探検


AlmaLinux Part 1【RHEL Clone】

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
2021/02/11(木) 12:58:07.86ID:vv2G4HsD
AlmaLinux は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora 28≒RHEL 8≒CentOS 8≒AlmaLinux 8
です。
FCやRHEL、CentOS用のノウハウ、野良 RPM、レポジトリ云々は AlmaLinux でもほぼ通用します。

AlmaLinux
https://almalinux.org/
2022/06/04(土) 00:17:59.17ID:mpQUsiyy
できる範囲でlscpuを確認してみた。
Core i5/7 第1世代 → avxなし、Alma 9に非対応?
Core i3/5 第2世代 → avxあり、Alma 9起動ok
Core i3 第3世代 → avxあり
Core i5 第4世代 → avx2あり
2022/06/04(土) 10:23:57.74ID:hZO+QtpH
>>576
CeleronN3050はavxなかった(/proc/cpuinfoで)
2022/06/04(土) 11:25:47.48ID:bZepp+pU
Core 2は 2012年まで生産されてたんだよな。
こんな最近のCPUまで切り捨てられるとは思ってなかったわ。
Linuxの個人利用だと10年落ちPCあたりから比率がかなり上がってくと思うんだが、レッドハットは立ち位置が全然違うからな。
アルマはそこも含めてクローンだし。
2022/06/04(土) 17:37:00.18ID:n6Y4sFHd
親のお下がりの古いパソコンにubuntu入れるとブツブツ音が鳴るから鳴らないCentOS使い始めた
今はAlmaになった
2022/06/04(土) 20:41:44.92ID:yxhcnknL
デスクトップ用途なら
ほかにも選択肢あるから
582login:Penguin
垢版 |
2022/06/06(月) 09:41:47.76ID:gFADheD4
今最新は9?
2022/06/06(月) 13:36:13.95ID:XRpVLMp8
>>582
Yes.
2022/06/07(火) 10:28:11.69ID:z0HXEzFf
8の開発は終わったの?
2022/06/10(金) 00:36:58.35ID:tEy2cd0R
最近firewalldの再起動がコケて焦る時があるわ
eth0の他にvpsで使わないeth1, eth2が生きていたら不安定なのかなと
586login:Penguin
垢版 |
2022/06/10(金) 04:39:09.02ID:UA8I0o+b
本番運用してるから頼むぞ・・・
2022/06/11(土) 19:28:27.77ID:l+H0UozC
8にあったndppdが9でなくなってるのは何で?
ndppd-0.2.5-3.el8.src.rpmを9でrebuildしたら一発で通ったから、まんま使えば問題ないのかな?
とりあえずやってみるけど
588587
垢版 |
2022/06/12(日) 13:00:05.15ID:Zk/SRmkE
昨夜からAlma9でndppd動かしてるけど問題ないみたい
何で9で消されたのか謎
単にレッドハットが後回しにしてるだけ?
2022/06/12(日) 16:36:33.77ID:oH8ZiKNT
そういうのあるよ
dovecot-pigeonholeっていうパッケージがRHEL8.0で削除されたけど8.1で復活した記憶がある
ちなみにndppdってRHELじゃなくてEPELのパッケージかな
2022/06/14(火) 10:18:24.66ID:1OTGiiGE
ndppdは日本では必要だが世界的には需要が乏しいかも
2022/06/16(木) 11:17:12.85ID:CaesSFmy
Alma8を9にアップグレードしたいんだけど何かルート用意されてる?
2022/07/05(火) 13:07:14.33ID:WM5fl/uo
Alma9っでmasqueradeが効かん。
2022/07/08(金) 00:41:02.45ID:TNMx5vRu
iptablesを使え
2022/07/31(日) 09:33:01.23ID:SZiuupgI
alma9はnkfが消されてた。
自動でiconvよりも広く変換してくれるからnkfが便利。
587と同じ方法で8用をrebuildしたら一発okだった。
2022/08/03(水) 18:09:05.06ID:eS1mwmB6
AlmaLinux8でKVMの仮想化を使い始めた

サーバのメモリは32GBあるのだけど、メモリ4GB、HDD20GBの仮想マシンを
3台ほど動かしてると、数時間後にはbuf/cacheがほぼ全てを埋め尽くし、
sshで接続するときとかジョブが起動するときとかに延々とスワップイン・アウトを
繰り返して、起動までに1分2分とかかかる、ということになっちゃってる

メモリは128GBまでは増やせるのだけど高いし、
この調子だと128GB全部buf/cacheに使われそうに思えてキリがないので、
スワップを切っちゃおうかと思ってるのだが、
こんな感じで使ってる人いる?

