CentOS は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora Core 6≒RHEL 5≒CentOS 5
* Fedora 13≒RHEL 6≒CentOS 6
* Fedora 19≒RHEL 7≒CentOS 7
です。
FCやRHEL 用のノウハウ、野良 RPM、レポジトリ云々は CentOS でもほぼ通用します。
前スレ
CentOS Part 49【RHEL Clone】
http://mao.5ch.net/test/read.cgi/linux/1531728260/
CentOS (The Community ENTerprise Operating System)
http://www.centos.org/
CentOS 配布ミラーサーバ
http://www.centos.org/download/mirrors/
CentOS -- Wikipedia日本語版
http://ja.wikipedia.org/wiki/CentOS
CentOS Part 50【RHEL Clone】
■ このスレッドは過去ログ倉庫に格納されています
2019/04/12(金) 20:36:41.24ID:LK8QTIem
2019/08/11(日) 21:32:58.41ID:pgilg55c
yum.confではなくyum-cron.confの話?
業務用途でyum-cronを入れてる人はいないと思うよ
業務用途でyum-cronを入れてる人はいないと思うよ
2019/08/11(日) 21:33:49.38ID:fJZK5SSf
そもそもそういうの気にする人はCentOSを使うべきじゃありません
2019/08/12(月) 04:30:53.09ID:i4MPpvnv
CentOS7, yum-cron使わずにどうやってパッケージの自動アップデートしているんだろう。
20台以上yum-cronでCentOS7運用しているんだがちょっと驚いているわ
20台以上yum-cronでCentOS7運用しているんだがちょっと驚いているわ
2019/08/12(月) 06:14:46.28ID:WAI8vw/1
>>319
Pythonオワタ
Pythonオワタ
2019/08/12(月) 08:11:40.78ID:VnRZejJP
>>324
手動でcron回してるとか、もしかしたらシェルスクリプトをsystemdで常駐してdate叩いてifに突っ込んでるかもしれない。
あとは管理コンソールからvia sshでyum走らせてるかもしれないし、そもそもアップデートかけてない(グローバルに出てないからとか言う理由で)ってのも有り得そう
手動でcron回してるとか、もしかしたらシェルスクリプトをsystemdで常駐してdate叩いてifに突っ込んでるかもしれない。
あとは管理コンソールからvia sshでyum走らせてるかもしれないし、そもそもアップデートかけてない(グローバルに出てないからとか言う理由で)ってのも有り得そう
2019/08/12(月) 08:18:40.16ID:6HPRMpaD
結局CentOS7→8の主立った変更って
yumがdnfになってミドルウェアのバージョンアップがなされて
あと何かあるの?
yumがdnfになってミドルウェアのバージョンアップがなされて
あと何かあるの?
2019/08/12(月) 08:43:52.84ID:lG3aJPqH
iptables がなくなって nft(nftables) になった。
firewalld だけで管理してれば影響なし。
/usr/bin/python が無い。
alternatives で python2 か python3 にリンク張れるがデフォはなし。
python3 は python2 と互換が無いところ多いので張るなら 2 が妥当。
日本語フォントが google 系に置き換わった。
IPA mincho も VL Gothic も入ってなかった。
GNOME が 3.28 になってデスクトップにアイコン置けなくなった。
gnome-terminal だけは置いていた人だからちょっと辛い。
毎度のことだが glibc のバージョンアップに伴い古いソフトでコンパイルが通らないものが出た。
