CentOS Part 47【RHEL Clone】 [無断転載禁止] [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
CentOS は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora Core 6≒RHEL 5≒CentOS 5
* Fedora 13≒RHEL 6≒CentOS 6
* Fedora 19≒RHEL 7≒CentOS 7
です。
FCやRHEL 用のノウハウ、野良 RPM、レポジトリ云々は CentOS でもほぼ通用します。
前スレ
CentOS Part 46【RHEL Clone】
http://hayabusa6.2ch.net/test/read.cgi/linux/1472718447/
CentOS (The Community ENTerprise Operating System)
http://www.centos.org/
CentOS 配布ミラーサーバ
http://www.centos.org/download/mirrors/
CentOS -- Wikipedia日本語版
http://ja.wikipedia.org/wiki/CentOS 前スレの初心者です。
色々アドバイス頂きました諸先輩方、本日、dailymotionを視聴することが出来るようになりましたので、ご報告に伺いました。 お薦め頂いたubuntuやfedoraにも興味があったのですが、CentOS7のダウンロードページがすぐに出て来たので、DVDに入れてインストールし、で動画を観る為のお薦めプログラム?を幾つか入れて、vivaldiなるブラウザーを入れたら、dailymotionが視聴出来るようになりました。(^^) CentOS 7でのvivaldi、普通に色々な動画視れるので最高です。
もしかすると、CentOS 6.9でも、vivaldi入れたら、視聴出来たのかもしれません。
めちゃめちゃ嬉しいです。 アドバイスからは外れた道筋でのゴールになってしまいましたが、諸先輩方の前向きなアドバイスで、心折れずに根気強く取り組むことが出来ました。
ありがとうございました。 Pythonをインストールした時に、yumが壊れ、めちゃめちゃ困りましたが、Pythonとyumをrpmから強制再インストールしたら、やっと復活し安定して使えるようになりました。 >>7
CentOS の使い方を激しく間違えている初心者です。誠に申し訳ありません。
何卒ご寛容のほど、よろしくお願いします。 いっそのことCentOSからubuntuに乗り換えればいいのに >>1 乙。しかし、前スレ>>983 とは別人のようだな。 >>7
まぁまぁ。何も報告なしに去っていくのも物足りないし。
>>4
CentOS7 という選択もありだと思います。当分アップグレードは必要ない
というのが利点かと思います。 そのかわりカーネルやsystemdのアップデートがワンサカだろう
RHEL7/CentOS7の開発プロセス、怪しくない?
正直ハズレだと思う CentOS6に比べてまだ枯れてないという事かな。それはそうかも。 そんなの気にするより早めにsystemdに慣れた方が良いんじゃないの程度にしか思わない >>19
既知のバグのバックポート漏れや、バックポートのまずさが原因と見られる不具合の件数を
RHEL7.3リリース後から今月までのをErrataで数えたところ、カーネルで4件、Apache httpdで2件、
systemdで4件、network managerで1件、chronyで2件、sambaで2件出ている
自分が関係するパッケージに関してしか調べてないけどね
5、6の頃、同じようにマイナーバージョンが2まで進んだ5.2や6.2の頃のErrataと比べると、
当時はそういう分類のパッチは年に3件程度だった
品質管理のやり方や体制が怪しい
だから品質が怪しい 被害が増えたという報告は知らないがどうなんだ?
確かにまだ枯れたわけじゃないから、しばらく色々出てくると思う。 >>20
なら使わなきゃいいじゃなイカ?
>>21
流石に被害が増えたと言う話が出れば、脆弱性アリとして公表されるだろうからね。 バックエンドで動いてるLinuxなんかパッチ当てる必要ないよ、っていう企業が多いと思う
うちもそうだし、そもそもPROXYのホワイトリストにリポジトリが入ってないから当てられない >>23
あるあるw
まぁそんな会社ではLinuxは肩身が狭いね。
管理者に話をしても、許可がどのこの めんどくさがって設定を変えようとはしない。
リケンのリポは通ると思うけど。 rapsberry pi3でgnome動かしてる人いる?
インストールで手詰まったー >>62
これが小学生のおっぱいかよ・・・
12歳の乳とは思えんな・・・ 従兄弟の女子高校生がcentos使いたいと言ってるのですがどうしたらいいですか? >>30
どうにかする必要があるのか?
使わせろよ、好きに 血の繋ってない妹が自宅鯖を CentOS 6.9 で動かしてる。 妹からssh鍵もらって「好きなだけ見て触って。」って言われました
僕はどうすればいいでしょうか 実は妹は交通事故で本当の両親を亡くしていて、君の父親が親友の子供を引き取ったという、裏設定が書かれたメモを見つけてしまうのでは? そういうゲームをRHEL向けにつくって鯖管をサボらせてその隙にクラッキング…
ないな 『いもうとと○○っくす』RHEL 社より。16,000 JPY imoutoなwaifuが必要だ
make installさせてくれ そのまえに tar -xvf する必要があるな。今回に限っては v オプションは必須だ。 imouto ってとりあえず sudo しとけばいいと思ってた corei7 7700Kって速いのね。
kvmでもホストと変わらないぐらい速い?
postgresのメイクに2分かからない。
ちゃんとしたベンチマークテストはやってないです。 所詮4コアだから新品15000円くらいに下がるまでは買いじゃない この前hyper-threadingでエラッタ見つかったばかりだよね
KVMで使ってcore数大丈夫なの 前スレで CentOS6 (GNOME)のワークスペース縦方向について聞いた者です.
compizを使うと横方向のみしか増やせず,compizやめると縦方向にも増やせました.
