CentOS part 12 【RHE ..
511:login:Penguin
08/03/29 13:44:06 r1QIi6Dz
それよりも、SELinuxの設定に四苦八苦して、結局OFFにしてしまったりする。
PHP使って、DBアクセスするようなWebサーバ作るだけでも、SELinuxを無効化したくなる
みんなSELinuxを有効化したまま、外部向けのサーバ運用してるの?
512:login:Penguin
08/03/29 14:07:37 SJqoGO6Q
俺もdisableにしてるな。
せめてpermissiveで運用して勉強した方がいいのかな?
513:login:Penguin
08/03/29 14:12:24 NZ3O54XM
>>511
俺も無効化してる
まともに扱えない状態(無論俺のこと)で適当に動かすよりは
無効の方がマシかと
扱える人ならちゃんと動かしてやったほうがいいけどさ
514:login:Penguin
08/03/29 14:16:19 uNDg+JNY
ウチの会社じゃSELinux ONの案件は納期とコストが大幅増だぜ!
515:login:Penguin
08/03/29 14:17:12 p3rG4zVZ
>>511
オフにしないとBlueQuartzインストールできません><
516:login:Penguin
08/03/29 14:20:56 WiwCN3W0
>>514
> SELinux ONの案件
これがあるのがすごいな。
517: ◆Zsh/ladOX.
08/03/29 14:33:46 o0NzfZcE
出来るならONしたい罠
ってorz鯖ではオフですがorz
518:login:Penguin
08/03/29 14:48:03 AiG/jGs/
Win/Mac/Linux侵入コンテストはMacBook Air陥落で終了、所要時間2分
URLリンク(japanese.engadget.com)
こうならないためにもOnで…
519:login:Penguin
08/03/29 15:13:32 r1QIi6Dz
>SELinux ONの案件
アメリカ政府関連は、ONとする仕様があると聞いたことがある。
でも、よくよく考えてみれば
俺のPHPがSELinuxでは動かない → ルール追加でON化
→ そのPHPに脆弱性があり、サーバ自体に危機が…
と言うことにならないのかねぇ。
permissive でメッセージログを読みまくって、穴を開けていく作業は
「SELinuxを本当によく知っていないと」 不必要に広くて深い穴を開けてしまう
危険性があるような気がする。
520:login:Penguin
08/03/29 17:08:56 NZ3O54XM
>>519
なるよ、適当にやったらね
521:login:Penguin
08/03/29 17:57:03 aMJ5eoCd
SELinuxを知っていて出来ることは、穴にぶつかる原因の診断と、穴のあけ方くらいだな
その上で、どの穴は開けるべきかってのを判断するためには、その穴にぶつかってる
アプリ側の挙動や仕様を把握しなけりゃならんな
両方セットで考慮したうえで必要最小限の設定を、ってのは分かるが、あまりに理想すぎる
522:login:Penguin
08/03/29 19:02:42 DOvXB49R
どのみち穴になるならdisableになるわなぁ
523:login:Penguin
08/03/29 19:38:10 wfZjm11I
iptableもSELinuxもoffだよ、めんどくさい。
ルータでサーバが使う穴だけ通してポートフォワーディングでいいんじゃないの?
他に危険性って言われても考えが及ばん。
524:login:Penguin
08/03/29 19:44:32 Z8STPP+6
> バージョン5になって、若干RHEL完全互換から離れたと言う
> アナウンスもあったけど…
kwsk
525:login:Penguin
08/03/29 20:00:57 bhlFGkHb
つ OpenBSD
526:login:Penguin
08/03/29 21:46:24 uA/HQyX+
赤帽さんにすりゃCentはうざいだろうなw
キラー鳥になりつつある。(そんな単語あるのか)
10万も払って、まぁしょっちゅう更新情報がメールで
来るけど、それ以外のサポート受けようとも思わんし、
説明するのもめんどい。
ぐぐるとたいていどっかに書いてあるし。
あと半年前にCentを知ってれば無駄な出費を会社に
させる事もなかったと激しく後悔中。
知らなかった俺もその程度だけど。
RHEL4 数十台で連携してるシステム今やってんだけど、
ほんとCentで十分だと思う。他鳥でもいいか。
当然SELinuxはめんどいのでインストル時から無効だ。
なんでRHELかってーとOracle使いたかったからとの事。
はぁー
527:login:Penguin
08/03/29 22:09:40 qx67tDKU
穴
528:login:Penguin
08/03/29 23:01:09 r1QIi6Dz
>>526
Oracleですか。
巨大データベース動かすなら、DBサーバだけでもRHELというのも悪くないかもね。
そこにアクセスに行くWebサーバや、バックアップ用サーバ、DNSやメールサーバは
CentOSでよさそうな気もするが w
会社の一般社員向けデスクトップをCentOSにしたいのだが、いかんせん
無線LANのカーネルモジュールが、リポジトリに無い…
yumでカーネルがアップデートした瞬間に、無線LANが使えなくなる。
(madwifi)
一般のデスクトップ用途には、あと一歩かな。
このぶんでいくと、5年後ぐらいには、Windowsはわが社から完全に駆逐されてると思うけど
529:login:Penguin
08/03/29 23:10:53 nkL3WbPG
>>518
それ、MacOSXじゃなくて担当者に言って攻撃プログラムが入ったページにアクセスしてもらってる。
WebKitエンジンのブラウザのバグだからFirefoxとかでも似たような感じでハックできるかもね。
530:login:Penguin
08/03/30 00:11:37 IoGJIZKZ
つーか Oracle で CentOS とか、普通ありえんが。
531:login:Penguin
08/03/30 00:35:44 hft5YxH0
なんで?
532:login:Penguin
08/03/30 00:40:21 9pdmU4XE
miracle linux
533:login:Penguin
08/03/30 00:44:29 fN12yOQi
>>530
Oracleのサポートイラネってんなら、別にいいんじゃね?動くことは動くんだし。
それでいいのかどうかはシラネ
534:login:Penguin
08/03/30 00:51:25 7ZUUnrsO
>>532
いまどきは Oracle Enterprise Linux だろう。
Miracle 使う奴の気が知れない。
535:login:Penguin
08/03/30 06:13:32 RuMHcz2G
Oracleが、Oracle用にだしたLinuxってどうなったんだろ?
536:login:Penguin
08/03/30 06:58:11 7ZUUnrsO
>>535
どうなったって?
