探検


AlmaLinux Part 2【RHEL Clone】

■ このスレッドは過去ログ倉庫に格納されています
2023/07/06(木) 15:45:30.98ID:wofOsAV6
AlmaLinux は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora 28≒RHEL 8≒CentOS 8≒AlmaLinux 8
です。
FCやRHEL、CentOS用のノウハウ、野良 RPM、レポジトリ云々は AlmaLinux でもほぼ通用します。

AlmaLinux
https://almalinux.org/

前スレ
AlmaLinux Part 1【RHEL Clone】
https://mao.5ch.net/test/read.cgi/linux/1613015887/
2023/09/09(土) 01:25:53.83ID:20gnIjvv
捨てられるもなにも 単に目的達成するまで泳がせられてたダケだからぬ
SCO叩きとかよーibmのためにタダ働きしてやってたよぬ
2023/09/09(土) 02:32:27.94ID:6t/p/Uzf
ポンジャン懐かしな
Anoa あ〜あ〜あっあ
2023/09/09(土) 08:46:44.74ID:ACrGMrtd
>>420
M$が嫌われのは、
Lindows潰しや,ReactOSのsourceの一方的な精査でReactOSの開発を遅延させた罪は大きい.
それと,今となってはクラウド分野で遅れをとりAWSをパクったりで掌返しで節操がない.

ossに1兆円位寄付すれば許すw
2023/09/09(土) 10:00:26.98ID:7HG/dlXm
地獄の沙汰も金次第
425login:Penguin
垢版 |
2023/09/09(土) 14:46:14.39ID:AQi4Y3Qf
>>423
金で、Linuxという自由世界を壊そうとするから嫌われる。
WindowsなどのMS製品でユーザーを巧みに囲みこみ、気づけば使わざるを得ない状況に詰めていくことを危険視する。
2023/09/09(土) 14:57:18.35ID:x4R5hwt7
M$の影響力が低下して昔ほどは迷惑を受けなくなったな
odtやodsで送信してもクレーム来ないからM$が対処したんだろう
docxやxlsxは相変わらずレイアウト崩れするけど放置w
2023/09/09(土) 15:13:59.67ID:5NqqmUhL
Linuxの自由世界など企業の人間がカーネルにコミットしてる時点で壊れてる
自由世界というなら参入させてはいけなかった
危険視するのが30年遅い
2023/09/11(月) 11:46:55.57ID:hdW8qb0l
>>416
それは自己解凍形式のzipだったり…?
もしそうなら.exeの拡張子を.zipにリネームして
アーカイバに渡すと普通に展開できたりしますん
(Windows付属の圧縮フォルダとかでも)
429login:Penguin
垢版 |
2023/09/13(水) 16:31:32.32ID:qZyv5F62
>>428
exeばらまくとか、生モノで缶詰を包むようなもので、正気ではない。昔なら、ものめづらしさこら喜ばれた。今は違う。ウイルスの入る余地のあるものは極力避けるべき。
2023/09/13(水) 16:43:51.97ID:0+zhC9tB
ソースコードを俺がコンパイルするから、
実行形式では送ってくるなって噺?
2023/09/13(水) 16:47:08.56ID:1nptxeVW
専ブラの串トカ そーゆー配布形式のブツも一部でわありますぬ
2023/09/13(水) 17:01:23.45ID:0+zhC9tB
串はスクリプトでかつ、ほとんどのUNIXにperlが標準搭載されてるからなあ
Windowsで同類なものはバッチファイルしかないんじゃないの?
2023/09/13(水) 17:15:11.73ID:F8edzINu
uucpとか回線のとても遅くて細い時代はソースコード配布が喜ばれた(ファイル圧縮が利くから)
434login:Penguin
垢版 |
2023/09/13(水) 17:39:06.29ID:qZyv5F62
クセの強い人たちの伝言ゲームのごとし
2023/09/13(水) 21:26:09.38ID:1fKlu+Ix
公式が署名したパッケージは信用してるけど、同僚とか取引先が送り付けて来るexeは危険がはるかに大きいでしょ。
436login:Penguin
垢版 |
2023/09/14(木) 00:14:28.98ID:3z7C7oWl
>>435
Windowsで使われるexe自己展開形式は廃止にしてほしい。

