CentOS は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora Core 6≒RHEL 5≒CentOS 5
* Fedora 13≒RHEL 6≒CentOS 6
* Fedora 19≒RHEL 7≒CentOS 7
です。
FCやRHEL 用のノウハウ、野良 RPM、レポジトリ云々は CentOS でもほぼ通用します。
前スレ
CentOS Part 46【RHEL Clone】
http://hayabusa6.2ch.net/test/read.cgi/linux/1472718447/
CentOS (The Community ENTerprise Operating System)
http://www.centos.org/
CentOS 配布ミラーサーバ
http://www.centos.org/download/mirrors/
CentOS -- Wikipedia日本語版
http://ja.wikipedia.org/wiki/CentOS
CentOS Part 47【RHEL Clone】 [無断転載禁止] [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
2017/06/23(金) 04:02:55.70ID:D3Pbn2Bi
2017/06/30(金) 10:09:55.80ID:3RsZ5fqn
この前hyper-threadingでエラッタ見つかったばかりだよね
KVMで使ってcore数大丈夫なの
KVMで使ってcore数大丈夫なの
2017/06/30(金) 10:47:31.84ID:3N11rdht
難しい事はわからんですw
47login:Penguin
2017/06/30(金) 19:11:44.25ID:DiTybQqS 前スレで CentOS6 (GNOME)のワークスペース縦方向について聞いた者です.
compizを使うと横方向のみしか増やせず,compizやめると縦方向にも増やせました.
助言ありがとうございました.
(compiz環境であっても ccsmを使えば,という情報を見つけましたが,
ccsm自体を見つけることができず試していません)
compizを使うと横方向のみしか増やせず,compizやめると縦方向にも増やせました.
助言ありがとうございました.
(compiz環境であっても ccsmを使えば,という情報を見つけましたが,
ccsm自体を見つけることができず試していません)
48login:Penguin
2017/07/01(土) 12:14:37.49ID:eHVFJyVC >>20
詳しく見てますね。確かに出た当初から1年くらい前までは、なんか
よくわからない不具合とかに遭遇しました。CentOS7のせいかどうか
よくわからないけど。でも、最近は、特にそういうのはなくて、安定
している印象。私が使ってる範囲では。
詳しく見てますね。確かに出た当初から1年くらい前までは、なんか
よくわからない不具合とかに遭遇しました。CentOS7のせいかどうか
よくわからないけど。でも、最近は、特にそういうのはなくて、安定
している印象。私が使ってる範囲では。
49login:Penguin
2017/07/01(土) 12:19:45.67ID:eHVFJyVC あ、7.3以降、つまり最近でもバグいっぱいだろというご指摘か。
私はそれらに遭遇してないだけだな。
私はそれらに遭遇してないだけだな。
2017/07/02(日) 06:58:51.76ID:zZrNOF6w
また7にkernel update
最近多い
https://rhn.redhat.com/errata/RHSA-2017-1615.html
そのうちsystemdも来そうな感じだがどんなもんか
https://japan.zdnet.com/article/35103556/
最近多い
https://rhn.redhat.com/errata/RHSA-2017-1615.html
そのうちsystemdも来そうな感じだがどんなもんか
https://japan.zdnet.com/article/35103556/
2017/07/02(日) 07:10:59.90ID:evtCgORy
カーネルアップデートはそもそもlinux-stableのアップデートに依ってるからなぁ
6/27に3.10系列にアップデート来てるし
6/27に3.10系列にアップデート来てるし
2017/07/02(日) 07:26:00.62ID:Eao7ttKs
活発でいいじゃないですか。
2017/07/02(日) 07:28:08.71ID:evtCgORy
あとsystemdの方はCentOS7に入ってるのは219だから>>50の脆弱性の影響範囲223-233に入ってないで
2017/07/02(日) 09:01:07.57ID:zZrNOF6w
>>53
お ほんとだ
お ほんとだ
2017/07/02(日) 12:22:59.87ID:hQ9i49mH
>>53
RedHatはリリース後のバージョンで追加された修正をバックポートしてる
今回のsystemdの例でいくと、パッケージのバージョン実際には219-30という
RedHat独自のバージョンで、その「-30」が示すRedHatの修正中には223〜233で
加えられた修正も含まれているかもしれない
修正はrpm -q --changelog systemdして219にrebase後の修正をみると分かるよ
そしてその修正内容に、この脆弱性が含まれているかもしれない
だからバージョンの数字が影響範囲に入ってなかったとしても、それだけで
影響しないとするのは難しい
RedHatはリリース後のバージョンで追加された修正をバックポートしてる
今回のsystemdの例でいくと、パッケージのバージョン実際には219-30という
