探検


CentOS Part 49【RHEL Clone】

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
2018/07/16(月) 17:04:20.77ID:peVhTi9+
CentOS は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora Core 6≒RHEL 5≒CentOS 5
* Fedora 13≒RHEL 6≒CentOS 6
* Fedora 19≒RHEL 7≒CentOS 7
です。
FCやRHEL 用のノウハウ、野良 RPM、レポジトリ云々は CentOS でもほぼ通用します。

前スレ
CentOS Part 48【RHEL Clone】
http://mao.5ch.net/test/read.cgi/linux/1515337198/

CentOS (The Community ENTerprise Operating System)
http://www.centos.org/

CentOS 配布ミラーサーバ
http://www.centos.org/download/mirrors/

CentOS -- Wikipedia日本語版
http://ja.wikipedia.org/wiki/CentOS
2018/12/05(水) 09:40:21.23ID:8Kc9BuQy
頑張れエスパーども、いや質問乞食か
2018/12/05(水) 10:00:29.02ID:ojwtCpwd
>>600
ナニをヤりたいか次第でね
2018/12/05(水) 10:18:20.92ID:+v0oYgPA
>>602
部屋にあるサーバを外から弄りたい
それとFTPでファイル送れたりしたら便利だし
2018/12/05(水) 11:02:52.18ID:AIIbMDEl
httpが通ってるならhttpトンネリングすれば大体なんとかなるだろう
605login:Penguin
垢版 |
2018/12/05(水) 12:24:20.35ID:4e2fhnAB
ネットワーク構成がどうなってるのかわからんな。192.168.0.14 と 27が何で
画像の情報はどこから打った物なのか。全部ベアメタルなのか、仮想マシンだったりするのか。
一つエスパーするなら、フォワーディングしているルータの配下のマシンから、
ルータに付いてるグローバルにTCPしようとした場合、折り返しはできたりできなかったり
するが、家庭用のような奴だとできない場合が多い印象。でも80は通信できてるようだから違うか。
2018/12/05(水) 13:59:45.93ID:3ZSIuwc3
>>591
よく見たら,「無効」ってなってるけど
607login:Penguin
垢版 |
2018/12/05(水) 14:28:26.13ID:4e2fhnAB
ほんとだ。有効のボタンが青色じゃなくてグレーだ。
2018/12/05(水) 14:34:39.24ID:+v0oYgPA
>>606
おぉぉぉぉぉ:D
何というイージーミスを。。。orz
これだけのために2ヶ月も苦悩してたのに

ありがとう、キャリア回線から接続できるようになった
2018/12/05(水) 14:43:56.09ID:DokV5j7L
>>606
素直にすげぇ
2018/12/05(水) 14:48:38.47ID:wU56bOkT
間抜けに付き合ったアホどもお疲れ、解散
2018/12/05(水) 19:05:04.13ID:kuHu88Ju
最近、大型updateがあったようなので再起動すると、
vsftpdでftpクライアントから 530 Login incorrect でログインできなくなったので、切り分けしてみると

vipwの(ファイル名を書くと書き込み時にエラーが出るので省略)
/bin/bash ならログインできる
/sbin/nologin ならログインできない
となって、sshなら当然だけど、vsftpdでそんなことあるの?

vsftpdのconfも触っていないので、pamかそういう系かと思うけど、そこまで参照するように変わったということ?
本当は/sbin/nologinの状態でftpログインできるようにしたいんだけど、何か方法あるかな・・・
2018/12/05(水) 19:11:35.73ID:3sqC61As
>>611
/etc/shells に /sbin/nologin が入ってないとかじゃなくて?
2018/12/05(水) 19:20:47.35ID:kuHu88Ju
>>612
# cat /etc/shells
/bin/sh
/bin/bash
/usr/bin/sh
/usr/bin/bash

あれ?入ってない、入ってないのがデフォルトなのか、どういうこと?
昔から /sbin/nologin は vipw で入れてきたけど、あると思ってたわ。

# ll /etc/shells
-rw-r--r--. 1 root root 44 Oct 31 04:48 /etc/shells
まさか、10/31に消されたってこと?


結果:/etc/shell に追加するとあっさり通りました。
/sbin/nologinっていらない子になったということ?sshでログインさせたく無い時、こういう時どうするんだろうね。
2018/12/05(水) 19:41:50.66ID:3sqC61As
>>613
手元の環境だとこんなんなってたから、何かのタイミングで削除されたのでは?

