探検


CentOS Part 49【RHEL Clone】

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
2018/07/16(月) 17:04:20.77ID:peVhTi9+
CentOS は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora Core 6≒RHEL 5≒CentOS 5
* Fedora 13≒RHEL 6≒CentOS 6
* Fedora 19≒RHEL 7≒CentOS 7
です。
FCやRHEL 用のノウハウ、野良 RPM、レポジトリ云々は CentOS でもほぼ通用します。

前スレ
CentOS Part 48【RHEL Clone】
http://mao.5ch.net/test/read.cgi/linux/1515337198/

CentOS (The Community ENTerprise Operating System)
http://www.centos.org/

CentOS 配布ミラーサーバ
http://www.centos.org/download/mirrors/

CentOS -- Wikipedia日本語版
http://ja.wikipedia.org/wiki/CentOS
2018/11/27(火) 07:12:36.85ID:6sBm0f9o
PHPはさすがに早く7に入れ替えて欲しいわ
セキュリティの見地から言っても
2018/11/27(火) 08:14:22.11ID:6ZCmSf1B
PHPなんて使うのが悪いんや
517login:Penguin
垢版 |
2018/11/27(火) 08:15:34.11ID:5Spst2aY
remiで十分。
2018/11/27(火) 08:34:13.74ID:sirdoOqW
必要なやつは
localに入れるしかないわな
2018/11/27(火) 10:21:12.76ID:FQzHR6zR
PHPはremiがPHPのメンテナかつRed Hat社員だからむしろ恵まれてると思うけどな
PythonならIUSが使えるけどRubyはまともなレポジトリがない
2018/11/27(火) 10:25:24.49ID:sirdoOqW
Rubyはオワコン
2018/11/27(火) 12:18:34.68ID:l0dRqiXm
知らんけどsclはあかんのか
2018/11/27(火) 13:16:21.14ID:JEVNPVtz
オワコンはPerlです。Rubyは始まってすらいませんでした(過去形)
2018/11/27(火) 14:04:24.10ID:rmU0h9DC
Rubyは日本なら案件いっぱいある印象
PerlはPythonに駆逐された
2018/11/27(火) 14:49:47.10ID:6ZCmSf1B
時代はHaskellやで
2018/11/27(火) 15:19:47.49ID:50L0e1SI
趣味丸出しw
2018/11/27(火) 15:23:53.68ID:sirdoOqW
>>522
わかるw
2018/11/27(火) 22:55:18.05ID:FQzHR6zR
sclは使わないかな・・・・
2018/11/29(木) 08:56:36.99ID:STgs9JQ+
>>527
何故?
529login:Penguin
垢版 |
2018/11/29(木) 11:15:33.61ID:gT7rmoI4
開発用のPythonの環境は、システムというかyumやらdnfで管理してるPytthonとは切り離して構築してる
2018/11/29(木) 18:17:49.38ID:Ef7m+6yp
Webならここで上がったような言語だろうけど
日常的に発生するやっつけ仕事はやっぱりsed&Awkがいいな俺は
ワンライナーなら無敵やろ
2018/11/29(木) 18:27:43.44ID:wZeulCxR
>>514
もちろん、自前で複数バージョンを管理する rpm 書くのもOKだわん!

ふつーに、
/opt/rbenv
か
/usr/local/rbenv
で終わりだわ。
これで全く問題なく、複数バージョンを使えるけど?
また、distro-wideのrubyとも衝突せずに、自己完結するけど?

