CentOS part 11 【RHEL Clone】
■ このスレッドは過去ログ倉庫に格納されています
0001login:Penguin
2007/11/23(金) 15:54:08ID:IHY1bxQtRed Hatと無関係なコミュニティが無償配布しておりRed Hatのブランドとサポートはありません。
Fedora Core 6≒RHEL 5≒CentOS 5です。
FC 6やRHEL 5用のノウハウや野良RPMはCentOS 5でほぼ通用します。
CentOS (The Community ENTerprise Operating System)
http://www.centos.org/
CentOS 日本国内ミラー
http://linux2ch.is.land.to/index.php?FAQ/Distribution/CentOS#t5b69dc5
●前スレ
CentOS part 10 【RHEL Clone】
http://pc11.2ch.net/test/read.cgi/linux/1187283225/
関連情報は>>2-5の辺りです。
0663login:Penguin
2008/01/20(日) 23:53:54ID:EUjbj6Lw8086→80286→80386→i486という流れだったけど、
i486までは商標法3条2項などが適用されたのかな。
0664login:Penguin
2008/01/20(日) 23:57:07ID:ZaHgFWU20665login:Penguin
2008/01/21(月) 20:03:42ID:OWFWPK+V自宅と仕事場、それぞれどちらも DDNS で固定 IP ではありません。
このような場合、IPSec を成立させることは不可能なのでしょうか?
最低でも片方は固定 IP アドレスでないといけないのでしょうか?
0666login:Penguin
2008/01/22(火) 00:58:27ID:tqHDoZShデジタル証明書を使えばできる。
たぶん掲示板でいくら質問しても埒が明かないからこれ買え。
http://www.amazon.co.jp/exec/obidos/ASIN/4798101214
0667login:Penguin
2008/01/22(火) 13:50:28ID:g57Ov5ZPどうもありがとうございます。さっそくその本を図書館で予約しました。
私のプロバイダのホストがアク禁を喰らっててなかなかレスできませんでした。
失礼しました。
0668login:Penguin
2008/01/22(火) 16:06:52ID:ppnHQ6FO0669login:Penguin
2008/01/23(水) 17:26:10ID:TCP7dOk5何か使えるマザーボード教えていただけませんでしょうか。
ASUSだとSATAのドライバが無いなどでうまくいかない例が報告されておりかなり慎重になっています。
予算はマザーボードだけで2万円以下と考えてます。
0670login:Penguin
2008/01/23(水) 17:28:02ID:SsR24l7Wつ 仮想マシン
0671669
2008/01/23(水) 17:34:06ID:TCP7dOk5社内のイントラネットサーバに用いたいので、仮想マシンではない形にしたいです。。
0672login:Penguin
2008/01/23(水) 17:44:36ID:+P6Y7zXk筐体丸ごと買ってもお釣りがきますな。
0673login:Penguin
2008/01/23(水) 18:37:34ID:fYB2TfcEttp://www.tsukumo.co.jp/acer/aspire.html
0674login:Penguin
2008/01/23(水) 22:15:13ID:GO09NL6/MSIの945GT
0675login:Penguin
2008/01/23(水) 23:31:29ID:zN4yrPbO0676login:Penguin
2008/01/24(木) 23:17:19ID:/bsRQnAKCentOSは赤帽公認だ!
0677login:Penguin
2008/01/24(木) 23:33:37ID:ehb5ao+Eユーザーhogeにapacheのリブートだったり、postgresのリブート、とかの操作を許可したいんですけど
こういう事ってできますか?
0678login:Penguin
2008/01/24(木) 23:37:29ID:Ndrn8sa7hogeをwheelグループにいれればいいんじゃね?
0679login:Penguin
2008/01/24(木) 23:41:40ID:ehb5ao+Eこれってapacheとかの方の設定の問題なんすかね?
0680login:Penguin
2008/01/25(金) 00:03:07ID:rEr/jQ6Upostなんとかは知らん。
0681login:Penguin
2008/01/25(金) 00:25:33ID:+WCqbjD2sudoじゃダメなん?
