のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,837人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレCentOS Part 32【RHEL Clone】

    centos スレッド一覧へ / centos とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    51 : login:Pe - 2011/07/20(水) 17:51:20.17 ID:Um6GtIAt (+8,+23,-1)
    自己満自治乙
    52 : login:Pe - 2011/07/20(水) 21:42:46.25 ID:TmmQsL9r (+6,+26,-10)
    >>49
    ホントかよw
    53 : login:Pe - 2011/07/20(水) 21:56:02.13 ID:6Cn8XOb1 (+36,+29,-44)
    SELinuxは檻の中の足枷

    >>44
    httpd乗っ取られてDBのデータごっそりいかれる事は少なからず難しくなるだろ
    ミソもクソも同じディレクトリで同じポリシーてなら別だが
    55 : login:Pe - 2011/07/20(水) 21:59:22.72 ID:3QYGh1xH (-20,+29,-25)
    SELinux が想定している様な
    システムをクラッシュさせるクラッキングより
    ひっそり運用中のデータを盗まれる方が怖い。
    58 : login:Pe - 2011/07/20(水) 22:26:48.92 ID:0qcuZIgC (-20,+29,-1)
    NSAが開発したってのが、どうも・・・気になるよね
    59 : login:Pe - 2011/07/20(水) 22:39:31.02 ID:B05lZ2ar (+37,+29,-100)
    >>53
    httpd乗っ取るよりも、DBからデータを取り出す方が簡単なことが多いんだよ(特に最近多い)

    不特定多数の人にリモートアクセスをサービスしているサーバとかあるなら別だが
    外からアクセス出来るサービスは最低限にしておいて(80番ポートのみとか)
    DBから距離(いろいろな意味でね)をおいておくと
    なんかあった時も少しはましだからね。
    63 : login:Pe - 2011/07/20(水) 23:57:35.04 ID:xmYf415H (+24,+29,-23)
    これだけ嫌われてるってことは仕組みそのものがクソってことだよ
    と俺は自分を納得させてる
    64 : login:Pe - 2011/07/20(水) 23:58:58.58 ID:/nQm809r (+17,+29,-4)
    手間と効果をはかりにかけて、イラネって事だ…
    65 : login:Pe - 2011/07/21(木) 00:51:05.07 ID:j+B28UM/ (+34,+29,-60)
    普通にポリシー書いてコンパイルして運用してるけどなSELinux。もうすぐstrictで運用するつもり。

    なんかあったら、ログみてポリシー書いて動くまでログとにらめっこしたり、新たなタイプ宣言したりとか。
    68 : login:Pe - 2011/07/21(木) 02:43:05.11 ID:oiFzDa/B (+34,+29,-65)
    >>65
    その作業のコストに見合う見返りってある?
    同じセキュリティの向上にコストを割くなら、Webアプリのセキュリティホールの精査とかをやったほうが効果がはるかに大きいと思う。
    70 : login:Pe - 2011/07/21(木) 03:39:32.57 ID:w4P3gbWu (+29,+29,-50)
    >>68
    別人だけど、結局リスクに対してどれだけコストかけれるかって事じゃない?もしくは投資しなければならないか。

    アプリの脆弱性だけが攻撃の糸口とは限らないしね。
    71 : login:Pe - 2011/07/21(木) 07:56:24.47 ID:8JXafBXn (+24,+29,-9)
    コストが掛かるから使わないってノーガード戦法じゃないの?
    72 : login:Pe - 2011/07/21(木) 08:22:43.42 ID:essr/M5F (+27,+29,-12)
    「コストが掛かるから使わない」とは言ってなくね?
    74 : login:Pe - 2011/07/21(木) 11:20:48.81 ID:ILGRl+4v (+38,+30,-59)
    外から見えないところに置くからノーガードでいいべと思って
    SELinux - disabled
    iptables - stop
    で作ったテスト用環境が、なぜか外から丸見えなところに放置
    んで、当然のごとく攻撃されてあっさり陥落

