CentOS は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora Core 6≒RHEL 5≒CentOS 5
* Fedora 13≒RHEL 6≒CentOS 6
* Fedora 19≒RHEL 7≒CentOS 7
です。
FCやRHEL 用のノウハウ、野良 RPM、レポジトリ云々は CentOS でもほぼ通用します。
前スレ
CentOS Part 46【RHEL Clone】
http://hayabusa6.2ch.net/test/read.cgi/linux/1472718447/
CentOS (The Community ENTerprise Operating System)
http://www.centos.org/
CentOS 配布ミラーサーバ
http://www.centos.org/download/mirrors/
CentOS -- Wikipedia日本語版
http://ja.wikipedia.org/wiki/CentOS
CentOS Part 47【RHEL Clone】 [無断転載禁止] [無断転載禁止]©2ch.net
レス数が1000を超えています。これ以上書き込みはできません。
2017/06/23(金) 04:02:55.70ID:D3Pbn2Bi
952login:Penguin
2017/12/29(金) 12:23:54.75ID:EQ7klX2+ SELinux使わないことで、技術力が低いと言われても気にならないレベルでSELinux使いたくないわ・・
Permissiveで引っかかったとこから許可するようにしてた事もあったけど結局漏れがでてしまった
Permissiveで引っかかったとこから許可するようにしてた事もあったけど結局漏れがでてしまった
953login:Penguin
2017/12/29(金) 12:27:04.47ID:EQ7klX2+ SystemdとFirewalldは使ってる
954login:Penguin
2017/12/29(金) 12:34:03.03ID:S/CsVkMC 誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
X34PK9UZFX
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
X34PK9UZFX
955login:Penguin
2017/12/29(金) 12:38:00.34ID:EQ7klX2+ とある会社に入るのに経験の浅い言語を必要とされたら勉強しようって思うけど、それがSELinuxだったら、その会社はいいやってなるレベルでSELinux使いたくない
956login:Penguin
2017/12/29(金) 12:46:21.57ID:EQ7klX2+ SELinux使わないと〇〇が不幸に合いますってなったら、割と近しい人がでてくるまで使いたくない
957login:Penguin
2017/12/29(金) 13:41:05.34ID:cOePM1W/ 4連投するど使いたくないって事はわかった。使わなくていい。誰も困らない。
2017/12/29(金) 15:09:29.62ID:78Mt1yAm
>>947 setenforce 0 でpermissive モードにしたけど変わらず。
前の方は省略してるけどcatalina.outはこんな感じで止まっている
Server version: Apache Tomcat/8.5.24
Server built: Nov 27 2017 13:05:30 UTC
Server number: 8.5.24.0
OS Name: Linux
OS Version: 3.10.0-693.11.1.el7.x86_64
Architecture: amd64
Java Home: /usr/lib/jvm/java-1.8.0-openjdk-1.8.0.151-5.b12.el7_4.x86_64/jre
JVM Version: 1.8.0_151-b12
JVM Vendor: Oracle Corporation
CATALINA_BASE: /usr/local/apache-tomcat-8.5.24
CATALINA_HOME: /usr/local/apache-tomcat-8.5.24
Command line argument: -Djava.util.logging.config.file=/usr/local/tomcat/conf/logging.properties
Command line argument: -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager
Command line argument: -Djdk.tls.ephemeralDHKeySize=2048
Command line argument: -Djava.protocol.handler.pkgs=org.apache.catalina.webresources
Command line argument: -Xms1024m
Command line argument: -Xmx1024m
Command line argument: -XX:NewSize=256m
Command line argument: -Xloggc:/usr/local/tomcat/logs/tomcat-gc.log
Command line argument: -XX:+PrintGCDetails
Command line argument: -Djava.net.preferIPv4Stack=true
Command line argument: -Dignore.endorsed.dirs=
Command line argument: -Dcatalina.base=/usr/local/tomcat
Command line argument: -Dcatalina.home=/usr/local/tomcat
Command line argument: -Djava.io.tmpdir=/usr/local/tomcat/temp
Initializing ProtocolHandler ["http-nio-80"]
Using a shared selector for servlet write/read
Initialization processed in 553 ms
サービス [Catalina] を起動します
Starting Servlet Engine: Apache Tomcat/8.5.24
