1 名前:login:Penguin mailto:sage [2012/04/24(火) 08:42:20.78 ID:AuauaZb4] CentOSはRed Hat Enterprise Linuxより同社の商標を削除して再コンパイルしたRHEL Cloneです。 Red Hatと無関係なコミュニティが無償配布しておりRed Hatのブランドとサポートはありません。 Fedora Core 6≒RHEL 5≒CentOS 5です。 Fedora 13≒RHEL 6≒CentOS 6です。 FC やRHEL用のノウハウや野良RPM、レポジトリはCentOSでほぼ通用します。 前スレ CentOS Part 35【RHEL Clone】 engawa.2ch.net/test/read.cgi/linux/1327619826/ CentOS (The Community ENTerprise Operating System) www.centos.org/ CentOS 配布ミラーサーバ www.centos.org/modules/tinycontent/index.php?id=13 Wikipedia CentOS ja.wikipedia.org/wiki/CentOS
462 名前:login:Penguin mailto:sage [2012/06/16(土) 13:34:19.67 ID:eiMbHeY/] >>457 に書いたとおり、マルチしていいとは思ってないよ。
463 名前:デムパゆんゆんネトウヨ特攻兵@6月 鉄砲百合 【関電 74.9 %】 mailto:はげ [2012/06/16(土) 17:54:27.82 ID:VAj81kZb] 私はこれでマルチにハマりました
464 名前:login:Penguin mailto:sage [2012/06/16(土) 19:55:06.60 ID:lkZsh3uN] ひろゆきさ〜ん♪
465 名前:login:Penguin mailto:sage [2012/06/17(日) 03:21:12.69 ID:/CnSGoEX] 最近、CnetOS6.2を何回か入れ直しているんだけど、 入れ方によってか?なぜかネットワークがまともに繋がらないことがあります。 ifconfigで確認したら、IPアドレスは、DHCPサーバからとれている。 routeコマンドを発行したら、デフォルトゲートウェイを表示する前で数十秒?(数分?)反応が無くなる。 この状態になると、外部ネットワークにも繋がらないし、内部ネットワークへpingしても、unreachableになる。 こうなったら、ifconfigでeth0をdown、upしたら、普通に使えるようになる。 インストールオプションとか、色々変えてやってたら、普通に接続できることもある。 何が原因なのか・・・さっぱり予測できないんだけど、どうやったら調べられる?
466 名前:login:Penguin mailto:sage [2012/06/17(日) 03:37:05.45 ID:a8si9X5i] NICがカニと予想 んでR8169なのにR8168ドライバが入ってる、と予想
467 名前:login:Penguin mailto:sage [2012/06/17(日) 06:52:56.21 ID:L2jsfF0J] >>465 おそらく>>389 と同じ事が起こっているかと。 当該マシンで使用しているNICを確認した上で、 他のマシンでrealtek社のサイトからドライバ拾って当該マシンに入れてみたら?
468 名前:login:Penguin mailto:sage [2012/06/17(日) 07:20:44.22 ID:T4N09j6T] >>465 > routeコマンドを発行したら、デフォルトゲートウェイを表示する前で数十秒?(数分?)反応が無くなる。 route -n ですぐ出るなら DNS じゃね。
469 名前:login:Penguin mailto:sage [2012/06/17(日) 09:30:18.69 ID:+IQtXOWv] >>465 KVMとかで仮想化なら d.hatena.ne.jp/think-t/20111123/p1 とか。
470 名前:login:Penguin mailto:sage [2012/06/17(日) 13:21:35.30 ID:SscppfDF] >>465 固定IPにしても同じ症状なの?