Linuxの運用で、これまでにそんなのは見たことない。

Windowsは馬鹿が使う。
437login:Penguin
垢版 |
2023/09/14(木) 09:37:21.68ID:dVlzCx7a
>>436
昔のWindowsはzip形式に対応していなくて、外資では社外にファイルを送る時、先方がwinzipを持っていなければ自己解凍形式にしていた頃の名残り。
2023/09/14(木) 09:59:37.94ID:bQmSOjrx
windows が出る前から自己解答形式はあったし、 unix 系でも shar とか自己解答は普通に使われてた。
2023/09/14(木) 16:04:14.92ID:p8NP3aCV
昔話を語るのはいいのだけれども
>>436
ビジネスメールでexe自己展開形式を最後に見たのはいつですか?
2023/09/14(木) 16:23:40.27ID:QJFgfHvW
20世紀に現役だったおじいちゃん
2023/09/14(木) 17:57:24.68ID:/C7GMo5Q
2000年対応の体制について.jsw.exe
2023/09/14(木) 22:36:03.78ID:T3BtTsjs
ちゃんとした会社ならexeの添付ファイルは送信側でも受信側でもサーバがフィルタするでしょ
443login:Penguin
垢版 |
2023/09/14(木) 22:37:41.65ID:lJwN5KsJ
「tar.謎拡張子」が一番面倒くさい
2023/09/14(木) 22:40:33.74ID:gY+c5gYJ
>>443
bsdtarを使えばだいたいなんとかしてくれる
445login:Penguin
垢版 |
2023/09/14(木) 22:49:19.80ID:lJwN5KsJ
ああ一番面倒くさいの思い出したわ
rarファイルで文字コードがUTF8じゃないファイル。
普通に解凍すると文字化けするからひと工夫必要で超面倒。
2023/09/14(木) 23:15:43.76ID:RpTSn2qV
>>445
convmvするだけでは?
2023/09/14(木) 23:50:44.89ID:aDvBlDiY
Apache2をchrootしようと思い
調べたら古い情報ばかり
chrootはもう古いと言うことなんですかね
2023/09/15(金) 00:31:34.38ID://H9imN6
>>447
最近は chroot の大親分みたいなコンテナがあるので。
2023/09/15(金) 00:34:06.35ID:Hm2HSwwK
そうですよね
自分のpc10年前位だから
生でないとダメなんです
2023/09/15(金) 00:50:53.97ID:7Qw5BEnH
almaなら使えるでしょ。PCよりカーネルの問題やで
2023/09/15(金) 01:17:35.08ID:Hm2HSwwK
そうですか
Dockerでやってみます
452login:Penguin
垢版 |
2023/09/15(金) 06:42:32.59ID:RZ6cK8h/
>>442
添付の.ex_は.exeにリネームしてください
2023/09/15(金) 11:22:38.39ID:Hm2HSwwK
Docker使ったこと無いからか聞きたいんだけど
Apache2を2つ入れて1つは自分用もう1つは他のユーザー用にしたいんだけとDocker上だったら他のユーザー同士がスクリプト使って他人のファイル見られることとか無いんですかね
基本CGIも利用出来る設定です
2023/09/15(金) 11:33:34.88ID:7Qw5BEnH
>>453
ポート分けて、RootDirectoryの設定で別々のコンテンツ見せればいいような話に見える
2023/09/15(金) 11:51:53.35ID:Hm2HSwwK
今現在は1つは通常のインストール
もう1つはソースコードをコンパイル
してポートも分けてます
RootDirectoryも変えてます
でもスクリプトで覗かれるんです
suEXECも考えてます
2023/09/15(金) 11:58:01.69ID:7Qw5BEnH
apacheのユーザー分ければいいのかな。各ポートのサービスが認証無しで公開してれば、それぞれアクセスしたら全データ見えるけど
2023/09/15(金) 12:15:54.09ID:7Qw5BEnH
apacheスレあるからそっちに行ったほうがよいよ
2023/09/15(金) 13:20:26.28ID:Hm2HSwwK
御免甘えて悪いけど
アンカお願いします
5ch Apacheで見つからなかったもので
2023/09/15(金) 13:37:09.40ID:7Qw5BEnH
>>458
Apache統合スレ 12 (HTTPServer以外も含む)
https://mao.5ch.net/test/read.cgi/mysv/1367304361/
2023/09/15(金) 14:44:09.17ID:Hm2HSwwK
>>459
閑散としてますが
今やってることもう少し詰めてから
聞こうと思ってます
わざわざお手数御掛けいたしましてすみません
有り難うございました
2023/09/16(土) 00:43:47.91ID:sH3+Qnvv
>>453
apache コンテナ2つ上げるだけ。
IPアドレス複数付けれるなら簡単。
462login:Penguin
垢版 |
2023/09/16(土) 01:42:28.33ID:pfeq4nPh
>>439
昨日
463login:Penguin
垢版 |
2023/09/16(土) 01:43:52.72ID:pfeq4nPh
>>452
それよく見るわ。
Linuxデスクトップでは、Windows実行ファイルアイコンになってる
2023/09/16(土) 11:35:45.14ID:MlTCQOYl
今でもzipファイルをメールで添付してるだろうなしかもppap
超有名な金融会社だけど今は辞めたから知らん
3,4年前はメールにパスワード書いていたwww
2023/09/16(土) 11:46:50.30ID:r0peGFAe
未だに弊社、パスワード付きzipとパスワードを別々のメールで送ってるわ
2023/09/16(土) 19:42:25.27ID:qfjjFlja
まぁ社内システムが強制的に別メールで送るところもあるからなぁ
うちはSMSでパス送ってるわ
2023/09/17(日) 13:19:56.21ID:VLbGQWoL
パスワードはもう40年以上前から it’s me
2023/09/17(日) 16:08:34.91ID:PwtmUlYs
changeit
469login:Penguin
垢版 |
2023/09/18(月) 01:12:05.76ID:Stnqc/XQ
KBTIT
2023/09/19(火) 12:10:40.69ID:Wttv4Yqh
うちの会社もPPAPやり続けてる
セキュリティ自己点検とか提出させられてPPAPを推奨してるアホな会社だし
2023/09/19(火) 17:23:14.29ID:7r8+zORa
そのうち自己点検と称して除草剤撒かされそう
2023/09/21(木) 01:11:05.37ID:NmMETY5t
なんでこういう局面にいくのかね
2023/09/22(金) 08:59:47.55ID:je1y5zOS
今週も顧客の個別レポート出せと上から通達きた
外部に漏れたら大変だから「必ずエクセルにパスワードを付けること」だとさ
そしてPPAPでメール送付
2023/09/22(金) 09:26:21.54ID:NjUxI/Sr
宅ファイル便ぐらい使えばいいのに
2023/09/22(金) 16:23:30.40ID:V4ai2FX8
そした択ファイル瓶のパスを2通目のメールに送ると
2023/09/22(金) 16:58:06.19ID:NjUxI/Sr
excelを暗号化しなければ情シスは問題ないはず
477login:Penguin
垢版 |
2023/09/23(土) 07:45:24.74ID:aR/84kYl
>>474
外部サービスつかうなら、Googledrive使いたい。
5chとかでよく使われるようなアプローダー使ったら取引先どう思うかな。
暗号化、パスワード、期間制限しといたらアプローダーでも構わないと思うんだけどな。
お隣は怪しいファイルごろごろしてるけどな。
2023/09/23(土) 09:50:13.37ID:tqiMcCDn
PPAPスレになりました。
2023/09/23(土) 09:52:12.47ID:bOiC/mft
ピコたろう・・・
2023/09/23(土) 17:36:53.57ID:VbAN3P3S
>>477
宅ファイル便は潰れたからツッコミ待ちだったんだけど。企業間ならGoogle、MS,Dropbox辺りのサービスにしときたい
2023/09/23(土) 18:27:15.04ID:fw/XCvtn
例の金融会社は大沢商会のアップローダも使ってるよ
482login:Penguin
垢版 |
2023/09/23(土) 19:19:07.94ID:DVoPiPRR
大塚商会ではなくて大沢商会なんだ。
483login:Penguin
垢版 |
2023/09/23(土) 19:34:53.87ID:EQcQ1R5E
フィッシング詐欺用とか?
2023/09/23(土) 20:28:03.81ID:fw/XCvtn
大塚商会だよね
485login:Penguin
垢版 |
2023/09/24(日) 01:17:43.80ID:tjBYpE9S
>>474
https://datadeliver.net/