スワップさせる頻度のチューニングとかRedHatのサイトで見たけど、
ちょっと違うのだよなぁ
buf/cacheの上限を4GBに制限、とかしてみたいのだが
2022/08/03(水) 20:44:49.54ID:sDKu8FEr
メモリが不足状態なら、スワップを切ることで上手く動くようになるはずもないと思うけど、
切ってみればいいんじゃない?
スワップを切るなら別にホストマシン再起動しないでも切れるし。
仮想化のホストのスワップの話でしょ?
2022/08/04(木) 08:24:38.51ID:71J2v+Rx
>>596
スワップを切って様子を見ていたのだが、sshやジョブの起動が遅いというのは
回避はできているっぽい
sarとかの監視結果からも、ジョブの起動時にメチャ出ていたスワップイン・アウトが
出なくなっていて、調子は悪くはなってないかなと

仮想マシン内のディスクI/O性能は落ちるのだろうけど、どうしたものかな

メモリ32GBに対してスワップは7.8GBなので、せいぜい40GBの仮想メモリで
動いていたのだと考えれば、メモリをちょい足ししてスワップを切る、とするかな
598login:Penguin
垢版 |
2022/08/08(月) 16:52:50.12ID:6ucWvWTa
あるまちゃん
2022/09/11(日) 00:02:18.99ID:FGaJ64Qz
Alma8がCore2機で起動しなくなっちゃったよ。
HDDを載せ替えてCore i5機に入れ替えたら普通に起動した。
アップデートでx86-64-v2の毒を喰らったのかな?
x86-64-v2が必須なのはAlma9からのはずなのに。
2022/09/13(火) 18:17:48.29ID:9t9bm22i
悪魔linux
2022/09/21(水) 23:12:41.99ID:M7a5NBMp
本家RHEL8でもCore2は動かないのだね。

これはもう仕方ないか。
2022/09/22(木) 00:30:08.98ID:JzqmuI2m
8で動かないのは反則だけどな。どうせ9は無理だしどうしてもCore2ならdebianかubuntuかな。
603login:Penguin
垢版 |
2022/10/06(木) 05:22:41.28ID:4RhwDEn1
mageiaさんやsuseだめだっけ
slackwareは話題にもならない
2022/10/12(水) 07:20:14.65ID:mSVH+Map
VirtualBox7でAlma9動作した。
2022/10/12(水) 15:13:59.48ID:Y+1OdJKd
WSLに来るだろうか
2022/10/12(水) 15:44:46.65ID:3BWnjFwR
>>605
既にあるけど
自前でやりたいならDocker環境構築みたいにchrootで構成して固めて持って行けばいいだけだよ?
2022/10/13(木) 00:35:43.07ID:KJX+Ygvv
https://access.redhat.com/discussions/5398621

distro不問の汎用性ある手順は、この辺ですか
やろうと思えばPlamoでもmageiaでも
※さすがにインストールバトルする人は居ない…か
2022/10/13(木) 09:34:09.81ID:3dTW5fH5
CentOSから移行したAlmaなんですが、dnf updateすると毎回に以下になります

エラー: パッケージのダウンロード中にエラーが発生しました:
expat-2.2.5-8.el8_6.3.x86_64: Already downloaded

dnf clean packageすればupdateできますが、設定がおかしいところがあるのでしょうか?
2022/10/13(木) 12:23:15.43ID:xSgg2eTn
>>608
理由はわからないけれど、LANG=C で実行するとよい。
610login:Penguin
垢版 |
2022/10/13(木) 13:13:53.46ID:FVWFpfjW
ヤブ医者
2022/10/13(木) 13:43:26.62ID:3dTW5fH5
>>609
ありがとうございます、やはりロケール絡みですか
以下は見付けたのですが、解決方法がよく分からないんですよね
https://bugzilla.redhat.com/show_bug.cgi?id=2024527
2022/10/13(木) 15:33:37.61ID:c6D58NSF
しゅごい。何を言ってるのかじぇんじぇんわからない。呪文か。
2022/10/13(木) 19:41:59.82ID:/zl8cNwu
https://github.com/rpm-software-management/dnf/pull/1818/commits/c0762f57018101d4fce8ac6f8869a0892199e45a
を見ると、
/usr/lib/python3.6/site-packages/dnf/repo.py
の111行目の
if err == _('Already downloaded'):
が
if err == 'Already downloaded' :
になればいいみたいだけど。