537:login:Penguin
08/03/30 08:49:26 RuMHcz2G
評価高くて売れてるとか、ありゃダメだとか。
538:login:Penguin
08/03/30 10:15:28 TJgmMxvu
Centを一般向けのデスクトプに使用とは思わんな。
使えない事はないと思うが。(でしょ?)
数百万件ぐらいのオーダならもうPostgreSQLで十分でしょ。
MySQLはどうなんだろう。
なぜOracleかってーと、知ってる人が多いから。これが事実。
たいていのシステムは件数は多いも、単純なテーブルとSQLで
実装されてる。
とにかくOracleさんは今でも高いですな。これにはほんとびっくりする。
539:login:Penguin
08/03/30 12:28:24 81VtyoVM
Oracle選んでいるところは、高くてもサポートがあるということを
顧客に対して説明するよりどころにしてるんじゃないかな。
自社のアプリケーションの作りこみ不足・バグの責任を、なんとなく
オラクルのサポートに責任負わせて、復旧の遅さをカモフラージュ
したいだけと違うかと
100万件オーダー、DBの実体のファイルサイズが2ギガバイト
なんだけど、いまのところMySQLで動いているけど…
(俺のところが異常なのか?
540:login:Penguin
08/03/30 13:59:19 PunIgNKV
俺の肛門は異常
541:login:Penguin
08/03/30 14:18:22 4aYr0W7s
>>534
一応MirecleもOracleの子会社なんだからそんな事言うなよ・・・・。
542:login:Penguin
08/03/30 14:52:29 7ZUUnrsO
>>539
それくらいではどの DBMS でも小規模だと思う。
ただ、Oracle を選ぶのは規模がどうのこうのではないでしょ。
MySQL や PostgreSQL などにしても、ちゃんと詳しい技術者を連れてくるのは
結構大変じゃない?
543:login:Penguin
08/03/30 16:15:15 Tx5NLQ4a
人のDBを小規模とか中規模とか言うのはスレが荒れるもとだから止めなさい。
544:login:Penguin
08/03/30 17:59:29 CWSyQP9C
>>542
とわしかにー
俺もポスグレCE持ってるけど、
さすがに熟練のOralce技術者には太刀打ちできないな。
とにかくOracleは飾りが多すぎて、もう覚えられんw
545:login:Penguin
08/03/30 20:05:37 81VtyoVM
使いもしない機能 > 資格試験の囲い込みのため
546:login:Penguin
08/03/30 20:45:22 FyetZQLu
使いもしない機能 >導入国家&大手企業のわがまま
547:login:Penguin
08/03/31 02:16:19 s6LRiqX9
>>541
気持ちはわからないでもないが、ここはCentOSスレだしな・・・
あちこちのML,コミュニティに「無料講習会のお知らせにきました」と
営業しにくる連中がいるからミラクルは嫌い。
548:login:Penguin
08/03/31 03:52:31 BlMqj2lC
まぁまぁ みなさん落ち着いて。
このスレは評判いいみたいなので
あまり外の悪口は言わないようにしましょう。
んじゃ私も軽く一言。
くたばれ! Oracle。
ちゃんと広告に値段書いてみろ。このぼったくりDB。
サポートってのはバグ報告と対応の仕方だけか。
それで金取るんか。やくざか。
ベンチマークの値出してみろ。
PostgreSQLにタジタジじゃんか。このチキンDB。
オホン...
失礼しました。日頃の恨みが。
これからも仲良くCentOSを楽しみましょうね。
わ 早く寝なくてわ。 遅刻してしまうわ。
549:login:Penguin
08/03/31 04:15:05 pDzdGmWb
んー、でもなぁ、自前であれだけの機能を実装すること考えると
商用ソフトとしては割安だと思うんだけどなぁ
550:login:Penguin
08/03/31 07:42:09 9jNNYapI
でも、そこまでの機能は使わないんだよな。
SELECT, INSERT, UPDATE が使えれば、あとはWebプログラミング側で
何とかすればいいだけ。
(ただし、大規模なDBになれば、DB自体が持つ機能を使ったほうが
断然早いんだけどね)
要は、大規模データベースやったり、複合的なSELECT文とか、多段階抽出
などするなら、よくできたOracle使ったほうがサーバの負荷が軽いって言うことかな。
551:login:Penguin
08/03/31 12:30:45 rUHKn5sZ
>>538
たった一年程度で更新が止まり無駄なメジャーリリースを繰り返すFedoraの変態さに呆れ果てて
つい最近Centに逃げてきた俺みたいなデスクトップ使用者もいるんだよ
552:login:Penguin
08/03/31 12:41:28 39ipw2xb
>>551
そういう人はUbuntuじゃないの?
CentOSはやはりRHELと同じ使い方、つまりサーバー用だと思うぞ。
まあ個々人の趣味だが。
553:login:Penguin
08/03/31 12:51:12 l8qyuxXq
>>551
別に悪くはないですが、ウブとか評判いいみたいなので
なんでそっち行かなかったのかなみたいな。
554:login:Penguin
08/03/31 12:53:52 pJNfsqk9
>>551
debianに行けば良かったのに。
555:login:Penguin
08/03/31 14:51:27 OpqTOsRI
CentOSで新規ファイル作成時にディレクトリの所有者にする方法ってありますか?
setuidで出来るみたいなのをたまに見かけましたが、CentOSじゃ駄目だったorz
556:login:Penguin
08/03/31 15:06:15 rUHKn5sZ
昔からDebianには興味なかったし、rpm系で他によさそうなのなかったからね
Ubuntuはなんか使いたくない、体が拒絶反応を示している
557:login:Penguin
08/03/31 15:20:52 T3NwOjBJ
Ubuntuって厨臭いイメージがあるからなぁ
558:login:Penguin
08/03/31 15:23:48 4uPKHJZ8
SELinuxは有効にしてるし、iptableも使ってる
apache+mod_perl+postgresくらいは普通に運用してる。
lsのZオプションとchconだけしってればそんなに困る事はないと思うんだけど
この流れがネタなのかマジなのかよくわからない(汗
559:login:Penguin
08/03/31 16:41:53 B0vzZmGZ
オレは CentOS も Ubuntu も、アーキテクチュアや用途で使い分けてるけどな。
CentOS は Redhat8.2 あたり(忘れた)から続けてここ4年ほど自鯖で使ってる。
Ubuntu は古くなった Mac なんかで使ってる。
手軽なデスクトップ環境なら Ubuntu の方がいろいろとラクだと思う。
ただ Ubuntu の NFS クライアントは何故かおそろしく遅い。
560:login:Penguin
08/03/31 17:24:08 sRQVAQI1
なんかyum dagでエラー吐くんだが
561:login:Penguin
08/03/31 17:25:45 cD0kKs5U
>>560
どんなエラーかは書かないの?