firewalld だけで管理してれば影響なし。
/usr/bin/python が無い。
alternatives で python2 か python3 にリンク張れるがデフォはなし。
python3 は python2 と互換が無いところ多いので張るなら 2 が妥当。
日本語フォントが google 系に置き換わった。
IPA mincho も VL Gothic も入ってなかった。
GNOME が 3.28 になってデスクトップにアイコン置けなくなった。
gnome-terminal だけは置いていた人だからちょっと辛い。
毎度のことだが glibc のバージョンアップに伴い古いソフトでコンパイルが通らないものが出た。
329login:Penguin
2019/08/12(月) 08:44:40.36ID:bV9xpCek 分派を許さないとなると中央がキツいじゃん。
2019/08/12(月) 09:33:03.24ID:V6wTrOrW
いや今更python2張るなよ
サポ切れまで何ヶ月だと思ってんだ
サポ切れまで何ヶ月だと思ってんだ
331327
2019/08/12(月) 10:14:57.49ID:6HPRMpaD >>328
情報ありがとう
個人的にはfirewalldしか使わないし
Python使わないし
GUIもあんまり使わないってことで
7→8はあんま使い方変わらないことになりそう
でもまぁ8にするけど
個人利用のPCなんで枯れたバージョンである必要ないし
情報ありがとう
個人的にはfirewalldしか使わないし
Python使わないし
GUIもあんまり使わないってことで
7→8はあんま使い方変わらないことになりそう
でもまぁ8にするけど
個人利用のPCなんで枯れたバージョンである必要ないし
2019/08/12(月) 10:18:20.12ID:lG3aJPqH
今年の12/31までってマジかよ、知らんかったわ。 THX.
とはいっても RHEL7/CentOS7 って python3 付属しないんで、 python3 で動かないけど
使いたい・使わざるを得ないスクリプト抱えてる人多そう。
(なんでサポート切れ考慮しても python2 張らざるを得ないことになると思う。)
とはいっても RHEL7/CentOS7 って python3 付属しないんで、 python3 で動かないけど
使いたい・使わざるを得ないスクリプト抱えてる人多そう。
(なんでサポート切れ考慮しても python2 張らざるを得ないことになると思う。)
333login:Penguin
2019/08/12(月) 11:59:58.02ID:UadKX8wM python3なんて普通にコンパイルして
入れてるだろ?必要な人は
入れてるだろ?必要な人は
2019/08/12(月) 12:23:18.90ID:NokuNn6B
あと4ヶ月…
https://pythonclock.org/
https://pythonclock.org/
2019/08/12(月) 13:06:21.97ID:bhs3214J
CentOSに限らず言語系はパッケージを使わず自分で用意したほうがいいってよく言われるだろ
2019/08/12(月) 14:34:00.12ID:3BH0XD0v
docker使えばいいじゃん
2019/08/12(月) 14:40:11.27ID:S+3gLpUj
Docker使うのにカーネルクソ古いCentOSなんか使う訳ないでしょ
2019/08/12(月) 14:52:42.87ID:BS7RjHLf
なんでcentosなんて使ってんの?
339login:Penguin
2019/08/12(月) 15:15:04.70ID:PKe7fL/O >>338
業務系では主流
業務系では主流
2019/08/12(月) 15:21:04.01ID:gpL2ZYb7
古臭い会社ならな
2019/08/12(月) 15:21:58.40ID:BS7RjHLf
業務系wでもcentosでDockerなんてフツーだけどね
2019/08/12(月) 15:24:21.53ID:3BH0XD0v
>>340
革新的な会社ならどのディストリ?
革新的な会社ならどのディストリ?