$ cat /etc/shells
/bin/sh
/bin/bash
/sbin/nologin
/usr/bin/sh
/usr/bin/bash
/usr/sbin/nologin
/usr/bin/tmux
2018/12/05(水) 20:26:38.52ID:kuHu88Ju
>>614
centos7(minimalインストール)は軒並み
-rw-r--r--. 1 root root 44 Oct 31 04:48 /etc/shells
時間もピッタリ揃ってる。

cent6は影響無いみたい。
2018/12/05(水) 20:44:44.31ID:3ZSIuwc3
$ rpm -qf /etc/shells
setup-2.8.71-10.el7.noarch

$ rpm -q --changelog setup-2.8.71-10.el7.noarch
* 木 6月 21 2018 Ondrej Vasik <[email protected]> - 2.8.71-10
- fix crudp name in /etc/protocols (#1566469)
- do not list /sbin/nologin and /usr/sbin/nologin in /etc/shells
(#1571104)

https://access.redhat.com/errata/RHSA-2018:3249
2018/12/05(水) 21:26:55.10ID:XbV801aD
>>608
おい御礼にその公開しているCentOSって名前のWebサーバアドレス教えろよ
2018/12/05(水) 21:36:35.19ID:kuHu88Ju
>>616
ググってみたけど、
・fix crudp name in /etc/protocols (#1566469)
これのために、
・do not list /sbin/nologin and /usr/sbin/nologin in /etc/shells (#1571104)
nologinが消えたってこと?

crudp nameってのがわからないわ・・
2018/12/05(水) 21:43:39.08ID:tCf/e1nu
>>618
CVE見るのが早いぞ
https://access.redhat.com/security/cve/cve-2018-1113
2018/12/05(水) 22:15:40.00ID:F1wX5bUi
>>617
192.168.0.14だよ
2018/12/05(水) 23:45:11.19ID:kuHu88Ju
>>619
ありがとう、/sbin/nologin は使うべきではないのか・・・
passwdでシェルの文字列を削除するというのは乱暴なのかな、/bin/falseというのもあるようだし、
centos7で、sshログインをさせないアカウントのベスト設定は何にしたらいいんだろう。
2018/12/06(木) 00:01:01.94ID:P2mV/6UU
>>621
nologinにnoshellってシンボリックリンク張ってそっちをshellsに書くとか
discussion見てるとそもそもlegacy ftp自体が筋悪
623login:Penguin
垢版 |
2018/12/06(木) 00:16:28.83ID:buLXx19i
うーむ。イスラエルあたりからだとnologinでもログインできてしまうんだろうか。
2018/12/07(金) 10:26:22.85ID:FulRXMe+
nologinはログインを許可しないはずなのに"有効な"シェルとして/etc/shellsに書かれてるせいでレガシーなFTPでは(vsftpとかが/etc/shellsを見るので)ログイン出来てしまうがそりゃ可笑しいでしょって話だろ
Red Hat系以外ではそもそも/etc/shellsにnologinは書かれてないのでBSD4.4から取り込むときにどっかで紛れ込んだって流れ
2018/12/07(金) 12:04:55.93ID:0yVLOG1Y
sambaユーザーとかnologin指定しているが、
パッチ当てると影響あるのだろうか。
2018/12/07(金) 12:16:10.74ID:FulRXMe+
ワークアラウンドも書いてあるからこれ読みな

