トップページunix
1001コメント282KB

くだらない質問はここに書き込め!Part 48

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2006/05/10(水) 18:02:34
前スレ
http://pc8.2ch.net/test/read.cgi/unix/1142379262/l50

UNIX板は 2ch のサポートセンターではありません
批判、要望は→ 2ch批判要望 http://ex9.2ch.net/accuse/

NGワード
* UNIXって何? → http://pc8.2ch.net/test/read.cgi/unix/998779290/
* UNIXとLinuxの違いは何? → http://pc8.2ch.net/test/read.cgi/unix/1024558135/
* 2ch閉鎖の危機をUNIX板が救ったという話{は本当? | を知った。有り難う! | のflashはどこ?}
禁止事項
* 既出・内容なし・マルチポスト・アスキーアート各種・ネタage・宿題の丸投げ
注意事項
* 荒らしは無視が鉄則
* Unixと関係ない質問/話題は、よけいな相手をせず適切な板に誘導
* 転んでも泣かない
* ひろゆきのギャグには笑うこと
質問する前にググること http://www.google.co.jp/
0497名無しさん@お腹いっぱい。2006/06/06(火) 18:09:13
>>496
アレはスタンドアローンのFreeBSDのためのルールが書いてある、
ダイアルアップルータのルールとしては使えない。

もちろん、全部が使えないわけではない。
icmp echoをブロックする(見当違いの)ルールは使える。(笑)
04984732006/06/06(火) 18:15:46
>>497
使えるが応用してつかえってことでしょうか?

ちょっとわからないんですが
> icmp echoをブロックする(見当違いの)ルールは使える。(笑) 
というのはどういう意味でしょうか?
ブロックするルールは使える?
見当違いのルールは使える?
0499名無しさん@お腹いっぱい。2006/06/06(火) 18:20:11
なに?中国からのポートスキャンが脅威だと?
そういうときは逆に考えるんだ
見られちゃってもいいさ
そう考えるんだ
0500名無しさん@お腹いっぱい。2006/06/06(火) 18:24:04
icmp echoをブロックするルールは使える。
icmp echoをブロックしてもポートスキャンは防ぐことができないので、見当違いの回答。
05014732006/06/06(火) 18:29:41
>>499
見られてもいいんですが万一踏み台にされると困るので、、、、

>>500
ああそういうことですかわかりました
一般的にはポートスキャンってどう処理してるんですか?
やめさせる(相手にから自分を隠す)方法ってあるんでしょうか?
0502名無しさん@お腹いっぱい。2006/06/06(火) 18:41:32
一般的には、ポートスキャンされても困らないよう
セキュアな状態を保っておく。
0503名無しさん@お腹いっぱい。2006/06/06(火) 18:45:55
ポートスキャンが何かすらわかってなさそうだな。
0504名無しさん@お腹いっぱい。2006/06/06(火) 18:54:04
>>501
ポートっていうぐらいだから、tcp, udp のポートを狙うんだよ。

1 〜 1023 ぐらいまでのポートにとりあえず接続してみる、んで、
その結果、接続できればポートが空いている = 何らかのサービスが
上がっていると判断するのがポートスキャンの原理。

もうちょっと小細工を仕掛けて来るのはいっぱいあるけど
原理としては同じ。

だから、スキャンされたくないなら ipfw 的に書くと

ipfw allow all from any to any via lo0 # lo0 は許可
ipfw allow all from any to any via fxp0 # fxp0 も許可(LAN 内を仮に fxp0 とした場合ね)
ipfw allow all from any to any tcp 80 via tun0 # tun0 のポート 80 へ許可
 (その他いろいろ通したいルール)
ipfw deny all from any to any # あとは全部閉じる

# これでキミのやりたい要件を満たしているかどうかは知らない。

こんな感じじゃないの? icmp を閉じてポートスキャンがなくなる
っていう考え方は基本的に間違っとる。
05055042006/06/06(火) 18:56:40
補足すると、tun0 ってことでちょっと厄介なので、
src と dst は any にしておくのが無難。via でデバイスを
指定しちゃった方が、今のキミの知識レベルだと安全だと思う。
05064732006/06/06(火) 18:58:18
>>502
>>503
ということはポートスキャンは防ぐことはできないってことですか?

