トップページ⇒linux
1001コメント309KB

CentOS part 11 【RHEL Clone】

■ このスレッドは過去ログ倉庫に格納されています
0001login:Penguin2007/11/23(金) 15:54:08ID:IHY1bxQt
CentOSはRed Hat Enterprise Linuxより同社の商標を削除して再コンパイルしたRHEL Cloneです。
Red Hatと無関係なコミュニティが無償配布しておりRed Hatのブランドとサポートはありません。
Fedora Core 6≒RHEL 5≒CentOS 5です。
FC 6やRHEL 5用のノウハウや野良RPMはCentOS 5でほぼ通用します。

CentOS (The Community ENTerprise Operating System)
http://www.centos.org/
CentOS 日本国内ミラー
http://linux2ch.is.land.to/index.php?FAQ/Distribution/CentOS#t5b69dc5

●前スレ
CentOS part 10 【RHEL Clone】
http://pc11.2ch.net/test/read.cgi/linux/1187283225/

関連情報は>>2-5の辺りです。
0660login:Penguin2008/01/20(日) 23:43:00ID:E2k8FPGA
>>659
第五世代の四番目という意味だよ。
0661login:Penguin2008/01/20(日) 23:44:57ID:xwot/BNr
>>660
でもPentium4は786だよな。
0662login:Penguin2008/01/20(日) 23:51:11ID:KBgw8eq/
そういえば互換CPUが出てきたのでそれの対抗として商標をとろうとしたけど
数字の羅列では商標を取れないので名前をつけたという話を聞いたな
0663login:Penguin2008/01/20(日) 23:53:54ID:EUjbj6Lw
>>662

8086→80286→80386→i486という流れだったけど、
i486までは商標法3条2項などが適用されたのかな。

0664login:Penguin2008/01/20(日) 23:57:07ID:ZaHgFWU2
つhttp://ja.wikipedia.org/wiki/Pentium
0665login:Penguin2008/01/21(月) 20:03:42ID:OWFWPK+V
自宅と仕事場それぞれの CentOS 4.6 マシン同士を用いた IPSec について質問があります。
自宅と仕事場、それぞれどちらも DDNS で固定 IP ではありません。
このような場合、IPSec を成立させることは不可能なのでしょうか?
最低でも片方は固定 IP アドレスでないといけないのでしょうか?
0666login:Penguin2008/01/22(火) 00:58:27ID:tqHDoZSh
>>665
デジタル証明書を使えばできる。
たぶん掲示板でいくら質問しても埒が明かないからこれ買え。
http://www.amazon.co.jp/exec/obidos/ASIN/4798101214
0667login:Penguin2008/01/22(火) 13:50:28ID:g57Ov5ZP
>>666
どうもありがとうございます。さっそくその本を図書館で予約しました。
私のプロバイダのホストがアク禁を喰らっててなかなかレスできませんでした。
失礼しました。
0668login:Penguin2008/01/22(火) 16:06:52ID:ppnHQ6FO
DICE使って同期取ればいいんじゃないの??
0669login:Penguin2008/01/23(水) 17:26:10ID:TCP7dOk5
CentOS4.6 i386をSATAでRAID1しつつCore2DuoのCPUを載せて使いたいのですが、
何か使えるマザーボード教えていただけませんでしょうか。

