Archive for the 'CentOS' Category

TOMOYO Linux go live!

Posted in CentOS on 2 月 21st, 2009 by gnome

日本発セキュアOSのTOMOYOがLinuxカーネルに標準採用
日本発のセキュアOSであるTOMOYO LinuxがLinuxカーネルにマージ(統合)されることが確実になった。2009年2月12日,TOMOYO Linuxがセキュリティ・モジュールのメンテナ(管理者)であるJames Morris氏のリポジトリ(ソースコード管理データベース)に統合された。今後テストが行われ,2009年秋にもLinuxカーネル本体に統合されると見られる。

日経め・・サラッと流しおったな(笑)

TOMOYO Linux
TOMOYO Linuxには、

* システムファイルの改ざん防止・ポリシーに基づく強制アクセス制御機能 (SAKURA)
* ポリシーの自動学習機能 (TOMOYO)
* デバイスファイルの改ざん防止機能 (SYAORAN)
* 認証の多重化によるなりすまし防止 (CERBERUS)
* ロールベースアクセス制御に類似した概念 (YUE)

などが実装されている。

ポリシーの自動学習機能にて基本的動作を学習させることができるため、従来のセキュアOSに比べ導入にかかる期間・手間を大幅に削減できる。ただし商用ディストリビューションに適用した場合はサポートを受けられなくなるなどのデメリットがある。

各機能のコードネームについては、開発者の一人である半田哲夫が「カードキャプターさくらの登場キャラから拝借」したことを明言しており[1]、すなわち、さくら・知世・小狼・ケルベロス・ユエから取られていることになる。


は?

Linux「はにゃ~ん♪」化計画
カードキャプターのさくらちゃんはペンギンが大好き。そして、ペンギンと言えば Linux 。だから、 SAKURA Linux という名前になりました。
この名前は、「なんぴとたりともさくらちゃんの本質を変えることはできない」という設定と、「なんぴとたりとも SAKURA ちゃんに含まれるファイルを改ざんすることはできない」という機能を重ねたものでもあります。
SAKURA ちゃんだけでは心細いけれど、仲間の助けを借りれば、どんなピンチでも負けないでしょう。


はぃぃ?

-----------------------
世の中には知らないほうが幸せなこともあります。

合掌

CentOS 5.2導入手順 (version 1.6.6)
いや・・ちょっと待って・・(笑)

CentOS :: Re-Building

Posted in CentOS on 1 月 9th, 2009 by gnome

Install 続行

-----
Samba

前回には出なかった、
接続名が"LocalHost"になってしまい、接続できない(笑)

/etc/samba/smb.conf
netbios name = CENTOS5_SERVER CENTOS5

で設定する名前が長すぎました。 8文字以内らしい

-----
PING

Pingが Win2Kへ通らなくなりました
Firewallログをみると ICMP request ECHO で弾いている模様
何故?
いろいろやってもダメなので
Firewall Global Rules
ALLOW, IMCP:Any Request, Source:192.168.x.2-192.168.x.255, Destination:192.168.x.2-192.168.x.255, AnyPort

を追加・・・
こういう解決方法はあまり良くない気はしますが・・・

-----
Samba from Win2k

ごそごそやってると、突如こんなエラーがでて、接続拒否
「入力内容が既存の資格情報のセットと一致しませんでした」

sambaフォーラムにいろいろ対処法が載っているようなのですが、
肝心の「ココをみて」が軒並み DeadLink 状態・・・・

「…既存の資格情報のセットと一致しません」と表示され、ドメインに参加できない

smb.conf の Valid Usersに存在しなかった Userでログインしようとして
応答で別ユーザで一度ログインしたホストの情報を Windowsが覚えていて
次回以降ソレでログインしようとしてコンフリクトしているということかな?

対処:Windows側の再起動
気が付くまでの時間:2時間
その価値 Priceless (ねーよ!

-----
SSH

SSH認証もうまくいかないなぁ・・

とおもったら
/var/log/secure のログをみると

Authentication refused : bad ownership or modes for file /home/hogehoge/.ssh/authrozed_keys

むむ・・?
# chown hogehoge ~hogehoge/.ssh/authrozed_keys
# chmod 600 ~hogehoge/.ssh/authrozed_keys
# chmod 700 ~hogehoge/.ssh


ついでに、sshdのログを眺めるときのGrepなんかを貼ってみる
ssh のログインに失敗/成功したユーザ数のカウント

# grep -c invalid /var/log/secure
# grep -c Failed /var/log/secure
# grep -c Accepted /var/log/secure


-----
PHP

myphpadmin がどうも鬼門になってしまっています。

追加したuserでcreate権限を作れないためwordpressもエラーを吐くように・・・

ええーい!
# yum remove php*

......(伝説のちゃぶ台返し)......

# yum --enablerepo=utterramblings install php php-mysql php-pear php-mbstring php-mcrypt

-----
嘘のような本当の話です

上記コマンドで 一発で phpmyadmin → wordpress設定まで完了

なんだったんだ!と泣きたくなりますね。

あ、wordpressのフォルダパーミッションは 755ではなく 777です

ホットワード CentOS padding margin TOMOYO Linux
割引クーポンまとめ情報 - クー割