前の方は省略してるけどcatalina.outはこんな感じで止まっている
Server version: Apache Tomcat/8.5.24
Server built: Nov 27 2017 13:05:30 UTC
Server number: 8.5.24.0
OS Name: Linux
OS Version: 3.10.0-693.11.1.el7.x86_64
Architecture: amd64
Java Home: /usr/lib/jvm/java-1.8.0-openjdk-1.8.0.151-5.b12.el7_4.x86_64/jre
JVM Version: 1.8.0_151-b12
JVM Vendor: Oracle Corporation
CATALINA_BASE: /usr/local/apache-tomcat-8.5.24
CATALINA_HOME: /usr/local/apache-tomcat-8.5.24
Command line argument: -Djava.util.logging.config.file=/usr/local/tomcat/conf/logging.properties
Command line argument: -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager
Command line argument: -Djdk.tls.ephemeralDHKeySize=2048
Command line argument: -Djava.protocol.handler.pkgs=org.apache.catalina.webresources
Command line argument: -Xms1024m
Command line argument: -Xmx1024m
Command line argument: -XX:NewSize=256m
Command line argument: -Xloggc:/usr/local/tomcat/logs/tomcat-gc.log
Command line argument: -XX:+PrintGCDetails
Command line argument: -Djava.net.preferIPv4Stack=true
Command line argument: -Dignore.endorsed.dirs=
Command line argument: -Dcatalina.base=/usr/local/tomcat
Command line argument: -Dcatalina.home=/usr/local/tomcat
Command line argument: -Djava.io.tmpdir=/usr/local/tomcat/temp
Initializing ProtocolHandler ["http-nio-80"]
Using a shared selector for servlet write/read
Initialization processed in 553 ms
サービス [Catalina] を起動します
Starting Servlet Engine: Apache Tomcat/8.5.24
959943
2017/12/29(金) 15:13:40.99ID:78Mt1yAm 直接起動の場合はこの後に(長すぎるので途中に改行を入れてるけど)
28-Dec-2017 23:47:03.830 情報 [localhost-startStop-1]
org.apache.jasper.servlet.TldScanner.scanJars At least one JAR was scanned for TLDs yet contained no TLDs.
Enable debug logging for this logger for a complete list of JARs that were scanned but no TLDs were found in them.
Skipping unneeded JARs during scanning can improve startup time and JSP compilation time.
28-Dec-2017 23:47:03.860 重大 [localhost-startStop-1]
org.apache.catalina.session.PersistentManagerBase.startInternal No Store configured, persistence disabled
☆☆INIT実行☆☆
と続く、TLDのサーチでループしてるような気もする。 これの修正の仕方が良くわからない
28-Dec-2017 23:47:03.830 情報 [localhost-startStop-1]
org.apache.jasper.servlet.TldScanner.scanJars At least one JAR was scanned for TLDs yet contained no TLDs.
Enable debug logging for this logger for a complete list of JARs that were scanned but no TLDs were found in them.
Skipping unneeded JARs during scanning can improve startup time and JSP compilation time.
28-Dec-2017 23:47:03.860 重大 [localhost-startStop-1]
org.apache.catalina.session.PersistentManagerBase.startInternal No Store configured, persistence disabled
☆☆INIT実行☆☆
と続く、TLDのサーチでループしてるような気もする。 これの修正の仕方が良くわからない
2017/12/29(金) 15:53:16.13ID:/pz19K02
>>958
> Command line argument: -Dignore.endorsed.dirs=
こんなパラメータあるんですかね。java.endorsed.dirsではない?
値の指定は不要なのかな?
> Command line argument: -Dignore.endorsed.dirs=
こんなパラメータあるんですかね。java.endorsed.dirsではない?