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/7.6_release_notes/known_issues_servers_and_services#BZ1647485
2018/12/07(金) 12:36:19.32ID:SxTrnClO
マレーシアの Azure 上の CentOS を 7.5→7.6 にしようとしたらまだ来てないと。
fastestmirror の設定を変えつついくつかの mirror を試したが諦めた…
日本は mirror に降ってくるのが早いのかね?
2018/12/07(金) 12:56:55.43ID:6rUcpzWm
>>627
こんなのあった
http://mirror-status.centos.org
629login:Penguin
垢版 |
2018/12/07(金) 13:05:06.84ID:srU3vwfL
/etc/shellsにnologinが書いてあってftpログインできると何が問題なの。
sshログインはできない、ftpログインはできるって状態にしたい時に使うものと理解して使う分にはよいのでは。
nologinという名前から想像してftpログインもできないだろうと思ってしまう人がいるから危険ってこと?
630login:Penguin
垢版 |
2018/12/07(金) 13:11:22.45ID:srU3vwfL
まぁ確かに紛らわしいな。紛らわしいからやめるって事で納得しました。
2018/12/07(金) 13:15:45.18ID:D77uFbnM
>>629
それやるならnologinじゃなくて>>622みたいにやるってこった
2018/12/07(金) 13:44:48.81ID:6rUcpzWm
>>629
/etc/shells に nologinがあると,
nologinなはずのユーザーでも,他の一般ユーザーから
su -s /bin/sh user
みたいにシェルを指定したログインが出来てしまうこと
なんかも問題にされてるみたいだね。
2018/12/07(金) 14:04:19.18ID:YWT1kev0
今時FTPを使う男の人って…
2018/12/07(金) 14:06:30.77ID:z3WnMazr
渋い!
抱いて!
2018/12/07(金) 14:12:56.15ID:4m+m/t1Z
ふてくされてぷー
2018/12/07(金) 16:10:51.52ID:V4Hgg7B8
CentOS7ってリポジトリ古いの多いな
PHP5.4でRuby2.0とか標準が古いんだよ
これって各自でバージョン上げんといかんとよね?
2018/12/07(金) 17:08:44.90ID:2NexcV1c
PHPは7で劇的に速くなったしセキュリティの見地からも、枯れたバージョン使ってる場合じゃないな

CentOS8を待つという手もあるw
2018/12/07(金) 17:15:34.58ID:FulRXMe+
>>636
変えずに運用出来るなら, 変えない
バグ修正はRed Hatがバックポートしてる

とはいえPHP7.1以上とかRuby2.4以上, Python3.5以上を要求するソフトも増えてきたから, そういうものを使うならアップデートせにゃならん
PHPならremiやIUSがある(特にremiはFedoraとPHP両方のメンテナで高信頼)しPythonもepelやIUSから入るがRubyは一般的に使われるyumレポジトリはない
2018/12/07(金) 17:27:48.26ID:qN64DX6S
>>638
サーバのOSをRasbianからCentOS7に替えたんだが
PHPのバージョンが5.6から5.4に下がってしまって
下位互換の無い関数使ってたから困ってるんよね

Railsも使いたいんだがRuby2.2以上じゃないと使えないらしいし
640login:Penguin
垢版 |
2018/12/07(金) 18:00:22.51ID:Db88qqhS
バックポートしてるって思ってたけど最近かなりサボってる
RedHat Customer Portal で CVE追ってみたら、"Will not fix" が多い
2018/12/07(金) 18:29:02.38ID:FulRXMe+
サボってるつっても内容がな
脆弱性といってもコード書く側の人間が気を払うべきなものが多い