471 名前:anonymous mailto:sage [2012/06/17(日) 23:02:01.83 ID:c2sKmGIq] Centos6の筐体にNIC二本さしてそれぞれのNICにPPPoE設定しているのですが、何故か片方でしか接続ができません。 ifcfg-ppp0側でDEFROUTE=yes、ifcfg-ppp1側でDEFROUTE=noとすると、pingはppp0側だけ疎通し ifcfg-ppp0側でDEFROUTE=no、ifcfg-ppp1側でDEFROUTE=yesとすると、pingはppp1側だけ疎通 ifcfg-ppp0、ifcfg-ppp1共にDEFROUTE=yesとすると、ppp1のみping疎通確認。これはppp1があと から読まれるためと思う ppp0がDEFROUTEで、ppp1のIPに対してpingを送るとどうやらパケットは届いているのですが 応答が返ってきません。 気になったのが ppp0がDEFROUTEで、ppp1宛にpingを送ってppp0から応答が来た場合、これはpingは成功する のでしょうか?それともiprouteなどでppp0から入ったパケットはppp0経由で返し、ppp1から 入ったパケットはppp1経由で返すなどしないと疎通しないでしょうか? 識者の皆さん教えてください!
472 名前:471 mailto:sage [2012/06/17(日) 23:05:18.75 ID:c2sKmGIq] 説明が漏れていました プロバイダは同一プロバイダ(so-net)でPPPoEは別契約(2回線)です。 ご教授のほど宜しくお願いいたします
473 名前:login:Penguin mailto:sage [2012/06/17(日) 23:12:04.92 ID:RECiN7eV] iptablesは確認した?
474 名前:login:Penguin mailto:sage [2012/06/17(日) 23:13:47.16 ID:u4i+93DB] >>471 engawa.2ch.net/test/read.cgi/linux/1339062840/18
475 名前:デムパゆんゆんネトウヨ特攻兵@6月 鉄砲百合 【関電 71.3 %】 mailto:はげ [2012/06/17(日) 23:13:48.67 ID:3ImEOcIV] DEFROUTE=yesでぐぐったら一行目で出てきたけど d.hatena.ne.jp/Victoreem/20100303/1267629822 設定ミスって多重接続になってんじゃねの ログ読みなおすんだな 多重接続頻発するとISPから警告来る
476 名前:471 mailto:sage [2012/06/17(日) 23:14:08.15 ID:c2sKmGIq] >>473 はい、停止しています!
477 名前:471 mailto:sage [2012/06/17(日) 23:19:14.56 ID:c2sKmGIq] >>474 お、これっぽい!と思いましたがやはり片方しかping飛んでいません >>475 ppp0のDEFROUTEとppp1のDEFROUTEのyes/noを切り替えるだけでそれぞれのPPPoEコネクションが 成功しているので問題無いと思います
478 名前:471 mailto:sage [2012/06/17(日) 23:26:58.89 ID:c2sKmGIq] >>474 あ、できました!ありがとうございます! pppoe接続の場合は、 # echo 0 > /proc/sys/net/ipv4/conf/ppp1/rp_filter ですね!ありがとうございます
479 名前:login:Penguin mailto:sage [2012/06/17(日) 23:29:23.26 ID:a8si9X5i] >>478 でもそれ再起動すると設定消えるよ sysctl.conf あたりに本来の記述があったはず、詳しくはググって
480 名前:471 mailto:sage [2012/06/17(日) 23:35:53.67 ID:c2sKmGIq] >>479 ですよね、今丁度調べてました。 何から何までありがとうございます
481 名前:login:Penguin mailto:sage [2012/06/17(日) 23:58:08.70 ID:/AXZXTEL] 前から気になっていたんだが、CentOS 5.8 でも 6.2 でも kernel の中の r8169.c の中で r8169 とか r8168 とか r8111 が定義されてるんだから r8169.ko がロードされてても問題ないんじゃないだろうか 蟹 NIC がダメダメというのはおいといて