2019/08/12(月) 15:29:52.53ID:BFkbDkYF
windowsに決まってるわ
2019/08/12(月) 16:16:52.11ID:WvrNcjDV
ファブリーズしよう
2019/08/12(月) 17:23:44.27ID:lG3aJPqH
>>338
企業向けハード(サーバ・ワークステーション)のデバイスドライバ提供ディストリが
RHEL/CentOS/SLES/Ubuntuというパターンが多い。
仮想化してしまえばどんなディストリでもいいことになるが、設計・デザイン・解析
のように仮想化して使えない、使うとコストパフォーマンスが悪いアプリではアプリ
ベンダーの保守対象OSがRHEL/SLESのみのパターンが多いね。
なので製造業やスパコン絡みの学術だとRHEL系が主流。
それ以外の業界については詳しくないが、AI業界?とかだとUbuntuで売れる。
Web系以下仮想化が主流の業種はクラウド各社で採用される&無償のCentOSかUbuntuか、
もしくはコンテナの Dockerの3択なんじゃないかな。
そのなかで CentOS はライブラリが古いから選択肢から外れるとは思うけど。
企業向けハード(サーバ・ワークステーション)のデバイスドライバ提供ディストリが
RHEL/CentOS/SLES/Ubuntuというパターンが多い。
仮想化してしまえばどんなディストリでもいいことになるが、設計・デザイン・解析
のように仮想化して使えない、使うとコストパフォーマンスが悪いアプリではアプリ
ベンダーの保守対象OSがRHEL/SLESのみのパターンが多いね。
なので製造業やスパコン絡みの学術だとRHEL系が主流。
それ以外の業界については詳しくないが、AI業界?とかだとUbuntuで売れる。
Web系以下仮想化が主流の業種はクラウド各社で採用される&無償のCentOSかUbuntuか、
もしくはコンテナの Dockerの3択なんじゃないかな。
そのなかで CentOS はライブラリが古いから選択肢から外れるとは思うけど。
346login:Penguin
2019/08/12(月) 17:41:56.64ID:fZBl64SU 8の注目機能はAppStreamだと思うのに誰も触れていない件
2019/08/12(月) 18:04:04.54ID:VjCuDsi/
>>345
君のレスめちゃオモロイわw
君のレスめちゃオモロイわw
2019/08/12(月) 18:55:27.69ID:3VJrDHE8
>> 332
RHEL 7.7で、Python 3パッケージが標準レポジトリで提供されたよ(Python 2系のEOS対応かな
CentOSでも7.7相当のリリースがあれば利用出来る筈
https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html-single/7.7_release_notes/index#enhancement_compiler-and-tools
RHEL 7.7で、Python 3パッケージが標準レポジトリで提供されたよ(Python 2系のEOS対応かな
CentOSでも7.7相当のリリースがあれば利用出来る筈
https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html-single/7.7_release_notes/index#enhancement_compiler-and-tools
2019/08/12(月) 20:39:53.27ID:lG3aJPqH
351login:Penguin
2019/08/13(火) 08:12:45.31ID:Yj8aUbnH 俺の思う普通談義はいいって。みんな自分が思う普通で好きにしろ。
352login:Penguin
2019/08/13(火) 08:16:48.04ID:ke8bvgpg2019/08/13(火) 12:27:28.01ID:1JI0kvkL
>>350
スゲーw
スゲーw
2019/08/14(水) 15:53:37.98ID:iY7yicOp
>>328
| iptables がなくなって nft(nftables) になった。
Centos7と同様に、iptablesは使いたい人は利用できるよ。
https://hackers-high.com/linux/rhel8-new-features/
(3)iptables のみ
RHEL7(Centos7)の時と同様に、dnf(yum)から iptables-services をインス
トールすれば、iptables コマンドと iptables ファイルを使ってファイアウォール
を操作することができます。
#iptables-service のインストール
$ dnf install iptables-services
#firewalld の停止&自動起動無効化
$ systemctl disable firewalld
$ systemctl stop firewalld
#iptables の起動&自動起動有効化
$ systemctl start iptables
$ systemctl enable iptables
| iptables がなくなって nft(nftables) になった。
Centos7と同様に、iptablesは使いたい人は利用できるよ。
https://hackers-high.com/linux/rhel8-new-features/
(3)iptables のみ
RHEL7(Centos7)の時と同様に、dnf(yum)から iptables-services をインス
トールすれば、iptables コマンドと iptables ファイルを使ってファイアウォール
を操作することができます。
#iptables-service のインストール
$ dnf install iptables-services
#firewalld の停止&自動起動無効化
$ systemctl disable firewalld
$ systemctl stop firewalld
#iptables の起動&自動起動有効化
$ systemctl start iptables
$ systemctl enable iptables
2019/08/15(木) 02:58:06.50ID:+YgXygCo
CentOS7だけど
# yum --security update
クリーンインストールして、このやり方ってセキュリティアップデートだけ動くの?
