トップページ⇒linux
1001コメント309KB

CentOS part 11 【RHEL Clone】

■ このスレッドは過去ログ倉庫に格納されています
0001login:Penguin2007/11/23(金) 15:54:08ID:IHY1bxQt
CentOSはRed Hat Enterprise Linuxより同社の商標を削除して再コンパイルしたRHEL Cloneです。
Red Hatと無関係なコミュニティが無償配布しておりRed Hatのブランドとサポートはありません。
Fedora Core 6≒RHEL 5≒CentOS 5です。
FC 6やRHEL 5用のノウハウや野良RPMはCentOS 5でほぼ通用します。

CentOS (The Community ENTerprise Operating System)
http://www.centos.org/
CentOS 日本国内ミラー
http://linux2ch.is.land.to/index.php?FAQ/Distribution/CentOS#t5b69dc5

●前スレ
CentOS part 10 【RHEL Clone】
http://pc11.2ch.net/test/read.cgi/linux/1187283225/

関連情報は>>2-5の辺りです。
0703login:Penguin2008/01/27(日) 15:54:17ID:yXhzYJBB
ワイアシャークまだダメですな。
0704login:Penguin2008/01/27(日) 16:44:13ID:wjmNw1Cm
manなんてマトモな人間が書いてないからなぁ。
大抵の開発者は、しかも、manを書くようなタイプの
開発者はマニュアルには何が大切か、とかそういうことが
分かってない人たちだし。とりあえず動かすだけなら
設定ファイル名でググった方が確実に早いよ。
0705login:Penguin2008/01/27(日) 21:36:46ID:nueE0uxj
てかmanの内容って、このオプションは何を意味するのかって事は書かれてるけど
何ができるコマンドなのかって事はあんまし書かれてないしな
0706login:Penguin2008/01/27(日) 23:58:24ID:aCiQOeUi
cent osを使っています。
http://centossrv.com/ では
mysqlとphpの連結は書いてありますが、
php+postgresqlの連結が書いてありません。
書いてあるサイト知っている人いませんか?
0707login:Penguin2008/01/28(月) 01:18:09ID:EwfwLhj4
>>706
http://d.hatena.ne.jp/keyword/%a5%b0%a5%b0%a5%ec%a5%ab%a5%b9
0708login:Penguin2008/01/28(月) 08:18:54ID:3hnd8vZx
連結ってなんだろう
0709login:Penguin2008/01/28(月) 10:44:52ID:yqFtzka8
LAMP環境を作りたいんだと思われ
"連携"だな
0710login:Penguin2008/01/28(月) 11:10:24ID:Oo2A1Vwk
LAMPならUbuntuでも十分だけどな
0711login:Penguin2008/01/28(月) 14:12:05ID:To2c9ETl
CentOS5.1とapache2.2.3という環境で、
4GBを超えたファイルをIE7からDLさせようとすると、
ページを表示できません、となるのですがこれを回避する設定はあるのでしょうか?
FireFox2.0だとDLできるようなのですが。。
0712login:Penguin2008/01/28(月) 14:27:57ID:gkRsaaSa
>>711
IEが4GB超えのファイルに対応してないだけでしょ。
まともなブラウザ使いましょうとしか言いようが無い。
0713login:Penguin2008/01/28(月) 15:01:50ID:B390XNvL
まともなブラウザって何?
0714login:Penguin2008/01/28(月) 15:05:58ID:QxWGpFY9
ふぃれふぉx?
0715login:Penguin2008/01/28(月) 15:06:04ID:EscNj/Xk
wget
0716login:Penguin2008/01/28(月) 16:16:09ID:Oo2A1Vwk
男はテキストブラウザ
0717login:Penguin2008/01/28(月) 17:06:19ID:1fSk9+54
でエロ収集
0718login:Penguin2008/01/28(月) 17:37:49ID:OFT3cyKO
そういやMSDNでもでかいisoファイルとかあるけど、
IEとは別にダウンロードマネージャーで落とさせるようになってるな
0719706です。2008/01/28(月) 20:00:04ID:WLQGIh7D
ググったんですが、ググリ方がよくなかったんでしょうか?
また、今日6時間できるLAMP構築ガイドを買ったんですが、
その中にSELinuxは無効にしてください。と書いてありました?
びっくりしたんですけど、cent osはそれでいいの?
後"連携"です。今日ももう一回postgresql+phpをググろうと
思うのですが、もしサイトを知っている方教えてください。
0720login:Penguin2008/01/28(月) 20:01:26ID:maQ3saen
>>719
SELinuxを有効にすると6時間ではできなくなるから。
0721719です。2008/01/28(月) 20:19:10ID:WLQGIh7D
無効でサーバー構築やっている人いるのかな?
0722login:Penguin2008/01/28(月) 20:21:53ID:e8bYLp1k
>>721
linux使わなきゃいいんじゃね?
openbsd使えばおk