562:560
08/03/31 17:36:47 EkzaltOH
はい。
563:560
08/03/31 17:57:45 jQjauLse
はい。意地でも書きません。
564:login:Penguin
08/03/31 17:59:12 WZV3Ic87
流石だなw
565:login:Penguin
08/03/31 18:08:29 sRQVAQI1
なんか書こうと思ったが自己解決したからいいや
566:login:Penguin
08/03/31 18:27:20 IAsg2JzB
さよなら
567:login:Penguin
08/03/31 20:08:10 43xmAXXj
なんか変なの紛れ込んでるなw
みんなディストリビューション使い分けてるのか。
俺はCentOSで統一してるな。
一時期色々なディストリビューション使ってたんだけど、
それぞれ別のメンテナンスするのが面倒になって、同じやつに統一した。
568:login:Penguin
08/03/31 20:16:44 yRnYoj0q
いろんなディストリ使ってみようとは思うが、
理由が無いな。
第一ディストリ間の違いってないし。
569:login:Penguin
08/03/31 20:20:05 OUUDUFhK
複数の鳥を使ってると、新しいバージョンが出たときに
ワッショイする機会が増えるというメリットがある
570:login:Penguin
08/03/31 20:28:24 bepK6GP1
わらわは鯖はCentのみ。
デスクトップ用途はFedoraとubuntuつこうてる
571:login:Penguin
08/03/31 20:59:03 LMnvjMrc
>>570
賢明な方とお見受けいたします。
572:login:Penguin
08/03/31 21:52:23 CEtHrOkQ
でもデスクトップ用途としても、Fedoraは厄介じゃね?
インストール、設定という作業が好きならいいが
573:login:Penguin
08/03/31 22:10:04 pJNfsqk9
デスクトップ向けにredhat系を使うのはマゾい。
574:login:Penguin
08/03/31 22:23:23 2Z4tuSXW
そうでもないよ
575:login:Penguin
08/03/31 22:34:21 BdIrSbHg
SUSEも悪くないと思うんだが、アップデートに時間がかかるのが難なんだよなぁ。
576: ◆Zsh/ladOX.
08/03/31 22:52:43 Ps/2ZKCh
CentOSだけどrawhide追っかけもしている漏れが来ますたよ。
577:login:Penguin
08/03/31 23:47:06 CEtHrOkQ
デスクトップ用途って、どういう使い方なのだろう
OpenOfficeとFirefox、Thunderbirdってとこ?
578:login:Penguin
08/03/31 23:58:50 bepK6GP1
それとeclipse周辺を忘れないでくれ。
あとjdは外せなくなってるな。ssh -xしてたりするけど。
579:login:Penguin
08/04/01 01:01:09 W9vVZYd8
fedoraはCD多いからな・・・
580:login:Penguin
08/04/01 01:01:49 EBNX/r7n
きょうびDVDじゃね?
581:login:Penguin
08/04/01 01:06:13 wVcgO5wA
DVDじゃなきゃLiveCD一枚からオンラインインストールだな。
CentOSもできたよね、確か。
Desktopでも使おうってなら
化石でもなきゃ今時できないトリのほが珍しいでしょ。
582:login:Penguin
08/04/01 02:39:15 YJRO+jak
rpmはいじり方直感だけどdebはよくわからん
583:login:Penguin
08/04/01 13:22:45 1Abu/8RM
スマソ…助けてください。
ここで聞いていいものか微妙なのだが。
さくらの専用レンタル鯖借りて
CENT OS 4.6 で動かしてるんだがメールサーバが上手くいかない。
症状としてはメール送受信できない。
送信はエラーが出るが受信はエラーでないが受信しない。
受信者の 1 人がサーバーによって拒否されたため、メッセージを送信できませんでした。
拒否された電子メール アドレス :
エラー番号 : 0x800CCC79
(一部略)
postfixを使いたいと思ってるのだがこの辺参考にしてもいかない。
URLリンク(www.searchman.info)
sendmailはしっかり停止&アンインストールしてます。
すいませんがよろしくお願いします。
584:login:Penguin
08/04/01 13:42:33 2/bWPcxA
エラー番号 : 0x800CCC79
って、outlookのエラー番号じゃん。書かなきゃわかんね(w。
受信
メールサーバにメールがないと何も受信されませんが、何か?
エラーが出ないなら、正常に処理が終了しているかもしれません。
痩身
●Outlookのエラー表示を信じて、メールアドレスを確認してみる。
●PopBeforeSMTP(設定してない?)
●SMTPAuth(最新のは知らないけど、ちょっと前のoutlookはクリアテキスト認証しかできなかった)
●Ob25ブロッキング(連鯖のサポート情報を見よ)
●Postfixのリレー関連の設定見直し(穴が開くほど眺めてみてね)
っていうか、Postfixスレが適当ではないか?
585:login:Penguin
08/04/01 13:55:36 FKXxp8x7
>>583
たぶんメールサーバは関係ない。
メールアドレスを入力ミスしている。
全角が混じってるいるとか。
586:584
08/04/01 14:00:06 2/bWPcxA
念のため、追記。
●Ob25ブロッキング(連鯖のサポート情報を見よ)
連鯖がプロバイダと違うところだったら、プロバイダのサポート情報ね。
587:login:Penguin
08/04/01 14:10:37 1Abu/8RM
>>584
あ、スマソ…
outlookでした。
メールはちゃんとそのアドレスに送られてます。
ドメインを乗せたばかりなのでIPでサーバは指定してます。
●Outlookのエラー表示を信じて、メールアドレスを確認してみる。
これは間違いなくあってます。
●PopBeforeSMTP
これって確か認証ですよね?
認証なしの送信でとりあえずテストしてます。
セキュリティ上よくないんですよね確か…
SMTPAuthも同じくです
●Ob25ブロッキング
ちょっと調べたけど意味がイマイチ理解できず…
25番空けておけばいいってことではない?
●Postfixのリレー関連の設定見直し
全て許容してます。
メールアカウント自体が作成されてない…?
webminでなんだがちゃんと作ったんですがそれがまずかったり?
