OpenBSDユーザーコーナー Part4
■ このスレッドは過去ログ倉庫に格納されています
0001Open名無しさん@お腹いっぱい。
NGNGhttp://www.OpenBSD.org/
0422389
2005/06/07(火) 01:08:12どうしても観てみたいflashがあったりした時に、弟のWinMEマシンを使わせてもらってました
ちなみに私のマシンは大分前に買ったVIAのEden。 非力すぎてXPは無理。 CentOSはインスト後、何故かハングアップ。
他、色々試してみて(Vine gentoo knoppix FreeBSD )、逝きついた先がOpenBSD3. 5だった。
快適なデスクトップ。
0423名無しさん@お腹いっぱい。
2005/06/07(火) 14:27:29もちろんデフォルト設定とかデフォルトで使えるアプリとかによる違いは
あるだろうが。そういう意味ではLinuxとかFreeBSD(とかWindows XP)の
ほうが充実してるんじゃないの?
0424名無しさん@お腹いっぱい。
2005/06/08(水) 00:23:380425名無しさん@お腹いっぱい。
2005/06/08(水) 00:29:49Linuxのディストロ乱立と一緒にするなよう。
マイOSを作るとか言ってアプリをインストールしてるだけのLinux記事と一緒にするなよぅ。
0426名無しさん@お腹いっぱい。
2005/06/08(水) 00:40:410427名無しさん@お腹いっぱい。
2005/06/08(水) 01:01:33>結局BSD間の違いなんて、パッケージの多さと新しさの違いだよね。
ハァ?
0428名無しさん@お腹いっぱい。
2005/06/08(水) 16:07:150429名無しさん@お腹いっぱい。
2005/06/08(水) 16:23:19でOpenBSDの名前は 本当はNetBSDというのが適当でしょう。
じゃあNetBSDの名前がなくなるって、心配ない、 HackersBSDにしたらいい。
Hackerはレーサーだから安全性なんて考えない、さらなる困難なヘアスピンカーブを
さらにスピードをあげて突っ込むのだ、スリルこそ命。
Jun 7, 2005: Fix a buffer overflow, memory leaks, and NULL pointer dereference in cvs(1).
0430名無しさん@お腹いっぱい。
2005/06/08(水) 16:30:50て、どっかに書いてあったな
0431名無しさん@お腹いっぱい。
2005/06/08(水) 22:44:150432431
2005/06/08(水) 22:52:490433名無しさん@お腹いっぱい。
2005/06/09(木) 01:08:05それって安定性にも貢献してる?
FreeBSDより安定してるの?
0434名無しさん@お腹いっぱい。
2005/06/09(木) 03:09:53akrさんの日記で最近2件ほど危ないバグの記録があった。
うち1件はファイルシステムを壊すバグなので特に怖いと思う。
ftp.openbsd.orgやwww.openbsd.orgは、OpenBSDで運用して
ないので、高負荷時のバグなどを、開発者の手元で再現でき
てないのかもしれない。
0435名無しさん@お腹いっぱい。
2005/06/09(木) 03:15:32isakmpdのメモリリークがなかなか治らなかったり、
正直、ヲレが使う範囲内では安定性はあんまりよくない。
0436login:Penguin
2005/06/09(木) 07:16:43solarisです。
しかし、ヲレの使う個人サーバー(VPN無使用)としては超安定してる。
cpu0: Intel Pentium/MMX ("GenuineIntel" 586-class) 232 MHzで使ってる。
0437名無しさん@お腹いっぱい。
2005/06/09(木) 08:41:160438名無しさん@お腹いっぱい。
2005/06/09(木) 08:46:030439名無しさん@お腹いっぱい。
2005/06/09(木) 08:54:31動作しておらんぞ…
0440437
2005/06/09(木) 17:47:100441名無しさん@お腹いっぱい。
2005/06/09(木) 18:09:430442名無しさん@お腹いっぱい。
2005/06/09(木) 18:26:060443名無しさん@お腹いっぱい。
2005/06/09(木) 18:48:190444名無しさん@お腹いっぱい。
2005/06/09(木) 18:56:220445439
2005/06/09(木) 19:09:12にある。
6章では、KVM資源の不足に対応するために、 NMBCLUSTERS、NKMPAGES、
MAX_KMAPENTについての説明と調整方法について述べている。
が難しそう。
0446名無しさん@お腹いっぱい。
2005/06/09(木) 19:47:14不要になってるね。NetBSD の方は長い間残ってたけど、最近
やっと不要になった。
0447名無しさん@お腹いっぱい。
2005/06/10(金) 01:29:59[Fri Jun 10 00:18:53 2005] [warn] (22)Invalid argument: connect to listener on 0.0.0.0:443
てなログが結構頻繁に記録されてちょっとウザイ。いろいろ試してみたところ
どうやら443のところは最後にbindしたポートになるらしい。