値の指定は不要なのかな?
961943
2017/12/29(金) 15:55:57.21ID:78Mt1yAm webappsの下のユーザ用パスを別名にしてみたら正常起動した。
ユーザ用の中身はweb.xml以外は古いままだからエラーが多すぎて悲鳴を上げてるんだろうな。
お騒がせしました、地道に追いかけてみます。
ユーザ用の中身はweb.xml以外は古いままだからエラーが多すぎて悲鳴を上げてるんだろうな。
お騒がせしました、地道に追いかけてみます。
2017/12/29(金) 21:14:15.39ID:mmhlHluK
selinixの本質はプロセスの実行ドメインを分離してお互い関与できないようにしましょうだから、分かりにくけりゃサービス毎にVM立てりゃオッケー
2017/12/29(金) 21:57:07.98ID:bSsj9bpQ
SELinuxって、テストが難しいのだよね
自分らが動かしているプロセスが、どのような操作をどこに対して行うかを
見極めなけりゃ設定できないが、それは結局Permissiveのログみて一つ一つ
エラーを潰していくという作業にしかならないし、本番系で発生する挙動のすべて、
たとえばあらゆるエラーログやコアダンプ出力等までテスト環境で網羅させられるのか、
それをSELinuxに反映できるかっつーと、できない
自分らが作ったアプリならまだしも、CentOS同梱パッケージなんて
ひとつひとつ見ていくことなんてできやしないうえに、同梱パッケージだって
SELinux下で使うためにはあちこちコンテキスト弄らなけりゃならないからね
素晴らしい理想のもとに作られてるのだろうが、それが使いづらけりゃ価値ねえよ
自分らが動かしているプロセスが、どのような操作をどこに対して行うかを
見極めなけりゃ設定できないが、それは結局Permissiveのログみて一つ一つ
エラーを潰していくという作業にしかならないし、本番系で発生する挙動のすべて、
たとえばあらゆるエラーログやコアダンプ出力等までテスト環境で網羅させられるのか、
それをSELinuxに反映できるかっつーと、できない
自分らが作ったアプリならまだしも、CentOS同梱パッケージなんて
ひとつひとつ見ていくことなんてできやしないうえに、同梱パッケージだって
SELinux下で使うためにはあちこちコンテキスト弄らなけりゃならないからね
素晴らしい理想のもとに作られてるのだろうが、それが使いづらけりゃ価値ねえよ
964login:Penguin
2017/12/29(金) 22:27:43.07ID:cOePM1W/ selinux使ってるのかな。同梱パッケージってcentosリポジトリにあるパッケージだよね。
同梱パッケージをデフォルトの設定で使う限りselinuxいじらないと動かないのって今まで出会った事ないけど。
具体的に、どのパッケージでどういう設定を入れる必要があった?
同梱パッケージをデフォルトの設定で使う限りselinuxいじらないと動かないのって今まで出会った事ないけど。
具体的に、どのパッケージでどういう設定を入れる必要があった?
2017/12/29(金) 23:03:35.58ID:nUPj//+9
設定ファイルやログファイルの位置によっては
コンテキストがシステムの想定しているものと違うものになって
Denyになったりするけど,
その場合はallowルールを追加するんじゃなくて
ファイルのコンテキストの方を変更しなきゃ意味がないし
見極めが難しい
今年の3月に稼働させたシステムまだPermissiveのままだわ
コンテキストがシステムの想定しているものと違うものになって
Denyになったりするけど,
その場合はallowルールを追加するんじゃなくて
ファイルのコンテキストの方を変更しなきゃ意味がないし
見極めが難しい
今年の3月に稼働させたシステムまだPermissiveのままだわ
966login:Penguin
2017/12/29(金) 23:08:56.25ID:cOePM1W/ 具体的にどのパッケージのどのファイル?