ASUSだとSATAのドライバが無いなどでうまくいかない例が報告されておりかなり慎重になっています。
予算はマザーボードだけで2万円以下と考えてます。
0670login:Penguin2008/01/23(水) 17:28:02ID:SsR24l7W
>>669
つ 仮想マシン
06716692008/01/23(水) 17:34:06ID:TCP7dOk5
>>670
社内のイントラネットサーバに用いたいので、仮想マシンではない形にしたいです。。
0672login:Penguin2008/01/23(水) 17:44:36ID:+P6Y7zXk
110Gdのマザボ+改造BIOS
筐体丸ごと買ってもお釣りがきますな。
0673login:Penguin2008/01/23(水) 18:37:34ID:fYB2TfcE
これじゃあ、だめ?
ttp://www.tsukumo.co.jp/acer/aspire.html
0674login:Penguin2008/01/23(水) 22:15:13ID:GO09NL6/
>>669
MSIの945GT
0675login:Penguin2008/01/23(水) 23:31:29ID:zN4yrPbO
ttp://www.supermicro.com/products/motherboard/Xeon1333/5000P/X7DB8+.cfm
0676login:Penguin2008/01/24(木) 23:17:19ID:/bsRQnAK
http://itpro.nikkeibp.co.jp/article/NEWS/20080124/291928/

CentOSは赤帽公認だ!
0677login:Penguin2008/01/24(木) 23:33:37ID:ehb5ao+E
教えてえろい人

ユーザーhogeにapacheのリブートだったり、postgresのリブート、とかの操作を許可したいんですけど
こういう事ってできますか?
0678login:Penguin2008/01/24(木) 23:37:29ID:Ndrn8sa7
>>677
hogeをwheelグループにいれればいいんじゃね?
0679login:Penguin2008/01/24(木) 23:41:40ID:ehb5ao+E
いれたんですけどできないっす

これってapacheとかの方の設定の問題なんすかね?
0680login:Penguin2008/01/25(金) 00:03:07ID:rEr/jQ6U
80/tcpで起動させてるならダメじゃん。
postなんとかは知らん。
0681login:Penguin2008/01/25(金) 00:25:33ID:+WCqbjD2
>>677
sudoじゃダメなん?
0682login:Penguin2008/01/25(金) 00:30:54ID:Kxk4vhwV
停止させてもダメでしたお

基本的に運用で使うコマンドはルート以外でやりたいんでつ
0683login:Penguin2008/01/25(金) 01:23:24ID:rEr/jQ6U
>>682
> 停止させてもダメでしたお
ぷっ!!分かってないですね。
1024より大きいtcpポートでhttpdを起動しろってことですよ。
あ〜ぁ、教えちゃった・・・。
0684login:Penguin2008/01/25(金) 01:37:11ID:Kxk4vhwV
8080でやったけどできないよー

tcp 0 0 :::8080 :::* LISTEN
0685login:Penguin2008/01/25(金) 02:17:37ID:QPHJ+p+b
apacheは元からrootじゃなくてユーザ名apacheが起動しているので、apacheを与えたら?
あと、wheelに入れた後sudoを使うには、その前にvisudo。

物凄く見当外れな回答をしているならゴメン。
0686login:Penguin2008/01/25(金) 02:27:08ID:Kxk4vhwV
>685

ありがとう

やっぱ出来ないみたいなんでvisudoを調べてみる
0687login:Penguin2008/01/25(金) 05:14:40ID:UdmGiUxA
sudoで済むのに何をダラダラと…
0688login:Penguin2008/01/25(金) 05:17:09ID:lMw5rfoh
須藤ですが、呼びましたか
0689login:Penguin2008/01/25(金) 08:56:37ID:U2aYFbFB
>>688
良く来たな、やらないか
0690login:Penguin2008/01/26(土) 00:34:27ID:mBsbry9U
sudoってさ、一回わかってしまうと簡単なんだけど
最初は得体の知れない感じがしなかった?

man sudoは長々と呪文が書いてあるし、解読して
man 5 sudoersへ行くといきなりBNFの説明と
BNF記述だし、例まで行ったら行ったでやたらめったら
エイリアスしてて・・・

