トップページunix
1001コメント307KB

Solaris教えてスレッド 其の23

レス数が950を超えています。1000を超えると書き込みができなくなります。
0001名無しさん@お腹いっぱい。2006/05/09(火) 23:30:07
Sun MicrosystemsのSolarisについての質問スレッドです。
過去に同じような質問が出ていないか確かめてから書き込みましょう。

  ・使用機種/OS Ver/何をしたか は、書きましょう。
  ・質問者は問題が解決したら、どのように解決したか報告しましょう。
  ・回答者は、自分も質問者になることを忘れぬように。
  ・荒らしは、スルーで。

また、質問する前にまずはdocs.sun.comのマニュアルを読みましょう。
「System Administrator Collection - Japanese」の「Solarisのシステム管理」
各種は必読です。 http://docs.sun.com/app/docs/prod/solaris?l=ja

X86版固有の話題/インストールの質問は専用スレがあるのでそちらで。
なんとなくSolaris/x86 part8
http://pc8.2ch.net/test/read.cgi/unix/1146062872/

前スレ
http://pc8.2ch.net/test/read.cgi/unix/1139155618/
0876名無しさん@お腹いっぱい。2006/09/17(日) 18:12:47
ふむ。

http://docs.sun.com/app/docs/doc/819-0386/6n2qla4ck?a=view#disksconcepts-17
>SCSI ドライバの ssd または sd は、最大 2T バイトをサポートします。

http://docs.sun.com/app/docs/doc/819-0386/6n2qla4g4?a=view#fsoverview-18
>この Solaris リリースでは、64 ビットの Solaris カーネルを実行しているシステムで、マルチテラバイトの
>UFS ファイルシステムをサポートします。

・SCSI では、2TBまで。
・64bit カーネルが必要。

か?
08778702006/09/17(日) 18:26:53
Solaris9 4/03
http://docs.sun.com/app/docs/doc/817-1180/6mgu91h62?a=view
>UFS ファイルシステムには EFI ディスクラベルとの互換性がありますが、1T バイトを超えるサイズの
>UFS ファイルシステムを作成することはできません。

Solaris9 8/03
http://docs.sun.com/app/docs/doc/817-7239/6mmirbh8u?a=view#fsoverview-18
>以前は、64 ビットと 32 ビットのどちらのシステムでも、UFS ファイルシステムはおよそ 1T バイトに
>制限されていました。UFS ファイルシステムのコマンドとユーティリティはすべて、マルチテラバイトの
>UFS ファイルシステムに対応するように更新されました。

つまり、俺は Solaris9 4/03 で止まってたわけか。
そうか。今は 16TB までイケるのか。
0878名無しさん@お腹いっぱい。2006/09/17(日) 18:58:48
>>862
ser(SIPサーバー)と間違えちゃった。
0879名無しさん@お腹いっぱい。2006/09/17(日) 19:35:49
Solarisからシリアルケーブルで接続されたサーバに接続するには、
どうしたらいいのでしょうか?
なんか、コマンドがあったような気がするのですが・・・
0880名無しさん@お腹いっぱい。2006/09/17(日) 19:36:50
tip
0881名無しさん@お腹いっぱい。2006/09/17(日) 19:37:09
>>879
tip
cuはオブゾったんだっ毛?
08828792006/09/17(日) 19:44:23
>>880-881
わかりました
ありがとうございました。
0883名無しさん@お腹いっぱい。2006/09/18(月) 10:54:41
>>869
顧客要望のため、ディスクストレージ側にて1LUN、16TBでした。
SVMは論外、Storage FoundationによるQoSSを利用しています。
(16TBを束ねて利用)
また、別のLUNではSAM-FS/QFSによるD2T、共有ファイルシステムも導入しました。
0884名無しさん@お腹いっぱい。2006/09/18(月) 11:27:44
バカデカイLUNを作るメリットは?
0885名無しさん@お腹いっぱい。2006/09/18(月) 12:21:44
>>884
ご存じかと思いますが、SAM-FS/QFSなどの場合、以下制限があります。