482 名前:465 mailto:sage [2012/06/18(月) 03:05:48.81 ID:h3T53HbQ] NICは、BCM5722だった。 ドライバー違いとかで、ifconfigのdownとupで回復するのかな? 何かのタイミングがあっていないのか? 今日も、ちょっろちょろしてみたんだが、原因が・・・いまいち解らなかった。 >>468 route -nなら、速攻反応あった。 でも、DNS指定してるのが、外部のDNSだし、内部のIPへPingしても unreachableだから、どうだろ >>469 仮想化はしてません。 実機に入れました。ちなみに機首はHPのML115 >>470 固定IPで設定しても同じだった。 結局、ifconfigでdownとupさせるしか、今のところ手が無くて。 あまり無い現象なら、この機首の問題かも。 機械かえてみるかな
483 名前:login:Penguin mailto:sage [2012/06/19(火) 00:56:24.47 ID:eO8frDax] 新しくなったskypeのバージョン4をCentOS 6で運用できてる人居る? ライブラリーの依存関係を満たせないみたいでyumで探して見てるんだけどなかなかヒットしない 現状は自前ビルドに頼るこのになるかな
484 名前:login:Penguin mailto:sage [2012/06/19(火) 01:14:49.66 ID:d3Hq0ITC] >>481 r8169でグダグダいってんのはかわいそうな子一人だけよ
485 名前:デムパゆんゆんネトウヨ特攻兵@6月 鉄砲百合 【関電 68.0 %】 mailto:はげ [2012/06/19(火) 01:32:13.66 ID:2CuAlbbK] >>482 >>465 の >インストールオプションとか、色々変えてやってたら、普通に接続できることもある。 必要なライブラリが入ってないだけなんじゃねの NetworkManagerは入ってるけどgconfが入ってなかったり
486 名前:login:Penguin [2012/06/19(火) 20:10:12.74 ID:8kE2tFXg] 質問です。 さっき初めてCentOS 6.2をインスコしました。 root権限でログインしてコンピューター開いてドライブ開いたら、場所をマウントできませんと出ました。 これは、どういう意味なんでしょうか? あと、アパッチやFTPはGUIで設定できないのでしょうか? お手数掛けます、宜しくお願いします。
487 名前:login:Penguin mailto:sage [2012/06/19(火) 20:11:42.32 ID:PE1HV+yH] 前半は何のことを言っているのかわからない 後半は、そういうことをしたいならWindowsのIISを使いなさい、以上
488 名前:login:Penguin mailto:sage [2012/06/19(火) 23:59:28.01 ID:Edb+in2t] せめて何をどう操作して 本当はどうしたかったのか くらいは正確に描写しないとw
489 名前:login:Penguin mailto:sage [2012/06/20(水) 08:06:07.82 ID:vX6IP+cy] こんなのスルーしろよ
490 名前:login:Penguin mailto:sage [2012/06/20(水) 08:09:52.49 ID:3rnSwgl0] NetworkManagerってCUIで設定できる?
491 名前:login:Penguin mailto:sage [2012/06/20(水) 08:14:26.79 ID:RPvgvgbx] >>486 最初のは NTFS を開こうとして開けなかったってことだと思う。 EPEL から ntfs-3g あたりいれれば読めるようにはなるかな? Windows 側のデータを壊さないためにもアクセスしないほうがいいかも。 vsftpd は Fedora13 あたりから system-config-vsftpd の rpm とってきて入れれば設定できるかも。 ただ、ftp は設定項目少ないから GUI の需要がないからあまり期待できない。 apache (httpd) も同様に rpm あるけどもっと期待できない。
492 名前:login:Penguin mailto:sage [2012/06/20(水) 10:35:57.50 ID:F51jMiTn] >>486 あるいは、ftpをGUI的に実行したいという意味ならNautilusでok. あといつも思うが、スレチという訳でもないのに 人払いするだけの仕切りはLinux板に不要。自分のブログでやれ。
493 名前:login:Penguin mailto:sage [2012/06/20(水) 10:55:40.28 ID:3e5c3plS] >>486 ftpdのほうの意味だとすると、 CentOS標準のftpdは>>491 にもある通りvsftpdで、 /etc/vsftpd/vsftpd.confが設定ファイル。 検索すれば設定方法は出てくるから、これくらい面倒くさがらずにエディタで 頑張って。 あと、アクセスを許可/禁止するホストの設定は /etc/hosts.allowと/etc/hosts/deny なのでこれも忘れずに設定。 ただし、どうしてもプレーンなftpが必要なのでなければ セキュリティ上より無難なsftpの使用をおすすめする。