例を真似てエイリアスして動くようにはなるだろうけど、
ふとそれで何をしてたか理解できるようになったら
「特定のユーザが /etc/init.d/httpdなりapachectl動かせるように
するだけなら簡単じゃねーか!」と愚痴ること間違いなし。
0691login:Penguin2008/01/26(土) 00:49:45ID:2JckJG44
また呼ばれた気がしました、須藤です。
0692login:Penguin2008/01/26(土) 00:52:15ID:E/MvGXh+
manページなんか読まずにsudoersの最後にあるサンプルを参考にして十分だった。
0693 ◆Zsh/ladOX. 2008/01/26(土) 01:09:04ID:3zjWPM+1
漏れも>>692みたいな感じ。結局使ってないけど。
0694login:Penguin2008/01/26(土) 01:22:49ID:C+0BDEAm
須藤エロス
0695login:Penguin2008/01/26(土) 03:08:56ID:2S86RQSB
須藤は場所をわきまえないからなあ
0696login:Penguin2008/01/26(土) 13:22:36ID:L6I6PQRB
須藤はKY
0697login:Penguin2008/01/26(土) 19:13:11ID:C+0BDEAm
き〜ずいちゃった♪き〜ずいちゃった♪わ〜い♪
man 5 sudoers
マ…
0698login:Penguin2008/01/26(土) 19:24:06ID:gg4aluK2
cent osを使っています。
http://centossrv.com/ では
mysqlとphpの連結は書いてありますが、
php+postgresqlの連結が書いてありません。
文字コードはmysqlはutf8でpostgresqlはEUC-JPを使いたいのですが
これでいいですか?
default_charset = EUC-JP
mbstring.http_output = EUC-JP
mbstring.internal_encoding = EUC-JP
mbstring.http_input = ASCII,JIS,EUC-JP,SJIS
mbstring.detect_order = ASCII,JIS,EUC-JP,SJIS
mbstring.substitute_character = none
もし板違いなら誘導をお願いします。
0699login:Penguin2008/01/27(日) 00:27:51ID:POMOF08P
4.6 wireshark 落ちてこないのって俺だけ?
0700login:Penguin2008/01/27(日) 01:17:20ID:yXhzYJBB
>>699
いや、俺とお前だけ。
0701login:Penguin2008/01/27(日) 02:34:07ID:WwSVR1AU
CentOS4.6で
Apacheのバージョンだけ
2.2に上げる方法をおしえてください
0702login:Penguin2008/01/27(日) 02:47:45ID:mO0thKoU
ソースからコンパイル
0703login:Penguin2008/01/27(日) 15:54:17ID:yXhzYJBB
ワイアシャークまだダメですな。
0704login:Penguin2008/01/27(日) 16:44:13ID:wjmNw1Cm
manなんてマトモな人間が書いてないからなぁ。
大抵の開発者は、しかも、manを書くようなタイプの
開発者はマニュアルには何が大切か、とかそういうことが
分かってない人たちだし。とりあえず動かすだけなら
設定ファイル名でググった方が確実に早いよ。
0705login:Penguin2008/01/27(日) 21:36:46ID:nueE0uxj
てかmanの内容って、このオプションは何を意味するのかって事は書かれてるけど
何ができるコマンドなのかって事はあんまし書かれてないしな
0706login:Penguin2008/01/27(日) 23:58:24ID:aCiQOeUi
cent osを使っています。
http://centossrv.com/ では
mysqlとphpの連結は書いてありますが、
php+postgresqlの連結が書いてありません。
書いてあるサイト知っている人いませんか?
0707login:Penguin2008/01/28(月) 01:18:09ID:EwfwLhj4
>>706
http://d.hatena.ne.jp/keyword/%a5%b0%a5%b0%a5%ec%a5%ab%a5%b9
0708login:Penguin2008/01/28(月) 08:18:54ID:3hnd8vZx
連結ってなんだろう
0709login:Penguin2008/01/28(月) 10:44:52ID:yqFtzka8
LAMP環境を作りたいんだと思われ
"連携"だな
0710login:Penguin2008/01/28(月) 11:10:24ID:Oo2A1Vwk
LAMPならUbuntuでも十分だけどな
0711login:Penguin2008/01/28(月) 14:12:05ID:To2c9ETl
CentOS5.1とapache2.2.3という環境で、
4GBを超えたファイルをIE7からDLさせようとすると、
ページを表示できません、となるのですがこれを回避する設定はあるのでしょうか?
FireFox2.0だとDLできるようなのですが。。
0712login:Penguin2008/01/28(月) 14:27:57ID:gkRsaaSa
>>711
IEが4GB超えのファイルに対応してないだけでしょ。
まともなブラウザ使いましょうとしか言いようが無い。
0713login:Penguin2008/01/28(月) 15:01:50ID:B390XNvL
まともなブラウザって何?
0714login:Penguin2008/01/28(月) 15:05:58ID:QxWGpFY9
ふぃれふぉx?
0715login:Penguin2008/01/28(月) 15:06:04ID:EscNj/Xk
wget
0716login:Penguin2008/01/28(月) 16:16:09ID:Oo2A1Vwk
男はテキストブラウザ
0717login:Penguin2008/01/28(月) 17:06:19ID:1fSk9+54
でエロ収集
0718login:Penguin2008/01/28(月) 17:37:49ID:OFT3cyKO
そういやMSDNでもでかいisoファイルとかあるけど、
IEとは別にダウンロードマネージャーで落とさせるようになってるな
0719706です。2008/01/28(月) 20:00:04ID:WLQGIh7D
ググったんですが、ググリ方がよくなかったんでしょうか?
また、今日6時間できるLAMP構築ガイドを買ったんですが、
その中にSELinuxは無効にしてください。と書いてありました?
びっくりしたんですけど、cent osはそれでいいの?
後"連携"です。今日ももう一回postgresql+phpをググろうと
思うのですが、もしサイトを知っている方教えてください。
0720login:Penguin2008/01/28(月) 20:01:26ID:maQ3saen
>>719
SELinuxを有効にすると6時間ではできなくなるから。
0721719です。2008/01/28(月) 20:19:10ID:WLQGIh7D
無効でサーバー構築やっている人いるのかな?
0722login:Penguin2008/01/28(月) 20:21:53ID:e8bYLp1k
>>721
linux使わなきゃいいんじゃね?
openbsd使えばおk


