トップページLinux
1002コメント282KB
CentOS Part 50【RHEL Clone】
■ このスレッドは過去ログ倉庫に格納されています
0001login:Penguin
垢版 |
2019/04/12(金) 20:36:41.24ID:LK8QTIem
CentOS は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora Core 6≒RHEL 5≒CentOS 5
* Fedora 13≒RHEL 6≒CentOS 6
* Fedora 19≒RHEL 7≒CentOS 7
です。
FCやRHEL 用のノウハウ、野良 RPM、レポジトリ云々は CentOS でもほぼ通用します。

前スレ
CentOS Part 49【RHEL Clone】
http://mao.5ch.net/test/read.cgi/linux/1531728260/

CentOS (The Community ENTerprise Operating System)
http://www.centos.org/

CentOS 配布ミラーサーバ
http://www.centos.org/download/mirrors/

CentOS -- Wikipedia日本語版
http://ja.wikipedia.org/wiki/CentOS
0389login:Penguin
垢版 |
2019/08/17(土) 05:37:29.56ID:aHRHDj00
>>388
まだあるの?
0390login:Penguin
垢版 |
2019/08/17(土) 07:13:09.96ID:Oelq3dJM
この辺の効果ってないの?

SELinux を使おう.使ってくれ.
https://qiita.com/chi9rin/items/af532d0dd9237cc65741

>SELinux が有効になっているとパーミッションが
>取れたとしてもファイルの内容にアクセスできない
>ようになります.
>これはセキュリティホールを突かれてもシステム
>ファイルを容易には読めない,容易には書き換え
>られないことを示しています
0391login:Penguin
垢版 |
2019/08/17(土) 07:52:31.14ID:hzTgi8lU
>>390
パーミッショぐらいちゃんとしとけw
0392login:Penguin
垢版 |
2019/08/17(土) 10:06:02.62ID:Ujjy6WRs
>>359
> とりあえず7の環境は/etcフォルダをバックアップしておいて
> 8をクリーンインストールした後に環境再現てことでいいのかな?

自分が行った変更が全部/etc以下にあるとは限らない気がするが。
/etc以下しかないと把握してるならそれでいいと思う。
0393login:Penguin
垢版 |
2019/08/17(土) 11:02:56.25ID:5fnuFPQr
>>390
SELinuxがだめなのは、
Linux標準の(低機能な)アクセス管理に対する
拡張の(高機能すぎる)アクセス管理システムだから

Windowsはその中間の適切な管理システムを持ってるからな

Linux標準の(低機能な)アクセス管理をWindowsレベルにまで
引き上げられたらいいんだが、互換性のために無理なんだろうな。

低機能でも少数のユーザーとサービス的な使い方なら十分だから
面倒くさいだけのSELinuxはイラネとなる
0394login:Penguin
垢版 |
2019/08/17(土) 11:15:21.06ID:HjHNbziR
SELinux使えないのは老害だけだぞ
0395login:Penguin
垢版 |
2019/08/17(土) 11:24:03.48ID:Yu9AgxAC
CentOSのwikiにバックアップ方法のってた気がする
0396login:Penguin
垢版 |
2019/08/17(土) 12:27:44.06ID:LrhgAZ3I
>>390
効果もあるがそれ以上に害が大きい。
正常動作時でもちょっとファイル置く場所が変わるだけでアクセスブロックされまくって
その度にカスタムモジュール作る必要があり開発工数がかかる。
OS添付じゃないアプリなんてもっての外。
0397login:Penguin
垢版 |
2019/08/17(土) 13:52:37.19ID:5fnuFPQr
>>394
普通にインストールして、全部デフォルトの位置にあるファイルだけ触れば
誰でも使える。使えるが、意味がないってだけ。

だって脆弱性でもない限り、役に立つことなんて無いもの
ウイルス対策ソフトのようなもんだね。
0398login:Penguin
垢版 |
2019/08/17(土) 14:21:33.45ID:iNcj0YVQ
>>396
ポリシーの設定もできないおまえがアホなだけじゃねーかw