>>504
丁寧にありがとうございます
書かれているので試してみます

0507名無しさん@お腹いっぱい。2006/06/06(火) 18:59:01
>>506
なぜ防ぐ必要があるの?
05085042006/06/06(火) 19:09:49
>>506
ポートスキャンをされない(厳密には違うが)ような設定は可能だよ。
通常、OS はサービスを起動していないポートに接続要求があったときに
「ここは閉ってます」って返事をしないといけないわけだけど、
逆に言えば接続要求を完全に無視しちゃえばいいの。

ipfw の deny ってのが無視という意味。「閉ってます」と答えたいなら
tcp の場合には reset かな。udp, icmp は ipfw でどうやるんだっけ?
忘れちゃったけど、要は unreachable を返せば良いわけだな。
0509名無しさん@お腹いっぱい。2006/06/06(火) 19:12:24
>>507
防ぐというかやめてもらいたいだけなんですよ
セキュリティ的に怖いしISDNだから速度もちょっと落ちるし

で一番は自分を隠すことかな?と
固定IPじゃないからつないでる間だけ相手の
スキャンから身を隠せればいいと、、、、

05104732006/06/06(火) 19:18:30
>>508
前レスで「ipfwではポートスキャンを防ぐことは無理(見当違い)」ってレスがあったもので
どういうことかわからなかったんです

されるのは仕方ないけど隠せれば(結果的に防げて)いいと思ってたので、、、、
0511名無しさん@お腹いっぱい。2006/06/06(火) 19:21:16
>>510 そうそう、それで考え方は合ってるよ。分かって来たらそろそろ sage ろ。
0512名無しさん@お腹いっぱい。2006/06/06(火) 19:23:23
>>510
> 前レスで「ipfwではポートスキャンを防ぐことは無理(見当違い)」ってレスがあったもので
そんな事は誰も言っていない。
0513名無しさん@お腹いっぱい。2006/06/06(火) 19:26:59
>>511
質問スレは age 進行でいいじゃん。
0514名無しさん@お腹いっぱい。2006/06/06(火) 19:37:59
>>465
亀だが、V2C(2chブラウザ、Java)ならhtml出力できるぞ
05154732006/06/06(火) 19:38:12
>>511
このスレはsage進行だったんですね




みなさんどうもありがとう
いろいろやってみます
0516ic2006/06/06(火) 22:32:09
crontab で質問です

スクリプトを書いたりコマンドをインストールできない環境で、例えば
「第4月曜日に○○を実行」ってどう書いたら良いでしょうか?

思いついたのが日にちのパラメータで 22,23,24,25,26,27,28 と
書いて、曜日のパラメータで月曜日(1?)を書けばよいのかと思ったのですが。
その辺りの条件が andになるのか or になるのか何処にも記述が見つかりません
でした。

よろしくお願いします
0517名無しさん@お腹いっぱい。2006/06/06(火) 22:51:44
>>516

スクリプトを書けない環境なのにどうやって書こうとしてるの?
0518ic2006/06/06(火) 22:57:01
>>517

出来る作業が crontab の書き換えだけということです
0519名無しさん@お腹いっぱい。2006/06/06(火) 23:10:47
crontabにスクリプト書いたらいいだろ
0520ic2006/06/06(火) 23:12:34
>>519

まあ、それは最終手段だとして。
516は意図したような動作にならないんですかね?
0521名無しさん@お腹いっぱい。2006/06/06(火) 23:16:01
はぁ? 最終?
手段があるならそれを使えよ
お前がマニュアル読んで理解できないのは言いが、他人に迷惑かけるなよ
0522名無しさん@お腹いっぱい。2006/06/06(火) 23:20:54
13 45 22,23,24,25,26,27,28 * 0 コマンド オプション...

で毎月第4日曜日の13時45分にコマンドが実行される (んじゃないだろうか)
0523ic2006/06/06(火) 23:22:45
>>522

ありがとう。
0524名無しさん@お腹いっぱい。2006/06/06(火) 23:22:59
日付と時刻とは AND条件だが、
日付(数字)と曜日は OR条件だから、
ムリ。
0525名無しさん@お腹いっぱい。2006/06/06(火) 23:26:16
>>516
http://www.linux.or.jp/JM/html/cron/man5/crontab.5.html
> 2 つの日フィールド (月内日または曜日) のいずれかが現在時刻と一致すれば
あっけなく見つかるが。
05265222006/06/06(火) 23:29:06
日付と曜日はorだったか
0527名無しさん@お腹いっぱい。2006/06/07(水) 22:19:29
UNIX を勉強しようと FreeBSD をインストールしました。
そして自鯖としようとしたのですが
いきなりセキュリティという難問がのしかかってきました。