それだけの実力と時間と勇気があればね
0723login:Penguin2008/01/28(月) 20:25:18ID:gkRsaaSa
>>718
ダウンロードマネージャなんか作ってる暇あったら、IEの側ででかいファイルに対応させろよと思う。
0724login:Penguin2008/01/28(月) 20:25:59ID:gkRsaaSa
メンドイしトラブルの元だから常に無効です。
0725719です。2008/01/28(月) 20:43:07ID:WLQGIh7D
722さんへ
Cent osでやりたいんです。
724さんへ
無効で大丈夫ですか?
侵入されたりしませんか?
0726login:Penguin2008/01/28(月) 20:46:46ID:V+P/pFo/
別に有効にしたからって侵入されにくくなるわけじゃないだろう?
0727login:Penguin2008/01/28(月) 20:47:47ID:+WAumNdS
>今日6時間できるLAMP構築ガイドを買ったんですが、
>その中にSELinuxは無効にしてください。と書いてありました?
とりあえずその本6時間読んでから来てくれ
0728login:Penguin2008/01/28(月) 20:55:43ID:J6FSym7O
TOMOYOLinux入れれ
07297222008/01/28(月) 21:08:09ID:e8bYLp1k
>>725
問題ないよ。
0730login:Penguin2008/01/28(月) 21:22:04ID:20skvS15
おれもselinuxとiptableは無効。

ルータにhttpとhttps分の穴を開けてapatchにフォワードしてるだけだから
別にね〜ってカンジ。

何も問題なし。
0731719です。2008/01/28(月) 21:53:40ID:WLQGIh7D
そうですか。
自分も無効にしてみようかと思います。
ありがとうございました。