それだけの実力と時間と勇気があればね
0723login:Penguin2008/01/28(月) 20:25:18ID:gkRsaaSa
>>718
ダウンロードマネージャなんか作ってる暇あったら、IEの側ででかいファイルに対応させろよと思う。
0724login:Penguin2008/01/28(月) 20:25:59ID:gkRsaaSa
メンドイしトラブルの元だから常に無効です。
0725719です。2008/01/28(月) 20:43:07ID:WLQGIh7D
722さんへ
Cent osでやりたいんです。
724さんへ
無効で大丈夫ですか?
侵入されたりしませんか?
0726login:Penguin2008/01/28(月) 20:46:46ID:V+P/pFo/
別に有効にしたからって侵入されにくくなるわけじゃないだろう?
0727login:Penguin2008/01/28(月) 20:47:47ID:+WAumNdS
>今日6時間できるLAMP構築ガイドを買ったんですが、
>その中にSELinuxは無効にしてください。と書いてありました?
とりあえずその本6時間読んでから来てくれ
0728login:Penguin2008/01/28(月) 20:55:43ID:J6FSym7O
TOMOYOLinux入れれ
07297222008/01/28(月) 21:08:09ID:e8bYLp1k
>>725
問題ないよ。
0730login:Penguin2008/01/28(月) 21:22:04ID:20skvS15
おれもselinuxとiptableは無効。

ルータにhttpとhttps分の穴を開けてapatchにフォワードしてるだけだから
別にね〜ってカンジ。

何も問題なし。
0731719です。2008/01/28(月) 21:53:40ID:WLQGIh7D
そうですか。
自分も無効にしてみようかと思います。
ありがとうございました。

とりあえずその本6時間読んでから来てくれ

これ6時間では無理な感じがします。
0732login:Penguin2008/01/28(月) 22:00:40ID:QxWGpFY9
てかSELinuxガチで使ってる人いるの?
0733login:Penguin2008/01/28(月) 22:42:56ID:U7RcXRHC
CentOSをインストールするたびにSELinuxを有効にしなければ、
と思いつつ無効にしている俺がきましたよ。

あれって、ちゃんと使えたほうが良いもんではあるんじゃないの?
iptablesは普通に使ってる。
NATとかフィルタリングとか便利よ。
0734login:Penguin2008/01/28(月) 22:57:58ID:20skvS15
DMZみたいなところにマシンを配置するならば、さすがにselinuxとiptableの
設定を真面目に検討しようと思うけど、ルーターの下に隠れているマシンだから
別にいいや〜って人が殆どじゃないでしょうか。
0735login:Penguin2008/01/28(月) 23:16:50ID:gkRsaaSa
外に置いててもselinux使わない。
そこまでする必要も無いかという感じ。
0736login:Penguin2008/01/28(月) 23:17:15ID:rYIdupdy
有効にはしてるけど、とりあえずエラーが出たら出ないようにいじるだけな感じだ
みんな使ってないなら切るかな
0737login:Penguin2008/01/28(月) 23:20:20ID:maQ3saen
Firewallで塞いで安心というのは前時代的思考。
今は何らかの方法で常に侵入されるという前提で
システムを構築する。