・1samfsファイルシステムあたり252LUN
・1LUNは最大16TB

ILMによるテープアーカイブのキャッシュとして大容量が求められたため16TBになった経緯があります。
(現状1日数TB、今後増加予定、少なくとも120日は即時アクセスしたい要求があった)
0886名無しさん@お腹いっぱい。2006/09/18(月) 12:25:57
1日数テラバイト増加か…
0887名無しさん@お腹いっぱい。2006/09/18(月) 14:29:13
この金持ちSEめ。
どこで働いているか言わないとパパ怒っちゃうぞ。
0888名無しさん@お腹いっぱい。2006/09/18(月) 14:56:28
そいや、zfs発表の時、サイズは事実上無限とか言ってたけど、論理的な限界はどのあたりだっけ?
0889名無しさん@お腹いっぱい。2006/09/18(月) 15:37:53
128 bits
0890名無しさん@お腹いっぱい。2006/09/18(月) 15:56:34
海を全部蒸発させるほどの電力を電源にしても足りないくらい。
0891名無しさん@お腹いっぱい。2006/09/18(月) 16:14:54
>>887
お金持ちなのは顧客だけですよ。
ストレージ関連技術者なんて所詮は・・・・

>>888
ZFS,128bit
140737488355328YB

なんだか想像出来ないですよね。
0892名無しさん@お腹いっぱい。2006/09/18(月) 17:54:51
何かベンチマークいいやつねーすか?
0893名無しさん@お腹いっぱい。2006/09/18(月) 18:05:03
>>892
1.近所の公園に行く
2.ベンチにペンキを塗りたくる
3.素っ裸になって座る
4.ウヴァー('A`)
0894名無し2006/09/18(月) 20:18:57
inetadmを使うと先頭の行が画面から
はみ出て読めません。
スクロ-ルする方法はないですか
0895>>894 マルチイクナイ2006/09/18(月) 22:12:32
ある
0896名無しさん@お腹いっぱい。2006/09/20(水) 22:55:13
ファイルシステムのブロックサイズは、確認可能でしょうか?
0897名無しさん@お腹いっぱい。2006/09/20(水) 23:12:22
64bitなマシンなら、ufsのブロックサイズは8kしかない。
0898名無しさん@お腹いっぱい。2006/09/21(木) 00:25:53
ありがとうございます。
32bitでは、色々あると思うのですが確認方法あるでしょうか?
0899別の人2006/09/21(木) 01:02:44
fstypコマンドで表示されるbsizeかな?
0900名無しさん@お腹いっぱい。2006/09/21(木) 05:26:20
solarisのufsのブロックサイズは普通8KB以外には考えられない。
フラグメントサイズはインストール対象のパーティションサイズ
で変わることがある。
0901名無しさん@お腹いっぱい。2006/09/21(木) 13:54:01
Intel 版 Solaris10 で、CardBus 接続の SCSI カードは使えますか?
具体的には、メルコの IFC-USCB です。

ググレカスされないために事前に調べたのですが、まったく事例が見当たりませんでした。
0902名無しさん@お腹いっぱい。2006/09/21(木) 19:29:30
>>901
>具体的には、メルコの IFC-USCB です。

ここはapacheスレかと思うた
マジメな話なのねw
0903名無しさん@お腹いっぱい。2006/09/21(木) 19:30:45
ググレカレー
0904名無しさん@お腹いっぱい。2006/09/21(木) 19:32:17
ちなみにシェルは bashです。
0905名無しさん@お腹いっぱい。2006/09/21(木) 19:34:19
ハッシュ・ド・シェル
0906名無しさん@お腹いっぱい。2006/09/22(金) 01:07:25
LinuxのifconfigでRXとかTXとかインターフェースごとの送受信バイト数
が表示されますが、Solarisでそういった情報みれますか?
0907名無しさん@お腹いっぱい。2006/09/22(金) 01:13:11
バイト数は分からんがパケット数なら見れる。> netstat -i
0908名無しさん@お腹いっぱい。2006/09/22(金) 01:48:19
kstat -m iprb とか (iprb のところは適宜変更)
09099062006/09/22(金) 02:58:15