494 名前:login:Penguin mailto:sage [2012/06/20(水) 10:58:35.84 ID:3e5c3plS] >>493 ×/etc/hosts/deny ○/etc/hosts.deny
495 名前:login:Penguin mailto:sage [2012/06/20(水) 11:10:00.44 ID:ZJUtsyxj] 俺の質問とるなよーか、492
496 名前:login:Penguin mailto:sage [2012/06/22(金) 05:25:29.37 ID:AM8+dEPW] スレの雰囲気悪くなるからお前みたいな奴はいらない。 質問が低レベル過ぎると思うならスルーすれば良いだけ。
497 名前:login:Penguin mailto:sage [2012/06/22(金) 06:22:34.87 ID:Z+Z+EWyu] >>496 おまえもなー
498 名前:login:Penguin mailto:sage [2012/06/22(金) 20:58:15.07 ID:c4maXzux] いや、場合によっては叩かないと つけあがってくる奴がこれまでにもチラホラといたでしょ
499 名前:login:Penguin mailto:sage [2012/06/22(金) 22:09:58.29 ID:AM8+dEPW] このレベルの質問してくるやつを叩くと自分の無知を棚に上げ 逆ギレしてモンスター化することもよくあるよ。 わざわざ手間暇かけて餌やる必要があるのかと。
500 名前:login:Penguin mailto:sage [2012/06/22(金) 22:32:20.22 ID:MS5oqWP7] ここまで必死だと本人降臨乙としか言いようが無い
501 名前:login:Penguin mailto:sage [2012/06/23(土) 22:27:18.76 ID:zU0ux7JM] Windows育ちなんですが、勉強のために初めてCentOSというものを入れてみました。 インストールは出来てこれから色々とイジって遊んでみようと思うのですが、 ディスプレイがなかったので、とりあえず自宅にあるREGZAに繋いでみました。 コンソール画面の左端が見切れてて、何が書いてあるのかさっぱりわからないのですが コンソールの解像度をサクっと変更する方法ないでしょうか?(X-Windowは入れてません)
502 名前:login:Penguin mailto:sage [2012/06/23(土) 22:42:33.79 ID:pMyu+M0n] >>501 REGZA側で画面ポジションの設定とかできたりしないの? シャープとかパナソニックの液晶TVにはあるのでありそうだけど。
503 名前:login:Penguin mailto:sage [2012/06/23(土) 22:44:24.49 ID:J+oxx4Js] >>501 regza側の画面調整じゃねえの?それは。
504 名前:login:Penguin mailto:sage [2012/06/23(土) 22:45:06.40 ID:J+oxx4Js] かぶった、失礼。
505 名前:login:Penguin mailto:sage [2012/06/23(土) 23:01:45.98 ID:zU0ux7JM] >>502-503 そっちか! すいません、調べてみます!
506 名前:login:Penguin mailto:sage [2012/06/23(土) 23:44:52.35 ID:/SkhGOKM] 窓でも同じだろう、設定したことないのか
507 名前:login:Penguin mailto:sage [2012/06/24(日) 21:43:10.87 ID:QKEUyBTj] >>506 UbuntuインスコしてTVに繋げた時>>501 と似たようなことになったから違うと思う
508 名前:login:Penguin mailto:sage [2012/06/25(月) 15:46:58.37 ID:MN2y7w2Q] >>501 よ REGZAをPCモニタ代わりにしている俺からアドバイスだ とりあえず「REGZA ジャストスキャン」でググれ あと関係ないけどEPELリポジトリ落ちてる? Error getting repository data for epel, repository not found yumしようとしたら↑↑が出る 俺の環境だけなのか確認したいんだ。他の皆様方はどう?