RHEL本家もRockyも同じバグを抱えたままぽいけど、
8.7が出るまでそのままって感じなのかもね。
2022/11/14(月) 23:10:13.02ID:tbkFuPFL
Almalinux 8.7が出たけど・・・CPU stuckが起きるように成った。
カーネルは4.18.0-425.3.1・・・環境Ryzen 3700Xだけど・・・
615login:Penguin
垢版 |
2022/11/15(火) 09:30:24.28ID:p5qe5zQp
Ryzen使うならせめてDebian 11 bullseyeかUbuntu 22.04LTSにしとけよ
さもなくばカーネル自前ビルド
2022/11/15(火) 11:54:25.12ID:VChl2QXX
えっ? 結局fedoraに戻したけど、Almaも普通に使えたよ?
617614
垢版 |
2022/11/15(火) 12:12:48.22ID:zd6OdJM9
>>616
4.18.0-372.32.1
一つ前のカーネルなら問題ない。3日ぐらいに8.7がリリースされた。
618login:Penguin
垢版 |
2022/11/15(火) 16:58:23.14ID:BBzSp70I
カーネルパッケージだけfedoraの流用、とか出来るんかね
Ryzen使うのにバージョン4.xは流石になあ

https://packages.debian.org/buster-backports/linux-image-amd64
こういうの無いんかね
619614
垢版 |
2022/11/15(火) 21:33:09.11ID:zd6OdJM9
自己責任でカーネルアップデートした。
elrepo-kernelのkenel-ltをインストールして、今のところ問題が無さそう。バージョンは5.4.224-1
kernel-mlならバージョンは 6.0.8-1になる。
620login:Penguin
垢版 |
2022/11/18(金) 15:11:11.63ID:PRo/G1g9
https://i.imgur.com/JHouAm0.jpg
https://i.imgur.com/tisCF76.jpg
https://i.imgur.com/TOpI0Dh.jpg
https://i.imgur.com/pliqFkr.jpg
https://i.imgur.com/si9OxMA.jpg
https://i.imgur.com/rcRmxTl.jpg
https://i.imgur.com/Fy2MN6v.jpg
https://i.imgur.com/59I4mva.jpg
https://i.imgur.com/lJtI3nN.jpg
https://i.imgur.com/DQ46loL.jpg
https://i.imgur.com/8Chnl4x.jpg
https://i.imgur.com/H9pbV6W.jpg
2022/11/19(土) 12:52:20.74ID:mM4D4aM4
アップデート多いなと思ったら9.1になった。
2022/12/02(金) 19:23:57.04ID:wsBFj6Yx
8は8.7になってた。
2022/12/04(日) 08:43:04.67ID:W8TGv3Rc
Waylandになるのはいつだろう
2022/12/07(水) 03:00:39.77ID:5p/J4Sbr
WSLで使ってる人居る?
2022/12/07(水) 12:28:53.08ID:nJzKLdIe
そもそも大半がUbuntu
ChromeOS使いの一部がDebian
626login:Penguin
垢版 |
2022/12/07(水) 15:34:58.45ID:kQpIRjXV
>>625
GUI 利用者ならね。
サーバー用途なら まだ RHEL 系の方が多いんじゃねーの
2022/12/07(水) 16:32:50.26ID:yhnweZqQ
は?
WSLでサーバ?
2022/12/07(水) 17:08:15.36ID:kQpIRjXV
>>627
WSL の話がすまん
2022/12/08(木) 05:44:14.10ID:MIlWzF8d
笑ってしまうくらい会話がかみあってない
みんな質問者の意図を理解せずに、好きなことを書いてるw
そもそも質問(感想?)も意味不明だしw
2022/12/08(木) 13:13:49.06ID:2avMb9vi
WSL
WSLはWindows Subsystem for Linuxの略です。
Windows上でLinux環境を直接実行することができます。
2022/12/09(金) 02:01:57.99ID:BwbsafIo
ActiveDirectoryとRH系両立できたら強いよね、WindowsサーバーだとまだSystemd対応版使えないらしいけど
PC用はsystemd使えるから理論上は行けるな
2022/12/09(金) 12:40:02.97ID:ljAc0JU4
みんなマイクロソフトが好きなんだな。
仕事でも個人でも触る機会がほとんどなくて話について行けない。
633login:Penguin
垢版 |
2022/12/09(金) 20:24:56.10ID:bvi7RAWS
Windowsはゴミだよ。あんなの仕事で使うOSじゃない
2022/12/13(火) 00:45:51.16ID:vELZi0Ed
そうなんだけど客の希望だから仕方ない。
2022/12/13(火) 04:56:41.72ID:aQIWRBCw
システムとハードをセットでサポート受けようとすると一番安い、Windowsは圧倒的に安い
事実上投げ売りの低価格でサポート受けられる
なのでバックのサーバはともかくとして、フロント側は必然的に Windows になる
2022/12/13(火) 13:47:48.47ID:OnUhDmcs
アラマLinux
2022/12/13(火) 19:44:06.15ID:8ttxcQim
CERNのお墨付きか
2022/12/14(水) 14:07:51.58ID:ZEuuMJgw
何かと思えばCERN標準をどっちにするかようやく発表されてたのか
>>197,225,250あたりにとってはようやくだなw
楽天モバイルが後出しでRockyに移行したのもあって偉い人の中ではてっきりRockyの流れなのかと思ってたよ
2022/12/14(水) 14:40:42.07ID:ssZtWt5M
AlmaでVMにサーバー建ててみるかなあ
https://www.server-world.info/
ここのRockyリファレンス基にすればいいかな?
2022/12/14(水) 22:05:16.08ID:b0gnxLQJ
>>639
グロ注意
2022/12/15(木) 18:33:59.74ID:vDHatz/F
https://linux.web.cern.ch/