直近のmoderateでwill not fixなCVE-2017-11628だってparse_ini_stringやらparse_ini_fileに検証してない外部からの値を食わせるのがそもそもやべぇだろ
修正してくれるならそれはそれでいいけど優先度は高くないわ
2018/12/07(金) 19:45:53.92ID:Tm9Vcqu0
>>639
>>638も書いてるがremi使ってみてどうよ?>PHP 5.6
あとSoftware Collections使うと捗るカモ>ruby 2.2
2018/12/07(金) 19:57:04.64ID:FulRXMe+
PHP5.6のサポート期限が今月いっぱいだからremiで置き換えるなら(upstreamから変更することはないから)7.1以上にしなよ
尤も7.1もアクティブメンテナンス終わってるから個人的には7.2以上を推奨
2018/12/07(金) 21:09:48.73ID:2k0Nr5d3
>>636
remi使えばいいじゃん
https://webbibouroku.com/Blog/Article/centos-php7
https://i.imgur.com/Yb1VnWu.jpg
2018/12/07(金) 21:34:52.61ID:jdYvlPIm
>633
社長の愛人(給料60万)がxp時代のホームページビルダーのftp(ssl無し)機能使って
月に1度テキストサイトのweb更新しているババアの為にvsftpd使ってる。
今ってwebのファイルアップロードはscp使うのが一般的なの?
2018/12/07(金) 21:47:00.75ID:lP46fWQD
gitでサーバ側リポジトリにpushしたらワーキングコピーを更新するようなフック書くよ
2018/12/07(金) 22:03:05.12ID:2k0Nr5d3
>>645
FIleZillaでscp使うかgit管理してdeployer for phpでssh経由アップ
というよりテキストサイトならwordpressとかのCMSに変更を提案する
2018/12/07(金) 22:06:34.25ID:VGtDx3gZ
今はCMSから静的サイトジェネレータへの変更が流行りじゃないの
2018/12/07(金) 22:51:31.68ID:z+Js3Nzi
>>645
自社ネットワーク内でテキスト編集したPCからサーバーにコピーするだけなら問題ないだろうし、テキストサイトならどっちみちそのままインターネットに公開されることを考えるとFTPでもいいんじゃないの
650login:Penguin
垢版 |
2018/12/08(土) 12:06:18.88ID:9DCuvtU8
>>645
ssh経由の何かにして欲しいね。sshdは上がってるわけだから。
わざわざftpを使う理由は無い。
しかし、今後はssh経由でお願いしますって言うと、
ソフトのインストールやらファイルアップ手順を執拗に聞いて来て、
エラーが出るたびにエラーが出ましたって言ってくる
ようになるから、それだったらいじらんとこってなる。
2018/12/08(土) 21:15:00.17ID:HYxH1oZ1
>>650
今までと全く同じ手順で操作出来る様にしてやれば、何も言って来ないよ^^
2018/12/09(日) 03:24:36.87ID:PFRb4wtb
社長の愛人に変に目をつけられ、
そんな様子を下手に社長に勘ぐられ、
ろくなことにならない気がするよ
2018/12/09(日) 09:08:28.97ID:CbsZ+wLb
おお…シンプルなのに最強と思っていたSSHにこんな弱点があったとは
2018/12/09(日) 10:42:10.02ID:L9kA70VQ
>>652
それってつまり、

頻繁に>>650に質問を聞きに行ってる -> 質問をネタにイチャコラしてると勘違いされる

って事かwww
2018/12/09(日) 11:05:46.46ID:L8oTUbcg
社内に適当な鯖を立ててそこにホムビからうpして鯖とホムペを同期すればいい
656login:Penguin
垢版 |
2018/12/09(日) 11:42:36.04ID:/simy+W3
>>651
少なくともクライアントソフトをWinSCPとかに変えて初期セットアップする作業は発生するやん。
657login:Penguin
垢版 |
2018/12/09(日) 11:50:58.63ID:/simy+W3
あ、ビルダーでsslできるのかな。証明書の設定だけできれば後は同じか。
2018/12/09(日) 12:05:31.55ID:Br8oCGH4
結論 : 転職しましょう
2018/12/09(日) 14:15:43.48ID:2aKPGu5j
ビルダーは筋脳だから無理
2018/12/09(日) 15:02:47.37ID:RBTy1isY
もうこれでいい
https://i.imgur.com/CTva4rV.jpg
2018/12/09(日) 15:06:10.52ID:krBcsUKs
かわい庵かわいいよかわい庵
2018/12/09(日) 15:33:48.51ID:QsNvXTPt
ホスト名も書いとけよ
2018/12/09(日) 22:13:13.26ID:e4fEG4Pk
https://togetter.com/li/23708