あとは、アプリケーションごとに、bundler やるだけやん。
全く面倒じゃないわ。
2018/11/29(木) 18:35:12.98ID:HxoPoian
rbenvってセキュリティアップデートやってくれるの?
公式のパッケージなら勝手にやってくれるけど
2018/11/29(木) 18:48:55.15ID:wZeulCxR
>>532
自分でやるんだよ!
2018/11/29(木) 20:36:57.50ID:mH1h3d78
ワンライナー、メモメモ
2018/11/30(金) 00:03:25.02ID:kxR2qnnh
なんちゃらenvはディストロの都合に左右されずに自由に環境作りたいときのためのもので、
セキュリティのためのアップデートをお任せする代わりに使えるライブラリが制限されることを我慢できるときに使うシステムワイドの環境とは目的が異なるよね。
触ってるときに動けばいいという感じじゃないかな。
2018/11/30(金) 05:55:20.35ID:fdLenh5r
CentOS8 betaどぅょ
2018/11/30(金) 06:58:16.25ID:ZM/gURZM
Centにもbeta来たん?
2018/11/30(金) 08:37:42.16ID:gZcR+Wwi
betaは地雷
2018/11/30(金) 10:07:41.33ID:Q21Of4Xl
γは危険
2018/11/30(金) 17:19:52.08ID:N/20J+BN
小学校高学年までおねしょしてた人
2018/11/30(金) 23:06:08.97ID:2E9QF06m
JSはストライクゾーン低めw
2018/12/02(日) 07:26:16.12ID:neDbJiKQ
Linux使い始めたのが現在のCentOS7なLinux初心者なんだけど
現在の環境を維持したまま8へお手軽バージョンアップとか
そういう器用なことはLinuxじゃできない?
2018/12/02(日) 07:42:56.83ID:NDhycUqD
CentOSやRHELはあるメジャーバージョンで7-10年使い続けるためのOS
ちょこちょこメジャーバージョン上げたいならFedoraとかDebianとかUbuntu LTSを使う
2018/12/02(日) 08:45:47.43ID:2VoxOn2f
>>542
一応出来るんだけど
オススメしない。
545542
垢版 |
2018/12/02(日) 09:39:51.91ID:neDbJiKQ
>>544
そうですか、どうもです
大事なファイルバックアップして/etcの設定ファイル使い回すくらいにしとけばいいですかね
2018/12/02(日) 10:51:30.76ID:HBA6m9GV
適当にやって痛い目に合えば覚えるよ
2018/12/02(日) 11:01:34.76ID:hTExi9GJ
>>542
坊やにはまだ早い。ママのおっぱいでも吸ってなさい
548login:Penguin
垢版 |
2018/12/02(日) 12:40:30.03ID:1lrOadkI
>>545
概ねそれでいいと思うけど、/etc使い回しも極力しない方がいいと思う。
まずオリジナルのファイルを保存し、変更方法を指示する文書を作成して、
それを反映する形で/etcのファイルをいじる方がいいと思う。
2018/12/02(日) 13:33:42.84ID:gzHcCK0A
>>545
基本はその通り
homeと合わせてバックアップしとくこと

ただし、ソフトや設定ファイル自体の
互換性が無い場合もある
2018/12/02(日) 14:50:14.81ID:WMG7BoGB
GOOGLEの使いかたを覚えればいい
551login:Penguin
垢版 |
2018/12/02(日) 15:53:45.82ID:WXY34Bo9
/etcバックアップ取って、要らなくなったからバックアップを消した
私が何かを消したのは確かなんです。なのに消したはずのバックアップが消えてない
私が消したのは・・・
2018/12/03(月) 07:40:37.98ID:tkLxqbym
history コマンドで何やったかが残ってるかもね。
2018/12/03(月) 10:14:19.90ID:Zz1iqW4/
rescue CDをドライブに入れる
554login:Penguin
垢版 |
2018/12/03(月) 13:11:13.79ID:Jg32hBOa
最初からrmは使わない方がいい。まずmv。
2018/12/03(月) 13:24:07.58ID:pJTBosuH
男なら、常にroot
2018/12/03(月) 15:21:19.83ID:Mjqh0HKd
Solarisですらrootは全能の神ではないというのにLinuxときたら
2018/12/03(月) 15:42:14.74ID:ckfREq0G
>>531
>>514ちゃんと読んでな, 複数バージョンの共存は必要ない用途なの
デフォルトでrbenvのものを使おうとするとログインスクリプトに手を入れにゃならんし, sudoで使おうと思ったらrubyのためだけに/usr/local/binなりを参照するようにsudoersの変更せにゃならん
そんなことするならSRPMからビルドしてシステムデフォルトのrubyを置き換えた方がよっぽど良い
2018/12/03(月) 15:47:46.68ID:pJTBosuH
>>556
Linuxが正しい!
2018/12/03(月) 17:45:55.88ID:MyQ9LrJx
rikenのftpに7.6来た
2018/12/03(月) 17:52:04.21ID:ThCM/Qtl
>>557
> そんなことするならSRPMからビルドしてシステムデフォルトのrubyを置き換えた方がよっぽど良い
それがまずくなるときって来るんだけど、わかんないかな?
わからないんだろうなー。まっ、いいや。
2018/12/03(月) 18:47:52.17ID:gTqjHxC4
>>560
rbenvは1年半くらいでアップデートしようとしてトラブルが起きた
その後SRPMビルドで入れ替えてから3年くらい経つがトラブルもなくアップデートもスムーズだよ