apache2はソースから自前でコンパイル&インスコ。
./configure \
--enable-mods-shared=all \
--enable-auth-digest \
--enable-deflate \
--enable-headers \
--enable-proxy \
--enable-rewrite \
--enable-ssl \
--with-mpm=prefork
したあとコンパイル。関係ないと思うがPHP4.3.11(DSOモジュール)とAPC-2.0.4を動かしている。
0448名無しさん@お腹いっぱい。
2005/06/10(金) 01:53:29ファイル名とか記述内容とか微妙に違うかもしれんが、ssl.confに
Listen 443
Listen 0.0.0.0:443
というのがあるので下の行を削除なりコメントアウトする。
IPv4とv6をいろいろほげほげしてるなら、その上のコメントを読む。
それがなければほかの場所に Listen 443 の類がないか探す。
0449447
2005/06/10(金) 11:27:10cd /usr/local/apache2/conf
# egrep 443 *
ssl-std.conf:# Listen directives: "Listen [::]:443" and "Listen 0.0.0.0:44
3"
ssl-std.conf:Listen 443
ssl-std.conf:<VirtualHost _default_:443>
ssl-std.conf:ServerName www.example.com:443
ssl.conf:# Listen directives: "Listen [::]:443" and "Listen 0.0.0.0:443"
ssl.conf:Listen 0.0.0.0:443
ssl.conf:<VirtualHost *:443>
ssl.conf,v:# Listen directives: "Listen [::]:443" and "Listen 0.0.0.0:443"
ssl.conf,v:Listen 443
ssl.conf,v:<VirtualHost _default_:443>
ssl.conf,v:ServerName www.example.com:443
0450名無しさん@お腹いっぱい。
2005/06/14(火) 07:56:01我らがTheoBSDは大丈夫?
0451名無しさん@お腹いっぱい。
2005/06/14(火) 07:59:310452名無しさん@お腹いっぱい。
2005/06/14(火) 08:15:17によると、OpenBSDは、1台あたりにかけてる予算がNetBSDに
比べ4〜6倍も多いみたいなので、比較すると結構余裕あるのかも。
0453名無しさん@お腹いっぱい。
2005/06/16(木) 07:54:01ttp://os.newsforge.com/os/05/06/09/2132233.shtml?tid=8&tid=2
0454名無しさん@お腹いっぱい。
2005/06/17(金) 03:26:330455名無しさん@お腹いっぱい。
2005/06/17(金) 09:01:09_ ∩
( ゚∀゚)彡
⊂彡
0456名無しさん@お腹いっぱい。
2005/06/17(金) 13:24:290457名無しさん@お腹いっぱい。
2005/06/17(金) 13:52:230458名無しさん@お腹いっぱい。
2005/06/17(金) 15:47:08やく: とーばるずさんはいーめーるで、「でらーとはむずいや」とこたえ、
それいじょうのこめんとはことわりました。
0459名無しさん@お腹いっぱい。
2005/06/17(金) 16:03:130460名無しさん@お腹いっぱい。
2005/06/17(金) 18:07:020461名無しさん@お腹いっぱい。
2005/06/17(金) 19:39:430462名無しさん@お腹いっぱい。
2005/06/17(金) 19:42:060463名無しさん@お腹いっぱい。
2005/06/17(金) 19:44:07どうなったの? RAIDコントローラの情報開示しないな
らドライバを削除するとかなんとか言ってた奴。
0464名無しさん@お腹いっぱい。
2005/06/18(土) 11:35:590465名無しさん@お腹いっぱい。
2005/06/18(土) 14:10:33いやだからコメントは断ったんだが…
0466名無しさん@お腹いっぱい。
2005/06/18(土) 14:31:540467名無しさん@お腹いっぱい。
2005/06/19(日) 11:55:38furtherってたんごのいみわかるかな
0468名無しさん@お腹いっぱい。
2005/06/19(日) 12:35:150469名無しさん@お腹いっぱい
2005/06/22(水) 03:16:52---------------
Checking setuid/setgid files and devices:
Setuid changes:
-r-sr-xr-x 2 root bin 91748 Jun 21 20:28:27 2005 /usr/bin/sudo
-r-sr-xr-x 2 root bin 94340 Mar 20 15:49:41 2005 /usr/bin/sudo
-r-sr-xr-x 2 root bin 91748 Jun 21 20:28:27 2005 /usr/bin/sudoedit