2010年の10年前か
664login:Penguin
垢版 |
2018/12/10(月) 11:07:14.55ID:1RZhHo4b
2000年というとやっとネットが一般家庭に普及し始めた頃だな。
2018/12/10(月) 15:06:04.54ID:Z0cwMAW6
昔は自由に使えるPCをロビーとかに置いてる店があった。ちゃんとfile://になってるし。
2018/12/10(月) 15:53:41.01ID:uWzb0xNd
「192.168.0.1は私の..」
ってやつを思い出す
2018/12/10(月) 16:01:02.39ID:TkmSaAKB
A「クソ野郎お前のPCをハッキングしてぶっ壊してやるからIP教えやがれ」
B「えー、怖いなぁ、127.0.0.1だよ…」
A「今127.0.0.1に対してハッキングツールを実行してやったからな」
A「もう謝っても遅いぜざまぁみろ」
A「…」
それ以降彼を見た者はいなかった

みたいなバージョンがすこ
2018/12/12(水) 01:05:55.01ID:6pCsGYx/
7.6の話題とか全くないのな
2018/12/12(水) 15:21:18.15ID:SrP/SDDb
まさか・・・

ほんまや!

という事でkvmがちょい軽くなったかなと。
あとデスクトップの日本語が英語に化けたものがある。
2018/12/12(水) 15:41:11.09ID:cC+L036T
メインCentos固定でで
サブ機にfedraかmint入れて見ようかと
思ってるんだけど、どっちがオススメ?
2018/12/12(水) 16:08:21.74ID:VQDAadbH
入れなかった方をメインの仮想に入れろ
それで解決w
2018/12/12(水) 16:14:07.86ID:SmFNpanX
サブならArch Linuxでいいんでね
アプデでエラー起こってもサブなら気楽だし
2018/12/12(水) 16:17:04.58ID:VQDAadbH
アーキは悪くないと思う
ただその2択ならfedoraかな
ただホストOSがコケるとサブ機でも悲しい(楽しい)気分になるんだよなw
2018/12/12(水) 18:12:09.47ID:MdIMOS/4
>>670
Fedora
※コケても泣かない
2018/12/12(水) 19:29:44.76ID:nhkhTQA6
670です。
みなさんありがとう、
fedra入れてみます。
2018/12/12(水) 20:51:18.51ID:sBgBZkJk
消えろ二度と来るな!
…いやごめんなさいデバッグ期待してます
2018/12/13(木) 09:23:42.29ID:SfRaXy4J
ボケカス!
・・・いや気にしないで
678login:Penguin
垢版 |
2018/12/13(木) 09:50:29.37ID:akv0Y3D3
>>667
20世紀の懐かしいircネタをありがとう^ ^
2018/12/17(月) 08:21:07.65ID:ZxVZAwOu
CentOS7.6だが、Cinnamonをインストールできない
2018/12/17(月) 12:03:44.79ID:bLql68P3
red hat bugzillaくらい探そ?
2018/12/17(月) 12:35:29.36ID:cRGhF1WX
シナモンってなーに
2018/12/17(月) 13:59:15.49ID:djGcGRBW
リポジトリから削除されたんですね。
https://chouseisan.com/s?h=36994d46575744c0aac2d05425086f85
2018/12/17(月) 21:41:45.51ID:oZ8QCzzJ
>>682
間違って忘年会でも貼ったのか
2018/12/20(木) 20:46:15.67ID:N58cN7jW
初心者で申し訳ないんですが、教えを乞うためにやって参りました
口の悪い端末サンに、カーネルエラーを修正せよと怒られてます、しかも端末のホスト名がどんどん長くなっていって困窮しています