その時、SELinuxを適切に設定しているかが効いてくる。
0738login:Penguin2008/01/28(月) 23:27:50ID:FtcmhPQq
あのさFirewallのみでOKとは俺も思わんが
SELinuxなんぞ使わんでもFirewall+セキュリティホールつぶしで十分だと思うぞ。
後は内側から侵食されないように対策するのも必要だが。
0739login:Penguin2008/01/28(月) 23:30:00ID:maQ3saen
(Web)アプリのバグはどうすんねん。
0740login:Penguin2008/01/28(月) 23:37:57ID:FtcmhPQq
どうもならんだろうね。
SELinuxとてシステムの改竄は防げたとしても悪用自体は完全に防げんだろ?
さらにいうならSELinuxや同等の仕組みがないOSが駄目駄目かというと
決してそんなことは無いわけでしょ?
0741login:Penguin2008/01/28(月) 23:40:08ID:6SRKFeYM
そもそもroot権限で動かす必要がないものまでroot権限で動かす奴が多すぎたのがアフォのはじまりなんだろな。
0742login:Penguin2008/01/28(月) 23:41:18ID:+RR0lU5w
難しい山を乗り越えてでも使えるようになれば
SELinuxが有用なのは分かるが、山を超える必要が無いと思ってる人も多いわけで
個人使用の範疇だとめんどくさいってのが正直なところ

一時期使ってたけど入れ替えてからは無効にしてる俺
0743login:Penguin2008/01/29(火) 00:14:00ID:UebK7wvq
SELinuxは、うんと平たくいえば、ユーザーやアプリの作者がバカなことをしようとした時、
OSがそれを防ぐための仕組み。
例えばパーミッション設定が不適切だったりアプリに脆弱性があった時、運がよければ
SELinuxのおかげで不正アクセスを防げることもあり得る。
でも、SELinuxみたいなのを意識せずに書かれた既存のアプリを動くようにしようとすると、
SELinuxルールはどうしても緩くなる。そういう緩いルールで運用してて、実際安全性が高まってるかは謎。
0744login:Penguin2008/01/29(火) 00:16:16ID:tg5A0ZhQ
名前をSEXLinuxにすればみんな使うと思うよ。
0745login:Penguin2008/01/29(火) 00:59:34ID:nU61gB+u
SELinuxは使ってない進入された時点で終了だと思ってるから
それに物凄く面倒、こだわりだすとキリが無い、経験値にはなるけどね
ルータでざっくり落として鯖は必要以外のサービスを実行しない
当然Xなんて使わない、そんな感じかな
0746login:Penguin2008/01/29(火) 01:00:23ID:xZ5yLHEe
SELinux、セキュアさを目指しているのは分かるんだが、お勉強はできるセキュアヲタが
突っ走っちゃって、使い勝手が置いてけぼりになってるように思えるんだよな

Apacheなんかの有名どころや自分らが作ったアプリならともかく、SELinuxを
考慮にいれずに作られてるパッケージをSELinuxに保護させようとすると、
そのパッケージの動作を完全に把握してないとポリシー作れないしな。

個人で使うOSは、やっぱSELinuxは無効にしちゃうな。
業務で使う場合も、SELinuxを有効にする案件の場合は、設計とテストの期間を
倍くらい見積もってしまう…
0747login:Penguin2008/01/29(火) 04:46:56ID:5O3U1cXJ
Wireshark まだダメだね。こんなに時間がかかってるの珍しいね。
0748login:Penguin2008/01/29(火) 08:53:24ID:hluxzJmn
>746
なんで開発者は学習コストをこうも低く見積もるのだろうかね

みんなあんたみたいに頭よくないっての
0749login:Penguin2008/01/29(火) 09:59:22ID:e8uLOANC
SELinuxてRHなどの有料サポーターの飯の種なんじゃね?
あたかも設定されていないとサーバに大穴が有るように煽って有料サポートで稼ぐと、
現実問題としてSELinuxを正しく設定できるスキルが有ればiptable他でも十分設定できると思うし
生半可な知識でSELinux使うくらいならiptabeleでやった方が確実だと思う。
0750login:Penguin2008/01/29(火) 11:43:21ID:PVM1gC9G
なんでiptablesとselinuxが同列に扱われてるの?
0751login:Penguin2008/01/29(火) 13:07:03ID:AxuI8sZ5
>>733 で同列に扱ったからか?
どちらもセキュリティ目的で使えるからじゃね?
0752login:Penguin2008/01/29(火) 14:29:03ID:lDXr3ihn
X じゃなくて,テキストコンソールから使える yum の
フロントエンドってありませんか? Debian でいえば
aptitude みたいなやつがあったら便利なのにと思っています.
0753login:Penguin2008/01/29(火) 15:54:32ID:ZeX2btqF
俺はSELinuxは無効(disable)、iptablesは有効。
SELinux enableにしたところでsshdのconfがPermitRootLogin yesとかなってたら
何の意味も無いわ。