python入れ替えるヤツはよっぽど自信があるか阿呆かだがrubyやらphpなんざ入れ替えたって困る場面はほぼない
選択肢は色々あるわけだし困ったら別の策を検討するでいいんだよ
2018/12/03(月) 19:32:19.13ID:zLBh6ucn
>>558
ほかの鳥にバイナリだけポンと持ってっても動かん犬糞だから糞ダサい実装のコンテナ()が必要なんだろw
本物を知らず超劣化版を押し付けられてるだけなのにソレしか推すものがないって不幸だよな
2018/12/03(月) 19:41:42.33ID:1NaMcCfx
糞が喚いている
2018/12/03(月) 19:46:35.30ID:zLBh6ucn
はーい内容皆無の単なる印象操作来ました〜
敗北宣言と見なすけどいいね?w
565login:Penguin
垢版 |
2018/12/03(月) 23:36:30.70ID:Jg32hBOa
rvenvの話、どうでもいいって。rubyの板かどっかでやってくれ。
2018/12/03(月) 23:56:39.21ID:lqOsIpfK
Ruby信者って隙あらば湧くよね、なんで?
2018/12/04(火) 03:34:51.49ID:ZABMSwB5
放っておくと消えちゃうから
2018/12/04(火) 08:38:06.18ID:DDEaCl9u
7.6/1810がリリースされてる
2018/12/04(火) 09:34:45.57ID:CiQ2EwjL
せんとくんってCentOS-7-x86_64-Everything-1810.isoみたいに
7.6の数字が入ってないことが多いんだけどなんで?
あとで再利用しようとしたとき困るんだけど
2018/12/04(火) 09:42:34.36ID:Kq3Pq9Mk
>>569
リリース年月に変更したからでしょ。
2018/12/04(火) 09:55:18.35ID:DDEaCl9u
7からローリングリリースに切り替えたから,
上流のバージョン番号よりも,いつリリースされたかが
重要になるとかなんとか,聞いた気がする
2018/12/04(火) 10:36:00.50ID:pnuxCRlN
ESXi 6.5 上の CentOS 7.5 を 7.6 にしてみた。
なぜか open-vm-tools は CentOS 6 と認識してるようだ…
2018/12/04(火) 12:27:36.03ID:SR/8wPp3
8ままだ出てないよね
2018/12/04(火) 12:32:08.76ID:DDEaCl9u
>>572
自分のところの環境でも確認。
まさか末尾の数字だけで判断してたりして……
2018/12/04(火) 14:44:33.74ID:DDEaCl9u
古いNASへのSMB(CIFS)接続がデフォルトでは出来なくなってた
2018/12/04(火) 15:44:26.02ID:f6N+P63k
Wannacry対策かな
2018/12/04(火) 18:18:06.41ID:nObkabMK
CentOS7を外部IPからSSHで接続する方法を教えてくれ
ローカルIPからは接続できる
Apache2入れてるんだがグローバルIPを叩けば自作サイトは確認できる