宅ふぁいる便でググるとこんなんでた
これでも使えればよいんじゃないか
2023/09/24(日) 09:04:28.62ID:2P0RMGRs
公開鍵で暗号化してメール送付すれば良いんだろうけど、GPG鍵とか一般人が意識せずに自動的に暗号化・復号してくれるMUAが見つからない
2023/09/24(日) 12:13:27.45ID:FbNDR3se
Thunderbird じゃ駄目?
2023/09/24(日) 14:00:13.77ID:IyIHaJDz
いつになったらAlmaLinuxのスレに戻るんだよ
いや俺もネタ無いけどさ……
2023/09/24(日) 16:46:47.57ID:fGeI575L
Almalinuxはサーバ用と認識してるけどApacheはスレチなんでしょう?
2023/09/24(日) 18:25:10.30ID:n+8O1KCt
apacheが最近で一番スレに適してたというねw
491login:Penguin
垢版 |
2023/09/24(日) 18:42:53.94ID:GEYONehZ
で、CentOSの後は?
2023/09/24(日) 20:04:33.83ID:4+uQ3b98
なんでいまどきapacheなんだ?
2023/09/24(日) 20:11:02.13ID:FGs99K4K
Rocky Linux
2023/09/24(日) 23:44:56.27ID:fGeI575L
## Bing
According to a report by **W3Techs**, as of August 2023, **Apache** is the most popular web server software,
with a market share of **38.7%** among the top one million sites.
**Nginx** is the second most popular web server software,
with a market share of **32.1%** among the top one million sites .
However, it's important to note that there are many factors to consider when choosing a server software,
such as performance, security, scalability, and ease of use .
Therefore, it's best to evaluate your specific needs and requirements before selecting a server software.
2023/09/24(日) 23:57:56.93ID:fGeI575L
今そのサイトを見たら同じ年月で逆転していた
御免頼りにならんBing
2023/09/25(月) 01:03:34.65ID:1awFHszD
bing ai わ 平気でウソつきますからぬ
なんかおかしいなと思ってググって間違いだったと裏取りして ほんでチャットセッションに戻ってくると 勝手に表示ペインを初期化して新しいセッションを始めて 問い詰めるとそんなコト言ってないまでがbing ai仕草だぬ
497login:Penguin
垢版 |
2023/09/25(月) 01:35:06.45ID:JYoaxmOr
MSオフィスで飽き足らず、AIまでをも抱き合わせ販売してユーザーをWindowsに囲い込み、やがてはサブスク化か。
2023/09/25(月) 02:52:00.43ID:qB1MeYIs
>>492
普通のサイトなら十分でしょ
499login:Penguin
垢版 |
2023/09/30(土) 01:01:44.82ID:OpJ7UZg8
Apache選ぶ理由、今となってはほとんどない
2023/09/30(土) 01:47:01.42ID:jfuYezV9
php-fpm使っているけどnginx難しそうなのでapacheのeventで使ってるわ
501login:Penguin
垢版 |
2023/09/30(土) 09:02:37.84ID:OpJ7UZg8
nginx+php-fpmは全然難しくないよ
諦めずにチャレンジしてみて
2023/09/30(土) 10:54:34.71ID:yX+4fgz6
nginxかんたん。
まあapacheに造詣が深いなら無理にnginx使わんでもいいけど。
2023/09/30(土) 15:22:51.62ID:LhJ6Pbp1
SSLの終端とリバースプロキシにnginx、裏でapache preforkでphpfpmつこてる
2023/09/30(土) 16:44:06.52ID:jfuYezV9
>>501-502
10代後半から初めて業務含めてapache 26年やって息を吐くように設定かけるけど、
歳取ってくるに連れて食わず嫌いになってる、dockerもしかり
昔は新しいもの出たらとりまやってたんだけどなぁ
alma8もapacheだったけど、連休前とかにalma9+nginxやってみるわ
2023/09/30(土) 21:18:26.60ID:LJmNWxDa
>>504
折角ベテランさんが居ましたのでお聞きしたいのですが
ApacheでSuexec利用しても殆ど閲覧出来るんですね
勿論ユーザー(オーナー)権限で動作しています
他に何か良い方法とか有りましたら教えて欲しいです
2023/09/30(土) 22:08:36.90ID:LJmNWxDa
ちょっと意味不明と思われるので
コマンド打てるcgiを利用したらと言う意味です
2023/09/30(土) 22:22:35.21ID:yX+4fgz6
外部から実行できないなら、作ればいいんじゃね。
前の会社のサービス、普通に外部からコマンド実行するcgiとかあったからw
2023/09/30(土) 22:45:48.63ID:LJmNWxDa
>>507
レス有り難うございます
自分が言いたかったのは
webブラウザからcgiスクリプトを使ってそのスクリプトでコマンドを打つと
流石に他のユーザーのcgiスクリプトは見れませんが
全体のディレクトリやファイルが見れると言うことです
パスワードやhttpdファイルが見れると言うことです
何かコマンドをアルファベットで書くとブロックされるので簡略しました
2023/10/01(日) 06:44:01.39ID:vpX/tLAx
cgiを何の言語で書いてるか知らんがPerlならsystemコマンドを発行させないやり方がある
2023/10/01(日) 06:54:04.98ID:rUZX66cl
>>505
ユーザーディレクトリ下の保護に限れば、MPM ITKを使えばユーザーディレクトリのパーミッション700で動作します
511login:Penguin
垢版 |
2023/10/01(日) 07:18:34.83ID:+IAJG6q4
この人にはサーバの管理もプログラムの開発もお願いしたくない。恐ろしすぎる
512login:Penguin
垢版 |
2023/10/01(日) 09:34:51.73ID:o3P/qB0r
今時 cgi なんて使っているってことは他の人から引き継いだ
システムなんだろう。
ちなみにその cgi スクリプトにはセキュリティ上問題があって
君がその問題に気が付いたって状態だ。