>>397
>>だって脆弱性でもない限り、役に立つことなんて無いもの
>>ウイルス対策ソフトのようなもんだね。

どんだけアホやねん

君らにはSELinuxなんて不必要だから使う必要もないよ
0399login:Penguin
垢版 |
2019/08/17(土) 14:24:45.20ID:5fnuFPQr
>>398
ポリシーの設定なんか自分でするもんじゃないよ。
やってミスったら脆弱性になるじゃんかw
0401login:Penguin
垢版 |
2019/08/17(土) 15:14:50.81ID:2MflSvt3
>>387
CERNはScientific LinuxやめてCentOSに鞍替えした
FermiはScientific Linuxを継続したけどSL7での終了を決めた
0402login:Penguin
垢版 |
2019/08/17(土) 16:07:28.28ID:LrhgAZ3I
>>398
SELinux の細かいカスタマイズについて正しく認識できてないねぇ、君は。
普段使ってないのがバレバレだよ?
0403login:Penguin
垢版 |
2019/08/17(土) 17:47:12.58ID:eb55dgQh
SELinux無効なんて時代遅れ。
恥ずかしながら最近知ったが、SELinuxの機能をフルに使うと、
root権限とられても防御できるんだってよ。
これにはたまげた。
0404login:Penguin
垢版 |
2019/08/17(土) 17:50:14.18ID:gQ++bci0
システムエンジニアLinux
0405login:Penguin
垢版 |
2019/08/17(土) 22:26:28.55ID:fLUWH9o/
今時SELinux?今はAppArmorだろ
0406login:Penguin
垢版 |
2019/08/17(土) 23:08:00.42ID:Tam/ZK78
いやいやTOMOYO Linuxだろ
0407login:Penguin
垢版 |
2019/08/17(土) 23:09:30.21ID:QGLP2Qh5
心の友よりナっくす
0409login:Penguin
垢版 |
2019/08/17(土) 23:28:39.37ID:UyGHt7U0
我らがSolarisにもSEUnixがあれば良かったのに。
0411login:Penguin
垢版 |
2019/08/17(土) 23:35:07.89ID:SmOEo0ZC
日本人SEをディスるんじゃない!
0412login:Penguin
垢版 |
2019/08/18(日) 09:08:18.64ID:DTxihwmC
CentOSの話しようぜ。
0414login:Penguin
垢版 |
2019/08/18(日) 10:29:47.82ID:lfDMn5Bx
ここだけの話、cent5で
baseリポジトリのLAMP, bind,ftp使ってるのにまだ被害無いわ、
すでにあるけど俺が気づいてなかったら寒いけど。
0416login:Penguin
垢版 |
2019/08/18(日) 15:26:15.16ID:Erje70tp
SELInuxは被害をなくすものではないよ
被害を最小限に食い止めるもの
0417login:Penguin
垢版 |
2019/08/18(日) 18:45:38.39ID:nvTO0dNJ
乗っ取ったrootの人がsetenforce 0って入れたらどうなるの、おじちゃん!?
0418login:Penguin
垢版 |
2019/08/18(日) 20:36:28.16ID:Df0jGPpN
>>417
rootユーザでもSELinuxが許可していなければsetenforceは実行できない
普通にコンソールからrootとしてログインした場合は許可して、他プロセスを(権限昇格の脆弱性を突くなどして)経由してrootになった場合は許可しない、ということができるのがSELinux
0419login:Penguin
垢版 |
2019/08/18(日) 20:47:03.27ID:yq7vFQFE
つまりSELinuxは、そこまで必要無いってことなのが明確になったな。
0420login:Penguin
垢版 |
2019/08/18(日) 20:50:18.33ID:5I/0iy2Z
セントフォースと言えばエリナちゃん
0423login:Penguin
垢版 |
2019/08/18(日) 23:43:39.45ID:yfdwPCUA
悔しかったらSELinuxカスタマイズサービスでビジネス起こして、成功して見返せば?
顧客満足度爆下げ系なんでオススメしねーけどなw
0424login:Penguin
垢版 |
2019/08/18(日) 23:55:02.73ID:5I/0iy2Z
そもそもfirewall作るだろ
0425login:Penguin
垢版 |
2019/08/19(月) 00:34:07.97ID:uOS9vGKM
Androidでは数年前からSELinuxがEnforceで普通に動いてるんですが、
顧客満足度爆下げって何のことですか?
0426login:Penguin
垢版 |
2019/08/19(月) 00:53:37.67ID:ok1kwM6v
>>423
SELinuxなんてみんな無効にするのに、
そんなのがビジネスになると思ってるの?

