探検


AlmaLinux Part 1【RHEL Clone】

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
2021/02/11(木) 12:58:07.86ID:vv2G4HsD
AlmaLinux は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora 28≒RHEL 8≒CentOS 8≒AlmaLinux 8
です。
FCやRHEL、CentOS用のノウハウ、野良 RPM、レポジトリ云々は AlmaLinux でもほぼ通用します。

AlmaLinux
https://almalinux.org/
2023/01/03(火) 19:58:34.46ID:2Op2i3HY
>>665
ググったら普通にできるみたいなのな
個人ブログより公式見ろってのが1000回ぐらい言われていたのにまたも守れない俺orz
2023/01/04(水) 00:32:27.27ID:xENo45fY
>>666
MDNとか気取った翻訳の仕方とかたまに思い切り原文とズレてたりするから見たくないけどサーバーサイドは公式見やすいと思うよ
2023/01/04(水) 11:59:58.47ID:xX40yDLp
>> 664
Red Hat 的には無効にするぐらいなら SELINUX=permissive にしろとのこと。
一応 Red Hat 自体が SELinux 無効化の手順を公開しているので無効化するなとも言っていない。
https://access.redhat.com/documentation/ja-jp/red_hat_enterprise_linux/9/html/using_selinux/enabling_and_disabling_selinux-disabling_selinux_changing-selinux-states-and-modes

んで permissive で運用している人いる?
ディスクが audit.log で溢れるんじゃないかと怖くて設定できないんだ。
2023/01/04(水) 21:39:11.10ID:LX1LTIrG
ログあふれが怖いなら
ローテーションすればいいだけのような
自分はpermissiveは、audit2allowでルールを追加するためには使うけど
そのままそれで運用ってのはやらないかも
2023/01/05(木) 00:19:05.40ID:rxoAkpEd
audit.logはログを吐き出すauditd自体にローテート機構があり自動でローテートされる
というかEnforcingであってもログは吐き出されるのでローテートがなかったら手動で消さない限りいつかはディスクが埋まるし、
ディスクを埋めてサービスを阻害する攻撃ができちゃうのでそんな間抜けな仕組みにはなっていない流石に
2023/01/05(木) 00:26:30.03ID:rxoAkpEd
とはいえ、Redhatは何か言っているようだが、本当にSELinuxを使うつもりがないならDisabledにしてよいと思うけどね。Permissiveじゃなくて。

Fedoraの上流で、
「インスコしたら即SELinuxを無効にしているやつらがいるのはけしからん!次からは簡単に無効にできないようにする!」とか言ってたのは結局ナシになったんかな。
2023/01/05(木) 09:41:11.49ID:qWRcg/SP
RHEL 使ってる連中はEコマースやデータベース、はたまた分子生物学や
流体力学はわかるけどSELinuxはわからんって連中ばかりだからなあ。

強制したら強制したで「SELinuxを無効にしたら電気代が年間いくら安くなる。
二酸化炭素排出がうんたら。SELinuxはSDGsにそぐわない/エコじゃない!」
って騒ぎだすんじゃね?

「セキュリティホールがみつかりましたが SELinux が Enforce のシステムは
このパッチ充てる必要ありません。」なんて見たことない。
有効な機能だとは思えないのでいい加減やめてほしいわ。
2023/01/05(木) 14:59:02.01ID:6Ccsfxnl
どれっていう具体例を出せずに申し訳ないけどアドバイザリの深刻度がSElinuxの理由で下げられることはあるよ
セキュリティ上意味はあるしちゃんと仕事はしてる
将来発生しうる可能性のある未知の脆弱性を低減できる可能性(これまでも効果はあった)もある
これがあれば絶対に安全とは全く言えないし少し面倒もあるけどだからといって無くていいと考えるのはかなり勇み足に聞こえる
2023/01/05(木) 15:43:33.12ID:KgoVY74F
安全性を高める仕組みとしては素晴らしいものなのだろうが、
分かりやすく使いやすい仕組みではないわな