Fermilab/CERN recommendation for Linux distribution
08.12.2022

CERN and Fermilab jointly plan to provide AlmaLinux as the standard
distribution for experiments at our facilities, reflecting recent
experience and discussions with experiments and other stakeholders.
AlmaLinux has recently been gaining traction among the community due
to its long life cycle for each major version, extended architecture
support, rapid release cycle, upstream community contributions, and
support for security advisory metadata. In testing, it has demonstrated
to be perfectly compatible with the other rebuilds and Red Hat Enterprise
Linux.

CERN and, to a lesser extent, Fermilab, will also use Red Hat Enterprise
Linux (RHEL) for some services and applications within the respective
laboratories. Scientific Linux 7, at Fermilab, and CERN CentOS 7, at CERN,
will continue to be supported for their remaining life, until June 2024.
2022/12/16(金) 00:13:06.39ID:4+PQOVDP
>>635
サポートと言っても実際はほとんど役立ってない。
サポート契約は社内での言い訳が主目的になってる。
社内で情シスがサポートすりゃいいのに、あいつらやる気ないし使えない。
2022/12/16(金) 00:26:48.32ID:XqMCW4qU
どんなサポート受けるんだ?
マイクロソフトサポートなんか使ったこと無い
644login:Penguin
垢版 |
2022/12/16(金) 07:38:04.81ID:i2ZNNfhs
>>643
何か困った時にメーカーに聞く
メーカーが××と言ってるからできません
メーカーが○○と言っているからこうします
(何かあってもオレたちの責任じゃねーよハナホジー)

と言うためにある。RedHatが存続できてるのも、こういうこと。
2022/12/17(土) 10:48:18.70ID:lHkKrFpt
>>639
Rockyでも問題ないがCentOS Streamの方が良いかもしれんな
特にAlma9ならStream9の記事の方が新しいやり方で書かれている
他にはhttps://mebee.info/category/almalinux/とかも正確で良いぞ
アドブロック付けて突撃だ
2022/12/17(土) 12:46:10.81ID:OHMiBzWg
>>645
アドブロに関しては抜かりなし、ありがとうございます
2022/12/17(土) 19:02:51.13ID:BrgM7LOk
>>642 >>644
そう。情シスが責任逃れするためのサポート契約。
2022/12/17(土) 21:29:02.30ID:dp9LUqcj
ここでいうサポートって
セキュリティパッチ保証とか指すんじゃないの?
セキュリティホールちゃんと責任持って塞ぎますよという
2022/12/18(日) 20:01:39.36ID:PAGTY0AC
セキュリティホールがある事自体問題なんだ!