ってかCentOSぐらいだろ? SELinuxに悩まされるのは
UbuntuやDebianなどは最初から使われていない。
0427login:Penguin
垢版 |
2019/08/19(月) 04:27:03.55ID:qkZZU25L
そろそろSELinux を有効にしてみませんか?
https://www.slideshare.net/atsushimitsu/selinux-87020074

企業システムにSELinuxを適用するときの検討事項
https://www.slideshare.net/atsushimitsu/selinux-87020743

SELinuxの課題について
https://www.slideshare.net/atsushimitsu/selinux-87020587

明日はじめるSELinux
https://www.slideshare.net/moriwaka/selinux-83627753

SELinuxの利用とポリシー作成
https://www.slideshare.net/moriwaka/selinux-79044279
0428login:Penguin
垢版 |
2019/08/19(月) 08:16:38.19ID:tT8IJCAv
>>426
SELinux 派のほうを煽ってると思うんだが?
0429login:Penguin
垢版 |
2019/08/19(月) 09:01:22.61ID:8jRYEY37
ねー
完全に
話の意味を理解できてないのに煽ろうとしてるよね
バカみたい
0430login:Penguin
垢版 |
2019/08/19(月) 09:46:35.07ID:kYGTRLtd
selinuxはスレチ。使いたい奴は使え。終了。
0431login:Penguin
垢版 |
2019/08/19(月) 09:49:46.26ID:6HeiT0PR
いや深く関わっている
0432login:Penguin
垢版 |
2019/08/19(月) 09:56:47.60ID:NA4jDTJ+
このスレにはキチガイみたいにSELinuxにこだわって押しつけてくる粘着アスペがいるな。
アスペは自分の思想を否定されると全否定される気分になる怖いわ
0434login:Penguin
垢版 |
2019/08/19(月) 16:00:06.83ID:cFcidABV
どこのスレにも基地外アスペが居るな
0435login:Penguin
垢版 |
2019/08/19(月) 16:44:11.82ID:Fz5jjKBW
>>434
いやしかしこのSELinuxキチガイは特にヒドイわ
しつこすぎるんだよ
他人に迷惑をかけてる自覚が全くない
0436login:Penguin
垢版 |
2019/08/19(月) 17:16:13.89ID:Fz5jjKBW
多くの人が使いにくいって言ってるSELinuxを推してくる奴っていったい何なの
頭おかしいとしか思えないわ
0437login:Penguin
垢版 |
2019/08/19(月) 18:26:12.86ID:xjOQOPpr
自分が仕事で使ってるものを否定されて腹が立ってるんじゃないの
スルーしとけ
0438login:Penguin
垢版 |
2019/08/19(月) 18:54:45.19ID:NRxwk7JE
selinuxスレで好きなだけ語ってこいよ
0439login:Penguin
垢版 |
2019/08/19(月) 19:14:47.32ID:WQ6DUe44
「分からないから使えない」vs「万が一役立つかも知れんから使え」
いつもの、バカvs原理主義者の構図だ。

