のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,833人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレCentOS part 11 【RHEL Clone】

    centos スレッド一覧へ / centos とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - TCP + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    703 : login:Pe - 2008/01/27(日) 15:54:17 ID:yXhzYJBB (+22,+29,-1)
    ワイアシャークまだダメですな。
    704 : login:Pe - 2008/01/27(日) 16:44:13 ID:wjmNw1Cm (+29,+29,-52)
    manなんてマトモな人間が書いてないからなぁ。
    大抵の開発者は、しかも、manを書くようなタイプの
    開発者はマニュアルには何が大切か、とかそういうことが
    分かってない人たちだし。とりあえず動かすだけなら
    設定ファイル名でググった方が確実に早いよ。
    705 : login:Pe - 2008/01/27(日) 21:36:46 ID:nueE0uxj (+24,+29,-22)
    てかmanの内容って、このオプションは何を意味するのかって事は書かれてるけど
    何ができるコマンドなのかって事はあんまし書かれてないしな
    707 : login:Pe - 2008/01/28(月) 01:18:09 ID:EwfwLhj4 (+4,+30,+0)
    708 : login:Pe - 2008/01/28(月) 08:18:54 ID:3hnd8vZx (+19,+29,+0)
    連結ってなんだろう
    713 : login:Pe - 2008/01/28(月) 15:01:50 ID:B390XNvL (-20,-13,-2)
    まともなブラウザって何?
    717 : login:Pe - 2008/01/28(月) 17:06:19 ID:1fSk9+54 (-10,+11,+0)
    でエロ収集
    722 : login:Pe - 2008/01/28(月) 20:21:53 ID:e8bYLp1k (+48,+25,-21)
    >>721
    linux使わなきゃいいんじゃね?
    openbsd使えばおk


    それだけの実力と時間と勇気があればね
    724 : login:Pe - 2008/01/28(月) 20:25:59 ID:gkRsaaSa (-20,+29,-4)
    メンドイしトラブルの元だから常に無効です。
    726 : login:Pe - 2008/01/28(月) 20:46:46 ID:V+P/pFo/ (+24,+29,-23)
    別に有効にしたからって侵入されにくくなるわけじゃないだろう?
    729 : 722 - 2008/01/28(月) 21:08:09 ID:e8bYLp1k (+0,+16,+0)
    >>725
    問題ないよ。
    731 : 719です。 - 2008/01/28(月) 21:53:40 ID:WLQGIh7D (-20,+29,-14)
    そうですか。
    自分も無効にしてみようかと思います。
    ありがとうございました。

    とりあえずその本6時間読んでから来てくれ

    これ6時間では無理な感じがします。
    734 : login:Pe - 2008/01/28(月) 22:57:58 ID:20skvS15 (-15,+29,-23)
    DMZみたいなところにマシンを配置するならば、さすがにselinuxとiptableの
    設定を真面目に検討しようと思うけど、ルーターの下に隠れているマシンだから
    別にいいや~って人が殆どじゃないでしょうか。
    735 : login:Pe - 2008/01/28(月) 23:16:50 ID:gkRsaaSa (-20,+29,-15)
    外に置いててもselinux使わない。
    そこまでする必要も無いかという感じ。
    736 : login:Pe - 2008/01/28(月) 23:17:15 ID:rYIdupdy (+24,+29,-33)
    有効にはしてるけど、とりあえずエラーが出たら出ないようにいじるだけな感じだ
    みんな使ってないなら切るかな
    737 : login:Pe - 2008/01/28(月) 23:20:20 ID:maQ3saen (-20,+29,-37)
    Firewallで塞いで安心というのは前時代的思考。
    今は何らかの方法で常に侵入されるという前提で
    システムを構築する。

    その時、SELinuxを適切に設定しているかが効いてくる。
    740 : login:Pe - 2008/01/28(月) 23:37:57 ID:FtcmhPQq (-15,+29,-61)
    どうもならんだろうね。
    SELinuxとてシステムの改竄は防げたとしても悪用自体は完全に防げんだろ?
    さらにいうならSELinuxや同等の仕組みがないOSが駄目駄目かというと
    決してそんなことは無いわけでしょ?
    741 : login:Pe - 2008/01/28(月) 23:40:08 ID:6SRKFeYM (+24,+29,-29)
    そもそもroot権限で動かす必要がないものまでroot権限で動かす奴が多すぎたのがアフォのはじまりなんだろな。
    742 : login:Pe - 2008/01/28(月) 23:41:18 ID:+RR0lU5w (+29,+29,-58)
    難しい山を乗り越えてでも使えるようになれば
    SELinuxが有用なのは分かるが、山を超える必要が無いと思ってる人も多いわけで
    個人使用の範疇だとめんどくさいってのが正直なところ

    一時期使ってたけど入れ替えてからは無効にしてる俺
    743 : login:Pe - 2008/01/29(火) 00:14:00 ID:UebK7wvq (+27,+29,-135)
    SELinuxは、うんと平たくいえば、ユーザーやアプリの作者がバカなことをしようとした時、
    OSがそれを防ぐための仕組み。
    例えばパーミッション設定が不適切だったりアプリに脆弱性があった時、運がよければ
    SELinuxのおかげで不正アクセスを防げることもあり得る。
    でも、SELinuxみたいなのを意識せずに書かれた既存のアプリを動くようにしようとすると、
    SELinuxルールはどうしても緩くなる。そういう緩いルールで運用してて、実際安全性が高まってるかは謎。
    744 : login:Pe - 2008/01/29(火) 00:16:16 ID:tg5A0ZhQ (+5,+17,+0)
    名前をSEXLinuxにすればみんな使うと思うよ。
    745 : login:Pe - 2008/01/29(火) 00:59:34 ID:nU61gB+u (+29,+29,-51)
    SELinuxは使ってない進入された時点で終了だと思ってるから
    それに物凄く面倒、こだわりだすとキリが無い、経験値にはなるけどね
    ルータでざっくり落として鯖は必要以外のサービスを実行しない
    当然Xなんて使わない、そんな感じかな
    746 : login:Pe - 2008/01/29(火) 01:00:23 ID:xZ5yLHEe (+34,+29,-191)
    SELinux、セキュアさを目指しているのは分かるんだが、お勉強はできるセキュアヲタが
    突っ走っちゃって、使い勝手が置いてけぼりになってるように思えるんだよな

    Apacheなんかの有名どころや自分らが作ったアプリならともかく、SELinuxを
    考慮にいれずに作られてるパッケージをSELinuxに保護させようとすると、
    そのパッケージの動作を完全に把握してないとポリシー作れないしな。

    個人で使うOSは、やっぱSELinuxは無効にしちゃうな。
    業務で使う場合も、SELinuxを有効にする案件の場合は、設計とテストの期間を
    倍くらい見積もってしまう…
    747 : login:Pe - 2008/01/29(火) 04:46:56 ID:5O3U1cXJ (+0,+4,-5)
    Wireshark まだダメだね。こんなに時間がかかってるの珍しいね。
    748 : login:Pe - 2008/01/29(火) 08:53:24 ID:hluxzJmn (+29,+29,-13)
    >746
    なんで開発者は学習コストをこうも低く見積もるのだろうかね

    みんなあんたみたいに頭よくないっての
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / centos スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - TCP + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について