とりあえずその本6時間読んでから来てくれ

これ6時間では無理な感じがします。
0732login:Penguin2008/01/28(月) 22:00:40ID:QxWGpFY9
てかSELinuxガチで使ってる人いるの?
0733login:Penguin2008/01/28(月) 22:42:56ID:U7RcXRHC
CentOSをインストールするたびにSELinuxを有効にしなければ、
と思いつつ無効にしている俺がきましたよ。

あれって、ちゃんと使えたほうが良いもんではあるんじゃないの?
iptablesは普通に使ってる。
NATとかフィルタリングとか便利よ。
0734login:Penguin2008/01/28(月) 22:57:58ID:20skvS15
DMZみたいなところにマシンを配置するならば、さすがにselinuxとiptableの
設定を真面目に検討しようと思うけど、ルーターの下に隠れているマシンだから
別にいいや〜って人が殆どじゃないでしょうか。
0735login:Penguin2008/01/28(月) 23:16:50ID:gkRsaaSa
外に置いててもselinux使わない。
そこまでする必要も無いかという感じ。
0736login:Penguin2008/01/28(月) 23:17:15ID:rYIdupdy
有効にはしてるけど、とりあえずエラーが出たら出ないようにいじるだけな感じだ
みんな使ってないなら切るかな
0737login:Penguin2008/01/28(月) 23:20:20ID:maQ3saen
Firewallで塞いで安心というのは前時代的思考。
今は何らかの方法で常に侵入されるという前提で
システムを構築する。

その時、SELinuxを適切に設定しているかが効いてくる。
0738login:Penguin2008/01/28(月) 23:27:50ID:FtcmhPQq
あのさFirewallのみでOKとは俺も思わんが
SELinuxなんぞ使わんでもFirewall+セキュリティホールつぶしで十分だと思うぞ。
後は内側から侵食されないように対策するのも必要だが。
0739login:Penguin2008/01/28(月) 23:30:00ID:maQ3saen
(Web)アプリのバグはどうすんねん。
0740login:Penguin2008/01/28(月) 23:37:57ID:FtcmhPQq
どうもならんだろうね。
SELinuxとてシステムの改竄は防げたとしても悪用自体は完全に防げんだろ?
さらにいうならSELinuxや同等の仕組みがないOSが駄目駄目かというと
決してそんなことは無いわけでしょ?
0741login:Penguin2008/01/28(月) 23:40:08ID:6SRKFeYM
そもそもroot権限で動かす必要がないものまでroot権限で動かす奴が多すぎたのがアフォのはじまりなんだろな。
0742login:Penguin2008/01/28(月) 23:41:18ID:+RR0lU5w
難しい山を乗り越えてでも使えるようになれば
SELinuxが有用なのは分かるが、山を超える必要が無いと思ってる人も多いわけで
個人使用の範疇だとめんどくさいってのが正直なところ

一時期使ってたけど入れ替えてからは無効にしてる俺
0743login:Penguin2008/01/29(火) 00:14:00ID:UebK7wvq
SELinuxは、うんと平たくいえば、ユーザーやアプリの作者がバカなことをしようとした時、
OSがそれを防ぐための仕組み。
例えばパーミッション設定が不適切だったりアプリに脆弱性があった時、運がよければ
SELinuxのおかげで不正アクセスを防げることもあり得る。
でも、SELinuxみたいなのを意識せずに書かれた既存のアプリを動くようにしようとすると、
SELinuxルールはどうしても緩くなる。そういう緩いルールで運用してて、実際安全性が高まってるかは謎。
0744login:Penguin2008/01/29(火) 00:16:16ID:tg5A0ZhQ
名前をSEXLinuxにすればみんな使うと思うよ。
0745login:Penguin2008/01/29(火) 00:59:34ID:nU61gB+u
SELinuxは使ってない進入された時点で終了だと思ってるから
それに物凄く面倒、こだわりだすとキリが無い、経験値にはなるけどね
ルータでざっくり落として鯖は必要以外のサービスを実行しない
当然Xなんて使わない、そんな感じかな
0746login:Penguin2008/01/29(火) 01:00:23ID:xZ5yLHEe
SELinux、セキュアさを目指しているのは分かるんだが、お勉強はできるセキュアヲタが
突っ走っちゃって、使い勝手が置いてけぼりになってるように思えるんだよな