おー、確認できました。
ありがとっ
0910名無しさん@お腹いっぱい。2006/09/22(金) 15:20:08
diskスイートでミラーしてるマシンのシステム(/,/usr,/var)を ufsdump して、
別マシン(全く同じ型番のマシン)に/dev/dsk/cXtXdXsXってスライス切って、
そこにufsrestoreしてDISKスイート使わない(ミラーなし)マシンとして
使いたいんですが、うまくいきません。
vfstabも書き換えましたが起動しません。
他に書き換えたり対応するべき点がありますか?
0911名無しさん@お腹いっぱい。2006/09/22(金) 15:21:32
あ、installbootblkはもちろんやりました。
0912名無しさん@お腹いっぱい。2006/09/22(金) 15:22:28
ミラーを削除してから、ufsdumpとれば?
0913名無しさん@お腹いっぱい。2006/09/22(金) 15:27:02
>>910
>起動しません。

これじゃ情報量ゼロだし。

PROM からは disk0 とかで見えてるのか?
boot -r とかはどうよ?
STOP+N かもしれんし、boot -a かもしれん。
0914名無しさん@お腹いっぱい。2006/09/22(金) 15:40:24
>>912
早速ありがとうございます
ミラーしてるマシンはサービス中なので止めたり、設定変更等いじりたくないのです。

>>913
diskは見えてます。 boot cdrom -s とかで上げても
ufsrestoreした c0t0d0s0は見えてるし、読み書きできます。

boot -r でもだめです。panicして落ちて起動してpanicの繰り返しです。
0915名無しさん@お腹いっぱい。2006/09/22(金) 15:44:14
installbootのコマンドライン指定が間違ってるに1俵。
0916名無しさん@お腹いっぱい。2006/09/22(金) 16:14:04
ディスクが「見えてる」かどうかじゃなく、「どう見えてるか」が問題なんだが。
「panic して」じゃなく、「どう panic したのか」が問題なんだが。
0917名無しさん@お腹いっぱい。2006/09/22(金) 16:26:05
ディスクは c0t0d0s0として見えています。
panicはコンソール上でpanicです。決して私が取り乱しているのではありません。
0918名無しさん@お腹いっぱい。2006/09/22(金) 16:34:33
なー
なんでUNIXマシーンはどれもデカ物なんだろうかね

SSL認証書作成のディレクトリは
/etc/sfw/openssl 
でいいですか?
0919名無しさん@お腹いっぱい。2006/09/22(金) 16:46:24
>>918 みたいな歌のことを「二句切れ」って言うんだよね。切れ過ぎだよね。
0920名無しさん@お腹いっぱい。2006/09/22(金) 16:55:39
>>916
起動用スライスのc0t0d0s0に installbootしてあります。
bootさせると、disk0 からブートして、
Kernel version SunOS.... とOSのバージョンが表示された直後に
panic と表示され落ちます。

ミラーしてない(metadbとか使ってない)マシンをufsdumpして
別のマシンに ufsrestoreしてコピーマシンを作ったり、システム用ディスクの
交換後の復旧は何度もやってますが、ミラーありマシンのシステムイメージを
ミラーなしマシンにリストアするのは今回が初めてな次第です。
0921名無しさん@お腹いっぱい。2006/09/22(金) 18:40:22
/etc/system に mdの設定が入ってるからでそ

CDROMでageたらHDD内の/etc/systemを書き換えるか
bootするときにsystemをシカトさせるとか
0922名無しさん@お腹いっぱい。2006/09/22(金) 19:35:55
>>921
そうだそうだ。
0923名無しさん@お腹いっぱい。2006/09/22(金) 20:07:48
>>921-922
ありがとうございます。
アタリっぽい感じです。
感謝
09249212006/09/22(金) 20:51:23
mdドライバのロードは良いとして、
metadbの場所orルートパーティションがここにおまんがな〜
みたいな設定のせいだった気がする
0925名無しさん@お腹いっぱい。2006/09/22(金) 21:35:13
metarootも必要かな?
0926名無しさん@お腹いっぱい。2006/09/22(金) 22:08:47
いらないYo!
つかmd使わんでそ
0927名無しさん@お腹いっぱい。2006/09/23(土) 08:37:38
てか、なんでSolarisは標準でtelnetもftpも上がっているのねん。
Linuxの方がセキュリティがしっかりしているぞ。メモメモ。

inetadm -M tcp_wrappers=true
svcadm refresh inetd
echo ALL: ALL > /etc/hosts.deny
echo ALL: 127.0.0.1, .YureDomain.example.com > /etc/hosts.allow