助言ありがとうございました.
(compiz環境であっても ccsmを使えば,という情報を見つけましたが,
ccsm自体を見つけることができず試していません) >>20
詳しく見てますね。確かに出た当初から1年くらい前までは、なんか
よくわからない不具合とかに遭遇しました。CentOS7のせいかどうか
よくわからないけど。でも、最近は、特にそういうのはなくて、安定
している印象。私が使ってる範囲では。 あ、7.3以降、つまり最近でもバグいっぱいだろというご指摘か。
私はそれらに遭遇してないだけだな。 カーネルアップデートはそもそもlinux-stableのアップデートに依ってるからなぁ
6/27に3.10系列にアップデート来てるし あとsystemdの方はCentOS7に入ってるのは219だから>>50の脆弱性の影響範囲223-233に入ってないで >>53
RedHatはリリース後のバージョンで追加された修正をバックポートしてる
今回のsystemdの例でいくと、パッケージのバージョン実際には219-30という
RedHat独自のバージョンで、その「-30」が示すRedHatの修正中には223〜233で
加えられた修正も含まれているかもしれない
修正はrpm -q --changelog systemdして219にrebase後の修正をみると分かるよ
そしてその修正内容に、この脆弱性が含まれているかもしれない
だからバージョンの数字が影響範囲に入ってなかったとしても、それだけで
影響しないとするのは難しい いや影響範囲外だから影響はないよ
でなきゃ何のために版数で影響範囲を明示するんだ >>56
長くなるが説明する
読みたくなければ
「公式レポジトリ上のある版のsystemdと、RHELにある同じ版のsystemdパッケージのソースは同一はではない」
「だからRHELでの影響の有無は、公式レポジトリ上の版数で指定されても分からない」
ということだけ覚えておいて欲しい
まず、件のzdnetに書かれている版数は、公式レポジトリ上での公式版systemdの版数だ
公式版systemdの版数は https://github.com/systemd/systemd/releases にあるので見てほしい
次にRedHatは、RHELに含めるsystemdとして、公式レポジトリから219をもってきた上で、
それ以降に加えられた修正を独自に追加した、RHEL版systemdを作っている
さてそのRHEL版systemdの修正の具体例として yum -q --changelog systemd とすると、
RHEL版systemdの更新履歴が大量に表示されるが、たとえば以下のようなエントリがある
- core: reinstate propagation of stop/restart jobs via RequsiteOf dependencies (#1436021)
この情報を、#1436021を元にBugzilla https://bugzilla.redhat.com/show_bug.cgi?id=1436021 で調べると、
公式サイトの修正情報が記載されている
https://github.com/systemd/systemd/commit/c6497ccb7153af9a1252c48918e380b5134314de
そして上記ページの修正は、公式版systemdの233での修正内容である
つまり、バージョン表記は219だが、233の内容も含まれている
同様に調べていけば、232だの231だのでの修正も出てくるだろう
このように、RHELに含まれるパッケージには、リリース以降の修正内容も盛り込まれている
そして今回のように、公式レポジトリの版数で指定された問題がRHELのパッケージで
出ないかどうかは、RHELが含めた修正内容を調べないと分からない
仮に、公式版systemd223での当該の修正をRHEL版systemd219へバックポートしていたなら、
RHEL版systemd219もこの問題は抱えていることとなる >>50
https://access.redhat.com/security/cve/cve-2017-9445
This issue did not affect the versions of systemd as shipped with Red Hat Enterprise Linux 7. >>57
RHELで管理しているリポジトリにアクセスできる方法ってあるかな
?
なければsrc.rpmの内容や前版との差分を確認するしか方法ないかもね これsystemd-resolvedの脆弱性だろ
使ってないRHEL/CentOSには関係なかろ 最近centos7を導入してlinuxに触り始めたものなんですが、ベテランさんたちはやはりx window systemは導入せずに運用しているんでしょうか?