どうすればいいですか?
0528名無しさん@お腹いっぱい。2006/06/07(水) 22:26:05
勉強
0529名無しさん@お腹いっぱい。2006/06/07(水) 23:19:30
emacs22でtoolbarアイコンを消すには、
(setq の後に何てかけばいいのでしょうか?
0530名無しさん@お腹いっぱい。2006/06/07(水) 23:54:03
>>527
UNIXを勉強したいのならUNIXをインストールしろよ。
なんでFreeBSDをインストールするの? 釣り?
0531名無しさん@お腹いっぱい。2006/06/08(木) 00:10:58
つまんねぇ釣り

>>527
ともかくいきなりサーバとして公開だけはするな。
勉強はひたすらしろ。
0532名無しさん@お腹いっぱい。2006/06/08(木) 00:17:09
FreeBSDは無料なので、これ以上勉強できまへん。
0533名無しさん@お腹いっぱい。2006/06/08(木) 00:36:31
フリーソフトウェアは言論の自由をもたらすものではなかった
フリーソフトウェアの意義は安価な中古PC上で
電算機の勉強ができるというものに過ぎないですか?
0534名無しさん@お腹いっぱい。2006/06/08(木) 00:52:00
ifconfigコマンドが使えないみたいなんですけど、
自分自身のIPアドレスがわかる方法ってどうやったらいいのですか?
0535名無しさん@お腹いっぱい。2006/06/08(木) 00:53:41
>>534
NICを外して虫眼鏡で見る
それか
ifconfigを検索してみる
それか
正直にOSを告白してLinix板に追いやられる
0536名無しさん@お腹いっぱい。2006/06/08(木) 01:04:33
最近Linux板の方が技術レベルが高いと思うようになったのでLinux板に移住しますね^^;
なんかこの板には勘違いのクソガキが多くなってきたみたいなんで^^;

ではお世話様でした。^^;
0537名無しさん@お腹いっぱい。2006/06/08(木) 01:13:44
Linux使ってるなら初めからLinux板行けよ。
こういう勘違いLinux使いが多くなったなUNIX板は。
0538名無しさん@お腹いっぱい。2006/06/08(木) 01:17:38
結局両板に同じ人間が居るという事実を知らない青い世代
0539名無しさん@お腹いっぱい。2006/06/08(木) 01:29:31
Linux も素敵だ
FreeBSD も好きだ

いずれ貢献し、名を上げたいものだな
0540名無しさん@お腹いっぱい。2006/06/08(木) 02:26:07
537 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2006/06/08(木) 01:13:44
Linux使ってるなら初めからLinux板行けよ。
こういう勘違いLinux使いが多くなったなUNIX板は。

0541名無しさん@お腹いっぱい。2006/06/08(木) 02:44:47
ヒント:自作自演
0542名無しさん@お腹いっぱい。2006/06/08(木) 09:12:21
ああ、犬のことか
Linuxなんて言うからわかりませんでしたよ
0543名無しさん@お腹いっぱい。2006/06/08(木) 10:04:11
>>518
というわけで、実行時刻の指定だけでは無理なので、
0 0 * * 0 /bin/sh -c "[ `date +%d` -ge 22 -a `date +%d` -le 28 ] && コマンド"
0544名無しさん@お腹いっぱい。2006/06/08(木) 11:17:43
xargs の -l と -n の違いがマニュアルを読んでも理解できません。
かみくだいて教えていだだけませんでしょうか。
0545名無しさん@お腹いっぱい。2006/06/08(木) 11:49:27
マニュアル読んだんだからどうわから無いか説明しろよ
それを説明してくれないとこっちも説明できんだろ
0546名無しさん@お腹いっぱい。2006/06/08(木) 11:55:21
どうやったら混同するかの方が謎だ
0547名無しさん@お腹いっぱい。2006/06/08(木) 12:02:05
>>544
というか、xargsは使っちゃいけないコマンドなんで、無理して使うな。
0548名無しさん@お腹いっぱい。2006/06/08(木) 12:25:21
NetBSD-3.0のxargsには-lは無い
0549名無しさん@お腹いっぱい。2006/06/08(木) 12:26:26
なんで突然NetBSDが出てくるんだ
0550名無しさん@お腹いっぱい。2006/06/08(木) 12:29:49
マニュアル読んでみようと思ったら無かったから言って見た
じゃまっだたかスマン
0551名無しさん@お腹いっぱい。2006/06/08(木) 12:55:25
>>547
なんで xargs 使っちゃいけないの?
0552名無しさん@お腹いっぱい。2006/06/08(木) 12:58:06
>>550
うん。
付いて来れない話題に無理についてこようとしなくて良い。
0553名無しさん@お腹いっぱい。2006/06/08(木) 13:14:57
>>552
うん。
ら抜きでわざわざレスしなくて良い。
0554名無しさん@お腹いっぱい。2006/06/08(木) 13:28:15
>>552
うん。
答えられないのなら無理に付いてこようとしなくても良い。
0555名無しさん@お腹いっぱい。2006/06/08(木) 13:57:23
>>529
オラの.emacsには (tool-bar-mode -1) て書いてあった。
でも setq に続けてどう書くかは知らない。
0556Mako2006/06/08(木) 15:02:11
Makoと申します。
root アカウントのSHELLが/sbin/shなのですが、このシェルでaliasの設定方法を
教えていただけないでしょうか。普段一般ユーザでは、cshを使っていて、
%alias cdlogs 'cd /foo/logs'
と書くと、cdlogsとtypeして cd /foo/logs が実行されるのですが、
#alias cdlogs 'cd /foo/logs'
とすると、
cdlogs: alias not found
/usr/bin/alias[8]: cd /foo/logs: invalid alias name
となります。
シンタックスが違うのかと思って以下のようにタイプしてみましたが、エラーは
でないけれど、aliasに登録されていません。
#alias cdlogs='cd /foo/logs'