509 名前:login:Penguin mailto:sage [2012/06/25(月) 16:47:59.23 ID:1LrZSM6w] yum --enablerepo=epel update してみたが 別にエラーは出なかったよ。 つかたまたま epel-release の更新が来た。 何も問題なし。
510 名前:login:Penguin mailto:sage [2012/06/25(月) 17:23:38.88 ID:1LrZSM6w] あ、 もしかしてリポの設定更新を行ってないのでは? URL変更になって4〜5ヶ月も経ってるからそれはないかな。 しかし fedoraproject.org/wiki/EPEL/ja は いつになったらサーバのURL更新するんだ。 まさか公式サイトの導入解説のリンクが片っ端から切れてるとはw 初心者がハマりそう。
511 名前:login:Penguin mailto:sage [2012/06/25(月) 18:40:25.19 ID:MN2y7w2Q] 意味がわからん >>508 なんだけど/etc/yum.repos.d/epel.repo にEPELリポジトリの設定を書いておいたのに 今確認したらepel.repoがなくなっていた。 このファイルは設定以来いじってないし、最近rootでrmコマンドを使用した覚えもない。 環境はCentOS 6.2 (x86_64) iptablesもルータもポート解放してないからクラックの可能性は低いと思う 誰か仮説でもいいから解説頼む
512 名前:login:Penguin mailto:sage [2012/06/25(月) 18:45:01.82 ID:MN2y7w2Q] …と思ったらごめんなさい! 当方、仮想マシンで複数のCentOSを使用しているのですが、 間違えて「EPELリポジトリを設定したマシン」と「EPELリポジトリを設定していないマシン」を 取り違えていました。 お騒がせしました
513 名前:login:Penguin mailto:sage [2012/06/25(月) 23:08:52.33 ID:FHC4V+yu] >> 435 $ echo hoge と同じだから?
514 名前:login:Penguin [2012/06/26(火) 22:37:07.62 ID:dxt2GTPr] FTPを構築しようと思ってやっていたのですが、なかなかログインできるようになりません。 助けてください。CentOS6.2 vsftpdです。vsftpd.confを以下のように記載しました。添削をお願いします。
515 名前:514です [2012/06/26(火) 22:37:53.71 ID:dxt2GTPr] anonymous_enable=NO ftpd_banner=データー管理サーバーへようこそ local_enable=YES pam_service_name=vsftpd userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd.user_list chmod_enable=YES local_root=directory chroot_local_user=YES chroot_list_enable=YES chroot_list_file=/etc/vsftpd.chroot_list local_umask=022 dirmessage_enable=NO use_localtime=NO force_dot_files=YES download_enable=YES ascii_upload_enable=YES ascii_download_enable=YES write_enable=YES xferlog_enable=YES xferlog_std_format=NO vsftpd_log_file=/var/log/vsftpd.log syslog_enable=NO log_ftp_protocol=NO connect_from_port_20=YES ftp_data_port=21 pasv_enable=YES data_connection_timeout=300 idle_session_timeout=600
516 名前:login:Penguin mailto:sage [2012/06/26(火) 22:38:59.21 ID:ZfYXFuW3] SELinuxは?
517 名前:514です [2012/06/26(火) 22:39:36.21 ID:dxt2GTPr] /etc/にvsftpd.user_listを作成 /etc/vsftpd.chroot_listを作成 /var/log/にvsftpd.logを作成しました。 PAM認証のあたりも関係あるとかどっかの解説サイトで見ましたが、がよくわかりません。 他にも何か設定を変える箇所等あったら教えてください。 お手数掛けますがよろしくお願いします。
518 名前:login:Penguin mailto:sage [2012/06/26(火) 22:56:24.40 ID:Qs9f1nPu] ログ見た?
519 名前:login:Penguin mailto:sage [2012/06/26(火) 22:58:24.11 ID:3tpD70gG] ログイン試して駄目だったんでしょ? エラーログは?
520 名前:login:Penguin mailto:sage [2012/06/26(火) 22:59:38.31 ID:3tpD70gG] 被ったスマン
521 名前:514です [2012/06/26(火) 23:24:07.04 ID:dxt2GTPr] FFFTPのログですかね? ホスト 192.168.24.62 (21) に接続しています. 接続しました. 220 繧ョ繧カ蝗帛嵜・√ョ繝シ繧ソ繝シ繧オ繝シ繝舌・縺ク繧医≧縺薙◎・・ >USER xxxxxxx 530 Permission denied. ログインできません.