RedHat独自のバージョンで、その「-30」が示すRedHatの修正中には223〜233で
加えられた修正も含まれているかもしれない
修正はrpm -q --changelog systemdして219にrebase後の修正をみると分かるよ
そしてその修正内容に、この脆弱性が含まれているかもしれない
だからバージョンの数字が影響範囲に入ってなかったとしても、それだけで
影響しないとするのは難しい
2017/07/02(日) 12:38:33.84ID:mc24MwCD
いや影響範囲外だから影響はないよ
でなきゃ何のために版数で影響範囲を明示するんだ
でなきゃ何のために版数で影響範囲を明示するんだ
2017/07/02(日) 13:52:00.75ID:hQ9i49mH
>>56
長くなるが説明する
読みたくなければ
「公式レポジトリ上のある版のsystemdと、RHELにある同じ版のsystemdパッケージのソースは同一はではない」
「だからRHELでの影響の有無は、公式レポジトリ上の版数で指定されても分からない」
ということだけ覚えておいて欲しい
まず、件のzdnetに書かれている版数は、公式レポジトリ上での公式版systemdの版数だ
公式版systemdの版数は https://github.com/systemd/systemd/releases にあるので見てほしい
次にRedHatは、RHELに含めるsystemdとして、公式レポジトリから219をもってきた上で、
それ以降に加えられた修正を独自に追加した、RHEL版systemdを作っている
さてそのRHEL版systemdの修正の具体例として yum -q --changelog systemd とすると、
RHEL版systemdの更新履歴が大量に表示されるが、たとえば以下のようなエントリがある
- core: reinstate propagation of stop/restart jobs via RequsiteOf dependencies (#1436021)
この情報を、#1436021を元にBugzilla https://bugzilla.redhat.com/show_bug.cgi?id=1436021 で調べると、
公式サイトの修正情報が記載されている
https://github.com/systemd/systemd/commit/c6497ccb7153af9a1252c48918e380b5134314de
そして上記ページの修正は、公式版systemdの233での修正内容である
つまり、バージョン表記は219だが、233の内容も含まれている
同様に調べていけば、232だの231だのでの修正も出てくるだろう
このように、RHELに含まれるパッケージには、リリース以降の修正内容も盛り込まれている
そして今回のように、公式レポジトリの版数で指定された問題がRHELのパッケージで
出ないかどうかは、RHELが含めた修正内容を調べないと分からない
仮に、公式版systemd223での当該の修正をRHEL版systemd219へバックポートしていたなら、
RHEL版systemd219もこの問題は抱えていることとなる
長くなるが説明する
読みたくなければ
「公式レポジトリ上のある版のsystemdと、RHELにある同じ版のsystemdパッケージのソースは同一はではない」
「だからRHELでの影響の有無は、公式レポジトリ上の版数で指定されても分からない」
ということだけ覚えておいて欲しい
まず、件のzdnetに書かれている版数は、公式レポジトリ上での公式版systemdの版数だ
公式版systemdの版数は https://github.com/systemd/systemd/releases にあるので見てほしい
次にRedHatは、RHELに含めるsystemdとして、公式レポジトリから219をもってきた上で、
それ以降に加えられた修正を独自に追加した、RHEL版systemdを作っている
さてそのRHEL版systemdの修正の具体例として yum -q --changelog systemd とすると、
RHEL版systemdの更新履歴が大量に表示されるが、たとえば以下のようなエントリがある
- core: reinstate propagation of stop/restart jobs via RequsiteOf dependencies (#1436021)
この情報を、#1436021を元にBugzilla https://bugzilla.redhat.com/show_bug.cgi?id=1436021 で調べると、
公式サイトの修正情報が記載されている
https://github.com/systemd/systemd/commit/c6497ccb7153af9a1252c48918e380b5134314de
そして上記ページの修正は、公式版systemdの233での修正内容である
つまり、バージョン表記は219だが、233の内容も含まれている
同様に調べていけば、232だの231だのでの修正も出てくるだろう
このように、RHELに含まれるパッケージには、リリース以降の修正内容も盛り込まれている
そして今回のように、公式レポジトリの版数で指定された問題がRHELのパッケージで
出ないかどうかは、RHELが含めた修正内容を調べないと分からない
仮に、公式版systemd223での当該の修正をRHEL版systemd219へバックポートしていたなら、
RHEL版systemd219もこの問題は抱えていることとなる
2017/07/02(日) 14:14:04.00ID:5TpkluRZ
>>50
https://access.redhat.com/security/cve/cve-2017-9445
This issue did not affect the versions of systemd as shipped with Red Hat Enterprise Linux 7.
