Computer >> 컴퓨터 >  >> 시스템 >> Mac

맥(Mac)에서 Touch ID로 sudo 명령 인증하는 방법

맥(Mac)에서 Touch ID로 sudo 명령 인증하는 방법

최신 맥북 프로를 사용하고 있다면 Touch ID 인증에 이미 익숙해져 있을 것입니다. 하지만 기본 설정에서는 Touch ID가 sudo 명령 인증에 사용되도록 구성되어 있지 않습니다. 명령줄에서 더 강력한 권한을 부여하는 sudo 명령은 비밀번호 입력으로만 인증해야 합니다. macOS 개발자나 파워 유저라면 sudo를 매우 자주 사용하게 되는데, 이때 Touch ID로 인증할 수 있다면 작업 효율이 크게 향상됩니다.

텍스트 파일을 조금만 수정하면 sudo에서 허용되는 인증 방식 목록에 접근하고 편집할 수 있습니다. 단 한 줄의 텍스트를 추가하는 것만으로 Touch ID가 sudo 명령의 유효한 인증 수단으로 등록됩니다.

다만 이 설정에는 잠재적인 단점이 하나 있습니다. sudo 명령을 Touch ID로 인증하도록 변경하면 SSH(시큐어 셸) 환경에서는 sudo 인증이 불가능해질 수 있습니다. 향후 macOS 버전, 어쩌면 다음 베타에서 이 문제가 수정될 것이라는 이야기가 있습니다. SSH를 자주 사용하는 사용자라면 중요한 작업 상황에서 문제가 생기기 전에 반드시 이 기능을 미리 테스트해 보기 바랍니다. 만약 해당 오류를 만나게 된다면, 추가했던 텍스트 줄을 삭제해서 변경 사항을 되돌리면 됩니다.

Touch ID로 sudo 명령 인증하기

1. 터미널(Terminal, "/Applications/Utilities" 폴더에 위치)을 열고 아래 명령을 실행합니다:

sudo nano /etc/pam.d/sudo

맥(Mac)에서 Touch ID로 sudo 명령 인증하는 방법

이 명령은 sudo 프롬프트에서 유효한 인증 방식들의 목록을 엽니다. 바로 여기에 Touch ID를 새로운 인증 방식으로 추가하게 됩니다.

2. 방향키(아래쪽 화살표)를 눌러 "#sudo"로 시작하는 줄 아래로 커서를 이동한 뒤, Return 키를 눌러 새 줄을 만듭니다.

맥(Mac)에서 Touch ID로 sudo 명령 인증하는 방법

3. 방금 만든 새 줄에 다음 텍스트를 붙여넣습니다:

auth       sufficient     pam_tid.so

맥(Mac)에서 Touch ID로 sudo 명령 인증하는 방법

붙여넣은 텍스트에 공백이 포함되어 있는 것을 알 수 있는데, 이는 기존 항목들과 깔끔하게 정렬되도록 하기 위함입니다. 엄격히 필수적인 것은 아니지만, 나중에 파일을 관리하기가 훨씬 수월해집니다.

이 텍스트를 추가하면 sudo를 "잠금 해제"할 수 있는 새로운 인증 방식이 등록됩니다. 정확히는 Touch ID용 PAM(Pluggable Authentication Module, 탈착식 인증 모듈)인 pam_tid.so가 인증 방식 목록에 포함되는 것입니다. 목록의 다른 옵션으로는 계정 인증, 비밀번호 인증, 세션 인증 등이 있습니다.

4. Ctrl + O를 누른 후 Enter 키를 눌러 수정된 문서를 저장합니다.

5. Ctrl + X를 눌러 nano 텍스트 편집기를 종료합니다.

6. 다음에 sudo가 필요할 때 표준 시스템 대화상자가 나타나며 입력을 요청합니다. 지문 인증이 바로 통과되면 곧바로 sudo 권한을 얻게 됩니다.

맥(Mac)에서 Touch ID로 sudo 명령 인증하는 방법

지문 대신 비밀번호로 인증하고 싶다면 "Use Password ..." 버튼을 클릭한 뒤 대화상자에 비밀번호를 입력하면 됩니다.

마무리

sudo 명령 인증에 Touch ID를 설정하고 나면, 지문 한 번으로 sudo 또는 root 사용자 인증을 완료할 수 있습니다. 물론 "Use Password ..." 버튼을 클릭해 비밀번호를 직접 입력하는 기존 방식도 그대로 사용할 수 있습니다. 나중에 이 변경을 취소하고 싶다면 추가했던 줄을 삭제한 후 설정 파일을 다시 저장하기만 하면 됩니다. 그러면 Touch ID가 맥북 프로의 sudo 인증 방식 목록에서 제거됩니다.