22ポートの開放は出来てるはずなんだが外部から接続できない
ルータの設定は出来てるはず
ファイアフォールの設定も試みたが出来なかった
2018/12/04(火) 18:26:57.65ID:L4Ov73Jk
乗客の中にエスパーの方はいらっしゃいますでしょうか?
2018/12/04(火) 18:36:18.19ID:l9mheOS4
>>577
httpが確認できてるんだったら同じ設定でsshもできるはず
もし外部からnmapで22叩いてopenなら認証でコケてんだろ、公開鍵は外部の~.sshにきちんと置いてるのか?
2018/12/04(火) 18:41:02.36ID:l9mheOS4
訂正 公開鍵 → 秘密鍵
2018/12/04(火) 18:46:46.32ID:eq/k/sUM
ローカルではOKってんだからそれはできてるんでね。ID/PASSかも知れんが。
2018/12/04(火) 18:57:50.57ID:5aG5uZPU
お前には無理(初出)
2018/12/04(火) 20:14:32.20ID:xR2ObvdN
>>577
>ルータの設定は出来てるはず
cmanとかで自分トコのIPアドレスの22番ポ〜トの導通チェックしてみてどうよ
584login:Penguin
垢版 |
2018/12/04(火) 21:42:12.74ID:TpX7lnL8
logを見れ
2018/12/04(火) 23:02:13.89ID:fgDo72dQ
さくらのVPS組
無事アップグレード終了
2018/12/05(水) 00:43:07.88ID:AtOhoQ7B
>>579
ローカルでは
ftp、ssh、httpがopenになってて

グローバルでは
httpだけがopenだった

これってポートが開放されて無いってことだよね?(´・ω・`)
2018/12/05(水) 00:50:25.86ID:3sqC61As
>>586

iptables直で叩いてるのか、firewall使ってるのかで変わってくるけど、とりあえず↓のコマンドの結果を貼ってからだな。
ここに張り切れなければ、pastebinとか使ってね。

$ sudo iptables -L
$ firewall-cmd --list-all
2018/12/05(水) 00:57:02.68ID:3ZSIuwc3
Linuxの話じゃなくて,ルーターの設定の問題なのでは?
589login:Penguin
垢版 |
2018/12/05(水) 01:20:33.08ID:AtOhoQ7B
firewall-cmdを使って設定やってる
スマホから書き込んでるから写真ですまん
https://i.imgur.com/ezDf2wK.jpg

ルータの画像も貼りたかったが
APIエラーがでて貼れなかった
ルータの設定は間違ってないと思う
80番ポートが正常にフォワーディング出来てるから
2018/12/05(水) 01:29:20.34ID:oQX9WgTf
グローバルからのアクセスでssh閉じてるならルーターでしょ
単純にルーターのポート22宛を許可したってオチじゃないか?
ポートフォワーディングしないといけない
ルーターのWAN側ポート22宛のパケットをローカルの192.168.0.14のポート22へフォワードするようにルーターの設定の見直しでしょ
2018/12/05(水) 01:49:00.79ID:AtOhoQ7B
>>590
ルータ側はこんな感じ
https://i.imgur.com/WHMw2sJ.jpg
2018/12/05(水) 02:21:34.62ID:oQX9WgTf
>>591
マジかw謎過ぎる
あとはCentOSのパケットフィルターがグローバルIPからのポート22のNEW(またはsyn)を許可してないとか
iptables -Sしてみないとわからないな
2018/12/05(水) 02:39:50.97ID:EK4YBHkU
あとはルーターのログ確認して、ファイアウォール停止してみて、sshd_config 確認するぐらいか
2018/12/05(水) 02:41:08.17ID:AtOhoQ7B
今日は寝るから
また、起きたらやってみる
2018/12/05(水) 02:46:07.31ID:AtOhoQ7B
iptables -Sしたらこんな感じになった
https://i.imgur.com/4C7fZo0.png
2018/12/05(水) 06:07:47.34ID:dhYCVBZC
>>591
WAN側のポートも22になってるけどいいの?
これじゃ動的ポートから接続できなくない?
トンチンカンなこと言ってたらすまぬ
2018/12/05(水) 07:53:40.11ID:BZOyZBf0
firewalldをチェックしろ
2018/12/05(水) 08:51:27.22ID:EsU1Mvwa
>>596
イインダヨ
2018/12/05(水) 09:23:46.85ID:G9VqdF5G
FTPもSSHもプロトコルを両方からTCPに変えてみるとか、外側のポートを変えてポートフォワードを例えば10022→22にしてみるとか
2018/12/05(水) 09:39:52.08ID:+v0oYgPA
ID:AtOhoQ7B だけど
別にVPNサーバでも作って
外でもローカル接続出来るようにした方が楽かな?
2018/12/05(水) 09:40:21.23ID:8Kc9BuQy
頑張れエスパーども、いや質問乞食か
2018/12/05(水) 10:00:29.02ID:ojwtCpwd
>>600
ナニをヤりたいか次第でね
2018/12/05(水) 10:18:20.92ID:+v0oYgPA
>>602
部屋にあるサーバを外から弄りたい
それとFTPでファイル送れたりしたら便利だし
2018/12/05(水) 11:02:52.18ID:AIIbMDEl
httpが通ってるならhttpトンネリングすれば大体なんとかなるだろう
605login:Penguin
垢版 |
2018/12/05(水) 12:24:20.35ID:4e2fhnAB
ネットワーク構成がどうなってるのかわからんな。192.168.0.14 と 27が何で
画像の情報はどこから打った物なのか。全部ベアメタルなのか、仮想マシンだったりするのか。
一つエスパーするなら、フォワーディングしているルータの配下のマシンから、
ルータに付いてるグローバルにTCPしようとした場合、折り返しはできたりできなかったり
するが、家庭用のような奴だとできない場合が多い印象。でも80は通信できてるようだから違うか。
2018/12/05(水) 13:59:45.93ID:3ZSIuwc3
>>591
よく見たら,「無効」ってなってるけど
607login:Penguin
垢版 |
2018/12/05(水) 14:28:26.13ID:4e2fhnAB
ほんとだ。有効のボタンが青色じゃなくてグレーだ。
2018/12/05(水) 14:34:39.24ID:+v0oYgPA
>>606
おぉぉぉぉぉ:D
何というイージーミスを。。。orz
これだけのために2ヶ月も苦悩してたのに