公式パッケージでもコンテキストに漏れとか抜けがあって、
ログが出ない、みたいなこともあるしな


「Qiitaにそう書いてあったからdisabledにするのが普通」というのはダメだと思うが
やってる事は同じだわと思いながら、disabledにしてるわ
2023/01/05(木) 19:24:39.47ID:qWRcg/SP
10年以上 Red Hat 以外の開発者からガン無視されたわけだしもう撤退すべきだと思う。
docker/podman で chroot 環境がお手軽になってる今ならメンツも潰さずに移行できるでしょ。
2023/01/05(木) 19:37:27.87ID:rxoAkpEd
SELinuxとか全然スレ違いなのだが話すこともないので・・・

そもそもSELinuxは機能過剰なのではないかと・・・普通にパスベースのTOMOYO Linuxとかのほうがきっと楽、でも使ったこと無い。
機能自体は過剰なくせに、ポリシーを作成するためにはツールをゴテゴテ導入しなければならなかったりなど・・・

SELinuxはもちろん設定すると、SSHはもちろんコンソールログインにおいてすら操作を制限できるっていうけど、
そんなちゃんと(targetedでなくstrictポリシーで)設定してるところがどれだけあるのか。
企業や軍隊等ではちゃんとやってるんかな?
あと日本語の文書が少なすぎるというのもある。スクラッチでポリシーを書くのには苦労した。

いや、いろいろ文句はあるが、ワイは運用段階にあるマシンにおいては、targetedだけどちゃんとポリシーを設定してEnforcingで運用してる。
苦労したけど、苦労した末になんとかポリシーを書いてmakeして組み込んで、運用中のマシンではEnforcingにしてます。
2023/01/05(木) 20:20:49.86ID:k6bWcHqc
SElinuxは宗教的なものだから、CentOSスレもキチガイが発狂してたな
強制で無いならそこそこにしておかないとSELinux必要不要論はキチガイホイホイになるぞー
2023/01/05(木) 21:21:31.25ID:KgoVY74F
CentOS8からAlma9へのマイグレーションって、できるかな
2023/01/05(木) 22:49:01.45ID:PxWjzcAa
マジでSE LINUXそのものをちゃんと知らないから、何かバグの原因になりそうでビビってる
2023/01/05(木) 23:08:11.15ID:qWRcg/SP
まじめにやると大変なの?

「setsebool でオプションon/off切替」
「semanage fcontext と restorecon でファイルのコンテキスト設定」
「audit.log を取りながら permissive モードにしてアプリ実行し
取ったログを audit2allow でモジュール化して最後に semodule でロード」
だけで運用できない?
2023/01/05(木) 23:47:03.15ID:KgoVY74F
>>680
audit.logも、なにかの契機でアクセス違反が出れば、
そこに情報が残り、そこに対処が必要なのだと分かるのだが、
その違反となるような箇所が他にもうないかどうか、は
運用が終わってみるまでは分からない、というのが
悩ましいところ
2023/01/06(金) 00:08:59.81ID:ntI69Xqg
SElinuxデフォルト有効はやめてもらいたい。
トラブルの元なんだから。
分かってて使いたい人だけが使えばいい。
2023/02/20(月) 23:25:28.55ID:r3Ggd+2K
w3mのパッケージが無え
2023/02/21(火) 01:14:00.16ID:cfAXpgLr
ずいぶん前からパージされてたような
自分で入れるしかないぞ
2023/02/21(火) 17:29:06.71ID:XbsiZoev
えー
何で?
2023/02/21(火) 22:04:18.17ID:5WPIeLt/
需要がないから
2023/02/21(火) 22:36:26.55ID:iBGxnyQN
かわいそぉ
2023/02/26(日) 15:28:42.51ID:JLYosro8
w3m使わないならCUIの時どうすんだよ
wgetで人間ブラウザやれとか言うなよ
2023/02/26(日) 16:04:13.87ID:cElPfQGE
elinks使ってるんだろ
2023/02/26(日) 17:59:41.07ID:OQ8GVJ5O
lynx
2023/02/27(月) 22:56:19.48ID:SjQ1qZkV
lynxだな
2023/02/27(月) 23:02:38.47ID:UyYo196T
lynxは重い
日本語使うなら選択肢が無いのかもしれないが
2023/02/27(月) 23:06:43.47ID:0cXm1VMh
javascriptとかcssとかに対応してないテキストブラウザって
今どきのウェブサイトまともに見れないんじゃない?
2023/02/27(月) 23:31:05.38ID:UyYo196T
動画とか見ないで済むし広告も気にならないという利点はある
wikipediaも読めるしwww.phoronix.comでもどんな記事かは分かる
ベンチマークは見れないなど制約はあるが
新規に見るサイト用じゃなくて問題無いのが分かってる所の巡回用だな
2023/02/28(火) 10:50:28.87ID:UdqB539+
epel9 の w3m-0.5.3-60.git20230121.el9.x86_64 が一応動いてる
アルマでリビルドした方が無難かも知れん
2023/02/28(火) 22:53:56.85ID:wbIq0oEg
誰かalma用のw3mリポジトリ作れ
2023/03/04(土) 20:21:25.17ID:nHSz8Fhi
リビルトするだけで動くがSRPMに赤帽の商標入ってんのか
2023/03/10(金) 02:13:58.38ID:V4lzGUv/
2分待たずにシャットダウン・リブートはAlma10だろうか
2023/03/10(金) 02:36:08.33ID:1MnQSMRt
>>535はどうなったのかな
Celeron N3350機ならKubuntu 22.04系余裕

