X



トップページLinux
1002コメント282KB
CentOS Part 50【RHEL Clone】
■ このスレッドは過去ログ倉庫に格納されています
0001login:Penguin垢版2019/04/12(金) 20:36:41.24ID:LK8QTIem
CentOS は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora Core 6≒RHEL 5≒CentOS 5
* Fedora 13≒RHEL 6≒CentOS 6
* Fedora 19≒RHEL 7≒CentOS 7
です。
FCやRHEL 用のノウハウ、野良 RPM、レポジトリ云々は CentOS でもほぼ通用します。

前スレ
CentOS Part 49【RHEL Clone】
http://mao.5ch.net/test/read.cgi/linux/1531728260/

CentOS (The Community ENTerprise Operating System)
http://www.centos.org/

CentOS 配布ミラーサーバ
http://www.centos.org/download/mirrors/

CentOS -- Wikipedia日本語版
http://ja.wikipedia.org/wiki/CentOS
0351login:Penguin垢版2019/08/13(火) 08:12:45.31ID:Yj8aUbnH
俺の思う普通談義はいいって。みんな自分が思う普通で好きにしろ。
0352login:Penguin垢版2019/08/13(火) 08:16:48.04ID:ke8bvgpg
>>349
知らなかったわ
77があったとは
0354login:Penguin垢版2019/08/14(水) 15:53:37.98ID:iY7yicOp
>>328
| iptables がなくなって nft(nftables) になった。

Centos7と同様に、iptablesは使いたい人は利用できるよ。

https://hackers-high.com/linux/rhel8-new-features/
(3)iptables のみ
RHEL7(Centos7)の時と同様に、dnf(yum)から iptables-services をインス
トールすれば、iptables コマンドと iptables ファイルを使ってファイアウォール
を操作することができます。

#iptables-service のインストール
$ dnf install iptables-services

#firewalld の停止&自動起動無効化
$ systemctl disable firewalld
$ systemctl stop firewalld

#iptables の起動&自動起動有効化
$ systemctl start iptables
$ systemctl enable iptables
0355login:Penguin垢版2019/08/15(木) 02:58:06.50ID:+YgXygCo
CentOS7だけど
# yum --security update

クリーンインストールして、このやり方ってセキュリティアップデートだけ動くの?
RedHatでないと正しく動かないとか。
0357login:Penguin垢版2019/08/15(木) 16:01:42.36ID:OrNmanuS
https://wiki.centos.org/About/Building_8
QA work 2019-06-28 mid Aug DONE
RC work 2019-06-28 mid Aug DONE
Release work YYYY-MM-DD YYYY-MM-DD Not started

QA, RC は完了。Centos8リリースまで あと1週間ぐらいか?
0359login:Penguin垢版2019/08/16(金) 07:54:10.28ID:S92RhJHe
Linuxは今のCentOS7が初めてで、今回OSアップグレードが初めてなんだけど
どうしたもんかな

とりあえず7の環境は/etcフォルダをバックアップしておいて
8をクリーンインストールした後に環境再現てことでいいのかな?
/etcフォルダの中身をそのまま引っ越しはできないだろうけど

かなり面倒な作業になるなぁ
0360login:Penguin垢版2019/08/16(金) 07:59:32.13ID:LwZYx5fT
>>359
昔からそんなものだよ、windowsじゃないんだから。
0361login:Penguin垢版2019/08/16(金) 08:41:00.90ID:xzyI44ld
/etcのテキストファイルをマージさえすれば環境再現出来るんだから場合によってはWindowsより楽とも言える
0362login:Penguin垢版2019/08/16(金) 09:02:08.51ID:kjlU51h1
そんなに簡単ではない
0363login:Penguin垢版2019/08/16(金) 12:20:17.14ID:S92RhJHe
またSELinuxに悩まされるのかなぁ
いろいろ部分的に解除してた記憶が…いっそ全無効にしちゃいたい
0364login:Penguin垢版2019/08/16(金) 13:39:53.48ID:aPRLzCm1
>>363
業務利用でも大抵無効にするんだから
無効で良いのでは?
他のLSM使いたい
0365login:Penguin垢版2019/08/16(金) 14:16:18.08ID:Rt+fnitt
SELinuxとか真っ先に無効化するのがデフォでしょ
あんなん業務でも使いこなしてるところなんてごく少数だと思われ
0366login:Penguin垢版2019/08/16(金) 14:26:22.48ID:kjlU51h1
うちも即disable
0367login:Penguin垢版2019/08/16(金) 17:55:57.14ID:X5Va6ayy
業務業務言ってる奴、書き込み内容からして無職だろうな
おうちでパソコンの大先生やってるんだろw
0368login:Penguin垢版2019/08/16(金) 19:07:27.40ID:Lc+VnF7Q
>>364
>>業務利用でも大抵無効にするんだから