RedHatでないと正しく動かないとか。
# yum --security update
クリーンインストールして、このやり方ってセキュリティアップデートだけ動くの?
RedHatでないと正しく動かないとか。
2019/08/15(木) 05:21:53.60ID:oysBzQ1q
357login:Penguin
2019/08/15(木) 16:01:42.36ID:OrNmanuS https://wiki.centos.org/About/Building_8
QA work 2019-06-28 mid Aug DONE
RC work 2019-06-28 mid Aug DONE
Release work YYYY-MM-DD YYYY-MM-DD Not started
QA, RC は完了。Centos8リリースまで あと1週間ぐらいか?
QA work 2019-06-28 mid Aug DONE
RC work 2019-06-28 mid Aug DONE
Release work YYYY-MM-DD YYYY-MM-DD Not started
QA, RC は完了。Centos8リリースまで あと1週間ぐらいか?
2019/08/15(木) 17:52:23.58ID:tVtjzMJE
おせーよ
2019/08/16(金) 07:54:10.28ID:S92RhJHe
Linuxは今のCentOS7が初めてで、今回OSアップグレードが初めてなんだけど
どうしたもんかな
とりあえず7の環境は/etcフォルダをバックアップしておいて
8をクリーンインストールした後に環境再現てことでいいのかな?
/etcフォルダの中身をそのまま引っ越しはできないだろうけど
かなり面倒な作業になるなぁ
どうしたもんかな
とりあえず7の環境は/etcフォルダをバックアップしておいて
8をクリーンインストールした後に環境再現てことでいいのかな?
/etcフォルダの中身をそのまま引っ越しはできないだろうけど
かなり面倒な作業になるなぁ
2019/08/16(金) 07:59:32.13ID:LwZYx5fT
>>359
昔からそんなものだよ、windowsじゃないんだから。
昔からそんなものだよ、windowsじゃないんだから。
2019/08/16(金) 08:41:00.90ID:xzyI44ld
/etcのテキストファイルをマージさえすれば環境再現出来るんだから場合によってはWindowsより楽とも言える
362login:Penguin
2019/08/16(金) 09:02:08.51ID:kjlU51h1 そんなに簡単ではない
2019/08/16(金) 12:20:17.14ID:S92RhJHe
またSELinuxに悩まされるのかなぁ
いろいろ部分的に解除してた記憶が…いっそ全無効にしちゃいたい
いろいろ部分的に解除してた記憶が…いっそ全無効にしちゃいたい
2019/08/16(金) 13:39:53.48ID:aPRLzCm1
2019/08/16(金) 14:16:18.08ID:Rt+fnitt
SELinuxとか真っ先に無効化するのがデフォでしょ
あんなん業務でも使いこなしてるところなんてごく少数だと思われ
あんなん業務でも使いこなしてるところなんてごく少数だと思われ
366login:Penguin
2019/08/16(金) 14:26:22.48ID:kjlU51h1 うちも即disable
367login:Penguin
2019/08/16(金) 17:55:57.14ID:X5Va6ayy 業務業務言ってる奴、書き込み内容からして無職だろうな
おうちでパソコンの大先生やってるんだろw
おうちでパソコンの大先生やってるんだろw
2019/08/16(金) 19:07:27.40ID:Lc+VnF7Q
2019/08/16(金) 19:23:47.32ID:EIkmLoCV
業務で使っているなら、せめてpermissiveモードで。
2019/08/16(金) 19:44:46.87ID:LwZYx5fT
突然失踪した後輩がずっと「permissive」にしてくれと言ってたな。
普段はcent6時代はdisableだったけど、どういう時にpermissiveって役に立つときがあるの?