デスクトップ考慮するとCentOS streamとalma / rockyどれが良いんだべ
mozcはfcitx5に同梱されてるとか何とか
2023/03/10(金) 11:58:31.96ID:toGIOLkm
RH系のGUIって考えたことなかったわ
2023/03/11(土) 21:44:28.52ID:oIQaPDdb
32GBは少ないがMSを消去するなら容量的にはubuntuいける
64GBの2in1でubuntu22.04を使ってる経験から
2023/03/14(火) 01:09:24.44ID:g8fIjFFK
>>700
昔から鯖管やってたらそうなるよな
2023/03/14(火) 17:33:15.07ID:U7aXbloa
とっくに消滅したが大昔にVine LinuxというのをGUIで使ってたことがある。
赤帽系でgnome2だった。
2023/03/14(火) 17:38:48.95ID:L6AvcyJM
消滅ねぇ

Vine Linux からのお知らせ
[2021,05,04]VineSeed 以外の Vine Linux リリースを終了します
長期間に渡りリリースがないままの状態になっていた VineSeed 以外の すべての Vine Linux
リリース版を終了いたします。 Vine Linux 7 はリリースされる予定はありません。
今後は VineSeed のみを残し、今後はこれに集約されます。 引き続き開発を継続・強化・
引き継ぎたい方がいらっしゃれば Slack までご連絡ください。

なお、VineSeed については現在も以下のようなバージョンで開発は継続されています。
2023/03/14(火) 23:15:09.25ID:MgMwvrOs
Vine Seedって今も開発されてるんか?
2023/03/14(火) 23:23:04.66ID:B9mn+jYN
ttp://ftp.jaist.ac.jp/pub/Linux/Vine/VineSeed/x86_64/RPMS.main/
kernel は 2023-03-12 の 6.1..18 とかあるな
2023/03/16(木) 11:58:46.91ID:H2wNFr9k
>>706
まだメンテしてる人がいるのか。ビックリ
708login:Penguin
垢版 |
2023/03/16(木) 13:58:42.75ID:UWd7Oe/r
VLゴシックも去年久しぶりにアップデートされて驚いた
2023/04/27(木) 08:23:51.78ID:GwJ5LWl1
教えてほしいんですが
almalinuxさわり始めようと思いMINIPC買うてインストール試してるんですが、最初に文字がジャラジャラ流れたあと画面の左上に _ が表示された画面から進まなくなるんですけどこういう時何が原因なんてしょう?