しょうもない質問ですいません。 >>62
サーバー用途なら、SSHの導入が済めば余程のことが無い限り直接操作することはないよ。SSH経由の方が何かと楽。ネットで調べた設定をそのままコピペできるし
自分も一応Xwindowはインストールしたけど、ほとんど使ってない。 >>57
そこまでは分かってるけど, 基本的にはバグ修正のバックポートに限定されてる
だから223の当該バグが「他のバグの修正のために行われた」ものから発生したのでなければ混入する可能性は低い
で実際>>58みたいだし >>62
本音はインストールするパッケージを絞り込んで、他部署や顧客にはその旨伝えて、
そいつらが「アプリが動かない」とか言ってきても毅然とした態度・ストイックに行きたい。
だけどそれをやっちゃうと、相手方との関係をすこぶる悪化させ、挙句に何のパッケージが
足りないかの切り分けを自分たちにさせられた挙句、お前のせいでプロジェクトが遅れたと
戦犯扱いされるって事もあり得る。
もちろん逆には余計なパッケージを入れてセキュリティホールを突かれてクラックされる
リスクも存在するわけで、どっちに振るかはプロジェクトの初期段階で責任者に探りを入れて
温度感みて決めるしかないかな。 どっちの方針でいくにしてもプロジェクトの責任者と
合意してそれを文章化しておくのは必要。
業種やサーバの用途によるだろうけど、私の場合は GUI(X Window), 開発環境, 互換性ライブラリ
に加えて libXp, libstdc++, compat-libstdc++ あたりは入れておいて、GUI(display-manager)
を起動するかどうかは運用担当者の技術レベルをみて判断、ですかね。 >>63
なるほどそういうことなんですね
ありがとうございます >>57 >>64
ふーん。可能性という事の捉え方の問題なのかな。可能性がある以上だめってのと、
低いからOKみたいな。そこは、それぞれの事情により判断してそれぞれがどうするか
考えるしかないのかな。 >>62
X window でサーバ設定すると、どのように設定したか記録出来ないのがね。
私はTerminalで設定して手順をコピペして残しておくようにしています。 >>65
> だけどそれをやっちゃうと、相手方との関係をすこぶる悪化させ、挙句に何のパッケージが
足りないかの切り分けを自分たちにさせられた挙句、お前のせいでプロジェクトが遅れたと
戦犯扱いされるって事もあり得る。
鯖缶あるあるだな。なぜか、プログラムのデバッグをしてたりして。 >>68
なるほどそういう記録の意味でもx windowが使いにくいわけですね
勉強になります 今日、サーバーを作っていたら突然、ネットから外されてしまいました。
centos7はnmtuiが刷新されてつかえるはずなのにつかえなくて困っています。
教えてくださいエンジニアの人 >>71
ネットに接続できなくなる原因って、ちょっと考えただけでもONU(モデム)、ルーター、LANケーブル、LANアダプタ、サーバーのイーサネットアダプタの設定、ファイアーウォールの設定などなど沢山あるから
まず原因を絞り込んでみないと分からないと思う。まさか、ISPに通信料金払ってなくて止められたってオチじゃないよね? >>72
原因はサーバーのイーサネットアダプタの設定ができていたのが負荷がかかったことによりできなくなったということである。
実際に設定ファイルをいじろうと思ったらCentos7で使えるはずのnmtuiとnmcliが使えなくて困っている。
windowsからterateamで接続した際、nmtuiが使えていたのになぜ使えなくなるのか教えて欲しい。 こんな感じのアスペ最近見てホントに居るんだなーと思った >>73
「使えない」ってのは、具体的に何をするとどうなるの? うるせいよ
アスペとか言ってんじゃないよ、
一応いうがこれは事実。 >>79
>>75に対してコレなんだからもう相手しない方がいい 質問するんなら症状の断片だけ書かずに懇切丁寧に自分の環境だとか /var/log/messages
に何が出てたとか出力内容とか、自分なりに診断した際のコマンドの出力結果書いてくれよ。
荒しが同じことをやってきて困っているんだ。
最低限くだ質のルールぐらい読んできてからにしてくれ。 >>77
人の話を聞かなくて自分の主観を事実と言うトコがクリソツ yumで更新があるとメールを飛ばすように設定した
→メール周りの設定は何もしてない
→root@localhost.localdomainにメールが送信される
→駄右衛門さんから怒りのメールが飛んでくる
→まあ結果わかるから良いや、放置
俺以外にもこんな事してる奴いる? /var/spool/mailがパンクしないっすかそれ yum-cron インストールして
3行ほど設定するだけだよね? えてして質問する人は自分の状況をうまく伝えられないものだよな。
うまく伝えられるような人は自分で解決できてしまうので。 バグを説明してるうちに あ わかりました もういいです みたいな ずっとfedoraかCentOSでやってきたんでubuntsというかDebian系知らんのだがsudoつうのは所謂バカよけ用の仕様という理解で合っていますか? sudoの存在意義は?という問いかな。suすればいいと言われれば抗弁できない。
いやあえて抗弁すれば、suしてコマンド打って戻ってくるより少し手数が少ない。 >>93
リモートコマンドとセットで使うだろ。
バッチ処理とか 何しろ俺みたいな本物の馬鹿はrootログインするからな
>>85
yum-cronの中だけで完結できるのか
調べてみよう >>97
>>98
うん
実際root権限の勘違い濫用に注意喚起するためのものだからね
>>91や>>92は馬鹿よけとかフールプルーフの意味も知らないゆとりとかパソコンの大先生なんだと思う >>96
ssh 192.168.0.100 sudo hoge
ってこと?
ssh root@192.168.0.100 hoge
でいいじゃんって言われたら? ■ このスレッドは過去ログ倉庫に格納されています