522 名前:login:Penguin mailto:sage [2012/06/26(火) 23:24:33.14 ID:yM6ctuvU] SELinuxやTOMOYO Linuxの勉強はしないといけないと思いつつ無効にする日々
523 名前:login:Penguin mailto:sage [2012/06/26(火) 23:28:16.68 ID:ZfYXFuW3] >>521 サーバの設定やってるんだから当然サーバ側のログだよw もしかしてvsftpdだけでなくLinuxの初心者? それならそう書かないとどのレベルのアドバイスが必要なのか分からんよ vsftpdを使えるようにするにはvsftpdだけでなく SELinuxやiptablesの設定も必要なことは知ってる? デフォルトのままだと外からアクセスできないよ
524 名前:login:Penguin mailto:sage [2012/06/26(火) 23:28:54.94 ID:yM6ctuvU] Tomoyo linux関係を調べてたらAKARI というソフトウエアが公開されている 由来を深くは考えたくはないが、ゆるーいユリの花が頭に浮かんだ
525 名前:514です [2012/06/26(火) 23:39:10.03 ID:dxt2GTPr] >>523 初耳でした。まだ1週間前にインスコしたばかりのド初心者です。
526 名前:login:Penguin mailto:sage [2012/06/26(火) 23:41:54.01 ID:pwjf4RSa] ゆとりかつりか
527 名前:login:Penguin mailto:sage [2012/06/27(水) 00:21:00.49 ID:JpWLqQZd] >>525 ディストリ添付の rpm を使わずにコンパイルでもしてるの? rpm でやれば楽だが勉強と思って続けるのもいい。 userlist_deny=NO になっているから vsftpd.user_list には 「ユーザーアカウント名が記載されていない」ならパスワードの プロンプトが出ることなく 530 Permission denied になる。
528 名前:login:Penguin mailto:sage [2012/06/27(水) 00:25:56.90 ID:gsOrl31v] >>527 > 勉強と思って 仕事用なら迷わず外注だよね
529 名前:login:Penguin mailto:sage [2012/06/27(水) 01:13:47.61 ID:cspsmExt] CentOS 6.3テスト中 ttp://qaweb.dev.centos.org/qa/node/130
530 名前:login:Penguin mailto:sage [2012/06/27(水) 01:56:30.83 ID:dN78VTN6] >>525 釣りじゃないなら「君には無理」って印象だが… ネット上にいくらでも転がってる初心者向けの情報を調べることすらできないレベルじゃ CentOSはちょいと厳しいと思う 取り敢えず 本屋で「初めての…」とか「ゼロからはじめる…」的なタイトルの本を一冊買ってくるといいのでわ
531 名前:login:Penguin mailto:sage [2012/06/27(水) 06:39:26.99 ID:DdE81ZQQ] つか全ディストリの基本的なバグがあるのに誰も気づかないなんてお前ら全員素人だろ
532 名前:login:Penguin mailto:sage [2012/06/27(水) 07:36:00.41 ID:A7aUrA0x] >>531 どういうこと?
533 名前:login:Penguin mailto:sage [2012/06/27(水) 07:44:13.79 ID:b6w0tDP6] >>527 CentOSインスコ時に入れました。 ここの説明見ながらです。www.obenri.com/_install_cent6/prep_cent6.html vsftpd.user_listにユーザー名を3つ書いてあります。
534 名前:login:Penguin mailto:sage [2012/06/27(水) 08:13:26.33 ID:dFLgwEQh] >>530 も言っているように、まず何か本を一冊通読しろよ。 暗闇の中であちこちけつまずいて歩いているようなもん。
535 名前:login:Penguin mailto:sage [2012/06/27(水) 08:17:15.92 ID:iLgleaSC] >>533 そこ構成的に何言ってるのか分かりにくいだろ CentOSで自宅サーバーなんちゃら系のサイトの方がまだ分かる
536 名前:login:Penguin mailto:sage [2012/06/27(水) 09:45:13.48 ID:0LMeayGF] >>533 SElinuxをオフにして、ファイヤーウォールでFTPを通すように設定してみそ。
537 名前:login:Penguin mailto:sage [2012/06/27(水) 09:51:08.53 ID:rI3xCL3g] >>536 iptablesで弾いてるならそもそもpermission deniedにならないだろうw
538 名前:login:Penguin mailto:sage [2012/06/27(水) 09:53:50.49 ID:mJtsXwbL] 言われたこともちっとも確認してないようだし、 相手にするだけ時間も無駄だな 本嫁、ぐぐる技術あげろとしか
539 名前:login:Penguin mailto:sage [2012/06/27(水) 12:02:55.88 ID:gsSYPrhn] 教えてもらうんだから態度ってものがあるだろ それに教えてもらう前にある程度勉強するのは当然だろ? 近頃はこんなのしかいないのか?