何にせよpostfixスレかな、ありがとうございます。
588:login:Penguin
08/04/01 14:30:17 04uq1RgG
>>583
最初から入っている、sendmail は、pop-before-smtp と SMTP Auth だぞ。
589:login:Penguin
08/04/01 14:30:23 04uq1RgG
>>583
最初から入っている、sendmail は、pop-before-smtp と SMTP Auth 設定済みだぞ。
590:login:Penguin
08/04/01 14:38:05 ptlaQsYT
さくらだったらとりあえず受信ポートを587にすれば動くと思う
共用だけど
591:login:Penguin
08/04/01 14:39:54 1Abu/8RM
>>589
もしやアンインストールしてもその設定が消えない、
同じ設定が適用されるってことですか?
すいません、多分知識が追いついてないと思います。
どこから手をつければいいのかわからない状態になっています。
592:login:Penguin
08/04/01 14:42:36 1Abu/8RM
>>590
とりあえず587に変更してみたら受信エラーが出ました。
アカウントは作成されててちゃんと受信はしてるんだな。
しかし受信してるのがまったく別物ということですかね。
593:login:Penguin
08/04/01 14:46:16 ptlaQsYT
>>592
わるい
pop3は110のままでsmtpポート 587変更
共用の場合、smtp認証も、pop認証も使えたはず
594:login:Penguin
08/04/01 14:52:28 1Abu/8RM
>>593
やはり共用とは違うのですかね…エラーがでました。
接続できませんとのことです。
595:login:Penguin
08/04/01 14:57:46 ptlaQsYT
postfixにop25対策取るとか?後はシラネ
# ==========================================================================
# service type private unpriv chroot wakeup maxproc command + args
# (yes) (yes) (yes) (never) (100)
# ==========================================================================
smtp inet n - n - - smtpd
# -o content_filter=filter:dummy
submission inet n - n - - smtpd
-o smtpd_etrn_restrictions=reject
-o smtpd_client_restrictions=permit_sasl_authenticated,reject
URLリンク(www.aconus.com)
596:login:Penguin
08/04/01 14:57:57 1Abu/8RM
一応大きな発見(?)があったので報告まで
作成したアドレス
hoge@hoge.com
ID:fuga pass:foo
とします。
hogea@hoge.com
ID:fuga pass:foo
受信でエラーが出ない
hoge@hoge.com
ID:fugafuga pass:foo
受信エラーが出る
何故かはわかりませんが一応こんな結果が。
本来なら両方エラー出るはずですよね?
597:login:Penguin
08/04/01 15:22:37 04uq1RgG
>>591
> もしやアンインストールしてもその設定が消えない、
> 同じ設定が適用されるってことですか?
rpm は編集した設定ファイルは消さなかったと思う。
sendmail の設定は、postfix には適用されない。
> どこから手をつければいいのかわからない状態になっています。
>
わかんないなら、sendmail 使っときゃいいのに。
/etc/mail/local-host-names に受け取りたいドメイン書くだけで使えるぞ。
598:login:Penguin
08/04/01 15:32:16 1Abu/8RM
>>597
sendmailも何度か挑戦してみたんですが上手くいかずに終わり…
レベル不足なのは十分承知で頑張ってるんですが失敗で終わりました。
一応参考にしたサイト
URLリンク(grin.flagbind.jp)
sendmailの方が簡単らしいのでこちらでまた頑張ってみます。
ありがとうございます。
599:login:Penguin
08/04/01 17:03:25 nE/2H6Bm
telnet で試してみればいいじゃない
600:login:Penguin
08/04/01 17:13:30 GEwe9OxK
俺もやってみる。
皆もやってみて。
601:login:Penguin
08/04/01 17:37:10 04uq1RgG
>>598
> 一応参考にしたサイト
> URLリンク(grin.flagbind.jp)
なんで、ソースから入れているんだよ。
sendmail なら最初から入ってるだろ。
602:login:Penguin
08/04/01 17:44:19 +GP8dyIF
メールサーバいじりに向いてないと思う。
スジが悪い。
603:login:Penguin
08/04/01 17:48:52 0MkKnXt6
メールサーバより先に
telnetとか覚えたほうが良さそうだな。。。。
ネットワーク系はミスすると他の人にも迷惑かけるから、
できればレン鯖借りる前に自前で立ててみて
色々いじってみたほうが良いと思うんだが・・・
604:login:Penguin
08/04/01 18:17:50 1Abu/8RM
>>601
postfix入れる時にアンインストールしちゃいました。
現在入れて四苦八苦やってます。
一応現状は同じドメイン間ならメールが出せるというとこです。
>>603
telnetもイマイチ理解していません。
その程度のレベルです。
先にそちらを覚えた方がいいものか…
605:login:Penguin
08/04/01 18:22:42 0MkKnXt6
>>604
最低限telnetの使いかたぐらい覚えといたほうがいいよ。
telnet [IP] [port]
で指定IPの指定portにアクセスできるから、
それでSMTPやPOP3にアクセスできるかどうかとか
最低限のことは確認できる。
こんなかんじ。
URLリンク(tooljp.com)
URLリンク(ash.jp)
606:login:Penguin
08/04/01 18:25:51 0MkKnXt6
そういやCentOS4.6無いから試せないんだけど
yumでインストールできないのかな?
607:login:Penguin
08/04/01 18:33:35 FKXxp8x7
yum install postfix で終了。
608:login:Penguin
08/04/01 18:36:35 vAqoCdnY
popの問題か?
もしdovecot使ってるとしたら
login_process_size = 64
としてみ。
609:login:Penguin
08/04/01 18:46:58 1Abu/8RM
>>605
上の方はできました。
下のURLの telnet mailsv 110ってのが通りませんでした。
mailsvってのが何か理解してないので現在調べ中です。
>>606
yumでインストール中です。
610:login:Penguin
08/04/01 20:47:11 zx3VPp1I
メールサーバーとDNSって落とせないから
サーバーの中でもかなり厳しい部類に入ると思うんだが・・・・。
どうしても自分でやらなきゃ行けないのか?
611:login:Penguin
08/04/01 20:57:38 FKXxp8x7
>>610
DNSはレプリケートするのが普通だから、気軽に落としても平気。
612:login:Penguin
08/04/01 20:58:44 nE/2H6Bm
しかし、CentOSのMLに流したら涙目になる内容だなw
613:お約束
08/04/01 21:44:14 NofEL5IJ
hoge.com の中の人なのか?