LAMP環境のパフォーマンスとか変わるならdisableにしたいところだけど・・
普段はcent6時代はdisableだったけど、どういう時にpermissiveって役に立つときがあるの?
LAMP環境のパフォーマンスとか変わるならdisableにしたいところだけど・・
2019/08/16(金) 20:01:41.19ID:6Zcf4jrn
つーか、SELinux だったから助かったとか enforcing ならパッチ不要とかってあったか?
結構前からあるけど実績ほとんど無いわ手間ばかりかかるわのクズを使う理由はないよね。
今後コンテナなりその延長線上の技術がでてくるなりするかも、だけど SELinux は
その手の技術と相性悪そうだし今後目は無いんじゃないかな。
結構前からあるけど実績ほとんど無いわ手間ばかりかかるわのクズを使う理由はないよね。
今後コンテナなりその延長線上の技術がでてくるなりするかも、だけど SELinux は
その手の技術と相性悪そうだし今後目は無いんじゃないかな。
2019/08/16(金) 20:10:28.99ID:XdU5dH5P
このスレ言うギョームってVPS借りてwordpressでアフィリエイトブログやることだからw
2019/08/16(金) 20:12:28.82ID:LwZYx5fT
374login:Penguin
2019/08/16(金) 20:13:19.16ID:DhCR1gUT >>370
permissiveにしておくとログは残るから、いざ必要となった時にそれからルールを作成できる
ただし、経験上、この方法で作ったルールを適用するとどこかでこける事になる
それと、すでに異常な状態だった場合それごと許可してしまうのでそもそもの使い方としておかしい
システムの仕組みを理解して、何が何を必要としているかを把握し、それからルールを作成できないといけない
俺は諦めた
permissiveにしておくとログは残るから、いざ必要となった時にそれからルールを作成できる
ただし、経験上、この方法で作ったルールを適用するとどこかでこける事になる
それと、すでに異常な状態だった場合それごと許可してしまうのでそもそもの使い方としておかしい
システムの仕組みを理解して、何が何を必要としているかを把握し、それからルールを作成できないといけない
俺は諦めた
2019/08/16(金) 20:29:38.94ID:6Zcf4jrn
>>370
あえて言うなら、その使い方だと事後に外部企業に診断を委託する際かな。
SELinux のログは、どの脆弱性を突かれたか/突かれていないかのわかりやすい
証拠ではあるから。
とはいえど、運用を圧迫するならとっとと disable にするべき程度じゃないかな。
あえて言うなら、その使い方だと事後に外部企業に診断を委託する際かな。
SELinux のログは、どの脆弱性を突かれたか/突かれていないかのわかりやすい
証拠ではあるから。
とはいえど、運用を圧迫するならとっとと disable にするべき程度じゃないかな。
376login:Penguin
2019/08/16(金) 20:40:27.43ID:X5Va6ayy selinuxの設定もできないサーバー屋さんとか意味あんの?