って言うけどSystemdになってからのLinuxもそんな大きな違いあるのだろうか?
2022/12/19(月) 19:38:21.70ID:kOFEbnYv
責任持って塞ぐかどうかどうかは知らんが、
例えば新しいバージョン(新機能とかが加わっていて、設定ファイルとかの互換性のないバージョン)で塞がれたセキュリティホールが
古いバージョンにもある場合は、修正をバックポートして塞ぐとかやってるよ
どのぐらいしっかりやってくれるかは知らん

あとバグっぽい挙動があったら、言うと、バグかどうか調べて、バグだったら修正パッチ作って開発チームに投げてくれる・・・と思う。
まぁ今でも、CentOS Streamでバグが再現することを確かめて投げれば、RedHat Enterprize Linuxのユーザーでなくても対応してくれると思うけど。
2022/12/20(火) 00:22:22.38ID:Mw4KuCe4
>>648
マイクロソフトでサポート契約しても「それは仕様です」で終わる。
652login:Penguin
垢版 |
2022/12/22(木) 07:15:36.45ID:bhmh/qpl
>>650
バックポートだけ欲しいいいなら、AlmaやRockyを無料で使えばええやんか
金払って受けられるサポートってのは、問い合わせだよ
マジで「お前エンジニア辞めた方がいいんじゃね?」ってくらいのレベルの質問が多いよ
2022/12/25(日) 07:36:07.70ID:sGShEMD2
almaって寄付は受け付けてないの?
2022/12/25(日) 09:06:50.02ID:oH23UVAD
賛助会員は企業だけみたい。個人は開発に協力する、ショップから物を買うぐらいだろ。
2022/12/25(日) 10:32:17.83ID:sGShEMD2
ショップから物を買うとは?
2022/12/25(日) 10:41:25.00ID:oH23UVAD
後は自分で調べろよ
2022/12/25(日) 11:04:02.53ID:sGShEMD2
ぉぅ、調べたわ
ちょっとこれは買いたいと思わないな・・・
2022/12/25(日) 11:39:30.28ID:M74gbRcp
パソコンに貼る四角いペンギンシールを売ればいいのに。
2023/01/02(月) 22:50:14.09ID:efqdh1FP
>>587 >>589
今はepel9にあるね。
10月の日付になってる。
単に遅れてただけみたい。
2023/01/03(火) 10:43:14.07ID:kPwEVZlO
メジャーバージョンアップで EPEL 落ちするパッケージは出てくるわな
ext2/3/4 向けの dump コマンドが EPEL 落ちしたけど Red Hat 的には ext4 系は見捨てる方向なのかな
2023/01/03(火) 10:57:21.38ID:kPwEVZlO
削除されたパッケージ一覧は以下参照で
https://access.redhat.com/documentation/ja-jp/red_hat_enterprise_linux/9/html-single/considerations_in_adopting_rhel_9/index#packages-with-removed-support_assembly_changes-to-packages
( RHEL 9 の採用における考慮事項 の A.4. 削除されたパッケージ の節 )
全部EPEL送りってわけではなく、EPELにもない奴もあるようだ
2023/01/03(火) 18:10:46.52ID:2Op2i3HY
alma9ってseLinux無効にできないのマジで?
2023/01/03(火) 18:52:27.61ID:tWOQRRFd
Minimalで入れてもsshとselinuxは標準で有効になってるね
2023/01/03(火) 18:53:42.30ID:2Op2i3HY
>>663
8は使っていて、9はまだ入れてないけどselinuxはdisableやpermissiveできないの?
2023/01/03(火) 19:28:29.14ID:tWOQRRFd
>>664
設定ファイルはかわらないから無効化出来るよ
2023/01/03(火) 19:58:34.46ID:2Op2i3HY
>>665
ググったら普通にできるみたいなのな
個人ブログより公式見ろってのが1000回ぐらい言われていたのにまたも守れない俺orz
2023/01/04(水) 00:32:27.27ID:xENo45fY
>>666
MDNとか気取った翻訳の仕方とかたまに思い切り原文とズレてたりするから見たくないけどサーバーサイドは公式見やすいと思うよ
2023/01/04(水) 11:59:58.47ID:xX40yDLp
>> 664
Red Hat 的には無効にするぐらいなら SELINUX=permissive にしろとのこと。
一応 Red Hat 自体が SELinux 無効化の手順を公開しているので無効化するなとも言っていない。
https://access.redhat.com/documentation/ja-jp/red_hat_enterprise_linux/9/html/using_selinux/enabling_and_disabling_selinux-disabling_selinux_changing-selinux-states-and-modes