君んとこの会社大丈夫か?
0369login:Penguin垢版2019/08/16(金) 19:23:47.32ID:EIkmLoCV
業務で使っているなら、せめてpermissiveモードで。
0370login:Penguin垢版2019/08/16(金) 19:44:46.87ID:LwZYx5fT
突然失踪した後輩がずっと「permissive」にしてくれと言ってたな。

普段はcent6時代はdisableだったけど、どういう時にpermissiveって役に立つときがあるの?
LAMP環境のパフォーマンスとか変わるならdisableにしたいところだけど・・
0371login:Penguin垢版2019/08/16(金) 20:01:41.19ID:6Zcf4jrn
つーか、SELinux だったから助かったとか enforcing ならパッチ不要とかってあったか?
結構前からあるけど実績ほとんど無いわ手間ばかりかかるわのクズを使う理由はないよね。
今後コンテナなりその延長線上の技術がでてくるなりするかも、だけど SELinux は
その手の技術と相性悪そうだし今後目は無いんじゃないかな。
0372login:Penguin垢版2019/08/16(金) 20:10:28.99ID:XdU5dH5P
このスレ言うギョームってVPS借りてwordpressでアフィリエイトブログやることだからw
0373login:Penguin垢版2019/08/16(金) 20:12:28.82ID:LwZYx5fT
>>371
無いよな。
「SELinux」が必要になったときに有効です、とか言って消えていったけど
必要に迫られる時なんて無い運用だったしなぁ。
0374login:Penguin垢版2019/08/16(金) 20:13:19.16ID:DhCR1gUT
>>370
permissiveにしておくとログは残るから、いざ必要となった時にそれからルールを作成できる

ただし、経験上、この方法で作ったルールを適用するとどこかでこける事になる
それと、すでに異常な状態だった場合それごと許可してしまうのでそもそもの使い方としておかしい
システムの仕組みを理解して、何が何を必要としているかを把握し、それからルールを作成できないといけない

俺は諦めた
0375login:Penguin垢版2019/08/16(金) 20:29:38.94ID:6Zcf4jrn
>>370
あえて言うなら、その使い方だと事後に外部企業に診断を委託する際かな。
SELinux のログは、どの脆弱性を突かれたか/突かれていないかのわかりやすい
証拠ではあるから。
とはいえど、運用を圧迫するならとっとと disable にするべき程度じゃないかな。
0376login:Penguin垢版2019/08/16(金) 20:40:27.43ID:X5Va6ayy
selinuxの設定もできないサーバー屋さんとか意味あんの?
0377login:Penguin垢版2019/08/16(金) 20:51:37.08ID:PIJTgaqS
>>376
se自体が意味ないw
0378login:Penguin垢版2019/08/16(金) 20:56:32.18ID:X5Va6ayy
まー、自分に理解不能なものには意味がないっていうのは正しいなw
0379login:Penguin垢版2019/08/16(金) 21:06:06.67ID:/FqtOZIm
ID変えた自分と自演の会話して何が楽しいんだ、コイツは
自分の価値観押し付けるのはアスペ特有の症状
0380login:Penguin垢版2019/08/16(金) 21:19:14.29ID:jbz6B2WL
アメリカの法律で政府機関に導入する場合はSELinux使うことって決まってるのよ
SELinuxってNSA製だからな
そういうアメリカと取引してる場所で使うシステムで使うLinuxだとSELinux使わざるを得ないの
分かったらクソして寝ろ
0381login:Penguin垢版2019/08/16(金) 21:30:30.48ID:X5Va6ayy
>>379
バカって形勢が悪くなるとすぐに自演認定したがるよなw
0383login:Penguin垢版2019/08/16(金) 22:14:15.99ID:jqwKLg4O
>>380
日本政府相手なら関係ない
ちな、関係者
0384login:Penguin垢版2019/08/17(土) 01:30:39.67ID:LrhgAZ3I
>>381
具体的な事例等を一切語らず、ただディスるだけのお前の職業はなんなのよ?
SE にコンプレックス丸出しってところからして社内サーバのお守り係止まりか?
0385login:Penguin垢版2019/08/17(土) 01:42:46.89ID:LrhgAZ3I
>>380
さすがに政府機関、しかもアメリカだけだとちょっと説得力欠けるねぇ。
日本以外のすべての国の政府も民間も総じて、見たいな情報持ってきていただかないと、
君の「日本人SEをディスる」という目的には足りなさすぎるんじゃないかな。
0386login:Penguin垢版2019/08/17(土) 03:55:38.40ID:gQ++bci0
SELinuxのSEをシステムエンジニアだと思ってるバカが現れた!
0387login:Penguin垢版2019/08/17(土) 05:01:43.73ID:H1zY5yO+
>SELinuxのSEをシステムエンジニア
さすがにそれは無いだろ