くだらない質問だと思いますが、どなたか教えていただますでしょうか。


0557名無しさん@お腹いっぱい。2006/06/08(木) 15:10:01
>>556
そのshellはなになんだ?
てかaliasコマンドを使いたいのなら man aliasでマニュアルは見れる
0558名無しさん@お腹いっぱい。2006/06/08(木) 15:14:50
>>556
> でないけれど、aliasに登録されていません。
これはどうやって確認したの?

>>557
alias がシェル内部コマンドだと man alias じゃ出ない環境もあるよ。
シェル自体の man 読まないと。
05595572006/06/08(木) 15:20:51
>>558
aliasコマンドってちゃんといったつもりだけど・・。
0560名無しさん@お腹いっぱい。2006/06/08(木) 15:40:24
>>556
shの場合、aliasじゃなくてシェル関数を使う。

cdlogs() { cd /foo/logs; }
0561Mako2006/06/08(木) 15:42:13
>>557
Born shellです。 /sbin/shellと言えばBorn shellかと思っていました。
man alias でみると、
/usr/bin/alias [ alias-name [ = string ...] ]
となっているんですけれど、
#alias cdlogs='cd /foo/logs'
とやって、
cdlogs と打つと、cdlogs: not foundとなります。

>>558
alias <enter>
05625572006/06/08(木) 15:42:28
どうでもいいけど
/sbin/shな環境ってどんなかんきょう?
0563名無しさん@お腹いっぱい。2006/06/08(木) 15:42:55
>>561
>>560
0564名無しさん@お腹いっぱい。2006/06/08(木) 15:44:33
>>557
元質問にちゃんとrootで/sbin/shって書いてあるじゃん。
わからなきゃ答えるな。
>>560 が正解。正解だけ答えれば良い。
05655572006/06/08(木) 15:45:03
/sbin/shellになった
すげー。 可動式ザクみたい。
05665572006/06/08(木) 15:46:28
>>564
正解だけ答えればいいのなら気味のかきこみいらねぇーー
自分の発言にも自信が持てないってww ぷぎょー
0567名無しさん@お腹いっぱい。2006/06/08(木) 15:46:52
あれ、alias が内部コマンドになってないシェルってあんの?
OS は何?

>>562
Solaris とか。
05685572006/06/08(木) 15:48:05
うお。 書き忘れ
>元質問にちゃんとrootで/sbin/shって書いてあるじゃん。
だから俺様は
>/sbin/shな環境ってどんなかんきょう?
ってきいたんだぞ? 意味わかってる? おつむで使ってね
0569名無しさん@お腹いっぱい。2006/06/08(木) 15:48:31
>>567
Bourne shは aliasは内部コマンドにない。
aliasがあるのはbash/ksh/zsh/ashとか。
0570名無しさん@お腹いっぱい。2006/06/08(木) 15:49:43
どさくさにまぎれて嘘こくな
0571名無しさん@お腹いっぱい。2006/06/08(木) 15:51:01
>>568
rootで/sbin/shって言ったら常識的には Solarisだろ。
で、そのことは質問に答える上で関係ないこと。
質問の答えになっていないノイズカキコは >>567