んで permissive で運用している人いる?
ディスクが audit.log で溢れるんじゃないかと怖くて設定できないんだ。
2023/01/04(水) 21:39:11.10ID:LX1LTIrG
ログあふれが怖いなら
ローテーションすればいいだけのような
自分はpermissiveは、audit2allowでルールを追加するためには使うけど
そのままそれで運用ってのはやらないかも
2023/01/05(木) 00:19:05.40ID:rxoAkpEd
audit.logはログを吐き出すauditd自体にローテート機構があり自動でローテートされる
というかEnforcingであってもログは吐き出されるのでローテートがなかったら手動で消さない限りいつかはディスクが埋まるし、
ディスクを埋めてサービスを阻害する攻撃ができちゃうのでそんな間抜けな仕組みにはなっていない流石に
2023/01/05(木) 00:26:30.03ID:rxoAkpEd
とはいえ、Redhatは何か言っているようだが、本当にSELinuxを使うつもりがないならDisabledにしてよいと思うけどね。Permissiveじゃなくて。

Fedoraの上流で、
「インスコしたら即SELinuxを無効にしているやつらがいるのはけしからん!次からは簡単に無効にできないようにする!」とか言ってたのは結局ナシになったんかな。
2023/01/05(木) 09:41:11.49ID:qWRcg/SP
RHEL 使ってる連中はEコマースやデータベース、はたまた分子生物学や
流体力学はわかるけどSELinuxはわからんって連中ばかりだからなあ。

強制したら強制したで「SELinuxを無効にしたら電気代が年間いくら安くなる。
二酸化炭素排出がうんたら。SELinuxはSDGsにそぐわない/エコじゃない!」
って騒ぎだすんじゃね?

「セキュリティホールがみつかりましたが SELinux が Enforce のシステムは
このパッチ充てる必要ありません。」なんて見たことない。
有効な機能だとは思えないのでいい加減やめてほしいわ。
2023/01/05(木) 14:59:02.01ID:6Ccsfxnl
どれっていう具体例を出せずに申し訳ないけどアドバイザリの深刻度がSElinuxの理由で下げられることはあるよ
セキュリティ上意味はあるしちゃんと仕事はしてる
将来発生しうる可能性のある未知の脆弱性を低減できる可能性(これまでも効果はあった)もある
これがあれば絶対に安全とは全く言えないし少し面倒もあるけどだからといって無くていいと考えるのはかなり勇み足に聞こえる
2023/01/05(木) 15:43:33.12ID:KgoVY74F
安全性を高める仕組みとしては素晴らしいものなのだろうが、
分かりやすく使いやすい仕組みではないわな

公式パッケージでもコンテキストに漏れとか抜けがあって、
ログが出ない、みたいなこともあるしな


「Qiitaにそう書いてあったからdisabledにするのが普通」というのはダメだと思うが
やってる事は同じだわと思いながら、disabledにしてるわ
2023/01/05(木) 19:24:39.47ID:qWRcg/SP
10年以上 Red Hat 以外の開発者からガン無視されたわけだしもう撤退すべきだと思う。
docker/podman で chroot 環境がお手軽になってる今ならメンツも潰さずに移行できるでしょ。
2023/01/05(木) 19:37:27.87ID:rxoAkpEd
SELinuxとか全然スレ違いなのだが話すこともないので・・・

そもそもSELinuxは機能過剰なのではないかと・・・普通にパスベースのTOMOYO Linuxとかのほうがきっと楽、でも使ったこと無い。
機能自体は過剰なくせに、ポリシーを作成するためにはツールをゴテゴテ導入しなければならなかったりなど・・・

SELinuxはもちろん設定すると、SSHはもちろんコンソールログインにおいてすら操作を制限できるっていうけど、
そんなちゃんと(targetedでなくstrictポリシーで)設定してるところがどれだけあるのか。
企業や軍隊等ではちゃんとやってるんかな?
あと日本語の文書が少なすぎるというのもある。スクラッチでポリシーを書くのには苦労した。

いや、いろいろ文句はあるが、ワイは運用段階にあるマシンにおいては、targetedだけどちゃんとポリシーを設定してEnforcingで運用してる。
苦労したけど、苦労した末になんとかポリシーを書いてmakeして組み込んで、運用中のマシンではEnforcingにしてます。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況