-r-sr-xr-x 2 root bin 94340 Mar 20 15:49:41 2005 /usr/bin/sudoedit
0470名無しさん@お腹いっぱい。
2005/06/27(月) 01:05:06存在そのものがセキュリティリスクのような気がする。
0471名無しさん@お腹いっぱい。
2005/06/27(月) 02:16:05ソフトだし、さらにsudo自体のセキュリティホールも何回も見つかってるね。
でも、たしかsudoの作者って、OpenBSDのcommitter じゃなかったっけ?
0472名無しさん@お腹いっぱい
2005/06/27(月) 12:56:12security上の意味はなんだろう?
0473名無しさん@お腹いっぱい。
2005/06/27(月) 14:01:32管理はさせるという場合。mailadmというグループを作って、管理用のスクリプト
をuser root,group mailadmにしてパーミッションを6550(r-sr-s---)にしておく。
mailadmの人は実行できるし、実行ログ(root:mailadm 0640)を見ることも
できるけど、ログの改竄はできない。
という昔ながらの手法のレベルの管理がファイルのsetuid,setgid bitを
使わずにsudoだけで簡単にできますか?
Ubuntuのデフォルト設定ははパーソナルデスクトップの意味合いが強いから、
OpenBSDと比較することはできないでしょう。
0474473
2005/06/27(月) 14:16:55でもおそろしいツールだという認識は深まりました。
0475名無しさん@お腹いっぱい。
2005/06/27(月) 22:39:41詳細は Linux 板の Ubuntu スレを参照してね。
0476名無しさん@お腹いっぱい。
2005/06/27(月) 23:04:180477名無しさん@お腹いっぱい
2005/06/29(水) 12:32:33何も考えずにopenoffice日本語環境までつれていってくれる。
でも 日本料理人がする食材ではない。
http://www.ubuntu.orgが Apache/2.0.40 Red Hat Linuxで動いている所をみると
ubuntuは自身を信じれないのかなあ。
え、www.openbsd.orgだってSolarisといわれると弱いけど。。。
0478名無しさん@お腹いっぱい。
2005/07/09(土) 00:38:11A buffer overflow has been found in compress(3) which may be exploitable.
A source code patch exists which remedies this problem.
0479名無しさん@お腹いっぱい。
2005/07/09(土) 01:05:220480名無しさん@お腹いっぱい。
2005/07/14(木) 16:43:02http://www.openbsd.org/faq/faq8.html#NTPerror
に書かれている通り、
# cd /etc && ln -sf /usr/share/zoneinfo/right/Japan localtime
# rdate -ncv clock.nc.fukuoka-u.ac.jp
とした。しかしリブートしても OpenNTPd が、うるう秒無しの時間に巻き戻そうとする。
$ tail -f /var/log/daemon
Jul 14 10:52:55 unknown ntpd[17770]: adjusting local clock by -22.233136s
Jul 14 10:56:42 unknown ntpd[17770]: adjusting local clock by -21.883110s
Jul 14 11:00:14 unknown ntpd[17770]: adjusting local clock by -20.913882s
Jul 14 11:04:31 unknown ntpd[17770]: adjusting local clock by -20.178796s
Jul 14 11:09:26 unknown ntpd[25990]: adjusting local clock by -18.623564s
Jul 14 11:10:32 unknown ntpd[25990]: adjusting local clock by -18.500993s
Jul 14 11:12:44 unknown ntpd[25990]: adjusting local clock by -18.085366s
Jul 14 11:14:53 unknown ntpd[25990]: adjusting local clock by -17.191177s
Jul 14 11:41:28 unknown ntpd[25990]: adjusting local clock by -10.937898s
[snip]
Jul 14 12:14:17 unknown ntpd[25990]: adjusting local clock by -3.245286s
Jul 14 12:16:26 unknown ntpd[25990]: adjusting local clock by -2.538729s
/etc/ntpd.conf はいじってない。どうしたら OpenNTPdもうるう秒込みで調整してくれますか?