0682login:Penguin
2008/01/25(金) 00:30:54ID:Kxk4vhwV基本的に運用で使うコマンドはルート以外でやりたいんでつ
0683login:Penguin
2008/01/25(金) 01:23:24ID:rEr/jQ6U> 停止させてもダメでしたお
ぷっ!!分かってないですね。
1024より大きいtcpポートでhttpdを起動しろってことですよ。
あ〜ぁ、教えちゃった・・・。
0684login:Penguin
2008/01/25(金) 01:37:11ID:Kxk4vhwVtcp 0 0 :::8080 :::* LISTEN
0685login:Penguin
2008/01/25(金) 02:17:37ID:QPHJ+p+bあと、wheelに入れた後sudoを使うには、その前にvisudo。
物凄く見当外れな回答をしているならゴメン。
0686login:Penguin
2008/01/25(金) 02:27:08ID:Kxk4vhwVありがとう
やっぱ出来ないみたいなんでvisudoを調べてみる
0687login:Penguin
2008/01/25(金) 05:14:40ID:UdmGiUxA0688login:Penguin
2008/01/25(金) 05:17:09ID:lMw5rfoh0689login:Penguin
2008/01/25(金) 08:56:37ID:U2aYFbFB良く来たな、やらないか
0690login:Penguin
2008/01/26(土) 00:34:27ID:mBsbry9U最初は得体の知れない感じがしなかった?
man sudoは長々と呪文が書いてあるし、解読して
man 5 sudoersへ行くといきなりBNFの説明と
BNF記述だし、例まで行ったら行ったでやたらめったら
エイリアスしてて・・・
例を真似てエイリアスして動くようにはなるだろうけど、
ふとそれで何をしてたか理解できるようになったら
「特定のユーザが /etc/init.d/httpdなりapachectl動かせるように
するだけなら簡単じゃねーか!」と愚痴ること間違いなし。
0691login:Penguin
2008/01/26(土) 00:49:45ID:2JckJG440692login:Penguin
2008/01/26(土) 00:52:15ID:E/MvGXh+0694login:Penguin
2008/01/26(土) 01:22:49ID:C+0BDEAm0695login:Penguin
2008/01/26(土) 03:08:56ID:2S86RQSB0696login:Penguin
2008/01/26(土) 13:22:36ID:L6I6PQRB0697login:Penguin
2008/01/26(土) 19:13:11ID:C+0BDEAmman 5 sudoers
マ…
0698login:Penguin
2008/01/26(土) 19:24:06ID:gg4aluK2http://centossrv.com/ では
mysqlとphpの連結は書いてありますが、
php+postgresqlの連結が書いてありません。
文字コードはmysqlはutf8でpostgresqlはEUC-JPを使いたいのですが
これでいいですか?
default_charset = EUC-JP
mbstring.http_output = EUC-JP
mbstring.internal_encoding = EUC-JP
mbstring.http_input = ASCII,JIS,EUC-JP,SJIS
mbstring.detect_order = ASCII,JIS,EUC-JP,SJIS
mbstring.substitute_character = none
もし板違いなら誘導をお願いします。
0699login:Penguin
2008/01/27(日) 00:27:51ID:POMOF08P0700login:Penguin
2008/01/27(日) 01:17:20ID:yXhzYJBBいや、俺とお前だけ。
0701login:Penguin
2008/01/27(日) 02:34:07ID:WwSVR1AUApacheのバージョンだけ
2.2に上げる方法をおしえてください
0702login:Penguin
2008/01/27(日) 02:47:45ID:mO0thKoU0703login:Penguin
2008/01/27(日) 15:54:17ID:yXhzYJBB0704login:Penguin
2008/01/27(日) 16:44:13ID:wjmNw1Cm大抵の開発者は、しかも、manを書くようなタイプの
開発者はマニュアルには何が大切か、とかそういうことが
分かってない人たちだし。とりあえず動かすだけなら
設定ファイル名でググった方が確実に早いよ。
0705login:Penguin
2008/01/27(日) 21:36:46ID:nueE0uxj何ができるコマンドなのかって事はあんまし書かれてないしな
0706login:Penguin
2008/01/27(日) 23:58:24ID:aCiQOeUihttp://centossrv.com/ では
mysqlとphpの連結は書いてありますが、
php+postgresqlの連結が書いてありません。
書いてあるサイト知っている人いませんか?
0707login:Penguin
2008/01/28(月) 01:18:09ID:EwfwLhj4http://d.hatena.ne.jp/keyword/%a5%b0%a5%b0%a5%ec%a5%ab%a5%b9
0708login:Penguin
2008/01/28(月) 08:18:54ID:3hnd8vZx0709login:Penguin
2008/01/28(月) 10:44:52ID:yqFtzka8"連携"だな
0710login:Penguin
2008/01/28(月) 11:10:24ID:Oo2A1Vwk0711login:Penguin
2008/01/28(月) 14:12:05ID:To2c9ETl4GBを超えたファイルをIE7からDLさせようとすると、
ページを表示できません、となるのですがこれを回避する設定はあるのでしょうか?