Apacheなんかの有名どころや自分らが作ったアプリならともかく、SELinuxを
考慮にいれずに作られてるパッケージをSELinuxに保護させようとすると、
そのパッケージの動作を完全に把握してないとポリシー作れないしな。

個人で使うOSは、やっぱSELinuxは無効にしちゃうな。
業務で使う場合も、SELinuxを有効にする案件の場合は、設計とテストの期間を
倍くらい見積もってしまう…
0747login:Penguin2008/01/29(火) 04:46:56ID:5O3U1cXJ
Wireshark まだダメだね。こんなに時間がかかってるの珍しいね。
0748login:Penguin2008/01/29(火) 08:53:24ID:hluxzJmn
>746
なんで開発者は学習コストをこうも低く見積もるのだろうかね

みんなあんたみたいに頭よくないっての
0749login:Penguin2008/01/29(火) 09:59:22ID:e8uLOANC
SELinuxてRHなどの有料サポーターの飯の種なんじゃね?
あたかも設定されていないとサーバに大穴が有るように煽って有料サポートで稼ぐと、
現実問題としてSELinuxを正しく設定できるスキルが有ればiptable他でも十分設定できると思うし
生半可な知識でSELinux使うくらいならiptabeleでやった方が確実だと思う。
0750login:Penguin2008/01/29(火) 11:43:21ID:PVM1gC9G
なんでiptablesとselinuxが同列に扱われてるの?
0751login:Penguin2008/01/29(火) 13:07:03ID:AxuI8sZ5
>>733 で同列に扱ったからか?
どちらもセキュリティ目的で使えるからじゃね?
0752login:Penguin2008/01/29(火) 14:29:03ID:lDXr3ihn
X じゃなくて,テキストコンソールから使える yum の
フロントエンドってありませんか? Debian でいえば
aptitude みたいなやつがあったら便利なのにと思っています.
0753login:Penguin2008/01/29(火) 15:54:32ID:ZeX2btqF
俺はSELinuxは無効(disable)、iptablesは有効。
SELinux enableにしたところでsshdのconfがPermitRootLogin yesとかなってたら
何の意味も無いわ。

でも、実際に侵入される原因ってそういうくだらないところだったりするよね。
07547222008/01/29(火) 16:00:31ID:72YsPi70
openbsd 使えって。
0755login:Penguin2008/01/29(火) 16:05:19ID:ZeX2btqF
>>754
お前、しつこくて面白いな。
0756login:Penguin2008/01/29(火) 18:37:48ID:YQUn6Lsh
>>753
PermitRootLogin yesって標準設定なのかな?当然noに設定してるけど

あとIP6・NFS関連は使わないから止めてる
iptablesは無効にしている本番のBDS鯖ではipfw2使ってるがw
0757login:Penguin2008/01/29(火) 18:39:36ID:YQUn6Lsh
>>756
× BDS、○ FreeBSD ぁうぁう。
07587222008/01/29(火) 18:47:30ID:NeMFMfox
>>757
0759login:Penguin2008/01/29(火) 19:32:58ID:YfKJ6sMo
centosに限った話じゃないんですが、DOSでいうところのpauseコマンドに
相当するものってありますか?

スクリプト中で「準備ができたらキーを押してね」ってメッセージとともに
操作介入待ちをやりたいんですが。
■ このスレッドは過去ログ倉庫に格納されています