377login:Penguin
2019/08/16(金) 20:51:37.08ID:PIJTgaqS >>376
se自体が意味ないw
se自体が意味ないw
378login:Penguin
2019/08/16(金) 20:56:32.18ID:X5Va6ayy まー、自分に理解不能なものには意味がないっていうのは正しいなw
2019/08/16(金) 21:06:06.67ID:/FqtOZIm
ID変えた自分と自演の会話して何が楽しいんだ、コイツは
自分の価値観押し付けるのはアスペ特有の症状
自分の価値観押し付けるのはアスペ特有の症状
2019/08/16(金) 21:19:14.29ID:jbz6B2WL
アメリカの法律で政府機関に導入する場合はSELinux使うことって決まってるのよ
SELinuxってNSA製だからな
そういうアメリカと取引してる場所で使うシステムで使うLinuxだとSELinux使わざるを得ないの
分かったらクソして寝ろ
SELinuxってNSA製だからな
そういうアメリカと取引してる場所で使うシステムで使うLinuxだとSELinux使わざるを得ないの
分かったらクソして寝ろ
381login:Penguin
2019/08/16(金) 21:30:30.48ID:X5Va6ayy >>379
バカって形勢が悪くなるとすぐに自演認定したがるよなw
バカって形勢が悪くなるとすぐに自演認定したがるよなw
2019/08/16(金) 21:59:03.86ID:6wJUvLi4
>>371
SELinuxを根本的にわかってない
SELinuxを根本的にわかってない
383login:Penguin
2019/08/16(金) 22:14:15.99ID:jqwKLg4O2019/08/17(土) 01:30:39.67ID:LrhgAZ3I
2019/08/17(土) 01:42:46.89ID:LrhgAZ3I
>>380
さすがに政府機関、しかもアメリカだけだとちょっと説得力欠けるねぇ。
日本以外のすべての国の政府も民間も総じて、見たいな情報持ってきていただかないと、
君の「日本人SEをディスる」という目的には足りなさすぎるんじゃないかな。
さすがに政府機関、しかもアメリカだけだとちょっと説得力欠けるねぇ。
日本以外のすべての国の政府も民間も総じて、見たいな情報持ってきていただかないと、
君の「日本人SEをディスる」という目的には足りなさすぎるんじゃないかな。
386login:Penguin
2019/08/17(土) 03:55:38.40ID:gQ++bci0 SELinuxのSEをシステムエンジニアだと思ってるバカが現れた!
2019/08/17(土) 05:01:43.73ID:H1zY5yO+
>SELinuxのSEをシステムエンジニア
さすがにそれは無いだろ
CentOSが6あたりの手前で危うい時期にsienticなんとかみたいなあったような・・今あるのかな。
あれなんで危うい状況になったんだ?
どこかに大量に引き抜かれたとか、一斉蜂起で辞めるとかあったのかな。
さすがにそれは無いだろ
CentOSが6あたりの手前で危うい時期にsienticなんとかみたいなあったような・・今あるのかな。
あれなんで危うい状況になったんだ?
どこかに大量に引き抜かれたとか、一斉蜂起で辞めるとかあったのかな。
2019/08/17(土) 05:20:28.02ID:qMB9Aftl
日本人ならTOMOYO Linuxを使いなさい
389login:Penguin
2019/08/17(土) 05:37:29.56ID:aHRHDj00 >>388
まだあるの?
まだあるの?
2019/08/17(土) 07:13:09.96ID:Oelq3dJM
この辺の効果ってないの?
SELinux を使おう.使ってくれ.
https://qiita.com/chi9rin/items/af532d0dd9237cc65741
>SELinux が有効になっているとパーミッションが
>取れたとしてもファイルの内容にアクセスできない
>ようになります.
>これはセキュリティホールを突かれてもシステム
>ファイルを容易には読めない,容易には書き換え
>られないことを示しています
SELinux を使おう.使ってくれ.
https://qiita.com/chi9rin/items/af532d0dd9237cc65741
>SELinux が有効になっているとパーミッションが
>取れたとしてもファイルの内容にアクセスできない
>ようになります.
>これはセキュリティホールを突かれてもシステム
>ファイルを容易には読めない,容易には書き換え
>られないことを示しています
391login:Penguin
2019/08/17(土) 07:52:31.14ID:hzTgi8lU >>390
パーミッショぐらいちゃんとしとけw
パーミッショぐらいちゃんとしとけw
392login:Penguin
2019/08/17(土) 10:06:02.62ID:Ujjy6WRs >>359
> とりあえず7の環境は/etcフォルダをバックアップしておいて
> 8をクリーンインストールした後に環境再現てことでいいのかな?
自分が行った変更が全部/etc以下にあるとは限らない気がするが。
/etc以下しかないと把握してるならそれでいいと思う。
> とりあえず7の環境は/etcフォルダをバックアップしておいて
> 8をクリーンインストールした後に環境再現てことでいいのかな?