FireFox2.0だとDLできるようなのですが。。
0712login:Penguin
2008/01/28(月) 14:27:57ID:gkRsaaSaIEが4GB超えのファイルに対応してないだけでしょ。
まともなブラウザ使いましょうとしか言いようが無い。
0713login:Penguin
2008/01/28(月) 15:01:50ID:B390XNvL0714login:Penguin
2008/01/28(月) 15:05:58ID:QxWGpFY90715login:Penguin
2008/01/28(月) 15:06:04ID:EscNj/Xk0716login:Penguin
2008/01/28(月) 16:16:09ID:Oo2A1Vwk0717login:Penguin
2008/01/28(月) 17:06:19ID:1fSk9+540718login:Penguin
2008/01/28(月) 17:37:49ID:OFT3cyKOIEとは別にダウンロードマネージャーで落とさせるようになってるな
0719706です。
2008/01/28(月) 20:00:04ID:WLQGIh7Dまた、今日6時間できるLAMP構築ガイドを買ったんですが、
その中にSELinuxは無効にしてください。と書いてありました?
びっくりしたんですけど、cent osはそれでいいの?
後"連携"です。今日ももう一回postgresql+phpをググろうと
思うのですが、もしサイトを知っている方教えてください。
0720login:Penguin
2008/01/28(月) 20:01:26ID:maQ3saenSELinuxを有効にすると6時間ではできなくなるから。
0721719です。
2008/01/28(月) 20:19:10ID:WLQGIh7D0722login:Penguin
2008/01/28(月) 20:21:53ID:e8bYLp1klinux使わなきゃいいんじゃね?
openbsd使えばおk
それだけの実力と時間と勇気があればね
0723login:Penguin
2008/01/28(月) 20:25:18ID:gkRsaaSaダウンロードマネージャなんか作ってる暇あったら、IEの側ででかいファイルに対応させろよと思う。
0724login:Penguin
2008/01/28(月) 20:25:59ID:gkRsaaSa0725719です。
2008/01/28(月) 20:43:07ID:WLQGIh7DCent osでやりたいんです。
724さんへ
無効で大丈夫ですか?
侵入されたりしませんか?
0726login:Penguin
2008/01/28(月) 20:46:46ID:V+P/pFo/0727login:Penguin
2008/01/28(月) 20:47:47ID:+WAumNdS>その中にSELinuxは無効にしてください。と書いてありました?
とりあえずその本6時間読んでから来てくれ
0728login:Penguin
2008/01/28(月) 20:55:43ID:J6FSym7O0730login:Penguin
2008/01/28(月) 21:22:04ID:20skvS15ルータにhttpとhttps分の穴を開けてapatchにフォワードしてるだけだから
別にね〜ってカンジ。
何も問題なし。
0731719です。
2008/01/28(月) 21:53:40ID:WLQGIh7D自分も無効にしてみようかと思います。
ありがとうございました。
とりあえずその本6時間読んでから来てくれ
これ6時間では無理な感じがします。
0732login:Penguin
2008/01/28(月) 22:00:40ID:QxWGpFY90733login:Penguin
2008/01/28(月) 22:42:56ID:U7RcXRHCと思いつつ無効にしている俺がきましたよ。
あれって、ちゃんと使えたほうが良いもんではあるんじゃないの?
iptablesは普通に使ってる。
NATとかフィルタリングとか便利よ。
0734login:Penguin
2008/01/28(月) 22:57:58ID:20skvS15設定を真面目に検討しようと思うけど、ルーターの下に隠れているマシンだから
別にいいや〜って人が殆どじゃないでしょうか。
0735login:Penguin
2008/01/28(月) 23:16:50ID:gkRsaaSaそこまでする必要も無いかという感じ。
0736login:Penguin
2008/01/28(月) 23:17:15ID:rYIdupdyみんな使ってないなら切るかな
0737login:Penguin
2008/01/28(月) 23:20:20ID:maQ3saen今は何らかの方法で常に侵入されるという前提で
システムを構築する。
その時、SELinuxを適切に設定しているかが効いてくる。
0738login:Penguin
2008/01/28(月) 23:27:50ID:FtcmhPQqSELinuxなんぞ使わんでもFirewall+セキュリティホールつぶしで十分だと思うぞ。
後は内側から侵食されないように対策するのも必要だが。
0739login:Penguin
2008/01/28(月) 23:30:00ID:maQ3saen0740login:Penguin
2008/01/28(月) 23:37:57ID:FtcmhPQqSELinuxとてシステムの改竄は防げたとしても悪用自体は完全に防げんだろ?
さらにいうならSELinuxや同等の仕組みがないOSが駄目駄目かというと
決してそんなことは無いわけでしょ?