https://access.redhat.com/security/cve/cve-2017-9445
This issue did not affect the versions of systemd as shipped with Red Hat Enterprise Linux 7.
2017/07/02(日) 14:50:33.13ID:DLH76mFt
2017/07/02(日) 15:01:55.46ID:KLz/1uRd
これsystemd-resolvedの脆弱性だろ
使ってないRHEL/CentOSには関係なかろ
使ってないRHEL/CentOSには関係なかろ
2017/07/02(日) 16:55:59.78ID:ZyxArV8E
>>57
これはありがたい情報
これはありがたい情報
2017/07/02(日) 18:35:42.84ID:KG1ESHwb
最近centos7を導入してlinuxに触り始めたものなんですが、ベテランさんたちはやはりx window systemは導入せずに運用しているんでしょうか?
しょうもない質問ですいません。
しょうもない質問ですいません。
2017/07/02(日) 20:15:13.86ID:ct0jF+GN
>>62
サーバー用途なら、SSHの導入が済めば余程のことが無い限り直接操作することはないよ。SSH経由の方が何かと楽。ネットで調べた設定をそのままコピペできるし
自分も一応Xwindowはインストールしたけど、ほとんど使ってない。
サーバー用途なら、SSHの導入が済めば余程のことが無い限り直接操作することはないよ。SSH経由の方が何かと楽。ネットで調べた設定をそのままコピペできるし
自分も一応Xwindowはインストールしたけど、ほとんど使ってない。
2017/07/02(日) 20:32:24.28ID:evtCgORy
2017/07/02(日) 22:32:56.53ID:aXEXO+a/
>>62
本音はインストールするパッケージを絞り込んで、他部署や顧客にはその旨伝えて、
そいつらが「アプリが動かない」とか言ってきても毅然とした態度・ストイックに行きたい。
だけどそれをやっちゃうと、相手方との関係をすこぶる悪化させ、挙句に何のパッケージが
足りないかの切り分けを自分たちにさせられた挙句、お前のせいでプロジェクトが遅れたと
戦犯扱いされるって事もあり得る。
もちろん逆には余計なパッケージを入れてセキュリティホールを突かれてクラックされる
リスクも存在するわけで、どっちに振るかはプロジェクトの初期段階で責任者に探りを入れて
温度感みて決めるしかないかな。 どっちの方針でいくにしてもプロジェクトの責任者と
合意してそれを文章化しておくのは必要。
業種やサーバの用途によるだろうけど、私の場合は GUI(X Window), 開発環境, 互換性ライブラリ
に加えて libXp, libstdc++, compat-libstdc++ あたりは入れておいて、GUI(display-manager)
を起動するかどうかは運用担当者の技術レベルをみて判断、ですかね。
本音はインストールするパッケージを絞り込んで、他部署や顧客にはその旨伝えて、
そいつらが「アプリが動かない」とか言ってきても毅然とした態度・ストイックに行きたい。
だけどそれをやっちゃうと、相手方との関係をすこぶる悪化させ、挙句に何のパッケージが
足りないかの切り分けを自分たちにさせられた挙句、お前のせいでプロジェクトが遅れたと
戦犯扱いされるって事もあり得る。
もちろん逆には余計なパッケージを入れてセキュリティホールを突かれてクラックされる
リスクも存在するわけで、どっちに振るかはプロジェクトの初期段階で責任者に探りを入れて
温度感みて決めるしかないかな。 どっちの方針でいくにしてもプロジェクトの責任者と
合意してそれを文章化しておくのは必要。
業種やサーバの用途によるだろうけど、私の場合は GUI(X Window), 開発環境, 互換性ライブラリ