0481名無しさん@お腹いっぱい。
2005/07/14(木) 17:46:120482名無しさん@お腹いっぱい。
2005/07/14(木) 17:53:33http://slashdot.jp/article.pl?sid=05/01/21/0214236
すまぬ。
ntp.ring.gr.jp
にしまする。
http://slashdot.jp/article.pl?sid=05/03/18/2157212
0483名無しさん@お腹いっぱい。
2005/07/14(木) 18:59:22servers asia.pool.ntp.org
ってするだけで
Jul 14 18:32:46 foobar ntpd[14004]: adjusting local clock by -0.017086s
ってやってくれているけどなぁ。
0484名無しさん@お腹いっぱい。
2005/07/14(木) 22:13:58それで、うる秒を含んだ時間になっていますか?
つまり、NTTが流している時報と秒単位で一致するかどうか、ということなんですが。
私のほうはどうしても 22秒ほど遅くなります。
あと、思い出しましたが、
/usr/src/share/zoneinfo/Makefile
を
REDO = right_only
にしています。
前(OpenNTPd以前)、こうしないと Rubyの Timeオブジェクトが 22秒ほどずれるので、
そうした覚えがあるのですが、どうなのかしらん。
0485名無しさん@お腹いっぱい。
2005/07/15(金) 07:16:42これも併せて見た感じ、Theoはうるう秒も許さない感じですが。
0486名無しさん@お腹いっぱい。
2005/07/15(金) 10:27:23nfsやファイルコピーで死ねるけどな。
終わらないmakeを見たことがあるか。
0487名無しさん@お腹いっぱい。
2005/07/15(金) 16:59:180488名無しさん@お腹いっぱい。
2005/07/15(金) 22:18:53これからも、OpenNTPDで「うるう秒込み」で時刻を合わせられる方法を見つけた方は、
お知らせください。
0489ummm
2005/07/17(日) 19:07:07??
(2週間くらい前に初めてOpenBSDに乗り換えたユーザ)
0490名無しさん@お腹いっぱい。
2005/07/19(火) 17:28:16FreeBSD の leapseconds には 2005-12-31 の閏秒が入ってた。
0491ummm
2005/07/19(火) 20:15:17上の方を見ると22秒という表現があるけれど、22秒の意味はなに?
0492名無しさん@お腹いっぱい。
2005/07/19(火) 23:32:30http://www.nao.ac.jp/J/QA/faq/a0403.html
0493名無しさん@お腹いっぱい。
2005/07/20(水) 21:19:31コンマ何秒誤差とか言われるとそこまで確認できないけれど、少なくとも22秒もくるってない。
NTTの時報とあってるんですよ。
0494名無しさん@お腹いっぱい。
2005/07/20(水) 21:56:450495名無しさん@お腹いっぱい。
2005/07/21(木) 03:37:18閏秒有効にする設定にしててそれ?
0496493
2005/07/21(木) 06:46:41自分では何も設定せず、デフォで使ってます。
0497名無しさん@お腹いっぱい。
2005/07/21(木) 08:35:41合っていない人 => OpenBSD 3.7 i386 ちなみにボードは 440BX
0498493
2005/07/21(木) 23:38:16試しに古い440BXマシンにインストールしてみたら12〜13秒ほど狂ってました。
こっちは OpenBSD 3.7 i386 です。
0499493
2005/07/21(木) 23:42:31i386マシンの様子をずっと見ていた訳じゃないので、12〜13秒というのは
最終的な誤差ではないかもしれない。
他の人が言っているように、最終的には22秒となるかもしれません。
0500login:Penguin
2005/07/22(金) 05:40:42# uname -mrs
OpenBSD 3.7 i386
/etc/ntpd.confは
servers ns.hiroshima-u.ac.jp
servers ntp.ring.gr.jp
servers pool.ntp.org
0501名無しさん@お腹いっぱい。
2005/07/22(金) 14:33:30ちょっと REDO=posix_right にしてからタイムゾーン替えて試してくるわ。
0502名無しさん@お腹いっぱい。
2005/07/23(土) 15:57:21たとえば、外部からのアクセスを
eth_a = "xl0"
table <out_a> {214.20*.1**.***} ←@
pass in quick log on $eth_a proto tcp from <out_a> to port $in_tp flags S/SA modulate state
としているとして、@のIPアドレスを@'のようにDNSアドレスにしてはだめかな?