公開サーバだったらとっくの昔にセキュリティインシデントが
発生していてもおかしくないから社内向けなのかな。
社内でハッキングする人はそうそう居ないけど何時かは出てくる
から早めにスクリプトなりシステムそのものなりを更改もしくは
処分するべきだね。
2023/10/01(日) 12:04:11.11ID:/WuAGmEe
有名なレンタルサーバなんかCGI利用できてますけど
2023/10/01(日) 12:24:10.69ID:/WuAGmEe
>>509
有り難うございます
こういうヒントだけで不可能でない事が分かり有り難いです
もうしばらく頑張ってみます
もしそれが出来ればphpに挑みます
本当はchrootもやってみたいんですが
それは後にします
2023/10/01(日) 12:33:35.89ID:/WuAGmEe
>>510
有り難う御座います
取り敢えずユーザーのcgiファイルのスクリプトは見れないので良いのですがそれをやるとディレクトリ下は全て見れなくなれますね
助かります
それよりはetc/passwdとかhttpd設定ファイルとか色々見られるのが嫌なんです
516login:Penguin
垢版 |
2023/10/01(日) 13:51:02.62ID:L4x6g9jB
>>513
CGI もちゃんとセキュリティ考えてスクリプト作ればセキュアなんですよ。
あなたが使ってる(作ってる?) CGI スクリプトファイルがセキュアじゃないって話。