540 名前:login:Penguin mailto:sage [2012/06/27(水) 12:08:24.73 ID:gsSYPrhn] あと君にはLinuxは無理だろうからあきらめたほうがいい だまってWindowsでFTPサーバ構築すればいいじゃん なぜLinuxにこだわる? GUIで設定できるし楽だと思うよ helog.jp/environment/windows-2/1212/
541 名前:login:Penguin [2012/06/27(水) 19:36:57.43 ID:9YUFEC3H] すいません、まだ会社でPC目の前になくて試せないんです。
542 名前:login:Penguin mailto:sage [2012/06/27(水) 20:20:07.09 ID:Q/uZerJo] >>539 俺からすればお前こそ「近頃はこんなのしかいないのか?」だが? アップされた vsftpd.conf でログのとおりの状態になるまでどれぐらい の作業が必要か確認してから書き込むべきだと思う。
543 名前:login:Penguin mailto:sage [2012/06/27(水) 20:26:51.50 ID:DeRLRuul] まるっきりの初心者にCentOSってのはハードルが高いと思う RHELのクローン 言ってみれば「業務用」であって初心者向けの親切設計にはなっていない 情報調べるにもそれなりにノウハウが必要 初心者向けの情報量が多いUbuntuあたりで出直した方がいいんじゃないかな
544 名前:login:Penguin mailto:sage [2012/06/27(水) 21:13:02.02 ID:1oLHKtbK] 最初は皆初心者なんだからけんけんすんなよ。 とりあえず514はサーバーを窓から投げ捨てろ VPSだったら今すぐ解約しろ ファーストサーバーていうレン鯖おすすめ
545 名前:login:Penguin mailto:sage [2012/06/27(水) 21:19:17.23 ID:+SW2QsjF] ちょっとまって、移動するから
546 名前:login:Penguin mailto:sage [2012/06/27(水) 21:23:22.23 ID:KawhyD7T] うつ病けんけん。
547 名前:login:Penguin mailto:sage [2012/06/27(水) 23:21:01.48 ID:cw0TmNeq] パンダの名前みたいだな
548 名前:login:Penguin mailto:sage [2012/06/28(木) 23:00:52.29 ID:PWDF+KZq] >>542 お前自演にしか見えないぞ
549 名前:login:Penguin [2012/06/29(金) 16:18:03.04 ID:WtLOBfim] SELinux絡みでどっぱまり・・・・ CentOS5.8でlooopback mount したisoファイルをsamba経由でブラウズしたいのだが どうやっても、無理マウントポイントは/mnt/仮想CD(これは、本当はascii文字のマウントポイントね) sealert -l xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx 次のコマンドがこのアクセスを許可します: chcon -R -t samba_share_t '/mnt/仮想CD' って書き込み無理なファイルっすからそんなコマンド不可っす、で mount -o loop,uid=500,gid=500,context=samba_share_t hoge.iso /mnt/仮想CD でSELinux: security_context_to_sid(samba_share_t) failed for (dev loop0, type udf) errno=-22 メッセージ・・・・手詰まり感 新規インストールじゃなくアップデート重ねた5.8相当の他のLinuxBoxはsambaで同じこと可能、 今回の新規インストール5.8だけまるっきり不可・・・なんで?
550 名前:login:Penguin [2012/06/29(金) 16:22:29.39 ID:WtLOBfim] 追記、現在のSEbool値 samba_domain_controller --> off samba_enable_home_dirs --> on samba_export_all_ro --> off samba_export_all_rw --> off samba_share_fusefs --> off samba_share_nfs --> off use_samba_home_dirs --> off virt_use_samba --> off allow_smbd_anon_write --> off smbd_disable_trans --> off samba_export_all_rw,samba_export_all_ro等は値を変えても駄目でした
551 名前:login:Penguin [2012/06/29(金) 16:28:34.04 ID:WtLOBfim] smb.conf抜粋、コメントアウトいろいろ変えたけど、 他で成功している初期値が以下 [cd_1] path = /mnt/仮想CD comment = kasoucd_0 valid users = hoge chabinn # browseable = Yes # guest ok = Yes public = No writeable = No # writeable = Yes inherit permissions = Yes max connections = 5 short preserve case = Yes マウント解除すると普通にマウントポイントにアクセス出来る、マウントすると アクセス不可
552 名前:login:Penguin mailto:sage [2012/06/29(金) 17:35:59.92 ID:IVWEnvBJ] エラーメッセージを無視してすすめてどうするの?