に加えて libXp, libstdc++, compat-libstdc++ あたりは入れておいて、GUI(display-manager)
を起動するかどうかは運用担当者の技術レベルをみて判断、ですかね。
2017/07/02(日) 22:47:27.10ID:KG1ESHwb
67login:Penguin
2017/07/03(月) 09:16:04.25ID:Vv7RGVtU68login:Penguin
2017/07/03(月) 09:22:19.46ID:Vv7RGVtU69login:Penguin
2017/07/03(月) 09:30:04.34ID:Vv7RGVtU >>65
> だけどそれをやっちゃうと、相手方との関係をすこぶる悪化させ、挙句に何のパッケージが
足りないかの切り分けを自分たちにさせられた挙句、お前のせいでプロジェクトが遅れたと
戦犯扱いされるって事もあり得る。
鯖缶あるあるだな。なぜか、プログラムのデバッグをしてたりして。
> だけどそれをやっちゃうと、相手方との関係をすこぶる悪化させ、挙句に何のパッケージが
足りないかの切り分けを自分たちにさせられた挙句、お前のせいでプロジェクトが遅れたと
戦犯扱いされるって事もあり得る。
鯖缶あるあるだな。なぜか、プログラムのデバッグをしてたりして。
2017/07/03(月) 09:45:00.89ID:lSdyWDQ2
2017/07/03(月) 19:56:24.54ID:ZceUBENi
今日、サーバーを作っていたら突然、ネットから外されてしまいました。
centos7はnmtuiが刷新されてつかえるはずなのにつかえなくて困っています。
教えてくださいエンジニアの人
centos7はnmtuiが刷新されてつかえるはずなのにつかえなくて困っています。
教えてくださいエンジニアの人
2017/07/03(月) 22:41:28.24ID:amspgja0
>>71
ネットに接続できなくなる原因って、ちょっと考えただけでもONU(モデム)、ルーター、LANケーブル、LANアダプタ、サーバーのイーサネットアダプタの設定、ファイアーウォールの設定などなど沢山あるから
まず原因を絞り込んでみないと分からないと思う。まさか、ISPに通信料金払ってなくて止められたってオチじゃないよね?
ネットに接続できなくなる原因って、ちょっと考えただけでもONU(モデム)、ルーター、LANケーブル、LANアダプタ、サーバーのイーサネットアダプタの設定、ファイアーウォールの設定などなど沢山あるから
まず原因を絞り込んでみないと分からないと思う。まさか、ISPに通信料金払ってなくて止められたってオチじゃないよね?
2017/07/03(月) 23:13:52.09ID:ZceUBENi
>>72
原因はサーバーのイーサネットアダプタの設定ができていたのが負荷がかかったことによりできなくなったということである。
実際に設定ファイルをいじろうと思ったらCentos7で使えるはずのnmtuiとnmcliが使えなくて困っている。
windowsからterateamで接続した際、nmtuiが使えていたのになぜ使えなくなるのか教えて欲しい。
原因はサーバーのイーサネットアダプタの設定ができていたのが負荷がかかったことによりできなくなったということである。
実際に設定ファイルをいじろうと思ったらCentos7で使えるはずのnmtuiとnmcliが使えなくて困っている。
windowsからterateamで接続した際、nmtuiが使えていたのになぜ使えなくなるのか教えて欲しい。
2017/07/04(火) 00:51:13.32ID:e9qLm2ZO
こんな感じのアスペ最近見てホントに居るんだなーと思った
2017/07/04(火) 01:07:59.87ID:d5uTMWh4
>>73
「使えない」ってのは、具体的に何をするとどうなるの?