でも、実際に侵入される原因ってそういうくだらないところだったりするよね。
07547222008/01/29(火) 16:00:31ID:72YsPi70
openbsd 使えって。
0755login:Penguin2008/01/29(火) 16:05:19ID:ZeX2btqF
>>754
お前、しつこくて面白いな。
0756login:Penguin2008/01/29(火) 18:37:48ID:YQUn6Lsh
>>753
PermitRootLogin yesって標準設定なのかな?当然noに設定してるけど

あとIP6・NFS関連は使わないから止めてる
iptablesは無効にしている本番のBDS鯖ではipfw2使ってるがw
0757login:Penguin2008/01/29(火) 18:39:36ID:YQUn6Lsh
>>756
× BDS、○ FreeBSD ぁうぁう。
07587222008/01/29(火) 18:47:30ID:NeMFMfox
>>757
0759login:Penguin2008/01/29(火) 19:32:58ID:YfKJ6sMo
centosに限った話じゃないんですが、DOSでいうところのpauseコマンドに
相当するものってありますか?

スクリプト中で「準備ができたらキーを押してね」ってメッセージとともに
操作介入待ちをやりたいんですが。
0760login:Penguin2008/01/29(火) 20:09:17ID:YfKJ6sMo
すんません、見つかりました。
readコマンドでした。
0761login:Penguin2008/01/30(水) 00:10:23ID:fJkD1W49
はよwiresharkのchecksum問題なおしてくれよ
0762login:Penguin2008/01/30(水) 00:19:45ID:O1A04tG/
>>756
CUIインストールだとデフォルトはyes。
そうでないとインストールした後、結局コンソールに向かわないとログイン出来ない。
0763login:Penguin2008/01/30(水) 20:15:32ID:69wiZXBO
PermitRootLogin yes な俺様がやってきました^^
0764login:Penguin2008/01/30(水) 20:57:54ID:HXErGI7I
>>763
漢だな.
とはいえ,特定のIPアドレス範囲からだけ
PermitRootLogin yes にしたいことはある.
0765login:Penguin2008/01/30(水) 22:19:18ID:muS/64f7
>>764
PermitRootLogin yes のまま、PasswordAuthentication は No にして、
コマンド指定付き公開鍵を shosts に記述して rsync でリモートサーバーの
バックアップ取ったりとかしない?
0766login:Penguin2008/01/31(木) 03:19:30ID:TK6a/yPp
わざわざPAMの設定変えて
telnetで直rootログイン許可
してるのでどうでもいい
0767login:Penguin2008/01/31(木) 05:03:55ID:GtKqdO1+
ウチのCentくんは、デフォルトでSELinux入れちゃったんだが
専ら VMwareServerのホストなんで、
ここ見てたらあんまり意味ねーんじゃ無いか?と、思ってきた。
無効にすると、パフォーマンス上がったりしますかね?

それとは直接は関係ないんだが、
そのサーバには OpenManage も入れてるんだが、
“オペレーティングシステム” として、
“VMware Server” が、認識されててワロタ。。。
0768login:Penguin2008/02/05(火) 11:37:48ID:+nz3UA95
centos 5.xでインストーラでPHPを入れた人に聞きたいんだが、

$ php -v
PHP 4.3.9 (cgi) (built: Oct 14 2006 05:49:49)
       ↑
centos5だと、ここがcli/CLIになってたりしますか?
0769login:Penguin2008/02/05(火) 11:39:47ID:3rJAt16W
>>768
何がしたいのかよくわからんが
CLI 版使いたいなら php-cli パッケージ入れればいいんじゃね。
0770login:Penguin2008/02/05(火) 11:41:49ID:+nz3UA95
>>769
PHP CLIだとコマンドラインで実行できると聞きました

php-cliのRPMについて調べてみます。ありがとうございました
0771login:Penguin2008/02/05(火) 12:42:15ID:hPCvXrID
>>768
とりあえず質問にも答えておけばいいか?