614:login:Penguin
08/04/01 21:55:11 hqen4vLk
>>584
初めてサーバー構築するなら、書籍の一冊くらいは購入して
手元に置いていたほうが良いと思います。
URLリンク(www.amazon.co.jp)
615:login:Penguin
08/04/01 22:03:29 0MkKnXt6
DNSもmailサーバも数時間なら落として大丈夫だよな。
でも、この状態でサーバ運用とは・・・。
正直google appでも使ったほうがいいんじゃないか?
616:login:Penguin
08/04/01 22:10:07 FKXxp8x7
>>615
まぁ、メールも遅延するだけだからね。
617:login:Penguin
08/04/01 22:36:38 GEwe9OxK
>>614
いい本ですね。ちょと宣伝w
618:login:Penguin
08/04/01 22:56:02 hZipRHj0
URLリンク(centossrv.com)
ネット上であればこっちの方がまともな気もするが。
あと、さくらはOP25B対策必要みたいね。それを直せば動くかも。
619:login:Penguin
08/04/02 10:39:29 /aIzbtWM
いまどきsendmail使う馬鹿もいるんだな・・・orz
620:login:Penguin
08/04/02 12:37:52 wzKZe1ts
向いてない気がする。
621:login:Penguin
08/04/02 14:43:29 U2P3NS8Y
ポストヒックスしか最近わやってないです。
622:login:Penguin
08/04/02 14:47:43 CsyHCgq4
スレリンク(unix板:579-589番)n
スレリンク(unix板:864番)
623:login:Penguin
08/04/02 19:24:14 KOVeQmFU
>>621
シャックリ出そうな発音だな w
俺もポストヒックスを利用してるけど。
そんでもって、pop3はドベコツト
624:login:Penguin
08/04/02 19:41:34 F53FWJng
ダヴコット・・・なんで鳩なん?
625:login:Penguin
08/04/02 22:15:23 2/HDVecv
みんなCent4と5どっち使ってる?
両方落としたんだが枯れかけた4入れた方が幸せになれるかな?
626:login:Penguin
08/04/02 22:25:05 4d+xV96I
うちでは5使ってるけど用途によるんでは?
ただ5は検索してもドキュメントが・・・
627:login:Penguin
08/04/02 22:27:32 Wj1kPSnR
まだ4が多いかな。6台くらい。
3もまだ3台…
628:login:Penguin
08/04/02 23:10:01 KOVeQmFU
5は、今後に向けたトレーニング用として2台ある。
でも、いまのところ問題なく動いてるよ。
基本的なWebサーバ、DBサーバ、メールサーバとして使っているだけだけど。
629:login:Penguin
08/04/02 23:10:19 u8vubJlT
>>625
実験に使うことが多いのでなんとなく5を使っていることが多いです。
といいつつ、ハードウェアが新しくなければ4でもいいのかなと思っています。
630:login:Penguin
08/04/02 23:14:30 u8vubJlT
カーネルソースが欲しいのですが、
ftpでSRPMのkernel-2.6.18-53.el5.src.rpmを持って来て入れるのでいいんでしょうか?
yumとかでサクッと持ってきたりはできないんでしょうか。
631:login:Penguin
08/04/03 00:03:11 k6eaWX3r
yum-utilsを突っ込んで、srpmsのリポジトリ設定を追加して、
yumdownloader --source hogehoge
でOK。
632:login:Penguin
08/04/03 00:04:42 k6eaWX3r
srpmsのリポジトリ設定はこんな感じ。
[base-source]
name=CentOS-$releasever - OS Source Packages
#baseurl=URLリンク(ftp.riken.go.jp)
baseurl=URLリンク(ftp.kddlabs.co.jp)
gpgcheck=1
enabled=1
gpgkey=URLリンク(mirror.centos.org)
priority=2
protect=1
[update-source]
name=CentOS-$releasever - Update Source Packages
#baseurl=URLリンク(ftp.riken.go.jp)
baseurl=URLリンク(ftp.kddlabs.co.jp)
gpgcheck=1
enabled=1
gpgkey=URLリンク(mirror.centos.org)
priority=2
protect=1
633:login:Penguin
08/04/03 00:05:20 k6eaWX3r
リポジトリ設定続き。
[extras-source]
name=CentOS-$releasever - Extra Source Packages
#baseurl=URLリンク(ftp.riken.go.jp)
baseurl=URLリンク(ftp.kddlabs.co.jp)
gpgcheck=1
enabled=1
gpgkey=URLリンク(mirror.centos.org)
priority=2
protect=1
[centosplus-source]
name=CentOS-$releasever - CentOS Plus Source Packages
#baseurl=URLリンク(ftp.riken.go.jp)
baseurl=URLリンク(ftp.kddlabs.co.jp)
gpgcheck=1
enabled=0
gpgkey=URLリンク(mirror.centos.org)
priority=2
protect=1
634:login:Penguin
08/04/03 00:19:55 dja0PVB6
なんか親切な人が多いねここ。
別鳥は毎日が花火状態。
635:login:Penguin
08/04/03 00:47:42 vRrC1tlg
>>630
なんでソースが欲しいの?
636:630
08/04/03 06:25:48 +mG6amHx
>>631
ありがとうございます。
早速やってみます。
>>634
へー、ディストリによっていろいろなんですね。
>>635
先輩にカーネルモジュールを変更するように言われて、
そのためにはソースが必要みたいなので。
正直なところよくわかっていません。うまくできるかドキドキです。
637:login:Penguin
08/04/03 07:21:46 CNOSJz7/
カーネルを一度いじると、アップデートのたび大変だなw
638:login:Penguin
08/04/03 07:50:32 g/RigVzX
>>637
しあわせな人だ
639:login:Penguin
08/04/03 09:45:29 97RpaHrb
kernelは頻繁にアップデートしないな
クリティカルなアップデートでも内容見て決めてる
640:630
08/04/03 11:39:20 8Pwvk1+h
>>631
で教えてもらった方法で、
yumdownloader --source kernel
と実行して、ダウンロードされたファイルをrpmで突っ込んでみたのですが、
/usr/src/redhat/SOURCES にはパッチなど小さなファイルしかないようでした。
カーネルソースのツリーを丸ごと持ってくるには別の方法が必要なんでしょうか。
教えて君でお恥ずかしいのですが、お願いします。
641:login:Penguin
08/04/03 13:30:47 Edw2Z/O5
>>550
>SELECT, INSERT, UPDATE が使えれば、あとはWebプログラミング側で
>何とかすればいいだけ
[現場で使えるSQL 第2版]レベルは使わねー?