「使えない」ってのは、具体的に何をするとどうなるの?
2017/07/04(火) 01:30:07.31ID:nMXztS/q
ガチなのか釣りなのか迷うところ
2017/07/04(火) 01:42:15.49ID:sA1nwojs
うるせいよ
アスペとか言ってんじゃないよ、
一応いうがこれは事実。
アスペとか言ってんじゃないよ、
一応いうがこれは事実。
2017/07/04(火) 01:44:16.21ID:sA1nwojs
うまく行かなったときに再起動させたらこうなった。
2017/07/04(火) 08:58:06.65ID:P7/EWgHt
2017/07/04(火) 12:37:51.23ID:QgjD9Xhv
2017/07/04(火) 22:17:57.74ID:RWkLITa8
質問するんなら症状の断片だけ書かずに懇切丁寧に自分の環境だとか /var/log/messages
に何が出てたとか出力内容とか、自分なりに診断した際のコマンドの出力結果書いてくれよ。
荒しが同じことをやってきて困っているんだ。
最低限くだ質のルールぐらい読んできてからにしてくれ。
に何が出てたとか出力内容とか、自分なりに診断した際のコマンドの出力結果書いてくれよ。
荒しが同じことをやってきて困っているんだ。
最低限くだ質のルールぐらい読んできてからにしてくれ。
2017/07/04(火) 22:42:21.80ID:Y/xfKQ/b
>>77
人の話を聞かなくて自分の主観を事実と言うトコがクリソツ
人の話を聞かなくて自分の主観を事実と言うトコがクリソツ
2017/07/06(木) 20:18:12.77ID:kYWV3ybg
yumで更新があるとメールを飛ばすように設定した
→メール周りの設定は何もしてない
→[email protected]にメールが送信される
→駄右衛門さんから怒りのメールが飛んでくる
→まあ結果わかるから良いや、放置
俺以外にもこんな事してる奴いる?
→メール周りの設定は何もしてない
→[email protected]にメールが送信される
→駄右衛門さんから怒りのメールが飛んでくる
→まあ結果わかるから良いや、放置
俺以外にもこんな事してる奴いる?
2017/07/06(木) 21:16:49.56ID:xC06S2Pd
/var/spool/mailがパンクしないっすかそれ
2017/07/06(木) 22:20:28.54ID:gLGlGg3b
yum-cron インストールして
3行ほど設定するだけだよね?
3行ほど設定するだけだよね?
2017/07/07(金) 07:40:39.05ID:WTIm4q/4
>>83
とりあえずssmtpでも使っとくといい
とりあえずssmtpでも使っとくといい
87login:Penguin
2017/07/08(土) 12:17:57.02ID:YAXA31GV えてして質問する人は自分の状況をうまく伝えられないものだよな。
うまく伝えられるような人は自分で解決できてしまうので。
うまく伝えられるような人は自分で解決できてしまうので。
2017/07/08(土) 13:30:29.38ID:1Fp0er4J
バグを説明してるうちに あ わかりました もういいです みたいな
2017/07/08(土) 14:25:31.58ID:nCZaHb96
>>84
cronで定期消去しよう
cronで定期消去しよう
2017/07/08(土) 15:02:55.93ID:HMyZsf5h
ずっとfedoraかCentOSでやってきたんでubuntsというかDebian系知らんのだがsudoつうのは所謂バカよけ用の仕様という理解で合っていますか?