9.1や8.7のiso使って、rufasでUSBに入れててDDも試したものの挙動は変わらず
2023/04/27(木) 08:31:21.76ID:Olv/SUJA
>>709
インストール時に自動でパーティション切るとefiパーティションが無いように見えるんだよね
Rocky 9.1や他のディストリビューションをいくつか試したけどそれが違った
2023/04/27(木) 23:44:25.95ID:Dc97Y6Q3
>>709
Xorg が起動したけど画面は出ていない系かもね。 カーネル引数に nomodeset とかつけてみるとかかな。
インストールメディアで起動して画面一番下に Press 'e' ... が表示されたら e を入力、
linuxefi の行末にスペース入れて nomodeset (ダメなら inst.xdriver=vesa) を追記、Ctrl-x で起動。
2023/04/28(金) 05:41:57.34ID:H91vX2aW
>>709
USBメモステの作成に失敗している可能性がある。
2023/04/28(金) 12:43:50.67ID:d9pyHMxZ
みなさん助言ありがとう。

>>710
>>711
まだ十分咀嚼できてませんがグラフィック機能を使わないオプションってことですかね。
とりあえず記載頂いた事をやってみます!

>>712
USBは再作成、iso再ダウンロードやらメディア変えは試しましたが特に変化なし。

試しに作ったCentOS7のUSBは、言語設定まで進めましたが…
2023/04/28(金) 15:09:44.24ID:L77HLkPv
CentOS7のUSB?
2023/04/28(金) 15:49:50.75ID:wYnZX++I
最近のはtextモードインストーラは付属してないのか?linuxefiの末尾にtextって書く
2023/04/28(金) 17:35:11.01ID:aoYW8IAR
うちのマシンも、basic graphic modeだったかみたいな設定でないと
インストーラの画面に遷移しないのだよな

グラボはQuadro K2000で、CentOS7くらいのころまでは問題なかったのだがな
2023/05/01(月) 10:32:46.25ID:6vxfr4KX
>>711
709で質問してたものですが、インストールできました
ありがとうございました

結果としてはnomodesetでも挙動変わらずだったけど
inst.xdriver=vesa追記でテキストベースのインストールになってなんとか完了
718login:Penguin
垢版 |
2023/05/13(土) 18:40:20.71ID:kpjUP2R9
>>717

9.2 で解消している模様。普通にインストール画面が出た。
719login:Penguin
垢版 |
2023/05/13(土) 18:51:51.33ID:kpjUP2R9
>>718
補足。 Alder Lake N (Intel N95) の mini pc では、 Alma Linux 9.2 はグラフィカル インストーラーが起動できました。
という事です。 9.1 ではグラフィカルインストーラーは起動しませんでした。
2023/05/25(木) 19:21:33.35ID:k1t7v6Mk
既存もアップデートしたら9.2になった
2023/05/29(月) 19:31:47.55ID:GtecUFRt
MATEがあれば良いのに
2023/06/04(日) 21:08:46.46ID:i20UzROG
tp://download1.fedora.redhat.com/pub/epel/9/Everything/x86_64/Packages/m/mate-desktop-1.26.1-1.el9.x86_64.rpm
を試せ
2023/06/22(木) 11:46:34.08ID:JRe7dxu3
https://www.redhat.com/en/blog/furthering-evolution-centos-stream?sc_cid=701f2000000tyBjAAI

> CentOS Stream will now be the sole repository for public RHEL-related source code releases.