CentOSが6あたりの手前で危うい時期にsienticなんとかみたいなあったような・・今あるのかな。
あれなんで危うい状況になったんだ?
どこかに大量に引き抜かれたとか、一斉蜂起で辞めるとかあったのかな。
0388login:Penguin垢版2019/08/17(土) 05:20:28.02ID:qMB9Aftl
日本人ならTOMOYO Linuxを使いなさい
0389login:Penguin垢版2019/08/17(土) 05:37:29.56ID:aHRHDj00
>>388
まだあるの?
0390login:Penguin垢版2019/08/17(土) 07:13:09.96ID:Oelq3dJM
この辺の効果ってないの?

SELinux を使おう.使ってくれ.
https://qiita.com/chi9rin/items/af532d0dd9237cc65741

>SELinux が有効になっているとパーミッションが
>取れたとしてもファイルの内容にアクセスできない
>ようになります.
>これはセキュリティホールを突かれてもシステム
>ファイルを容易には読めない,容易には書き換え
>られないことを示しています
0391login:Penguin垢版2019/08/17(土) 07:52:31.14ID:hzTgi8lU
>>390
パーミッショぐらいちゃんとしとけw
0392login:Penguin垢版2019/08/17(土) 10:06:02.62ID:Ujjy6WRs
>>359
> とりあえず7の環境は/etcフォルダをバックアップしておいて
> 8をクリーンインストールした後に環境再現てことでいいのかな?

自分が行った変更が全部/etc以下にあるとは限らない気がするが。
/etc以下しかないと把握してるならそれでいいと思う。
0393login:Penguin垢版2019/08/17(土) 11:02:56.25ID:5fnuFPQr
>>390
SELinuxがだめなのは、
Linux標準の(低機能な)アクセス管理に対する
拡張の(高機能すぎる)アクセス管理システムだから

Windowsはその中間の適切な管理システムを持ってるからな

Linux標準の(低機能な)アクセス管理をWindowsレベルにまで
引き上げられたらいいんだが、互換性のために無理なんだろうな。

低機能でも少数のユーザーとサービス的な使い方なら十分だから
面倒くさいだけのSELinuxはイラネとなる
0394login:Penguin垢版2019/08/17(土) 11:15:21.06ID:HjHNbziR
SELinux使えないのは老害だけだぞ
0395login:Penguin垢版2019/08/17(土) 11:24:03.48ID:Yu9AgxAC
CentOSのwikiにバックアップ方法のってた気がする
0396login:Penguin垢版2019/08/17(土) 12:27:44.06ID:LrhgAZ3I
>>390
効果もあるがそれ以上に害が大きい。
正常動作時でもちょっとファイル置く場所が変わるだけでアクセスブロックされまくって
その度にカスタムモジュール作る必要があり開発工数がかかる。
OS添付じゃないアプリなんてもっての外。
0397login:Penguin垢版2019/08/17(土) 13:52:37.19ID:5fnuFPQr
>>394
普通にインストールして、全部デフォルトの位置にあるファイルだけ触れば
誰でも使える。使えるが、意味がないってだけ。

だって脆弱性でもない限り、役に立つことなんて無いもの
ウイルス対策ソフトのようなもんだね。
0398login:Penguin垢版2019/08/17(土) 14:21:33.45ID:iNcj0YVQ
>>396
ポリシーの設定もできないおまえがアホなだけじゃねーかw