0741login:Penguin
2008/01/28(月) 23:40:08ID:6SRKFeYM0742login:Penguin
2008/01/28(月) 23:41:18ID:+RR0lU5wSELinuxが有用なのは分かるが、山を超える必要が無いと思ってる人も多いわけで
個人使用の範疇だとめんどくさいってのが正直なところ
一時期使ってたけど入れ替えてからは無効にしてる俺
0743login:Penguin
2008/01/29(火) 00:14:00ID:UebK7wvqOSがそれを防ぐための仕組み。
例えばパーミッション設定が不適切だったりアプリに脆弱性があった時、運がよければ
SELinuxのおかげで不正アクセスを防げることもあり得る。
でも、SELinuxみたいなのを意識せずに書かれた既存のアプリを動くようにしようとすると、
SELinuxルールはどうしても緩くなる。そういう緩いルールで運用してて、実際安全性が高まってるかは謎。
0744login:Penguin
2008/01/29(火) 00:16:16ID:tg5A0ZhQ0745login:Penguin
2008/01/29(火) 00:59:34ID:nU61gB+uそれに物凄く面倒、こだわりだすとキリが無い、経験値にはなるけどね
ルータでざっくり落として鯖は必要以外のサービスを実行しない
当然Xなんて使わない、そんな感じかな
0746login:Penguin
2008/01/29(火) 01:00:23ID:xZ5yLHEe突っ走っちゃって、使い勝手が置いてけぼりになってるように思えるんだよな
Apacheなんかの有名どころや自分らが作ったアプリならともかく、SELinuxを
考慮にいれずに作られてるパッケージをSELinuxに保護させようとすると、
そのパッケージの動作を完全に把握してないとポリシー作れないしな。
個人で使うOSは、やっぱSELinuxは無効にしちゃうな。
業務で使う場合も、SELinuxを有効にする案件の場合は、設計とテストの期間を
倍くらい見積もってしまう…
0747login:Penguin
2008/01/29(火) 04:46:56ID:5O3U1cXJ0748login:Penguin
2008/01/29(火) 08:53:24ID:hluxzJmnなんで開発者は学習コストをこうも低く見積もるのだろうかね
みんなあんたみたいに頭よくないっての
0749login:Penguin
2008/01/29(火) 09:59:22ID:e8uLOANCあたかも設定されていないとサーバに大穴が有るように煽って有料サポートで稼ぐと、
現実問題としてSELinuxを正しく設定できるスキルが有ればiptable他でも十分設定できると思うし
生半可な知識でSELinux使うくらいならiptabeleでやった方が確実だと思う。
0750login:Penguin
2008/01/29(火) 11:43:21ID:PVM1gC9G0751login:Penguin
2008/01/29(火) 13:07:03ID:AxuI8sZ5どちらもセキュリティ目的で使えるからじゃね?
0752login:Penguin
2008/01/29(火) 14:29:03ID:lDXr3ihnフロントエンドってありませんか? Debian でいえば
aptitude みたいなやつがあったら便利なのにと思っています.
0753login:Penguin
2008/01/29(火) 15:54:32ID:ZeX2btqFSELinux enableにしたところでsshdのconfがPermitRootLogin yesとかなってたら
何の意味も無いわ。
でも、実際に侵入される原因ってそういうくだらないところだったりするよね。
0754722
2008/01/29(火) 16:00:31ID:72YsPi700755login:Penguin
2008/01/29(火) 16:05:19ID:ZeX2btqFお前、しつこくて面白いな。
0756login:Penguin
2008/01/29(火) 18:37:48ID:YQUn6LshPermitRootLogin yesって標準設定なのかな?当然noに設定してるけど
あとIP6・NFS関連は使わないから止めてる
iptablesは無効にしている本番のBDS鯖ではipfw2使ってるがw
0757login:Penguin
2008/01/29(火) 18:39:36ID:YQUn6Lsh× BDS、○ FreeBSD ぁうぁう。
0759login:Penguin
2008/01/29(火) 19:32:58ID:YfKJ6sMo相当するものってありますか?
スクリプト中で「準備ができたらキーを押してね」ってメッセージとともに
操作介入待ちをやりたいんですが。
0760login:Penguin
2008/01/29(火) 20:09:17ID:YfKJ6sMoreadコマンドでした。
0761login:Penguin
2008/01/30(水) 00:10:23ID:fJkD1W490762login:Penguin
2008/01/30(水) 00:19:45ID:O1A04tG/CUIインストールだとデフォルトはyes。
そうでないとインストールした後、結局コンソールに向かわないとログイン出来ない。
■ このスレッドは過去ログ倉庫に格納されています