    なので、デーモンの特権落としたくらいじゃセキュリティ的にはあんまし意味ないでよ
    まあsh上げられなきゃ外に迷惑かけることはないと思うが


    76 : login:Pe - 2011/07/21(木) 11:45:40.75 ID:essr/M5F (+36,+29,-6)
    >>74
    > なぜか外から丸見えなところに放置
    いや、おかしいのはここだろ。
    77 : デムパゆんゆん@ - 2011/07/21(木) 13:21:14.29 ID:++F2deNx (+28,+29,-3)
    つまり窓のない部屋に鯖置けばいいんだな。
    79 : login:Pe - 2011/07/21(木) 16:19:48.40 ID:ILGRl+4v (+38,+30,-57)
    >>76
    俺の用が済んで放置しておいたら、同じような環境だったので
    そのまま使い回したらしいが

    まあおかげで楽しいログを観察できましたわ

    >>77
    うむ
    鯖部屋は窓ないんだが、ラックがいっぱいで置き場ないので
    窓のあるオフィスの片隅に投げておいたのが敗因であった
    82 : login:Pe - 2011/07/22(金) 01:23:07.86 ID:Okv/gxX7 (+15,+25,-1)

    SL厨完全沈黙涙目逃亡ざまああああああああああああああwwwww
    84 : login:Pe - 2011/07/22(金) 03:13:43.12 ID:1RmjzOsF (-19,-30,-205)
    CentOS6だと、Diskアクセスが遅いのだが、なんでだろう。

    Single DiskのSATAでシーケンシャルライトが100MBくらいなのだが、
    4本でmdraidでRAID0にすると230MB程度しか速度がでない。
    単純に4倍の400MB程度を期待しているのだが。

    さらに、drbd+LVM+EXT4の構成にすると、30MBまで落ちる。
    これは、あきらかにおかしいのだが原因が不明。
    だが、DRBDのシンクは1Gbps直結していて、1Gbps限界まで出てる。
    ファイルシステムをXFSにすると、80MBくらいでるのだが、
    それでも遅い。

    ちなみに、同一構成を5.6でやってみたら、
    4本RAIDで400MB程度、DRBD+LVM+EXT3で120MBになった。
    120MBなのは、DRBDのシンクで1Gbpsがネックになっているから。
    86 : login:Pe - 2011/07/22(金) 03:28:45.93 ID:MB2UBzyT (-3,+6,+0)
    所詮Linuxだからな
    87 : login:Pe - 2011/07/22(金) 04:38:15.62 ID:4gOtwCDC (+7,+17,-12)
    赤帽サポートへどうぞ。
    90 : login:Pe - 2011/07/22(金) 04:58:04.11 ID:AIyv4jG+ (+16,+26,-12)
    公式フォーラムとメーリスもどうぞ
    92 : login:Pe - 2011/07/22(金) 08:44:40.46 ID:P1NH18cN (-6,+3,-1)
    >>91

    同じだった。ちなみに、ext2でも一緒だった。
    95 : デムパゆんゆん@ - 2011/07/22(金) 12:52:23.30 ID:aHVWeUUO (+23,+29,-38)
    せんとす6のディスクアクセス遅くなったのどこかのブログで見た気がする
    たしかデフォのCPUのスケジューラ変わってるだろ
    他のスケジューラに変える
    97 : 84 - 2011/07/22(金) 13:08:11.79 ID:LfyBip7j (-17,+29,-12)
    >>95

    これは、やってます。全スケジューラやりました。
    99 : login:Pe - 2011/07/22(金) 13:18:23.78 ID:bzG6GSog (+18,+29,-2)
    >>96
    自分のレス最後まで読めばきっと分かると思うよ
    100 : login:Pe - 2011/07/22(金) 14:03:58.23 ID:fQivpDVX (-29,+29,-138)
    rpmを改竄してないことの証明としてpgp署名が施してあるんだが、gdbの署名が信頼できる署名一覧に含まれていない

    その署名を信頼するなら鍵をimport、信頼しないならgdbを窓から投げ捨てろ
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / centos スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について