コマンドインジェクションとか対策取れないならCGI なんて使わず、おとなしく
より安全な新しい言語で書いた方が安全かつ手間も少なく今後のキャリアにも
生きる点で有利だと思います。

ただ、それ以前にセキュリティについての基礎知識は身に着けておいた方が
いいかとおもいますがね。
僕からすると今のあなたは「碌に自転車も乗れない運動音痴が、こともあろうか
トラックを運転している状態。 傍から見ていつ事故を起こしてもおかしくない
怖いもの知らずのヤベー奴。」なんですよ。
517login:Penguin
垢版 |
2023/10/01(日) 15:46:28.41ID:xc0QXflL
セキュリティについて分かってないやつがセキュリティについての基礎知識を語る

コマンドインジェクションに対する対策はCGIを使わないことでも安全な言語を使うことでもないよ
2023/10/02(月) 02:30:21.64ID:iCrdVrmv
で、マウントを取りたいだけの奴は自分に文句言われたくないから役に立つことを何も言わない
2023/10/02(月) 03:26:58.71ID:dDBI77mO
クロスサイト・リクエスト・フォージェリ対策と聞くくとなんだかすげぇことだと思ったら
実はそんなにたいしたこと無かった
2023/10/02(月) 07:21:49.77ID:gttptrGC
入力値を徹底的にサニタイズせよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況