/usr/sbin/svcadm disable network/finger
/usr/sbin/svcadm disable network/telnet
/usr/sbin/svcadm disable network/shell:kshell
/usr/sbin/svcadm disable network/shell:default
/usr/sbin/svcadm disable network/login:rlogin
/usr/sbin/svcadm disable network/login:klogin
/usr/sbin/svcadm disable network/login:eklogin
/usr/sbin/svcadm disable network/ftp

cd /etc/ssh
cp sshd_config sshd_config.ORG
vi sshd_config
---------
PasswordAuthentication yes -> no
PAMAuthenticationViaKBDInt yes -> no
-----------
/usr/sbin/svcadm restart ssh
0928名無しさん@お腹いっぱい。2006/09/23(土) 08:55:27
バカがキタ。
0929名無しさん@お腹いっぱい。2006/09/23(土) 10:26:13
だな。「標準で立ち上がってる」って「インストールしたからだろおまえ」
って言いたくなる。要はインストール時から無計画にパッケージ
突っ込んでるだけだろうと。分かってて入れたなら勝手に動いてても何ら
問題ないわけだし。
#もちろん俺は telnetd なんかインストールしてないけど。ftp は使うから
いちおー入れて後から proftpd 突っ込んでるけど
0930名無しさん@お腹いっぱい。2006/09/23(土) 10:52:35
めんどくさいから全部入れてipfで全部遮断してる
0931名無しさん@お腹いっぱい。2006/09/23(土) 14:31:58
>「標準で立ち上がってる」
詭弁かもしれんが反論しておくと、LinuxやFreeBSDではインストールされると立ち上がっているは別物です。

LinuxやFreeBSDではtelnetもftpも、インストールされいたとしても設定しない限り起動はしない。

また、Linuxでは標準ではinboundのTCP/IPのポートはほぼiptablesで塞がっている。明示的に開かない限り塞がっている。

文化が違うのだ。

つまりだな、Linux畑で働いていたSEがSolarisで作業する場合、注意深いSE以外はこの違いに気がつかないわけだ。

俺は注意深いから気がついたけどな。

世の中ユーザ数は

 Linux >> FreeBSD >> Solaris

なんだよな。少数派OSとしての特徴も出すのは良いが、現実として通常時はLinuxで作業しているSEが片手間でSolarisを作業する事が多いわけだ。だから
SolarisでもInstallオプションでセキュリティレベルの設定と称して、

- 不必要なサービスを停止する
- ssh以外はipfで遮断する

みたいのを作るべきだと思うぞ。
0932名無しさん@お腹いっぱい。2006/09/23(土) 14:52:33
>>929
telnetdは必要じゃないとは一般的ではないですね。
0933名無しさん@お腹いっぱい。2006/09/23(土) 14:53:05
>>930は正常だと思う。
0934名無しさん@お腹いっぱい。2006/09/23(土) 14:56:18
「少数派OSとしての特徴」じゃなくて、伝統的にそうだったってだけ。
LAN 環境で使う分には、サービスが上がっててもさほど大きな問題じゃなかったからね。

まぁ、そういうユーザが増えたから次のリリースあたりで変更になるんじゃない?
Express ではすでにそうなってるからね。

http://docs.sun.com/app/docs/doc/819-2183/6n4g726ue?a=view
Network Services Startup

This security enhancement is new in the Solaris Express 7/06 release.

Starting with this release, the generic installation has been changed.
This change ensures that all network services, except ssh,
are either disabled or restricted to respond to local requests only.
The change to the generic installation also minimizes
potential vulnerabilities that might be targeted by remote attackers.