RHELクローンころしにきた
AlmaもRockyも対策するみたいなこと言ってる
2023/06/22(木) 14:00:01.90ID:8IfXD9PU
まじかよUbuntuでサーバー管理すんの?
2023/06/22(木) 18:48:31.29ID:/+AfKqkv
>>723
RHEL関係のソースコードはCentOS Streamのやつしか公開しないよ~って書いてあるように読めるけど
それだとGPL違反じゃね?どういうことだろうね。
2023/06/22(木) 18:52:15.75ID:/+AfKqkv
> For Red Hat customers and partners, source code will remain available via the Red Hat Customer Portal.
Red Hatの顧客・提携先はソースコードを入手できる、ってあるから要するにAlma、Rockyの中の人が知らんふりして契約すれば良いってことか
GPLによって、提供したソースコードの利用目的に、Red Hatが制限を加えることはできないはずであるが、Alma、Rockyの関係者だとわかったらそいつをBANすることは可能。
ソフトウェアの使用自体をライセンスしないことにすれば、ソースコードは配布しなくてもよいわけだ。
さ~てどうなる~
2023/06/22(木) 19:16:46.50ID:fTZnVsB2
>>725
RHELのバイナリを配布しない相手にソース開示する義務はないが
なんでGPL違反になるの
2023/06/22(木) 19:33:57.86ID:/jJgfuqq
GPLを見る限り、ソースを開示する義務があるのはバイナリを配布した相手のみでよい、
ということではなさそうだが、どこかにそう解釈できる条文がどこかにあったのかな
2023/06/22(木) 19:41:21.74ID:fTZnVsB2
無関係の第三者に開示する義務などないよ
開示した相手がさらに配布する自由はあるけど
それと混同してるんじゃないの
2023/06/22(木) 20:01:26.38ID:shtawbZ9
つまり、AlmaLinuxの開発者がRHELと契約をしてバイナリを受け取ってから
ソースコードを要求して横流しすればいいというわけだな
2023/06/22(木) 20:17:45.14ID:2MPCWQzL
その辺りはEULAに記載されているんぢゃないかな。
2023/06/22(木) 20:47:48.64ID:/+AfKqkv
>>730
そうなんだけど、そいつがソースコードを横流ししてることがわかったら契約解除(それより後のバージョンのバイナリもソースもあげない)できるわけでしょ。
実際のところはどうなんだって思うけどね。
2023/06/22(木) 23:30:44.62ID:shtawbZ9
問題は、Almaが自称していた10年のサポートをどうやって継続するかだよね。
上流がダメになったからサポートは中断しますでは顧客は納得しない。
これがあるから最上流以外のディストリは使いたくないんだよ。
2023/06/23(金) 09:21:48.21ID:k0dXUoAa
>これがあるから最上流以外のディストリは使いたくないんだよ
こんなことを繰り返すのは RedHat だけじゃね
Debian、Ubuntu、Arch 等は派生でも大丈夫だと思うぞ
ただしコミュニティが潰れたら知らんけどw
735login:Penguin
垢版 |
2023/06/23(金) 11:37:21.30ID:9/fTEMEn
RH系統の最上流はFedoraだからFedora使えばいい
2023/06/23(金) 12:27:16.65ID:xnaYsTuK
Fedoraはビジネス用途では使えない。厨房用
2023/06/23(金) 12:28:38.70ID:m2bBCf6v
>>735
何だ、その一休頓知話は。
738login:Penguin
垢版 |
2023/06/23(金) 12:55:46.78ID:tZz5IzV8
ビジネスで使うならRHELに金くらい払えよwwwww
2023/06/23(金) 17:01:03.27ID:fSqYANAR
>>738
ホントこれ
OSSに乞食集まりすぎ日本人はタダのものに群がりすぎ
2023/06/23(金) 17:14:46.48ID:qFdPEfgH
AzureはじめVPS業者もAlmaに対応してるんだからそっちも馬鹿にしよう
2023/06/23(金) 21:06:25.66ID:n91cd4rw
日本人が無料にしろって文句を言ってるのか?
外国人は自由の考え方を尊重しろと言ってるのだが
日本人はばかだあなぁ
2023/06/24(土) 08:00:43.21ID:KZyANUgh
そもそも単なるコピーのくせに10年サポートを掲げるなんて大言壮語もいいところだよな
UbuntuやManjaroのように、上流のディストリも密接に協力関係を築いているならギリギリ分かるけど