>>397
>>だって脆弱性でもない限り、役に立つことなんて無いもの
>>ウイルス対策ソフトのようなもんだね。

どんだけアホやねん

君らにはSELinuxなんて不必要だから使う必要もないよ
0399login:Penguin垢版2019/08/17(土) 14:24:45.20ID:5fnuFPQr
>>398
ポリシーの設定なんか自分でするもんじゃないよ。
やってミスったら脆弱性になるじゃんかw
0401login:Penguin垢版2019/08/17(土) 15:14:50.81ID:2MflSvt3
>>387
CERNはScientific LinuxやめてCentOSに鞍替えした
FermiはScientific Linuxを継続したけどSL7での終了を決めた
0402login:Penguin垢版2019/08/17(土) 16:07:28.28ID:LrhgAZ3I
>>398
SELinux の細かいカスタマイズについて正しく認識できてないねぇ、君は。
普段使ってないのがバレバレだよ?
0403login:Penguin垢版2019/08/17(土) 17:47:12.58ID:eb55dgQh
SELinux無効なんて時代遅れ。
恥ずかしながら最近知ったが、SELinuxの機能をフルに使うと、
root権限とられても防御できるんだってよ。
これにはたまげた。
0404login:Penguin垢版2019/08/17(土) 17:50:14.18ID:gQ++bci0
システムエンジニアLinux
0405login:Penguin垢版2019/08/17(土) 22:26:28.55ID:fLUWH9o/
今時SELinux?今はAppArmorだろ
0409login:Penguin垢版2019/08/17(土) 23:28:39.37ID:UyGHt7U0
我らがSolarisにもSEUnixがあれば良かったのに。
0411login:Penguin垢版2019/08/17(土) 23:35:07.89ID:SmOEo0ZC
日本人SEをディスるんじゃない!
0412login:Penguin垢版2019/08/18(日) 09:08:18.64ID:DTxihwmC
CentOSの話しようぜ。
0414login:Penguin垢版2019/08/18(日) 10:29:47.82ID:lfDMn5Bx
ここだけの話、cent5で
baseリポジトリのLAMP, bind,ftp使ってるのにまだ被害無いわ、
すでにあるけど俺が気づいてなかったら寒いけど。
0416login:Penguin垢版2019/08/18(日) 15:26:15.16ID:Erje70tp
SELInuxは被害をなくすものではないよ
被害を最小限に食い止めるもの
0417login:Penguin垢版2019/08/18(日) 18:45:38.39ID:nvTO0dNJ
乗っ取ったrootの人がsetenforce 0って入れたらどうなるの、おじちゃん!?
0418login:Penguin垢版2019/08/18(日) 20:36:28.16ID:Df0jGPpN
>>417
rootユーザでもSELinuxが許可していなければsetenforceは実行できない
普通にコンソールからrootとしてログインした場合は許可して、他プロセスを(権限昇格の脆弱性を突くなどして)経由してrootになった場合は許可しない、ということができるのがSELinux
0419login:Penguin垢版2019/08/18(日) 20:47:03.27ID:yq7vFQFE
つまりSELinuxは、そこまで必要無いってことなのが明確になったな。
0420login:Penguin垢版2019/08/18(日) 20:50:18.33ID:5I/0iy2Z
セントフォースと言えばエリナちゃん
0423login:Penguin垢版2019/08/18(日) 23:43:39.45ID:yfdwPCUA
悔しかったらSELinuxカスタマイズサービスでビジネス起こして、成功して見返せば?
顧客満足度爆下げ系なんでオススメしねーけどなw
0424login:Penguin垢版2019/08/18(日) 23:55:02.73ID:5I/0iy2Z
そもそもfirewall作るだろ
0425login:Penguin垢版2019/08/19(月) 00:34:07.97ID:uOS9vGKM
Androidでは数年前からSELinuxがEnforceで普通に動いてるんですが、
顧客満足度爆下げって何のことですか?
0426login:Penguin垢版2019/08/19(月) 00:53:37.67ID:ok1kwM6v
>>423
SELinuxなんてみんな無効にするのに、
そんなのがビジネスになると思ってるの?

ってかCentOSぐらいだろ? SELinuxに悩まされるのは
UbuntuやDebianなどは最初から使われていない。
0427login:Penguin垢版2019/08/19(月) 04:27:03.55ID:qkZZU25L
そろそろSELinux を有効にしてみませんか?
https://www.slideshare.net/atsushimitsu/selinux-87020074

企業システムにSELinuxを適用するときの検討事項
https://www.slideshare.net/atsushimitsu/selinux-87020743