Additionally, the network services startup feature enables customers
to use only those services that they require. All of the affected services
are controlled by the Service Management Framework (SMF).
Any individual service can be enabled using the sycadm and syccfg commands.
The netservices command can be used to switch the service startup behavior.
0935名無しさん@お腹いっぱい。2006/09/23(土) 15:02:05
良くわかんないけど、
AIXもsolarisもIRIXもデフォで全部立ち上がってたような気がする。
0936名無しさん@お腹いっぱい。2006/09/23(土) 15:25:59
>>931
> 文化が違うのだ。
ぷっ。笑かすなや。Linux が安全側に振ったデフォルトになったのはさんざん
叩かれた後だぜ。それまでは MS ばりに機能フリフリのバカ釣り状態だったっつーのw
0937名無しさん@お腹いっぱい。2006/09/23(土) 15:34:41
>>931
Linux >> FreeBSD >> Solaris
レッドハットの営業さんは「世の中圧倒的にSolaris管理者が占めていてLinuxを知っている人は少ない」
と言ってたけどな.
それとインストールの時点ではネットに繋がない事が多いから別にtelnetが立ち上がってても良いんでね?
別にtelnetを停止させる事が出来ない訳じゃないし.

0938名無しさん@お腹いっぱい。2006/09/23(土) 17:18:41
運用する環境も晒さず書いてるからみんな言いたい放題だけどな。
俺は自宅サーバで使うくらいだからインストール時に telnetd 入れてないよ。
その代わり sshd 動かしてるけど。
本体につながったキーボードを使うのが一番多いわけだが。
なにがインストールされてようがなにが動いていようが結局は不必要な物が存在すると
気持ち悪いから全部消しちゃうけどね。

ところで「立ち上がる」っていう「自動詞+他動詞」のぁゃιぃ日本語はみんな allow?
(WS を)「立て上げる」か
(WS が)「立ち上がる」は
「他+他」または「自+自」で正しいけど。
0939名無しさん@お腹いっぱい。2006/09/23(土) 17:47:59
>>938
「立ち上げる」はこれで1語の他動詞。(自動詞+他動詞ではない)(複合動詞)
よって、「WSを立ち上げる」は完全に正しい。

じゃあお前、うどんを「立て食い」する、って言うか?「立ち食い」する、だろ、
これで1語の他動詞。

「立て上げる」なんて言い方初めて聞いたし、多分間違い。
板を壁に「立てかける」ならアリだけど。
0940名無しさん@お腹いっぱい。2006/09/23(土) 18:24:25
>>927
インストール後にサービスが不要なら停止汁。
他OSは不明だが、Solarisではそのようにするものなのだ。

しかし、標準で立ち上がったらいけないのだろうか。
不必要であれば立ち上がらないよう設定すればよいだけのこと。
もしかすると、インストール後はなんら設定変更しないのだろうか。

>>931
SolarisはLinuxやFreeBSDと違うのだ。
インストール時にセキュリティーレベルが設定出来ないのなら、インストール後に設定すれば良いだけのこと。
Solarisが少数か多数なのかは不明だが、OSが片手間技術者の事まで考える必要はあるのだろうか。

しかし、昨今のIT技術者はインストール後の設定すら行わないのだろうか。
0941名無しさん@お腹いっぱい。2006/09/23(土) 18:34:56
>>940