2017/07/08(土) 15:56:45.35ID:9MZfHADx
意味不明
2017/07/08(土) 16:22:03.10ID:F8pQz+D7
>>90
お前みたいなガイジ避けだと思う
お前みたいなガイジ避けだと思う
93login:Penguin
2017/07/08(土) 16:46:23.48ID:YAXA31GV sudoの存在意義は?という問いかな。suすればいいと言われれば抗弁できない。
いやあえて抗弁すれば、suしてコマンド打って戻ってくるより少し手数が少ない。
いやあえて抗弁すれば、suしてコマンド打って戻ってくるより少し手数が少ない。
2017/07/08(土) 16:50:21.24ID:1YMY5jOM
須藤
2017/07/08(土) 16:59:00.03ID:oEZ+iBZz
酢
2017/07/08(土) 17:18:38.12ID:h7YZAZmv
2017/07/08(土) 22:16:42.96ID:pj9sFiub
sudoが馬鹿よけってwww
一理あるw
一理あるw
2017/07/08(土) 22:25:11.86ID:NBlnf4A0
2017/07/09(日) 00:42:45.70ID:igISILge
100login:Penguin
2017/07/09(日) 08:54:21.22ID:3nx07HfJ2017/07/09(日) 09:39:27.26ID:MLod0HXI
root権限で実行できるコマンドを制限できるのがsudoの利点
su使わせちゃうと何でもできちゃう
su使わせちゃうと何でもできちゃう
2017/07/09(日) 09:41:15.32ID:BOQIfjrC
どっちでもいいのか? 確かに。
心配するのは鍵交換の設定くらい?
心配するのは鍵交換の設定くらい?
2017/07/09(日) 10:30:57.04ID:ZxK8HFjK
2017/07/09(日) 11:09:19.42ID:mHiS5KK5
sudo 経由で実行すると、何時誰が何のコマンドをどのような引数で実行したかログに残るので、
ログに残しながら作業したい人向けだね。
あとは root のパスワードを共有しない・root のパスワードを設定せずに運用できるという利点が
あるかな。
>>100 の後者は root での ssh を禁止されている環境だと使えない。 前者に加えて
sudoers で実行できるコマンドを限定しておけば ssh 鍵ファイルがが漏れた場合の影響に
大きな差が付く。
ログに残しながら作業したい人向けだね。
あとは root のパスワードを共有しない・root のパスワードを設定せずに運用できるという利点が
あるかな。
>>100 の後者は root での ssh を禁止されている環境だと使えない。 前者に加えて
sudoers で実行できるコマンドを限定しておけば ssh 鍵ファイルがが漏れた場合の影響に
大きな差が付く。
2017/07/09(日) 11:35:40.49ID:jEnn1qF8
rootのsshなんて基本は最初に潰すよな
許してる環境だったら、そういう環境だと察するしかない
許してる環境だったら、そういう環境だと察するしかない
2017/07/09(日) 11:40:12.44ID:cuyI4SGF
わしなんか NOPASSWORD って/etc/sudorsに書くぞ 偉いだろ
2017/07/09(日) 11:45:53.80ID:82UA4lqI
だいたい、俺んちの鯖なんてクラックしたところでエロ画像しか出て来ないしな
2017/07/09(日) 13:34:51.52ID:Pzq/5qKi
踏み台にさせられることを心配しろよ...
2017/07/09(日) 13:51:09.34ID:39gdirnV
データ窃盗なんて最早少数派だろうにな
2017/07/09(日) 15:34:20.19ID:cuyI4SGF
話かわるけど、centos7でshutdown中の バラバラ流れるコンソールのメッセージって
どうすればいんでしたっけ?
journalctl -b のようなオプションもなかったし。
なんかキーを押すんだったかな
どうすればいんでしたっけ?