#楽ジャン
#わかって書いてると思うけど 念のため
642:login:Penguin
08/04/03 13:45:12 97RpaHrb
>640
rpm2cpioなどでsrpmバラしてみれば?
643:login:Penguin
08/04/03 13:58:14 XP4dJGCu
>>640
cd /usr/src/redhat/SPECS
rpmbuild -bp kernel-2.6.spec
とするとSOURCEにあるlinux-2.6.X.tar.bz2が/usr/src/redhat/BUILD
以下に展開され、パッチが当てられる。
しかし全く何も知らないみたいだし、自分で調べる力もないのに
カーネルのソースなんかいじらない方がいいと思うが。
644:630=640
08/04/03 19:20:10 +mG6amHx
>>643
ありがとうございます。
ちゃんとソースツリーができました。
>しかし全く何も知らないみたいだし、自分で調べる力もないのに
>カーネルのソースなんかいじらない方がいいと思うが。
ご心配ごもっともだと思います。
すぐにどうこうするというわけではなく、
とりあえず、チャレンジを始めてみるという感じです。
とはいえ、やはり先行きはすごく不安ですが。orz
645:login:Penguin
08/04/03 19:56:24 rEIMuxKd
>とりあえず、チャレンジを始めてみるという感じ
外部に公開しないなら良いことだと思う。
がんばれー。
646:login:Penguin
08/04/03 23:29:58 CNOSJz7/
すごいレベルの人たちがやった結果をいじくるなんて勇気あるなw
俺にはない orz
647:login:Penguin
08/04/03 23:33:56 dcDIYrWi
CentOSなんて壊れたって再インスコすればすむんじゃね?
648:login:Penguin
08/04/03 23:41:37 rEIMuxKd
Gentoo使ってるとそういう感覚無くなるのよ。
CentOSだろうがなんだろうが、削ってみたくなる。
649:login:Penguin
08/04/04 07:31:00 peSW4VK2
なんか数日見てなかったら平穏な流れになってるな
俺もサーバにしてるCentOSマシンはほとんど4系だなー
セキュリティFIXは2012年02月29日まであるから当面いいとして
あんまり深く追求してないけど5系は5.0も5.1も今のうちのマシンでは
まともに動かなかったというorz
まあそろそろ過去の遺物になりそうな代物で動かしてるから
入れ替えまではこのまんまかな
650:login:Penguin
08/04/04 11:32:00 SrT/D6r9
すみません。
自宅鯖で問題ないのですが、
5.1の問題点ってどこかに書いてあるんですか?
Oracleはまだ対応してないってある本には
書いてありましたが。
651:login:Penguin
08/04/04 12:11:56 Fw9z5zKA
>>650
Oracle は動くでしょ。バージョンは?
652:login:Penguin
08/04/04 12:40:19 bA+XvBKN
普通に動いてるが>Oracle 10gR2
653:650
08/04/04 14:31:59 o9x+gbr8
失礼しました>651,652
4の本に書いてありました。
5はまだ対応してないって。
去年の本でした。情報古かったです。スマソ
じゃちょっと入れてみますかw
10gって試用期間が実はなくてずっと使えるってほんとですか?
なんかそんな話を聞いたんで。
654:login:Penguin
08/04/04 15:29:12 +Jz6j7au
>>653
無償で使えるのは Express Edition。
ここからダウンロード可能、要OTNアカウント。
URLリンク(www.oracle.com)
655:login:Penguin
08/04/04 15:30:56 G83ZmS+5
Express Editionなんてあったんだ
MS SQLに対抗してるのかな
656:650
08/04/04 15:48:59 SrT/D6r9
>>654
感謝です。
657:login:Penguin
08/04/04 19:00:27 amHv8Omf
>>653
4だの5だのって、RHELのことだからな
CentOS4とかでは、動くように見えるだけだから、本番系ではつかうなよ
オラクルマスター勉強用にとどめとけよ
658:login:Penguin
08/04/04 20:54:25 bA+XvBKN
[CentOS-devel] C5 i586 support.
With the development of the c5 liveCD and that also depending on
anaconda, we do not think that i586 support is really worth the risk of
incompatibility that major changes to anaconda can cause.
だってさ
659:login:Penguin
08/04/04 23:20:16 UkbPTEfT
>>658
ごめんなさい。簡単に訳してください。わかんないです。
660:login:Penguin
08/04/04 23:22:49 Fw9z5zKA
>>659
義務教育を終わらせてからまた来るといいよ。
661:login:Penguin
08/04/04 23:44:57 Oh/Lahd4
義務教育で出てこない単語ばかりです。わかんないです。
662:login:Penguin
08/04/04 23:50:21 CkDR5h6Y
>>659
CentOS5のi586は使うなってこと
663:login:Penguin
08/04/05 00:03:38 G7oq99Y6
4.4か4.5あたりからインストーラーがi586受け付けなくなって入らないし
664:login:Penguin
08/04/05 00:08:06 Jb/6AK7s
昨今のCPUで問題になりそうなのはVIA C3くらいか?
665:login:Penguin
08/04/05 10:43:57 NCIIzpUl
i386にしておけってこと?
666:login:Penguin
08/04/05 11:38:05 ZNtesiLP
俺だったら、いまどき586でLiveCDもねーだろwww
ぐらいの読解力しかないから似たようなもんだな
667:login:Penguin
08/04/05 13:35:29 qU2cs+ui
586って無印Penとその派生だろ?
そもそもスペック的にまともに動くの?
668:login:Penguin
08/04/05 13:43:10 km1mB25t
いいんだよ。Centは未来を諦めた、そういうのを愛する人たちのトリなんだから。
669:login:Penguin
08/04/05 14:41:03 aW7gZbrb
>>668
なにおー ぶっとばすぞー パタパタ
670:login:Penguin
08/04/05 20:52:26 3z3WyFOb
CentOSの人達はphp 5.1.xで我慢してるのん?
新しいの入れた瞬間にパッケージ管理から外れちゃうけどどうしてるのん?
671:login:Penguin
08/04/05 21:21:28 t1PqKY70
おいらのばやい、apache + php は野良インスコ汁。
672:login:Penguin
08/04/06 00:36:42 ULWpO/nH
普通にインスコして起動した段階で lsmod してみると
Used by が 0 のモジュールが多数ロードされているんですが、
これっていつの間にロードされたんでしょうか?