俺のところはCentOS5.1で

# yum list *php* |grep installed
php.i386 5.1.6-15.el5 installed
php-cli.i386 5.1.6-15.el5 installed
php-common.i386 5.1.6-15.el5 installed
php-mbstring.i386 5.1.6-15.el5 installed
php-pdo.i386 5.1.6-15.el5 installed
php-pgsql.i386 5.1.6-15.el5 installed

# php -v
PHP 5.1.6 (cli) (built: Sep 20 2007 10:16:10)

こんな感じ
0772login:Penguin2008/02/05(火) 12:52:59ID:+nz3UA95
>>771
ありがとうございます。

ちょっと調べましたが、php-cliはcentos4では非公式RPMですが、
Centos5からはオフィシャルのphp-cliがあるみたいですね。

次 再インストールするときはCentos5にします!
0773login:Penguin2008/02/05(火) 12:54:10ID:2zHIgXL/
PHPはこんなのばっかりかw
0774login:Penguin2008/02/05(火) 14:02:14ID:3rJAt16W
CentOS 4 の話なら最初からそう言ってくれよ。
0775login:Penguin2008/02/05(火) 15:38:38ID:yWtPqfPT
http://ml.php.gr.jp/pipermail/php-users/2008-January/033682.html

PHP(笑)
0776login:Penguin2008/02/05(火) 16:56:30ID:9cfKg/D+
>>775
つい流れを追って読んでしまった(初代03持ちなんで)
そこまでいくと釣りだと思いたい…
0777login:Penguin2008/02/05(火) 22:46:31ID:u7SadpbC
yumでapacheインストールすると、updateのたびに/var/www以下の所有権が
root:rootに戻されるんだけど、これって他のディストリでも同じ?
0778login:Penguin2008/02/06(水) 05:36:37ID:W/6Y2FMK
CentOS4使ってるけどそんな事になった記憶は無いなぁ

httpdのアップデートがあるとroot:rootに戻るのかな?何もアップデートが無くてもyum updateで?
0779login:Penguin2008/02/06(水) 05:47:14ID:6wZrMeRT
CentOS4.6, 5.0使ってるけど、俺もそんな事態に
出くわしたことは無いな
07807772008/02/06(水) 06:35:43ID:Wioy5cV2
CentOS4(かなり初期版〜4.6)にて。
# chown webadmin:webadmin /var/www/html
にしてるのに、yum-cronを動かしてると、気付いたらroot:rootに。
「アクセス出来ない」と言われて初めて気付く。これで3件目かな。

頻繁に起こるわけではないので、おそらくapache(httpd)のアップデート時です。
どういうこっちゃ?
0781login:Penguin2008/02/06(水) 07:48:31ID:MxElEtcz
俺は
/var/www/html/webroot
と1つ掘ってそこをルートディレクトリにしてる

こうすればApacheのアップデートでhtmlがroot:rootに変わってもwebrootの所有者は変わらない
0782login:Penguin2008/02/06(水) 09:05:33ID:aBH4ukO7
>>781
俺は webroot のところを VirtualHost の ServerName に合わせてる.
lighttpd に移行したときにもそのまま使えるし.
0783login:Penguin2008/02/06(水) 09:14:07ID:K8lJysQe
おれも、なにがトリガーになってるのか知らんが、たま〜に所有者がrootになるな
気づいたらなおしてるけど
0784login:Penguin2008/02/07(木) 23:16:21ID:nxX8VjZ6
http://www.amazon.co.jp/CentOS%E5%BE%B9%E5%BA%95%E5%85%A5%E9%96%80-%E7%AC%AC2%E7%89%88-DVD%E4%BB%98-%E9%A3%9B%E7%94%B0-%E4%BC%B8%E4%B8%80%E9%83%8E/dp/4798114626/ref=sr_1_10?ie=UTF8&s=books&qid=1202393708&sr=1-10
これどう思いますか?
かいですか?
0785login:Penguin2008/02/07(木) 23:23:36ID:Fn2Bb8Zl
>784
買ってみればわかるんじゃね?
0786login:Penguin2008/02/07(木) 23:36:44ID:YORXu+Q/
安いからとりあえず買ってみたら?
0787login:Penguin2008/02/07(木) 23:45:48ID:9+SsPr9N
2月5日発売でもう中古がある
0788login:Penguin2008/02/08(金) 00:03:03ID:03WJGuuB
CentOSというかLinuxの初心者なら買ってみてもいいかもね