起動画面に何行も現れる、”drm_kms_helper error” のことと思われますが、どうやったら修正出来ますでしょうか?
2018/12/20(木) 21:37:42.88ID:ag8J6mnB
エスパーか超有能自宅警備員の出番
2018/12/20(木) 22:09:34.76ID:rAvBlWUG
だなw
2018/12/20(木) 22:21:28.23ID:4pGLoYxX
口の悪い端末サン
2018/12/20(木) 22:27:52.96ID:lSW3jmWC
そんなことを言うのはこの口か
2018/12/20(木) 22:32:13.71ID:k7iVeKm1
インテルの統合チップが嫌いな遷都クン
2018/12/20(木) 22:49:30.24ID:6nm+n/na
初心者だからまさかカーネルの入れ替えとかやってないよな
2018/12/20(木) 23:02:58.57ID:P8ap5OhV
ひとつ旧いカーネルに戻せば、多分おk
2018/12/21(金) 21:59:11.47ID:Kic9tJuY
>>691
旧いカーネルに戻したら、V2Cで日本語入力出来なくなっちゃいました
レス不能です、エディターやブラウザには日本語入力出来てますけれど
2018/12/22(土) 07:44:55.38ID:3LtrkpqA
>>692
ログインしなおしたり、再起動で使える様になりませんか?
うちもCentOS7でibus-mozc使ってますが、結構な頻度で症状出て再ログインや再起動で復帰してます。
694login:Penguin
垢版 |
2018/12/23(日) 00:00:31.35ID:f+liX7DT
見栄をはった与田ちゃんの胸パッドを 理々豚がズラそうとしただけ、っての真相のようだが
2018/12/23(日) 09:42:13.06ID:yDW3t9dB
乃木坂ヲタの誤爆でござーる
2018/12/27(木) 22:53:33.71ID:vklrydXX
VirtualBox6で動かしているCentOSをyum updateかけて適当に更新したら、
起動直後はマウスが使えるんだけど、ターミナルを起動して、マウスで
ターミナルのウィンドウを選択すると、そのあとマウスがそのウィンドウ内でしか
効かなくなる現象が起きました。

VirtualBoxの問題なのか、yum updateの問題かよくわかりませんが、
だれか解決方法しりませんか?
697login:Penguin
垢版 |
2018/12/28(金) 00:41:06.04ID:+eEVvQ37
>>696
私も同じようになりますね。VirtualBoxは 5.2.22 r126460 を使用してます。
右クリックをすると一時的に復旧しますが、別のWindow画面で左クリックすると
また同じようになります。多分CentOS側の問題と思われる。

取りあえず起動画面で1つ前のカーネル(3.10.0-862.14.4.el7.x86_64)を選択して回避してます。
2018/12/28(金) 07:20:41.31ID:ZP2GZsIA
VirtualBox上のDebianで自分でコンパイルした4.18.20カーネル使ってるけど何の問題もないよ5.2.22も6.0.0もどっちも
ゲストのドライバじゃね?
2018/12/28(金) 07:49:15.55ID:ZP2GZsIA
カーネルを変えたりVirtualBoxのバージョンアップした時はゲスト用ドライバを都度コンパイルせなあかんで、これ基本やで
カーネルソースのヘッダ一式とビルドツール一式ゲット → additions挿入 → そのISOをマウント → ./autorun.sh実行 → 成功したら再起動
そしてわいは関東人や
2018/12/28(金) 09:49:45.02ID:x45ZFwkT
超めんどくさい
VirtualBoxが普及しない理由がよくわかる
2018/12/28(金) 10:08:39.50ID:ZP2GZsIA
むしろ一番普及してるVMだろ
いつもいつもひとことおおいんだよお前は
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況