SELinuxの課題について
https://www.slideshare.net/atsushimitsu/selinux-87020587

明日はじめるSELinux
https://www.slideshare.net/moriwaka/selinux-83627753

SELinuxの利用とポリシー作成
https://www.slideshare.net/moriwaka/selinux-79044279
0428login:Penguin垢版2019/08/19(月) 08:16:38.19ID:tT8IJCAv
>>426
SELinux 派のほうを煽ってると思うんだが?
0429login:Penguin垢版2019/08/19(月) 09:01:22.61ID:8jRYEY37
ねー
完全に
話の意味を理解できてないのに煽ろうとしてるよね
バカみたい
0430login:Penguin垢版2019/08/19(月) 09:46:35.07ID:kYGTRLtd
selinuxはスレチ。使いたい奴は使え。終了。
0431login:Penguin垢版2019/08/19(月) 09:49:46.26ID:6HeiT0PR
いや深く関わっている
0432login:Penguin垢版2019/08/19(月) 09:56:47.60ID:NA4jDTJ+
このスレにはキチガイみたいにSELinuxにこだわって押しつけてくる粘着アスペがいるな。
アスペは自分の思想を否定されると全否定される気分になる怖いわ
0434login:Penguin垢版2019/08/19(月) 16:00:06.83ID:cFcidABV
どこのスレにも基地外アスペが居るな
0435login:Penguin垢版2019/08/19(月) 16:44:11.82ID:Fz5jjKBW
>>434
いやしかしこのSELinuxキチガイは特にヒドイわ
しつこすぎるんだよ
他人に迷惑をかけてる自覚が全くない
0436login:Penguin垢版2019/08/19(月) 17:16:13.89ID:Fz5jjKBW
多くの人が使いにくいって言ってるSELinuxを推してくる奴っていったい何なの
頭おかしいとしか思えないわ
0437login:Penguin垢版2019/08/19(月) 18:26:12.86ID:xjOQOPpr
自分が仕事で使ってるものを否定されて腹が立ってるんじゃないの
スルーしとけ
0438login:Penguin垢版2019/08/19(月) 18:54:45.19ID:NRxwk7JE
selinuxスレで好きなだけ語ってこいよ
0439login:Penguin垢版2019/08/19(月) 19:14:47.32ID:WQ6DUe44
「分からないから使えない」vs「万が一役立つかも知れんから使え」
いつもの、バカvs原理主義者の構図だ。

どっちもどっち。
0440login:Penguin垢版2019/08/19(月) 19:32:55.32ID:sHxXctMc
結論:Windows10でおk。
0441login:Penguin垢版2019/08/19(月) 19:35:27.62ID:kStkRQmc
SELinux使えっていうやつって他人をディスることしかできないアスペなんだろうな
0442login:Penguin垢版2019/08/19(月) 20:27:20.61ID:tT8IJCAv
>>439
中級ゲーマーが初心者をカモにしようとしてノコノコ出てきたら
逆にガチ勢にカモにされましたって構図の間違いでは?
0443login:Penguin垢版2019/08/19(月) 20:41:52.49ID:Mr8V8Ed7
>>439
頭悪そーw
0444login:Penguin垢版2019/08/19(月) 20:49:01.98ID:SZTj9APw
最近はSELinuxを有効にしてもトラブルを踏むことは少なくなった
ただ昔の誰かが作った秘伝のパラメータシートにはとにかく無効化せよと書いてあり
わざわざそれに逆らう利益がない
0445login:Penguin垢版2019/08/19(月) 21:27:14.32ID:lCscGKhM
常識があればいいseLinuxがなくてもおk
ある意味、バカよけ
0446login:Penguin垢版2019/08/19(月) 21:41:29.55ID:NA4jDTJ+
ASD(アスペ)は周りの空気も読めずに自分のポリシーを強要するし、
否定されると人格全てを否定されたものとして攻撃的になるからほんと扱いが難しいわ。
予定変更しても対応できずにパニックになるし、融通も効かない。
高い集中力はあると思うが、オナニー的な自己満足な成果物作って満足するのは迷惑だわ。

SELinuxゴリ押しのアスペ、おまえの事だぞ。
0447login:Penguin垢版2019/08/19(月) 22:50:53.05ID:vbD6eBT6
↑のほうがアスペに見えるw
0448login:Penguin垢版2019/08/19(月) 23:21:21.75ID:uOS9vGKM
「俺に使えないものは使わなくて良い」vs
「万が一にも役立つことがあるなら使わなくてはいけない」

どっちもアスペ
0449login:Penguin垢版2019/08/19(月) 23:42:26.29ID:tT8IJCAv
>>446
客先や社内に似たようなのが必ず出てくるから、その時に備えて打って打って打ちまくればいい。
ネット越しなんだから多少打ち込みすぎてもこちらが責められることは決してない。
いいスパーリング相手だよ。
0450login:Penguin垢版2019/08/19(月) 23:46:45.96ID:dz3FQINk
要求仕様で必要な場所では設定するってだけなものなのに、何をそんなに必死になってるのか
無効化しないと死ぬ病気にかかってるようにしか見えん
0451login:Penguin垢版2019/08/19(月) 23:53:25.28ID:ZAFpomzX
どうしてアスペってSELinuxが好きなんだろうね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況