というか、起動時にロードするカーネルモジュールって
どこで制御されてるんでしょうか。
initrd の中身を cpio で展開して覗いてみたんですが、
modules.conf にたいしたことが書いてあるわけじゃないし・・・
673:672
08/04/06 07:35:07 ULWpO/nH
CentOS 5 をインスコしてみたんですが、
/etc/modules.conf だけじゃなくて
/etc/modprobe.conf, /etc/modprobe.d
なんていうファイル & ディレクトリもあります。
いったいモジュールはどこでコントロールされているんでしょうか。
mkinitrd はどこを見て含めるモジュールを決めているんでしょうか。
674:login:Penguin
08/04/06 08:54:02 CUWHhtSm
>>672
/etc/rc.d/rc.sysinit
675:672
08/04/06 09:19:50 ULWpO/nH
mkinitrd とは関係なかったのか・・・・
どうせ鯖機でサウンドカードなんて積んでないし
それ系のモジュールなんていらないので
この際関係ないモジュールは全部取っ払ってしまおうかと.
カーネルをリコンパイルした方が早いのかな?
676:login:Penguin
08/04/06 11:31:08 CUWHhtSm
>>673
そういわれて見てみるととけっこうゴミがあるね、CentOS5。
ハードが無いのになぜかロードされているbluetooth。
これはbluetoothサービスからロードされてる。
chkconfig bluetooth offで解決
他にも、ヘッドレスのサーバーなのにLCDのバックライトをコントロールする
backlightドライバがあるとか。 これはどこから来るんだろう? Xの
起動時かな?
677:login:Penguin
08/04/06 12:49:20 vzQQ4pXT
php 5.1.xってまじ?!
Fedora Core7版入れたりとかすんの?
アホくさー
678:login:Penguin
08/04/06 14:35:58 v8O2qGvc
サービスをどんどん止めるのなんて普段からやってるから
なんとも思わない。
679:login:Penguin
08/04/06 14:38:48 zHthep7P
リモートから弄っててsshdを止めた奴は俺以外にもいるはずだ…
自宅鯖だから良かったものの…orz
680:login:Penguin
08/04/06 15:09:50 GwyHJS7w
リモートログイン中に/etc/init.d/network restart
かましたことがある。しかもデータセンタに預けてる鯖に
データセンタが職場から近く、かつ外部からの
アクセス数が少ない鯖だからよかったものの…orz
681:login:Penguin
08/04/06 15:15:59 6d0Si0sC
>>676
まあトリ自体早い話Fedoraのお古だからね。
Fedoraに入っていた奴はたいがいそのまま残ってるよ。
682:login:Penguin
08/04/06 15:54:14 JVGM5/oQ
LAN内だが
VNC上でVNCをupdateしようとしたことならあるぞ。
683:login:Penguin
08/04/06 15:59:40 r30zYvLr
#yum -y update
ってやったら
セグメンテーション違反って
でた。どゆこと?
いちおー clean はしてみたけどぉ
684:login:Penguin
08/04/06 16:16:19 hsW0OqPy
OSかファイルシステム壊れてるんじゃない
685:login:Penguin
08/04/06 16:17:46 Dnn1Hsrr
>>680
network restart なら大丈夫じゃない?
686:login:Penguin
08/04/06 16:20:37 UGXebj81
>>680
リモートログイン中に/etc/init.d/network restart
かましたことがある。しかもデータセンタに預けてる鯖に
別に平気でしょ?restart しても.
stopならダメだろうけど.
687:login:Penguin
08/04/06 16:21:20 sbwg9Xpt
/etc/rc.d/init.d/network stop なら、強制リブート依頼を
センターに出す以外ないな。
あとは、普段からnetwork や sshd サービスが落ちていたら自動起動
掛けるPerlスクリプトをcronで1時間おきくらいに実行しておくのもいいかも。
メンテ時など、どうしても自動起動されたら困るときは、Perlスクリプトの
先頭に exit を入れとけばいいし…
という俺は、何度もセンターで再起動してもらっているけど w
688:login:Penguin
08/04/06 16:48:12 vpotOhBA
>>687
シリアルコンソール over IP とかしないのか。
689:login:Penguin
08/04/06 20:19:36 sbwg9Xpt
レンタルサーバだから、あまり弄繰り回して致命的なことになると…
シリアルコンソール? って、シスコのルータの設定する奴みたいなのですか?
普通のレンタルサーバ(1台貸し)でそういうことできるんですか?
690:login:Penguin
08/04/06 23:37:27 XkXh4m1U
>>688 便乗ですが
OpenIPMPでどこまでできるの? 専用のカード必要なんだっけ?
691:688
08/04/06 23:49:43 vpotOhBA
>>689-690
んー
俺は専用の製品しか使ったことがないからなぁ。
KVM switch over IP とかで調べてみるといくつか製品があるよ。
シリアルコンソールをエミュレートする機能もあって。
データセンターに導入した案件もやったけど、
普通のレンタルサーバで使わせてもらえるかどうかはわかんない。
KVM じゃなくても FreeBSD では dcons + firewire + fwip とか面白い方法もある。
IEEE1394 のインタフェースがないとダメだけどね。これはスレ違いだったな。
692:login:Penguin
08/04/07 00:13:05 varSckLS
基本はIPMIだけど、メーカー毎に様々なリモート管理オプションがあって、
単にSOLだけじゃなくて、便利なのを色々競ってる感じじゃない?
Supermicroのマザーボード使ったサーバーの多くは、IPMIの拡張カードでSerial over IPなどができる。
URLリンク(old.clustcom.com)
HPのサーバーはオプション(Lights-out)でリモートKVMやメディアリダイレクトができたりする。
URLリンク(h50146.www5.hp.com)
Dellの場合もオプション(DRAC)で同じような感じ。
URLリンク(www.dell.com)
HPやDellのリモート管理は優秀だけど、レンタルサーバーでそこまで使わせてくれるところは
知らない。自分はかつて、同一ラックの隣のマシンを2台借りて、その間をシリアルクロスケーブルで
つないでもらったことはある。今はラックごと借りて自社のHPのサーバーを詰め込んでて、各マシンに
Lights-outオプションをつけてるな。
693:login:Penguin
08/04/07 02:35:19 DhLj4VZ6
URLリンク(mirrorlist.centos.org) 落ちてない?