ありがとう、キャリア回線から接続できるようになった
2018/12/05(水) 14:43:56.09ID:DokV5j7L
>>606
素直にすげぇ
2018/12/05(水) 14:48:38.47ID:wU56bOkT
間抜けに付き合ったアホどもお疲れ、解散
2018/12/05(水) 19:05:04.13ID:kuHu88Ju
最近、大型updateがあったようなので再起動すると、
vsftpdでftpクライアントから 530 Login incorrect でログインできなくなったので、切り分けしてみると

vipwの(ファイル名を書くと書き込み時にエラーが出るので省略)
/bin/bash ならログインできる
/sbin/nologin ならログインできない
となって、sshなら当然だけど、vsftpdでそんなことあるの?

vsftpdのconfも触っていないので、pamかそういう系かと思うけど、そこまで参照するように変わったということ?
本当は/sbin/nologinの状態でftpログインできるようにしたいんだけど、何か方法あるかな・・・
2018/12/05(水) 19:11:35.73ID:3sqC61As
>>611
/etc/shells に /sbin/nologin が入ってないとかじゃなくて?
2018/12/05(水) 19:20:47.35ID:kuHu88Ju
>>612
# cat /etc/shells
/bin/sh
/bin/bash
/usr/bin/sh
/usr/bin/bash

あれ?入ってない、入ってないのがデフォルトなのか、どういうこと?
昔から /sbin/nologin は vipw で入れてきたけど、あると思ってたわ。

# ll /etc/shells
-rw-r--r--. 1 root root 44 Oct 31 04:48 /etc/shells
まさか、10/31に消されたってこと?


結果:/etc/shell に追加するとあっさり通りました。
/sbin/nologinっていらない子になったということ?sshでログインさせたく無い時、こういう時どうするんだろうね。
2018/12/05(水) 19:41:50.66ID:3sqC61As
>>613
手元の環境だとこんなんなってたから、何かのタイミングで削除されたのでは?

$ cat /etc/shells
/bin/sh
/bin/bash
/sbin/nologin
/usr/bin/sh
/usr/bin/bash
/usr/sbin/nologin
/usr/bin/tmux
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況