table <out_a> {ahogeahoge.com} ←@'
0503名無しさん@お腹いっぱい。
2005/07/24(日) 14:07:520504名無しさん@お腹いっぱい。
2005/07/24(日) 17:04:250505名無しさん@お腹いっぱい。
2005/07/26(火) 00:53:220506login:Penguin
2005/07/26(火) 06:02:16/etc/pf-conf-before
pass in on $ext proto tcp from foge-foge-add/32 to any port { ssh } keep
state
見たいな感じがあって
以下なシェルスクリプトをcronでまわしてやってる。
nslookup foge-foge.uso.com | grep "Address: " | awk '{ print $2 }' >
/root/foge-foge1.txt
sed 's/foge-foge-add/'`cat /root/foge-foge1.txt`'/g' /etc/pf.conf-before >
/etc/pf.conf-before2
cp /etc/pf.conf-before2 /etc/pf.conf
なお
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.7/common/005_libz.patch
がでた。
cc -O2 -pipe -DHAVE_STRERROR -DHAVE_MEMCPY -DHAS_vsnprintf -DHAS_snprintf -c /usr/src/lib/libz/infback.c -o infback.o
中略
/usr/share/man/cat3/crc32.0 -> /usr/share/man/cat3/compress.0
でおしまい。
0507名無しさん@お腹いっぱい。
2005/07/26(火) 20:18:04OpenBSDサイトのartに載ってないので、だれかうpきぼんぬ。
0508名無しさん@お腹いっぱい。
2005/07/27(水) 03:19:58ttp://www.openbsd.org/28.html
0509名無しさん@お腹いっぱい。
2005/07/27(水) 03:26:58シンに手
を出すな!
0510名無しさん@お腹いっぱい。
2005/07/27(水) 12:47:480511名無しさん@お腹いっぱい。
2005/07/27(水) 13:23:46ttp://www.openbsd.org/images/openbsd28_cover.gif
ttp://www.openbsd.org/images/poster4.jpg
0512名無しさん@お腹いっぱい。
2005/07/27(水) 18:34:45やっぱり、あの3つしかないのかぁ、ノートパソコンに
OpenBSDのロゴと2.8のキャラを合わせたアルミシール作ろうと思ったのよ。
そしたら、作ってきますわ。
0513名無しさん@お腹いっぱい。
2005/08/09(火) 21:46:30ゆーざじゃなくてごめんなさい
0514名無しさん@お腹いっぱい。
2005/08/10(水) 01:13:160515名無しさん@お腹いっぱい。
2005/08/10(水) 09:10:57ポインタきぼん
0516名無しさん@お腹いっぱい。
2005/08/10(水) 13:49:28だけど、途中で放り出して知らん顔。多くの日本語ドキュメントプロジェクトが
辿る道。だから日本語ドキュメントなんていらないんだよな。馬鹿が寄って
くる原因にもなるし。(注: 今回の場合は関わった奴等自身が馬鹿だった
わけだが。)
0517名無しさん@お腹いっぱい。
2005/08/10(水) 15:13:160518名無しさん@お腹いっぱい。
2005/08/10(水) 15:25:530519名無しさん@お腹いっぱい。
2005/08/10(水) 22:14:48ごめんmixiだ。
"openbsd" でサーチして見付けた。
0520名無しさん@お腹いっぱい。
2005/08/12(金) 02:46:12そだな。何一つ具体的指摘ができないところをみるとやはり
頭が弱いんだろうね。
0521名無しさん@お腹いっぱい。
2005/08/12(金) 03:15:36■ このスレッドは過去ログ倉庫に格納されています