journalctl -b のようなオプションもなかったし。
なんかキーを押すんだったかな
2017/07/09(日) 15:38:14.31ID:hSZqVlUu
どうしたいんだよ
2017/07/09(日) 15:52:10.68ID:cuyI4SGF
たまに落ちるのが遅いので、どこで時間が掛かってるのか知りたいのです。
2017/07/09(日) 16:51:46.29ID:MLod0HXI
2017/07/09(日) 16:58:20.35ID:hSZqVlUu
sudo使えるユーザに悪意を仮定したって無意味
2017/07/09(日) 17:02:03.59ID:VLJ6kYMB
> sudo使えるユーザに悪意を仮定したって無意味
ならsudoでコマンドを制限する事も無意味
ならsudoでコマンドを制限する事も無意味
2017/07/09(日) 17:26:00.57ID:hSZqVlUu
「なら」に論理の飛躍がありますね
2017/07/09(日) 17:29:04.17ID:VLJ6kYMB
なら「どう論理の飛躍が有るのか」を論理的に指摘すれば良いんじゃないですかね
2017/07/09(日) 17:36:04.79ID:Q1JcFYGY
どうでもいいけどお前らSELinux使いなさいな
sudoの話はほぼそれで解決だろうに
sudoの話はほぼそれで解決だろうに
2017/07/09(日) 17:37:11.16ID:kchRx9d0
SELinuxを止めるところからが腕の見せ所だわ
SELinux動かしたままで下手にリリースするシステムに影響与えられたら困るから
SELinux動かしたままで下手にリリースするシステムに影響与えられたら困るから
2017/07/09(日) 17:44:31.69ID:Q1JcFYGY
リリースするシステムならSELinuxの影響あるかどうか調べてから使うかどうか決めるもんだが
リプレースするようなものなら特に
FWの内側や隔離されてて守られてるシステムなら最初から止める方向でいいだろうけどな
リプレースするようなものなら特に
FWの内側や隔離されてて守られてるシステムなら最初から止める方向でいいだろうけどな
2017/07/09(日) 17:57:30.14ID:kchRx9d0
>>120
イントラはともかくインターネット公開の場合はFWで完全防御を目指す
というかネットワーク関連は専門業者に出して自分らの会社では保証しないんだ
セキュリティまわりまで請け負っといてトラブル出したら大変な事になってしまうんで
イントラはともかくインターネット公開の場合はFWで完全防御を目指す
というかネットワーク関連は専門業者に出して自分らの会社では保証しないんだ
セキュリティまわりまで請け負っといてトラブル出したら大変な事になってしまうんで
2017/07/09(日) 18:14:42.47ID:kHiXgXfc
>>113
log_input 指定しとけよ
log_input 指定しとけよ
2017/07/09(日) 18:35:09.62ID:DLy/dVqw
なんか、CentOSを重大な案件に使ってる人が多そうだけど、
本当はRHEL選ばないとまずいんじゃない?サポートとか
本当はRHEL選ばないとまずいんじゃない?サポートとか
2017/07/09(日) 18:44:41.56ID:39gdirnV
お値段次第では
2017/07/09(日) 18:56:53.93ID:+wZnTa+c
法律的に不味くはないけど。
お金儲けしてくれるサーバには敬意を払って、色んな人にお金還元しろよ、と思う。
お金儲けしてくれるサーバには敬意を払って、色んな人にお金還元しろよ、と思う。
2017/07/09(日) 19:01:33.62ID:/g9i7fq+
保守に金がかかることをわかってないんだよ
2017/07/09(日) 19:01:36.43ID:gtu3DHpr
RHELのサポートなんて実際に使えるの?
責任押しつけるだけにしか使えんのでしょ?
大手しか意味ないのでは?
責任押しつけるだけにしか使えんのでしょ?
大手しか意味ないのでは?
2017/07/09(日) 19:56:55.18ID:kHiXgXfc
2017/07/09(日) 20:16:23.56ID:ZYSeVqs0
2017/07/09(日) 20:54:42.42ID:8gu2ax2p
サーバーベンダーには次のメジャーアップデートで何の機能を入れて欲しい?とか聞いてくるな
2017/07/09(日) 21:01:01.66ID:zE71Skvv
次の話をされるとRHEL7は成功した製品だったのだろうか?
2017/07/09(日) 21:06:14.36ID:kchRx9d0
RHELに望む事
せっかくUNIX系の流れ組んでるんだから勝手にコマンド無くそうとかしないで
使ってる側が困るんだ
シェル関連とか過去資産があるんだから
せっかくUNIX系の流れ組んでるんだから勝手にコマンド無くそうとかしないで
使ってる側が困るんだ
シェル関連とか過去資産があるんだから
2017/07/09(日) 21:39:55.79ID:mHiS5KK5
> 責任押しつけるだけにしか使えんのでしょ?