自分が行った変更が全部/etc以下にあるとは限らない気がするが。
/etc以下しかないと把握してるならそれでいいと思う。
2019/08/17(土) 11:02:56.25ID:5fnuFPQr
>>390
SELinuxがだめなのは、
Linux標準の(低機能な)アクセス管理に対する
拡張の(高機能すぎる)アクセス管理システムだから
Windowsはその中間の適切な管理システムを持ってるからな
Linux標準の(低機能な)アクセス管理をWindowsレベルにまで
引き上げられたらいいんだが、互換性のために無理なんだろうな。
低機能でも少数のユーザーとサービス的な使い方なら十分だから
面倒くさいだけのSELinuxはイラネとなる
SELinuxがだめなのは、
Linux標準の(低機能な)アクセス管理に対する
拡張の(高機能すぎる)アクセス管理システムだから
Windowsはその中間の適切な管理システムを持ってるからな
Linux標準の(低機能な)アクセス管理をWindowsレベルにまで
引き上げられたらいいんだが、互換性のために無理なんだろうな。
低機能でも少数のユーザーとサービス的な使い方なら十分だから
面倒くさいだけのSELinuxはイラネとなる
2019/08/17(土) 11:15:21.06ID:HjHNbziR
SELinux使えないのは老害だけだぞ
2019/08/17(土) 11:24:03.48ID:Yu9AgxAC
CentOSのwikiにバックアップ方法のってた気がする
2019/08/17(土) 12:27:44.06ID:LrhgAZ3I
>>390
効果もあるがそれ以上に害が大きい。
正常動作時でもちょっとファイル置く場所が変わるだけでアクセスブロックされまくって
その度にカスタムモジュール作る必要があり開発工数がかかる。
OS添付じゃないアプリなんてもっての外。
効果もあるがそれ以上に害が大きい。
正常動作時でもちょっとファイル置く場所が変わるだけでアクセスブロックされまくって
その度にカスタムモジュール作る必要があり開発工数がかかる。
OS添付じゃないアプリなんてもっての外。
2019/08/17(土) 13:52:37.19ID:5fnuFPQr
>>394
普通にインストールして、全部デフォルトの位置にあるファイルだけ触れば
誰でも使える。使えるが、意味がないってだけ。
だって脆弱性でもない限り、役に立つことなんて無いもの
ウイルス対策ソフトのようなもんだね。
普通にインストールして、全部デフォルトの位置にあるファイルだけ触れば
誰でも使える。使えるが、意味がないってだけ。
だって脆弱性でもない限り、役に立つことなんて無いもの
ウイルス対策ソフトのようなもんだね。
2019/08/17(土) 14:21:33.45ID:iNcj0YVQ
2019/08/17(土) 14:24:45.20ID:5fnuFPQr
2019/08/17(土) 14:31:53.93ID:iNcj0YVQ
2019/08/17(土) 15:14:50.81ID:2MflSvt3
2019/08/17(土) 16:07:28.28ID:LrhgAZ3I
403login:Penguin
2019/08/17(土) 17:47:12.58ID:eb55dgQh SELinux無効なんて時代遅れ。
恥ずかしながら最近知ったが、SELinuxの機能をフルに使うと、
root権限とられても防御できるんだってよ。
これにはたまげた。
恥ずかしながら最近知ったが、SELinuxの機能をフルに使うと、
root権限とられても防御できるんだってよ。
これにはたまげた。
2019/08/17(土) 17:50:14.18ID:gQ++bci0
システムエンジニアLinux
405login:Penguin
2019/08/17(土) 22:26:28.55ID:fLUWH9o/ 今時SELinux?今はAppArmorだろ
2019/08/17(土) 23:08:00.42ID:Tam/ZK78
いやいやTOMOYO Linuxだろ
2019/08/17(土) 23:09:30.21ID:QGLP2Qh5
心の友よりナっくす
2019/08/17(土) 23:27:22.17ID:wUvOyg1I
俺は日経Linux
2019/08/17(土) 23:28:39.37ID:UyGHt7U0
我らがSolarisにもSEUnixがあれば良かったのに。
2019/08/17(土) 23:30:03.59ID:QGLP2Qh5
我らがXENIXにも
411login:Penguin
2019/08/17(土) 23:35:07.89ID:SmOEo0ZC 日本人SEをディスるんじゃない!