>>560 みたいな役に立つ答を書け。
0572名無しさん@お腹いっぱい。2006/06/08(木) 15:53:16
>>570
本物のBourne shを知らないんだろ? shにaliasは無いよ。
ちなみに、FreeBSDのshは ashだからaliasはあるよ。それと勘違いしてるの?
05735712006/06/08(木) 15:56:19
質問の答えになっていないノイズカキコは >>557 ね。
0574Mako2006/06/08(木) 15:57:39
Solaris9なんですけど、shにaliasはないんですか。わかりました。すみません。
0575名無しさん@お腹いっぱい。2006/06/08(木) 15:59:52
>>574
で、>>560 は試したの? それで行けるはずだよ。

あと、/usr/bin/aliasコマンドは一種の飾りで、実際にはなんの役にも立たない。
(外部コマンドだから)
05765572006/06/08(木) 16:03:41
ヘイヘーイ 君たち
正解だけ答えればいいんだよーー
それ以外書き込んだら怖いおじちゃんに怒られちゃうからねー
キャキャーー
0577Mako2006/06/08(木) 16:23:58
>>575
これは、.profileに書けばいいのかな。
試してみます。
0578名無しさん@お腹いっぱい。2006/06/08(木) 18:08:09
newlib の tar 玉が欲しいんですけど、どこかにないですかね?

http://sources.redhat.com/newlib/

ここの ftp 落ちてるし、cvs は FW の関係で使えないのでお願いいたします。
0579名無しさん@お腹いっぱい。2006/06/08(木) 18:10:42
>>578
なんでlinux板で聞かないのですか?
0580名無しさん@お腹いっぱい。2006/06/08(木) 18:14:35
>>578
別に落ちてないよ。
0581名無しさん@お腹いっぱい。2006/06/08(木) 18:15:37
>>579
ここの人の方が知識があって親切だからです
0582名無しさん@お腹いっぱい。2006/06/08(木) 18:23:32
>>578
ftpが落ちてるように見えるのは FWがFTPのPASVしか通さないからではないのかと?
0583名無しさん@お腹いっぱい。2006/06/08(木) 18:24:05
>>579
> なんでlinux板で聞かないのですか?
むしろなんで犬板で聞かないといけないのか聞きたい。

>>580
なんで見えないんだろ。
0584名無しさん@お腹いっぱい。2006/06/08(木) 18:42:38
標準出力をメールで飛ばしたいんだけど、自前でmtaは動かさずに
別のマシンのものを利用したい
mailと同じくらい簡単なインタフェースで使えるなにかはない?
0585名無しさん@お腹いっぱい。2006/06/08(木) 18:54:32
>>584
速記
0586名無しさん@お腹いっぱい。2006/06/08(木) 19:08:39
>>583
馬鹿にはわからないの。
0587名無しさん@お腹いっぱい。2006/06/08(木) 19:08:58
なんかもうLinux板=プログラマー板、UNIX板=プログラム板の位置づけですか?

ちょっくらLinux板に糞スレ乱立でもしてくるか?
0588名無しさん@お腹いっぱい。2006/06/08(木) 19:18:10
>>584
やっぱり、MTAとしては動かしていないsendmailを使うのが早いよ。
sendmail -t オプションで、To: CC: とかフィールドを読んでくれる。
0589名無しさん@お腹いっぱい。2006/06/08(木) 19:19:34
>>587
そんな位置づけじゃないです。
0590名無しさん@お腹いっぱい。2006/06/08(木) 19:47:59
むやみに linux を排除しようとするのは
コンプレックスに凝り固まったアンチみたいで恥ずかしいから
やめようぜ。
0591名無しさん@お腹いっぱい。2006/06/08(木) 21:03:13
妙にスレがのびてるなと思ったらもう夏休みが始まってるとは知らなかった
0592名無しさん@お腹いっぱい。2006/06/08(木) 21:06:21


       ま   た   脱   犬   者   か

0593名無しさん@お腹いっぱい。2006/06/08(木) 21:09:58
あつはナツいね
0594名無しさん@お腹いっぱい。2006/06/08(木) 21:15:51
587 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2006/06/08(木) 19:08:58
なんかもうLinux板=プログラマー板、UNIX板=プログラム板の位置づけですか?

ちょっくらLinux板に糞スレ乱立でもしてくるか?




Linux板見たことないのか?
0595名無しさん@お腹いっぱい。2006/06/08(木) 21:35:15
あまりにもくだらないものをみつけたので
人に紹介したくなる事はないでしょうか?

ナハバウアー
http://news18.2ch.net/test/read.cgi/mnewsplus/1149767923/l50
0596名無しさん@お腹いっぱい。2006/06/08(木) 22:49:47
リダイレクトで出力先を二ヶ所同時にしたい場合はどうやるんですか?
■ このスレッドは過去ログ倉庫に格納されています