2017/12/29(金) 23:16:51.01ID:nUPj//+9
例えばbindのログファイルを/var/log/bind/
以下に吐き出すようにしたら起動しなかったわ
この場所だとディフォルトのコンテキストは var_log_t
bindが書き込めるのは named_log_t なので
ログファイルを /var/log/named.* にするか,
semanage で /var/log/bind/ の標準コンテキストを
変えてやる必要があった
以下に吐き出すようにしたら起動しなかったわ
この場所だとディフォルトのコンテキストは var_log_t
bindが書き込めるのは named_log_t なので
ログファイルを /var/log/named.* にするか,
semanage で /var/log/bind/ の標準コンテキストを
変えてやる必要があった
968login:Penguin
2017/12/29(金) 23:17:56.99ID:cOePM1W/ > 設定ファイルやログファイルの位置によっては
設定ファイルやログファイルの位置をデフォルトから変更した場合の話かな。
それならdenyになって当然だし、変更に合わせて設定を追加する必要あり。
設定ファイルやログファイルの位置をデフォルトから変更した場合の話かな。
それならdenyになって当然だし、変更に合わせて設定を追加する必要あり。
969login:Penguin
2017/12/29(金) 23:20:33.36ID:cOePM1W/ >>967
あぁなる。でも、それ自分で変更してるわけだから、追加しなきゃなってわかるよね?
あぁなる。でも、それ自分で変更してるわけだから、追加しなきゃなってわかるよね?
2017/12/30(土) 01:09:19.18ID:UEHE/dE2
SELinux使いこなせない自慢はうざい
971login:Penguin
2017/12/30(土) 09:36:14.50ID:6IN8jBpr2017/12/30(土) 11:09:27.60ID:aDNUE9L3
>>969
デフォルトの設定が使いやすく汎用的なもの揃ってるならその理屈でもいいだろうけど
logファイルなんて設定変えるのが当たり前の世界なんだから
使いにくいものであることに変わりはないんじゃないかね
ラベリング問題はApacheとかでもよく起きて相談される話なんだし
デフォルトの設定が使いやすく汎用的なもの揃ってるならその理屈でもいいだろうけど
logファイルなんて設定変えるのが当たり前の世界なんだから
使いにくいものであることに変わりはないんじゃないかね
ラベリング問題はApacheとかでもよく起きて相談される話なんだし
973login:Penguin
2017/12/30(土) 12:46:17.97ID:DitlnKlI >>971
うん、大丈夫心配しないで。
うん、大丈夫心配しないで。
974login:Penguin
2017/12/30(土) 13:00:39.49ID:DitlnKlI975login:Penguin
2018/01/03(水) 09:36:25.67ID:U9VieSS7 あけましてリブート。
本年も無停止でお願いします。
本年も無停止でお願いします。
2018/01/03(水) 23:42:28.30ID:kDU2dUYl
Centosじゃないけど今夏にDBサーバ50台の移行がある。
何事もありませんように。
何事もありませんように。
2018/01/04(木) 00:56:29.00ID:rudHLmYg
無いわけないでしょ
御愁傷様
御愁傷様
2018/01/04(木) 04:06:02.70ID:4mNPggMa
>>976
RDSかな
RDSかな
2018/01/04(木) 09:09:57.36ID:pOOukgYT
2018/01/04(木) 09:53:57.48ID:yGRINDBT
何かあったら中止して、元に戻せるようにする事。
2018/01/04(木) 09:59:02.41ID:IRxLUSqf
そんなことよりMeltdownとSpectreの対応振ってきそうで憂鬱だ
2018/01/04(木) 20:31:38.72ID:CE8HSxVu
まだパッチ来てないよね
2018/01/05(金) 10:42:26.78ID:vHPteLeh
kernelの更新が来たみたいだけど、
仮装鯖の場合は
当てていいものだろうか
仮装鯖の場合は
当てていいものだろうか
2018/01/05(金) 10:51:05.50ID:gkxhsXrX
モジュールとか追加で組み込んでないならいいんじゃね
985login:Penguin
2018/01/05(金) 18:57:54.29ID:jidI7g3M >>983
xen環境で起動しなくなった
xen環境で起動しなくなった