どっちもどっち。
0440login:Penguin
垢版 |
2019/08/19(月) 19:32:55.32ID:sHxXctMc
結論:Windows10でおk。
0441login:Penguin
垢版 |
2019/08/19(月) 19:35:27.62ID:kStkRQmc
SELinux使えっていうやつって他人をディスることしかできないアスペなんだろうな
0442login:Penguin
垢版 |
2019/08/19(月) 20:27:20.61ID:tT8IJCAv
>>439
中級ゲーマーが初心者をカモにしようとしてノコノコ出てきたら
逆にガチ勢にカモにされましたって構図の間違いでは?
0443login:Penguin
垢版 |
2019/08/19(月) 20:41:52.49ID:Mr8V8Ed7
>>439
頭悪そーw
0444login:Penguin
垢版 |
2019/08/19(月) 20:49:01.98ID:SZTj9APw
最近はSELinuxを有効にしてもトラブルを踏むことは少なくなった
ただ昔の誰かが作った秘伝のパラメータシートにはとにかく無効化せよと書いてあり
わざわざそれに逆らう利益がない
0445login:Penguin
垢版 |
2019/08/19(月) 21:27:14.32ID:lCscGKhM
常識があればいいseLinuxがなくてもおk
ある意味、バカよけ
0446login:Penguin
垢版 |
2019/08/19(月) 21:41:29.55ID:NA4jDTJ+
ASD(アスペ)は周りの空気も読めずに自分のポリシーを強要するし、
否定されると人格全てを否定されたものとして攻撃的になるからほんと扱いが難しいわ。
予定変更しても対応できずにパニックになるし、融通も効かない。
高い集中力はあると思うが、オナニー的な自己満足な成果物作って満足するのは迷惑だわ。

SELinuxゴリ押しのアスペ、おまえの事だぞ。
0447login:Penguin
垢版 |
2019/08/19(月) 22:50:53.05ID:vbD6eBT6
↑のほうがアスペに見えるw
0448login:Penguin
垢版 |
2019/08/19(月) 23:21:21.75ID:uOS9vGKM
「俺に使えないものは使わなくて良い」vs
「万が一にも役立つことがあるなら使わなくてはいけない」

どっちもアスペ
0449login:Penguin
垢版 |
2019/08/19(月) 23:42:26.29ID:tT8IJCAv
>>446
客先や社内に似たようなのが必ず出てくるから、その時に備えて打って打って打ちまくればいい。
ネット越しなんだから多少打ち込みすぎてもこちらが責められることは決してない。
いいスパーリング相手だよ。
0450login:Penguin
垢版 |
2019/08/19(月) 23:46:45.96ID:dz3FQINk
要求仕様で必要な場所では設定するってだけなものなのに、何をそんなに必死になってるのか
無効化しないと死ぬ病気にかかってるようにしか見えん
0451login:Penguin
垢版 |
2019/08/19(月) 23:53:25.28ID:ZAFpomzX
どうしてアスペってSELinuxが好きなんだろうね
0452login:Penguin
垢版 |
2019/08/19(月) 23:56:19.54ID:tT8IJCAv
>>450
有効化しないと〇ぬ病気の人を見つけたから〇ぬまで殴って遊んでるだけだってばw
0453login:Penguin
垢版 |
2019/08/20(火) 00:04:01.82ID:+5HukWox
SELinuxを使う奴はキチガイ
0454login:Penguin
垢版 |
2019/08/20(火) 00:06:00.67ID:BqL93doh
>>452
どう見ても逆だし、そういうアレな人がやる行動を遊びと堂々と宣言してる時点でな
0455login:Penguin
垢版 |
2019/08/20(火) 00:45:50.87ID:HH1T15pe
selinuxをつかうのには使わない場合に比べて設定ファイルの作成、動作検証などのコストが余計にかかる。
コストを理解した上で、導入したときのメリットと比較しそのコストを払っても良いと思えば導入すればよい。