俺は FreeBSD と Solaris を使うが、
Linux ごときと一くくりにされては困る。

0942名無しさん@お腹いっぱい。2006/09/23(土) 18:43:48
まーた、コンプレックスかw
0943名無しさん@お腹いっぱい。2006/09/23(土) 18:46:29
「コンプレックス」と言うと複素数屋が来るからやめとけ。
用語は正しく使おう。本来、劣等感という意味はないから。
0944名無しさん@お腹いっぱい。2006/09/23(土) 18:58:55
ださすぎw、ねずみ
0945名無しさん@お腹いっぱい。2006/09/23(土) 19:02:32
太陽OSは個別でpkg抜けるんだからエエやん
元フィオリーナタソOSは個別に抜けないんだよっ
0946名無しさん@お腹いっぱい。2006/09/23(土) 19:10:36
ダイエットしてくだい、おでーぶさん><
0947名無しさん@お腹いっぱい。2006/09/23(土) 19:11:52
よく釣れたなw
0948名無しさん@お腹いっぱい。2006/09/23(土) 19:13:24
実際、ねずみの胃袋のなかのぞくと、いろんな不要なもんはいってるんだぜ
電線とかw
0949名無しさん@お腹いっぱい。2006/09/23(土) 20:16:20
FreeBSDって5.x〜が糞過ぎて、終わった感が漂ってるけどな。
0950名無しさん@お腹いっぱい。2006/09/23(土) 20:22:51
>>949
いつの話だ。そんな昔話をされてもなぁ。
0951名無しさん@お腹いっぱい。2006/09/23(土) 23:18:58
>>931
Solaris > Linux > bsd じゃないの?
ユーザー数って、パソコンでLinux使ってる人の数じゃないよね?
0952名無しさん@お腹いっぱい。2006/09/23(土) 23:29:16
>>951

そこで言う bsd って何?
0953名無しさん@お腹いっぱい。2006/09/23(土) 23:36:36
>>940
Linux,FreeBSDとは異なると言っているのだ。
ひとくくりにはしていない。

>>943
コンプレックス[complex]?名?
@精神分析で、意識下に抑圧されて存在する、複合した感情・情緒のしこり。現実の思考・行動に影響を与える。
A劣等感。「─を感じる」◇「インフェリオリティーコンプレックス(inferiority complex)」の略。
0954名無しさん@お腹いっぱい。2006/09/23(土) 23:38:07
>>953
で、その解釈は間違いというのが定説なわけだが・・
0955名無しさん@お腹いっぱい。2006/09/23(土) 23:42:08
inferiority complex = 劣等感を含む複合感情のこと。

complex単独の単語には劣等感の意味はない。

「携帯」には「電話」の意味がないのと同じこと。
0956名無しさん@お腹いっぱい。2006/09/23(土) 23:43:11
complex(英語)には「劣等感」という意味は無いけど、コンプレックス(日本語)は
劣等感と同意という事だな。なら「劣等感」といえ。
0957名無しさん@お腹いっぱい。2006/09/23(土) 23:55:28
ところで、Solaris はデフォルトで sendmail が勝手に上がるのは対処されたか?
NIS/DNS で整合取りにくかった頃はえらい迷惑だったが。
telnet や ftp はインストーラーで「私初心者ですよくわかりません」にチェックを
入れた場合は無効化するようにするべきだな。誰か言ってみ。
0958名無しさん@お腹いっぱい。2006/09/24(日) 00:04:08
だからそんなんでグダグダ文句言うぐらいなら Express 使ってろって >>934
0959名無しさん@お腹いっぱい。2006/09/24(日) 00:15:07
でも対策しないと「初心者には使えない OS」のままだわな。
ま、互換性のことがあるだろうからデフォルト設定を変える必要はないと思うが、
インストーラーレベルで簡単に安全側に振れる方途を提供するのは正しいだろ。
グダグダ文句だとか言われる筋合いはないぞ。Sun の代弁者じゃあるまいし。
0960名無しさん@お腹いっぱい。2006/09/24(日) 00:17:03
初心者だから優しくしてください、ってか?
蟹でも使ってろw
0961名無しさん@お腹いっぱい。2006/09/24(日) 00:27:36
だからぁ・・・ Express で安全側に振ってるってことは、
次期リリースでそうなるのはほぼ既定路線ってことなんだけどなぁ・・・
次期リリースまで待つか、待ちきれないなら Express 使うか、それとも
現行の正式リリース版じゃなきゃダメなら現行のを前提にしてもらわなきゃしょうがない。
0962名無しさん@お腹いっぱい。2006/09/24(日) 00:37:46
>>959
そもそも初心者利用は考えていない。
デフォルト設定がセキュアでなければ使えないとの判断なら使わないことだ。
0963名無しさん@お腹いっぱい。2006/09/24(日) 00:39:51
>>957
そうだな。
インストールほやほやで真っ先にやるのはsendmailの停止だもんな。