2018/01/05(金) 19:46:36.61ID:ZCNZ0raY
>>985
全然問題なさそう
全然問題なさそう
2018/01/06(土) 02:36:13.51ID:gL1eWXGf
ec2のCentOS7はupdateしたけど問題なかった
2018/01/07(日) 10:39:59.77ID:B/zWw03f
intelのCPUの脆弱性が話題になってるね、パッチはでたのかな
2018/01/07(日) 22:01:04.97ID:jw6Qlm/b
2018/01/07(日) 23:39:15.14ID:4fJBI9Uj
しかしパッチ当てんわけにもいかんと見えるジレンマ
2018/01/08(月) 00:03:29.39ID:/vmyoAky
992login:Penguin
2018/01/08(月) 12:27:53.42ID:2TM4Nckh >>988
5日には出てた。当てないで帰っちゃったのね。
5日には出てた。当てないで帰っちゃったのね。
2018/01/10(水) 08:19:22.27ID:Lx7Bl7rq
埋めましょう
2018/01/10(水) 09:46:01.30ID:+6LQmjYw
>>992
thanks
thanks
2018/01/11(木) 07:59:31.45ID:e+h0zPpk
うめ
2018/01/11(木) 12:10:53.50ID:vlKV8Rid
うめ
2018/01/11(木) 12:28:50.11ID:x7mkMp0w
>>991
乙
乙
2018/01/11(木) 20:13:42.53ID:NW0avz+k
お
2018/01/11(木) 20:14:12.72ID:NW0avz+k
わ
1000login:Penguin
2018/01/11(木) 20:14:38.14ID:NW0avz+k り
10011001
Over 1000Thread このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 202日 16時間 11分 43秒
新しいスレッドを立ててください。
life time: 202日 16時間 11分 43秒
10021002
Over 1000Thread 5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。
───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/
▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
運営にご協力お願いいたします。
───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/
▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。
ニュース
- 高市首相、中傷動画の追及かわす 答弁準備で「睡眠取れず」―野党反発、秘書招致を要求 [蚤の市★]
- どうなる「最低賃金1500円」 高市首相、石破氏肝いりの目標転換? [蚤の市★]
- 【W杯】メッシがW杯史上最多ゴールを記録 圧巻2発で通算18得点…アルゼンチンが決勝T進出決定/アルゼンチン2-0オーストリア [征夷大将軍★]
- 【英国】続く短命政権、「救世主」探す国民 EU離脱投票10年で6人目 [蚤の市★]
- 【駄菓子】中野の「都こんぶ」 創業95年で初めて外国産昆布使用 「こだわりの国産」価格高騰で [ぐれ★]
- 「仮に夫婦が落としていても…」5歳児が家族風呂から行方不明、過熱するSNSの“犯人視” 弁護士が警告★2 [七波羅探題★]
- 【地上波/DAZNほか】 FIFAワールドカップ2026 総合スレ★149【メキシコ/カナダ/アメリカ】
- わしせん
- こいせん 全レス転載禁止
- 西武線
- 【MLB】ドジャース vs オリオールズ ★9
- MLB総合★48
- それにしても「パンとサーカス」 全面協力の大メディア W杯熱狂の裏で高市包囲網は着々だ [419054184]
- 【実況】博衣こよりのえちえち朝こよ🧪★2
- 【高市朗報】📱「ローソンアプリ」好調、クーポ.ン利用総数が前年比約5割増。5月に累計4000万ダウンロード突破。お前ら使ってる? [803137891]
- 高市「睡眠も取っていない😡」発言で中傷動画の追及かわす こいつアホか? [402859164]
- 竹中平蔵さん「今の若者は貧乏?でも都心の高級レストランには綺麗な身なりした若い人がたくさんいるよね。どこが貧乏?」 [643675351]
- 『GTA6』、ヤバ過ぎる。建物は7割が侵入可能。プレイヤーがドアに近づくとAI が決められたタグに従い、部屋と家具を生成する。 [153490809]