RHELクローンは協力どころか対立しているんだから維持できるはずがなかった
2023/06/24(土) 12:20:22.36ID:9i59XOyO
10年間サポートを提供する。
(サポートで問題が解決できるとは言ってない)
2023/06/24(土) 14:03:56.93ID:fjsfs1Ms
日本人はあからさまに文句は言わない
黙って群らがって来て使えなくなれば黙って去るの繰り返し
だからコミュニティにもたいして還元しないフリーライダーが大半
2023/06/24(土) 18:53:28.36ID:9OM28GUr
>>1乙
2023/06/25(日) 22:00:16.38ID:R2O/9DJD
>>744
いや地球人はあからさまに文句を言わないぞ
地球人代表の俺が言うのだから間違いない
747login:Penguin
垢版 |
2023/06/26(月) 09:50:48.06ID:SMeuTxJd
Manjaroが協力とか草生える。
2023/06/26(月) 17:12:03.97ID:A2pt/gVc
火星人go home
2023/06/26(月) 17:23:31.55ID:w0/pkWUO
rockyスレで話題が無くて泣いた。
almaにすべきだったか。
2023/06/26(月) 17:54:32.86ID:XYe+YJAN
>>749
rocky使いなの?
2023/06/26(月) 19:03:26.98ID:qwOpBpFH
>>728
GPL は「バイナリ渡す時にソースも一緒に渡せ。ソース公開してたりして別の手段で渡しても良い」という規定だよ
「入手したソースは勝手に公開」しても良いので直接入手できなくても入手した人からもらえば良い
GPL じゃないやつが問題になりそう
2023/06/26(月) 20:20:05.06ID:U9DtwTHt
GPLライセンスと守秘義務は別だぞ
じゃないと社内のみで使ったGPLのソフトウェアの改造品を
社員が勝手に公開してもお咎めなしになる
753login:Penguin
垢版 |
2023/06/26(月) 20:24:01.94ID:9TXi5/2N
なる。
もともとGPLじゃないものに対するパッチだとわざわざGPLにしてないだろうしな。
もしGPLにしたら、そのままではアップストリームにパッチ提供できなくなるし。
2023/06/26(月) 20:38:29.79ID:U9DtwTHt
全てがGPLとも限らないからRHELクローンは割と危ないと思う
ライセンスで再配布不可なパッチを混ぜられるだけで互換性は終わるし
今までは単に紳士的にGPLライセンスにしていたと言うだけだから
Red Hatが本気で非協力的になろうとすれば、クローンの潰し方はいくらでもある
2023/06/26(月) 20:39:18.98ID:gcG9KS9l
素直に赤帽かえよ
2023/06/26(月) 20:53:38.01ID:rrcPFWf8
契約を別立てすればGPLを骨抜きにできるとなってしまうとGNUが怒りそうなもんだけどどうなんだ
757login:Penguin
垢版 |
2023/06/26(月) 21:04:05.39ID:9TXi5/2N
そもそもMITとかApacheとかその辺は公開する義務がないんだが。
2023/06/26(月) 21:08:15.37ID:hyACY08D
確かにそれぞれのソフトウェアの権利者や自由ソフトウェア財団が何か言う可能性は高い
2023/06/26(月) 21:08:49.83ID:hyACY08D
>>755
そういえば個人の開発者ならRHELを一定条件内で無料で使える云々があったよな
スレ違いだけど
2023/06/26(月) 21:09:13.21ID:zHpek69k
>>754
昔とは変わって、今はIBM傘下だからね。
2023/06/26(月) 21:21:35.47ID:Xumty135
redhat自体がGPLなソフトウェアを利用させてもらってる側でもあるのに
非協力的になるのは悪手だと思うけどな
762login:Penguin
垢版 |
2023/06/26(月) 21:33:36.44ID:gcG9KS9l
赤帽クローンを使い続ける貧民の僻み
2023/06/26(月) 21:42:29.62ID:izMapHEr
>>762
買った証拠よろ
2023/06/26(月) 21:44:07.45ID:GYlvlAb4
ここで RedHat を批判的に書いてるのは使ってない人だろ
俺も使ってない
別段、RedHat が Linux から撤退してもかまわない
RedHat/BSD になればソース非公開でやっていけるだろ、出ていって良いんだぞ
2023/06/26(月) 21:54:06.69ID:U9DtwTHt
今のLinuxの中心技術は殆どRedHat社員が保守しているから
RedHatが撤退したときはLinuxの命日になるだけだぞ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況