何が何でも有効にするってのは単なる無駄なコスト、合理的な行動とは言えないでしょ。
0456login:Penguin
垢版 |
2019/08/20(火) 00:49:30.25ID:v7LJOwoy
>>449,451
アスペって固執や粘着がわかりやすいよね。
特有の雰囲気があるレスだからすぐにわかる
0458login:Penguin
垢版 |
2019/08/20(火) 00:54:37.67ID:Pm1046fi
>>448
少し違う。
ちゃんと使えば安心なことは確か。
ただし、使いこなせるエンジニアの数が少ない。
また、使いこなせても、何かあったときのトラブルシュートなどの工数が馬鹿にならない。
さらに、構築のときにEnforcingで入れて、パラメータシートをちゃんと書いても、保守担当または客先の情シスが使いこなせないので、問い合わせが必ずこっちに回ってくる。
以上のことから、SELinuxの有無で、見積金額を大きく変えて出さざるを得ない。
客も、こんなに高いのなら入れなくてもいいや、ってなる。
0460login:Penguin
垢版 |
2019/08/20(火) 03:28:01.75ID:/wcGIPfx
そもそもCentOSなんて古臭いOS使ってるのに老害か障害者じゃない訳ないだろ
何を今更
0461login:Penguin
垢版 |
2019/08/20(火) 06:22:18.47ID:+ju9gXp+
枯れた機能使うだけの単機能サーバに、リリース後10年もセキュリティパッチ出してくれるのってありがたいわー
0462login:Penguin
垢版 |
2019/08/20(火) 08:28:16.22ID:hGJGxbEB
参照数多めの公開WEBサーバとかにFedoraとか使いたくないけどな(言っとくがアンチではない クライアントには愛用している) アップデートはすぐ出るけど逆にその対応で死ねる
0463login:Penguin
垢版 |
2019/08/20(火) 08:32:18.34ID:XOdXgz2m
>>462
わかる
0464login:Penguin
垢版 |
2019/08/20(火) 08:48:57.71ID:X+bqRQMr
>>454
丁寧な書き方をしたほうが良いかな?

「探りを入れる」「下手にでる」「丁寧な言葉をつかう」 そういうのを覚えてまともになるか
覚えずに会社・プロジェクトで孤立するか、の瀬戸際に居るアスペ君を徹底的に打ち
込まないということは「孤立側で良いんだ」と間違った認識をさせることになる

情けは人の為に非ずだよ
0465login:Penguin
垢版 |
2019/08/20(火) 11:44:43.97ID:5c6J8jXe
>>431
深く関わってる部分だけにしてくれ。それ以外の論争はスレチ。
0466login:Penguin
垢版 |
2019/08/20(火) 12:19:22.12ID:bsMlL5oS
selinux使えない老害が必死で面白いね
0467login:Penguin
垢版 |
2019/08/20(火) 12:43:24.29ID:oEYtqDOc
>>465
他のディストリではどうなんだ?
0468login:Penguin
垢版 |
2019/08/20(火) 16:02:38.00ID:Fv8/V58P
>>462
どんなOSでも、

実装が変わる = 挙動が変わる可能性がある

って事だもんな。
その検証作業もカネになるから受けるんだろうけど、安定して動いてる(様に見える)サーバーは弄るべきではないんだよなー。
0469login:Penguin
垢版 |
2019/08/20(火) 16:13:47.88ID:cjfCBdmR
挙動不審なオペレーティングシステム
0470login:Penguin
垢版 |
2019/08/20(火) 17:55:17.30ID:qi3X8gOH
fedoraめっちゃ安定してるで
0471login:Penguin
垢版 |
2019/08/20(火) 18:55:58.83ID:23yQYpin
スレの流れとしては
安定してるしてないじゃなくてパッケージの更新が頻繁かそうでないかが重要なんじゃないの?
俺にはなぜ更新が頻繁かどうかに拘るのかよう分からんが。
0472login:Penguin
垢版 |
2019/08/20(火) 19:02:48.57ID:mFEBZIzG
>>471
スレの流れとしてはSELinuxにこだわるやつはアスペだって話だろ
アスペは出てこなくていーから
0473login:Penguin
垢版 |
2019/08/20(火) 19:47:44.66ID:Fv8/V58P
>>469
思った通りに動いている様に見える、ってだけの話だからね。

>>470
ヴゾダドンドコドーン!