サーバベンダー経由で OEM として買った場合はハード故障かOSバグか判別付きづらい障害
の時に予防交換してくれるかしてくれないか、解析してくれるかしてくれないかが RHEL と CentOS
で違ってくるから意外と現場で差がでるよ。
OEM だとベンダー側にカネが落ちる分交換のハードル下がるし、解析が必要な場合 CentOS だと
RH社へエスカレーションができないからと如実に断ってくる。
注意すべきは OEM ではなく別手配で買ってくる場合で、障害によってはベンダーが「RHに聞いて」
って対応になるからたらい回しになって結構手間取る。 (OEMだと RH に聞いときますねって
対応してくれる。)
サーバベンダー経由で OEM として買った場合はハード故障かOSバグか判別付きづらい障害
の時に予防交換してくれるかしてくれないか、解析してくれるかしてくれないかが RHEL と CentOS
で違ってくるから意外と現場で差がでるよ。
OEM だとベンダー側にカネが落ちる分交換のハードル下がるし、解析が必要な場合 CentOS だと
RH社へエスカレーションができないからと如実に断ってくる。
注意すべきは OEM ではなく別手配で買ってくる場合で、障害によってはベンダーが「RHに聞いて」
って対応になるからたらい回しになって結構手間取る。 (OEMだと RH に聞いときますねって
対応してくれる。)
2017/07/09(日) 21:59:50.30ID:39gdirnV
RHEL8はFedora26ベースになるんだろうか
2017/07/09(日) 22:04:50.48ID:mHiS5KK5
2017/07/09(日) 23:07:59.18ID:aYSg2Iq4
>>134
samba4.7が入って欲しいから,もう少し先になって欲しいけど。
samba4.7が入って欲しいから,もう少し先になって欲しいけど。
2017/07/13(木) 02:34:21.67ID:86Fsri5g
>>121
じゃあ腕の見せ所も何もなくね?
じゃあ腕の見せ所も何もなくね?
2017/07/14(金) 18:26:45.93ID:BuSOXV4R
またカーネルうpかよ
日本死ね
日本死ね
2017/07/15(土) 10:49:53.16ID:afecMY0b
出ていくしかないですね
2017/07/15(土) 13:31:10.22ID:jUdoxg+T
さがさないでください
141login:Penguin
2017/07/15(土) 13:40:04.46ID:3stXk9ka >>118
どういうことだろ。selinux使えば、sudoersなどいらないという事?
どういうことだろ。selinux使えば、sudoersなどいらないという事?
142login:Penguin
2017/07/15(土) 13:42:15.67ID:3stXk9ka >>119
selinux無しでもセキュリティ確保するのが腕の見せ所という意味?
selinux無しでもセキュリティ確保するのが腕の見せ所という意味?
2017/07/15(土) 15:24:27.15ID:SdSNEJQN
どや
2017/07/15(土) 15:25:38.76ID:5uvqOvC3
さ
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【サッカー】U-21日本代表、韓国に敗れアジア大会銀メダル チケット完売の決勝戦…16年ぶり優勝逃す★2 [ゴアマガラ★]
- 【野球】セ・リーグ G 2-5 DB [10/3] 阪神タイガース初のセ・リーグ連覇達成 DeNA5割以上確定 巨人2位でシーズン終了 [鉄チーズ烏★]
- 経済同友会、「金融所得課税の強化」提言…税・社会保険料の負担大きい年収400万円までの世帯支援に活用 [首都圏の虎★]
- 【実況】アジア大会 男子サッカー決勝 『日本 vs 韓国』 TBS系 19:30~ [冬月記者★]
- 自民党幹部「辞めさせない」 簗大臣の発言「格好つけて言ってしまっただけ」 [バイト歴50年★]
- 【サッカー】U-21日本代表、韓国に敗れアジア大会銀メダル チケット完売の決勝戦…16年ぶり優勝逃す★3 [ゴアマガラ★]
- 【🏡】ふーたん🔥と畳🌿の見分け方
- 【実況】博衣こよりのえちえちこんこよ高校2026-3年目春-🧪☆5
- ジャップ「結婚式、キャンセルします。344日前だからタダだよね?」 式場「128万円払え^^」 [592058334]
- 【悲報】麻生太郎の資産、6億円もあったwwwwwwwwwwwwwwwwwwwwwwww [595118796]
- 日本の高性能AI普及、高市総理が年末までに行動計画のとりまとめを指示😲 [521921834]
- 戦争専門家「日中戦争を支持する国民が50%くらいいるけど、それが何を意味し日本がどうなるかわかってるのか?」 [819729701]