: 'participation.program'</td><td> displayName: 'program_name'</td><td> type: 'String'</td><td>path:'participation'</td></tr> </table>

2
texinfo:英語以外の情報ファイルを書き込むことはできますか?中国語など、どうやって?
ほとんどのgnuマニュアルファイルはを使用しinfo、書き込みを行ってtexinfoからmakeinfoinfoファイルを生成します。 texinfoに英語以外の文字を含めて、英語以外の情報またはPDFを作成できますか? 中国語の情報マニュアルを作成するにはどうすればよいですか?英語以外のソフトウェアマニュアル、ドキュメント、info、man、html、pdfの1つのソースファイルに最適なソリューションは何ですか。
8 man  locale  gnu  info 

2
apt-get build-dep <package>の効果を元に戻すにはどうすればよいですか?
私が走ると: apt-get build-dep &lt;package&gt; 特権付きで、のビルド依存関係をインストールします&lt;package&gt;。 これで、バイナリの依存関係apt-cache depends &lt;package&gt;を確認するために使用できることがわかりました。ビルドの依存関係に関する同じ情報を単一のコマンド呼び出しで表示する方法を見つけられませんでした。これを使用して、必要なことを達成できます。 では、どうすればの効果を元に戻すことができますかapt-get build-dep &lt;package&gt;。つまり、そのコマンドの呼び出しによって以前にインストールされたパッケージを削除できますか 以下のBraiamの回答は、ビルドの依存関係であるパッケージを示しています。 autotools-dev debhelper dpkg-dev libexpat-dev libgd2-noxpm-dev libgeoip-dev liblua5.1-dev libmhash-dev libpam0g-dev libpcre3-dev libperl-dev libssl-dev libxslt1-dev zlib1g-dev 完全apt-get autoremoveに削除したいパッケージは次のとおりです。 build-essential debhelper dpkg-dev libpcre3-dev libpcrecpp0 libssl-dev zlib1g-dev 特にbuild-essentialここでは望ましくありませんが、自分で修正できます。 インストールされたパッケージの実際のリストは次のとおりです。 debhelper dh-apparmor gettext html2text intltool-debian libcroco3 libgettextpo0 libpcre3-dev libpcrecpp0 libssl-dev libunistring0 po-debconf zlib1g-dev
8 apt 

2
同一のUSBシリアルデバイスに既知のシンボリックリンクを割り当てるためのudevルール
私は2つの(そして将来的にはもっと多くの)USBシリアルデバイスを持っています(残念ながらシリアル番号まで)-それらは実際にはBTCマイナーです。現在、それらttyUSBXはXが0、1、または2となるようになっています。無関係なUSBシリアルデバイスも他にあるためです(ここで心配する必要はありません)。 ゼロが増分する整数の/devよう/dev/miner0に、内で予測可能な名前を割り当てるudevルールを書きたいと思います。どちらが最終的にどちらになるかは気にしませんが、変化しない予測可能な範囲内にある必要があります。 現在私はこれを持っています: SUBSYSTEM=="tty", ATTRS{idVendor}=="10c4", ATTRS{idProduct}=="ea60", SYMLINK+="miner%n" 私が望むような名前になってしまうので、これはかなり近いです。唯一の問題は、鉱山労働者と3番目のデバイスがランダムな順序で表示されることがあるのでminer0、miner1とminer2、の2つになる可能性がありますが、(手動で見ることなく)どちらがどちらなのかわかりません。マイナー以外のUSBシリアルデバイスを追加すると(可能性があります)、問題が悪化します。 私が%e望んでいたとおりの参照を見つけましたが、もう存在していないようです。 これらのデバイスに予測可能な名前を付けるにはどうすればよいですか?できれば、USBバス上の場所にも接続しないようにしたいと思います。 詳細情報/背景 名前が何であるかを気にしているわけではありません。デバイスが別のUSBソケットに接続された場合でも、名前がわかっていて変わらないことだけに言及しておきましょう。私は単にudev全体を忘れてのエントリを使用します/dev/serial/by-idが、それらは同じシリアル番号を持っているため、そこには1つしかありません! また、これを行う理由は、マイニングソフトウェアに、プローブおよび検出するデバイスのリストを通知する必要があることです。私はそれをすべて行うことができます(基本的にはttyUSB*範囲内のすべての有効なマイナーを見つけるだけです)が、それは非マイナーデバイスを困らせます。それで、それらだけを使用するように構成できるように、事前にわかっているマイナーの名前が必要です。悲しいことに、それはワイルドカードを受け入れません(そのため、使用する/dev/miner*ように指示するだけでは問題外と思われます)。したがって、この問題です。

2
特にSkypeからのAwesome WMでのフォーカススチールの防止
Awesome WMでKDEを使用してSkypeで新しいメッセージを受け取ると、Plasma Desktopがフォーカスを奪います。現在のウィンドウで入力を続けることができないので、これは私を狂わせます。開いているウィンドウでこれを防ぐ方法はありますか? このようなフォーカススチールはAwesome WMまたはプラズマによって防止されているようですが、プラズマからのウィンドウスイッチャーはまだウィンドウを強調表示しています。したがって、プラズマコントロールバー(下部にあるバー)は非表示ではないため、フォーカス自体を盗みます。 を実行するとkillall plasma-desktop、フォーカススティーリングが停止しました。しかし、私は殺しplasma-nmたいと私が使いたい他のものを殺しました。
8 awesome  plasma 

2
予期しないログから印刷できない文字を削除しますか?
ファイルから次の文字シーケンスを削除するにはどうすればよいですか?^[[64;8H、^[[?25h、^[[1;64rなどまたは最初の場所でそれらを追加する期待を避けますか? バックグラウンド: 特定のタスクにexpectスクリプトのコレクションを使用しています。 私が収集している出力ファイルには、上記のタイプの文字が含まれていることがよくあります(emacs / vi / cat -vで表示されます)。以下のようなtrコマンドをいくつか試しましたが、[64; 8Hなどが表示されるだけです。 tr -dc '[:print:]\n' &lt; input 編集: 問題のある行での上記の結果 [1;64r[64;1H[64;1H[2K[64;1H[?25h[64;1H[64;.....
8 bash  expect  tr 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.