>>471
パッケージの更新が入る = OS上で動いているアプリの挙動が変わる可能性がある、って話じゃないの?
但しSELinuxの話はしてないw
0474login:Penguin
垢版 |
2019/08/20(火) 21:23:25.00ID:23yQYpin
むしろSELinux使えないほうがどうかしてるだろw
0475login:Penguin
垢版 |
2019/08/20(火) 21:54:28.29ID:v4NnJpQs
使える人は使えばいいし使えない人は使わなきゃいいじゃないの
0476login:Penguin
垢版 |
2019/08/20(火) 22:46:07.25ID:v7LJOwoy
>>474
相変わらずアスぺくんはアホやねw
0477login:Penguin
垢版 |
2019/08/20(火) 22:49:05.03ID:0G08aByx
>>474
むしろそれだけ熱いのにSELinuxスレ立てないほうがどうかしてるだろw
ねえなんで?
0478login:Penguin
垢版 |
2019/08/20(火) 22:52:07.32ID:23yQYpin
>>477
なんか煽られてるところ申し訳ないが
俺はこのスレでSELinuxを押し売りしてるバカとは違うぞ。
IDくらいしか証明する手立てがないのが残念だが。
0479login:Penguin
垢版 |
2019/08/20(火) 22:59:51.02ID:W+Aw0XlL
SELinuxを押し売りしてる奴なんているか?
SELinuxを使えない奴をバカにしてる奴はいるがw
0480login:Penguin
垢版 |
2019/08/20(火) 23:21:13.41ID:sIM8rp5W
firewalldを何も考えずに止めるような案件が大半なのに
SELinuxなんて使うわけがない
0481login:Penguin
垢版 |
2019/08/20(火) 23:28:18.56ID:BqL93doh
>>480
> firewalldを何も考えずに止めるような案件が大半なのに
そんな案件はない
AWSでの話ならセキュリティグループでやるっていうだけ
0483login:Penguin
垢版 |
2019/08/20(火) 23:34:50.35ID:W+Aw0XlL
>>480
まさかiptablesも使ってないのか?
0484login:Penguin
垢版 |
2019/08/21(水) 00:38:11.45ID:1QPw9kaw
それで問題が出てないならそれでいいジャマイカ
0485login:Penguin
垢版 |
2019/08/21(水) 00:47:01.48ID:h0C1Tv8r
お願いだからWANからは見えないようにしといてね
0486login:Penguin
垢版 |
2019/08/21(水) 01:58:39.28ID:TQr/itfv
俺が口出しする筋合いじゃないところでやってるのを眺めてるだけで
加担はしてねえからどういう判断なのかは正直よく分からん
全てにおいてヤバそうな雰囲気だけは伝わってくる
0487login:Penguin
垢版 |
2019/08/21(水) 02:18:56.84ID:qOaHGGQd
>>480
>firewalldを何も考えずに止めるような案件が大半

2件中1件であることを祈りたい
0488login:Penguin
垢版 |
2019/08/21(水) 03:48:44.98ID:7Ji8yvYY
システムへの侵入というものは概ね業務アプリケーションがわざわざ作りこんだ侵入口から
なされるものであり、どんなマヌケが作ったのか分からん汚らしいものを動かすのだから、
ファイアウォールやSELinuxを仕掛けるに越したことは無かろうよ

SELinuxには、運用中にどんな問題が発生するかわからないのに必要となるルールなんて
開発中に見切れるわけっしょ的な嫌らしさはあるが、それはそれとしてさ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況