それはそうと、iptables (とうか Netfilter)の設定で
デフォルトが ACCEPT じゃなくて REJECT なのに、
フィルタの設定をやり直そうとして iptables -F
してしまったことがあるな。これは瞬時に効くから
やった瞬間にきづくけど。
694:login:Penguin
08/04/07 02:38:16 2BzKuoxd
Fedoraでいいだろ
695:login:Penguin
08/04/07 13:30:57 Ws5YCncG
ここでいいのかどうかわからないんだが
sendmailについて少し教えてください。
メールがスパムされてるらしく
URLリンク(www.spamhaus.org)
ここによく登録されてます。
削除しても1日立ったらまたリストに載ります。
ログを見ても多分スパムされてないはずなんだけどなー…。
Apr 7 13:18:58 localhost sendmail[4907]:
m374Ivlxxxxxxx:
<存在しないUSER@自分のドメイン>... User unknown
Apr 7 13:16:29 localhost sendmail[4878]:
m374G1jF7xxxxxx:
from=<まったく知らないアドレス>,
size=1194,
class=0,
nrcpts=3,
msgid=<4641xxxxxxxxx@全く知らないアドレス>,
proto=ESMTP, daemon=MTA, relay=[全く知らないIP]
こんなのがいっぱいメールログにあります。
SMTP AUTHを使用してます。
多分適用できてると思います。
(Outlook Expressにて送信の際、このユーザーは認証にチェックを入れないと送信できないから)
上手くインストールできなくて3日ほどSMTP AUTHができてなかった時がありました。
わかる方いらっしゃいましたら教えていただけないでしょうか?
696:login:Penguin
08/04/07 13:37:03 paHWjDq/
>>695
「spamhaus」でぐぐってみ。
あんなとこ使ってる方が悪い。
697:login:Penguin
08/04/07 13:37:17 Ws5YCncG
あとスパムされてないと思った理由は
Apr 4 16:00:42 localhost sendmail[8811]:
m347xxxxxxxxxx:
to=<存在するUSER@自分のドメイン>,
delay=00:00:00,
xdelay=00:00:00,
mailer=local,
pri=xxxxx,
dsn=2.0.0,
stat=Sent
これのstatの部分がSentになっているログは
存在するUSERの時しか表示されてないからです。
698:login:Penguin
08/04/07 13:37:47 asSE+MQ/
あのさ、すでに侵入されてると考えたほうがいいよ
あるいは、どこかのスクリプトとかでホール作ってるか
699:login:Penguin
08/04/07 13:46:57 Ws5YCncG
>>696
商用で利用するべきではないとは書かれてますね。
しかし相手が使ってる以上それを突破しなければいけないわけなんです。
サーバ移行によって前まで送れてたメールが送れなくなったので
知識のない人から見ればこちら側に原因があるとしか見えないでしょうし。
>>698
侵入ですか…
ログをひたすら漁って変な物を探してみます。
700:login:Penguin
08/04/07 13:47:24 n98FMzOr
>>695
登録されてるって話と、届くって話は別だろ。
701:login:Penguin
08/04/07 14:10:02 Ws5YCncG
>>696
仕組みをしっかり理解してませんでした。
IPで規制をかけてるわけなので突破しようがないですねこれは。
どっか別のサーバでも借りないといけないのかなぁ…。
>>700
不自然なぐらい
User unknownがあったのでこれなんだろって
思ったのですが関係ないですかね?
メールログを見るのが初めてだったのですが
これが普通なのかな?
ただ単に迷惑メールが自分のドメイン宛にランダムな文字列で
メール送信してるだけですよね。
とりあえず侵入されてたりしないかと、原因のIPを探してみます。
色々な意見ありがとうございます。
702:login:Penguin
08/04/07 14:13:18 s1TAVm7B
相手はホワイトリスト作ってないのか?
作ってるなら登録してもらえば良いだけなんだが・・・
703:login:Penguin
08/04/07 14:14:44 paHWjDq/
なんだよ突破って。
704:login:Penguin
08/04/07 14:19:31 Ws5YCncG
>>702
毎回リストに追加してもらうしかないですかね…。
相手にシステム管理者がいるかどうかわからないので
結果がどうあれとりあえず言ってみます。
705:login:Penguin
08/04/07 14:24:57 s1TAVm7B
>>704
ん?動的IPで運用してる?
自宅サーバとかなら、契約しているISPのSMTPサーバをリレーするように
という方法もあるぞ。
706:login:Penguin
08/04/07 14:36:54 Ws5YCncG
>>705
いえ、固定IPです。
専用サーバをレンタルしています。
リレーするならサーバを自分で一つ立てるか
もう一つサーバをレンタルしてそこをリレーする?
しかし両方リストに入ってる可能性がもしかしたらあるし
そこに費用と時間はそんなに割けないしなぁ…。
やはり相手にシステム管理者と相談して
レンタルサーバのサポートセンターに聞いてみます。
ありがとうございます。
707:login:Penguin
08/04/07 15:07:24 n98FMzOr
あぁ、届いたメールに律儀にUnknownを返してるから、それが大量でスパム送信扱いなのか?
708:login:Penguin
08/04/07 15:15:00 s1TAVm7B
あぁ、そっち系か。
unknown(5xx)を返すのは問題なしだけど
bounceメール出してるんじゃね?
709:login:Penguin
08/04/07 15:28:58 Ws5YCncG
>>707 >>708
なるほど、そんなこともあるのですか。
少し調べてみます。
710:login:Penguin
08/04/07 15:44:16 DhLj4VZ6
うむ、配信できないようなメールはSMTPの開始時点で
はじいてしまわないとな。取り込んでしまうと
バウンスメール返すしかなくなるし。
711:login:Penguin
08/04/07 16:12:31 LL7QmXb0
やっぱりここは穏やかだな
712:login:Penguin
08/04/07 16:51:05 GCR3rbcJ
トリに似ていいじゃないですか。
トリ自体ももっと有名になると思う。
713:login:Penguin
08/04/07 20:31:43 aaaBl4Sr
今から1台主にWEBとメール用途でサーバーセットアップするんだけど
いまさらCentOS4入れるのは古すぎ?
CentOS5がベストチョイス?
最新パッケーフじゃないと嫌とか色気はないんですがアドヴァイスおながいします
次ページ最新レス表示スレッドの検索類似スレ一覧話題のニュースおまかせリスト▼オプションを表示暇つぶし2ch
5369日前に更新/240 KB
担当:undef