412login:Penguin
2019/08/18(日) 09:08:18.64ID:DTxihwmC CentOSの話しようぜ。
2019/08/18(日) 10:29:00.01ID:jZrnu3PL
せやろうか?
2019/08/18(日) 10:29:47.82ID:lfDMn5Bx
ここだけの話、cent5で
baseリポジトリのLAMP, bind,ftp使ってるのにまだ被害無いわ、
すでにあるけど俺が気づいてなかったら寒いけど。
baseリポジトリのLAMP, bind,ftp使ってるのにまだ被害無いわ、
すでにあるけど俺が気づいてなかったら寒いけど。
2019/08/18(日) 10:57:32.88ID:jZrnu3PL
寒い奴
2019/08/18(日) 15:26:15.16ID:Erje70tp
SELInuxは被害をなくすものではないよ
被害を最小限に食い止めるもの
被害を最小限に食い止めるもの
2019/08/18(日) 18:45:38.39ID:nvTO0dNJ
乗っ取ったrootの人がsetenforce 0って入れたらどうなるの、おじちゃん!?
2019/08/18(日) 20:36:28.16ID:Df0jGPpN
>>417
rootユーザでもSELinuxが許可していなければsetenforceは実行できない
普通にコンソールからrootとしてログインした場合は許可して、他プロセスを(権限昇格の脆弱性を突くなどして)経由してrootになった場合は許可しない、ということができるのがSELinux
rootユーザでもSELinuxが許可していなければsetenforceは実行できない
普通にコンソールからrootとしてログインした場合は許可して、他プロセスを(権限昇格の脆弱性を突くなどして)経由してrootになった場合は許可しない、ということができるのがSELinux
2019/08/18(日) 20:47:03.27ID:yq7vFQFE
つまりSELinuxは、そこまで必要無いってことなのが明確になったな。
2019/08/18(日) 20:50:18.33ID:5I/0iy2Z
セントフォースと言えばエリナちゃん
2019/08/18(日) 20:57:24.82ID:elNgePkU
情弱にはな
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【アジア大会】サッカー表彰式でトラブル… 優勝の韓国の国旗掲揚されず 韓国の旗だけ下がったまま国歌 応援団ブーイング、選手は困惑 [冬月記者★]
- 自民党幹部「辞めさせない」 簗大臣の発言「格好つけて言ってしまっただけ」 [バイト歴50年★]
- 【実況】アジア大会 男子サッカー決勝 『日本 vs 韓国』 TBS系 19:30~ [冬月記者★]
- 【テレビ】『都道府県魅力度ランキング』 佐藤栞里、埼玉県の最下位脱出に歓喜「すごーい!」 ワースト3は佐賀県、茨城県、群馬県 [冬月記者★]
- 【芸能】広瀬すず「私は異性の友情はあると思っている」 女子高生の恋愛の悩みに真剣回答 [冬月記者★]
- 【海】「全員浮上してこない」ダイビング客など8人が行方不明 八丈島で水難事故 下田海上本部などが捜索中 [ぐれ★]
- 高市早苗&片山さつき「リフレ主義者? 誰、私たち?」トランプに叱られた途端に否定しだす👈😲 [521921834]
- 【高市文学】反AIさん、新技術を憎む人間の末路として童話化済みだったwwwwww [454087802]
- 全財産失うけど20年若返るボタンおす?
- 柏レイソル🏡
- 【速報】死後の世界、あった [308389511]
- ベランダの鳥対策について