CLIがサッパリ分からないとか、Windowsには無い用語の解説が必要な人向けと思う
0789login:Penguin2008/02/08(金) 00:38:37ID:mPDAnVmt
RH bugzillaに堂々とCentOS ユーザーとして書き込む強者もいるんだな。

https://bugzilla.redhat.com/show_bug.cgi?id=431092#c33
07907892008/02/08(金) 00:41:32ID:mPDAnVmt
>>789
ちなみにこのバグによると最新5.1カーネルはNFSのパフォーマンスがぼろぼろに
悪いらしい。 問題を解決するテストカーネルは出たけど、それが5.2までにリリース
されるかどうかは微妙だそうだ。
0791login:Penguin2008/02/08(金) 01:21:11ID:kUj+OEIZ
2chなら厨房扱いされて終わりだろうな
0792login:Penguin2008/02/08(金) 01:30:07ID:i7Wsy0QQ
社長も認めているんだし良いんじゃないの?
0793login:Penguin2008/02/08(金) 02:47:52ID:MfsAweCY
CentOSは悪者じゃねーよw
0794login:Penguin2008/02/08(金) 05:50:31ID:Z4ci4NaG
CentOSユーザって報酬をまったく貰わずにRHが銭を稼ぐのに協力してるんだもんな。
0795login:Penguin2008/02/08(金) 07:04:13ID:XmNXhU1m
http://www.amazon.co.jp/CentOS%E5%BE%B9%E5%BA%95%E5%85%A5%E9%96%80-%E7%AC%AC2%E7%89%88-DVD%E4%BB%98-%E9%A3%9B%E7%94%B0-%E4%BC%B8%E4%B8%80%E9%83%8E/dp/4798114626/ref=sr_1_10?ie=UTF8&s=books&qid=1202393708&sr=1-10
これさ、前回がすごい酷評されているんだよね。
大丈夫かな?
買った人いませんか?
0796login:Penguin2008/02/08(金) 07:56:02ID:JCmzveNI
CentOSの書籍が欲しいなら、買ってみたら?

いじわるでもなんでもなくて、まじでCentOSの本って数が少ないから
書籍という形で情報が欲しいなら買うしかないでしょう。

Fedoraみたいに本がたくさん出版されていれば、どれがいいか悩むことが
できるだろうけどね。
0797login:Penguin2008/02/08(金) 09:09:13ID:CySmbhIq
Fedoraの本買ってもなぁ
更新が早すぎて、半分以上理解するころにはバージョンが・・・
0798login:Penguin2008/02/08(金) 09:34:26ID:szHmTXX5
Centのベースになったものを買えばいいんじゃね
5ならFC6、4ならFC3
0799login:Penguin2008/02/08(金) 09:37:36ID:/X7lLSEZ
>>795
なげーよ。
http://www.amazon.co.jp/dp/4798114626/
0800login:Penguin2008/02/08(金) 09:40:44ID:ue9m4XQp
『CentOSサーバ構築バイブル』は買ったはいいがオイラの机では
埃かぶってるな。現状Webのほうが役に立っている
0801login:Penguin2008/02/08(金) 10:27:15ID:J4mcLSjw
>>『CentOSサーバ構築バイブル』
著者名すら間違えてるような伝説の誤植本じゃん
そんなのとWebの情報を比べてくれるなw
0802login:Penguin2008/02/08(金) 11:54:03ID:i7Wsy0QQ
本を買わなくてもRedhatのドキュメント見ればすむだろ

印刷物がほしいなら知らんが
0803login:Penguin2008/02/08(金) 12:43:21ID:Roylol4u
CentOSでIPv6接続サービス(feel6等のDTCPクライアントを使用するタイプ)を受けるためにはどうしたらいいのでしょうか?
素直にBSDでやるべき?
■ このスレッドは過去ログ倉庫に格納されています