ただ、telnetやftpをインストールした時点で止めてしまうと、初心者はかえって嵌まりそうだがw

0964名無しさん@お腹いっぱい。2006/09/24(日) 03:09:23
>>960-962
典型的なにわかユーザーだな。古参の Sun ユーザーはそんなにアタマ固くないw
0965名無しさん@お腹いっぱい。2006/09/24(日) 03:20:17
OSっていうのは自分の都合で設定して使うモノだろ。
Linuxでも使ってろ
0966名無しさん@お腹いっぱい。2006/09/24(日) 03:22:19
不要なサービスはインストールの時にカスタムで入れなければいいだけだろ。
なんか出来ない理由あんの?
0967名無しさん@お腹いっぱい。2006/09/24(日) 03:30:15
アタマ固いのはさんざんケチ付けてる側だろ。
柔軟思考ができるなら自分で解決しようとする罠。

しかも、次期リリースでは安全側に振られるだろうって言われてるのに、
ことさらケチ付けまくって何がしたいんだか。
0968名無しさん@お腹いっぱい。2006/09/24(日) 03:30:33
初心者だからだってさ
0969名無しさん@お腹いっぱい。2006/09/24(日) 04:11:07
高々sendmailが動いてるだけで危険だの言う奴は、そもそもTheNetに繋がなきゃいいのに。
自分自身と同様。引き籠ってりゃ安全だろう。
0970名無しさん@お腹いっぱい。2006/09/24(日) 04:49:42
だからさー、sendmail の話は面倒だってことなんだけど... お子ちゃまはこまるなぁ。
NIS/DNS の整合取りにくかった頃って書いたじゃん。
telnet や ftp の話だってさぁ、OpenSSH が同梱されるようになるずっと前から
言われてることだよ。理由があってやってること。Sun はそんなにアホじゃないぜ。
Express でそうなってるからって、11 出た時そうなってない可能性も結構あるぜ。
てかさ、そんな話は hosts.equiv がフルオープンで危ないとか言われた時代から
あるんだよ。Sun がわかってないわけがない。
0971名無しさん@お腹いっぱい。2006/09/24(日) 07:22:57
だからって、ここで管巻いててもどうなるってもんじゃなし。
「〜のようにすべきだ」って訴えたいなら、Sun の中の人が見てそうなところ
(comp.unix.solaris とか OpenSolaris のフォーラムとか) でやった方がいいのに。
0972名無しさん@お腹いっぱい。2006/09/24(日) 09:21:39
そろそろ別の話する?
0973名無しさん@お腹いっぱい。2006/09/24(日) 10:24:40
我輩の調査によると、バカ管理者の割合とOSのデフォルト設定の
セキュア度は正の相関関係がある。
つまり、バカ管理者が多いOSほどデフォルト設定は安全な方に倒してある。
0974名無しさん@お腹いっぱい。2006/09/24(日) 10:52:49
パンがあるならaccess-listを使って食べればいいのにとか思う
0975名無しさん@お腹いっぱい。2006/09/24(日) 11:34:40
>>970
自分で入れといて「勝手に立ち上がる」「迷惑」なんて言うバカが居るんだな。
しかも、キチンと設定してないのもテメェなのに、「整合取りにく」いか。

Sunはアホじゃないなら、アホなのはお前って事に気付け。
0976名無しさん@お腹いっぱい。2006/09/24(日) 11:40:20
>>975
Solarisのインストーラは、「開発者向け」だの「エンドユーザー」だの、
大まかな4種類しか選べない。入れるつもりがないサーバーが
入ってしまうという認識は間違いではないと思う。
(正確には、個別パッケージの選択もできることはできるが、
依存関係とかややこしく、実際にはほとんど行なわれていない)

それより、Solarisで、CDE/JDSなし、開発環境(コンパイラ等)のみあり、
の、インストール選択がなぜないのだろう。
いつも、インストール直後に CDE/JDSを消すのに手間がかかる。
レス数が950を超えています。1000を超えると書き込みができなくなります。