553 名前:549 mailto:sage [2012/06/29(金) 17:56:18.35 ID:WtLOBfim] >>552 エラーメッセージの取り残しあるかなぁ? どこいら辺?
554 名前:login:Penguin mailto:sage [2012/06/29(金) 18:23:26.78 ID:X3QELGPK] Drupalの設定方法をメモったのでみてちょ。 gamers-park.com/node/127
555 名前:549 mailto:sage [2012/06/29(金) 21:35:09.56 ID:WtLOBfim] でけた、itblog.posifeel.com/2011/01/16/selinux%E3%82%92%E6%9C%89%E5%8A%B9%E3%81%AB%E3%81%97%E3%81%9F%E3%81%BE%E3%81%BEsamba%E3%81%8B%E3%82%89%E5%A4%96%E4%BB%98%E3%81%91hdd%EF%BC%88usb%EF%BC%89%E3%82%92%E5%8F%82%E7%85%A7%E3%81%99%E3%82%8B/
556 名前:login:Penguin mailto:sage [2012/06/29(金) 22:21:12.79 ID:t5vd0PF5] >>555 おめでとう。 今日から君も SELinux モジュール使いだ。 ちなみに .te ファイルがテキストになっているので smbd_t 以外のルールが 入っていないか確認してからモジュールのコンパイルしたほうがいいよ。 というのも関係ないものが混入してる事が多々あるから。 あと、モジュールの作成手順だけど、 1. SELinux を Permissive にする 2. auditd を再起動。 その際にログを空にしておく 3. 許可したい動作を一通り実施 4. auditd を停止してログを回収 5. SELinux を Enforce に戻す 6. audit2allow で .te ファイルを作成して余計なものが混入してないかチェック。 ( 追加の場合で古い audit.log が無い場合はテキストエディタを使って手動でマージ。 ) 7. その後は checkmodule semodule_package semodule ... で適用。 って流れが良いかと。 たとえば許可しないといけない項目が a b c の3つあったときに、 Enforce のままだと、 1回目のモジュール作成で a だけ許可(b c に到達しないから auditd のログに乗らない)、 2回目のモジュール作成で a と b を許可、ようやく3回目でOK、 見たいな流れになって心が折れます。
557 名前:login:Penguin mailto:sage [2012/06/29(金) 22:27:39.54 ID:5kg2KhlU] selinuxを無効にしておけば問題なし
558 名前:login:Penguin mailto:sage [2012/06/29(金) 22:34:37.96 ID:eE3zAgv6] 実際運用サーバーでSELinux設定してて助かったーってケース教えて
559 名前:549 mailto:sage [2012/06/29(金) 22:56:34.10 ID:c5SHPjs7] 生命保険入ってないけど死んだこと無いから分かんないw >>556 tks! 名無しに戻るお!
560 名前:login:Penguin mailto:sage [2012/06/30(土) 04:56:36.21 ID:tJetxd1j] >>558 これとかが有名 https://www.redhat.com/archives/fedora-selinux-list/2006-July/msg00071.html 紹介記事 www.itmedia.co.jp/enterprise/articles/0610/27/news003.html
561 名前:login:Penguin mailto:sage [2012/06/30(土) 11:59:06.23 ID:aenJDJ2L] 2006年のネタしかないらしいw
562 名前:login:Penguin mailto:sage [2012/06/30(土) 13:06:30.92 ID:TJLm/uSx] 1.SELinux設定してて助かったーってケース教えて 2.こういうケースがあるよ。 3.2006年のネタしかないらしいw 逆切れ怖い