selinux –          おやじdemo_CentOSを使う
1月 042016
 

今年も曜日の組合せの悪い年末年始でした。
3日が日曜日なんて泣けてきますよね。

2017年はどうなのか?確認してみると・・・・
げげぇ~!1日が日曜日じゃぁありませんか。という事は12月31日が土曜日ですよ。
この時点で休日が-2日です。
暦まで働け!と言っているような気がします。

この曜日のタイミングの悪さは2018年も続くのです。
12月30日が土曜日、31日が日曜日です。
かろうじて1日が月曜日、3日が水曜日で救われていますが・・・・。

1年の最初の週くらいは出勤を2.3日で済ませたいですよね。

しかし、これは私だけではない。
そう、皆さんも一緒に同じ巡りあわせがやってくるので、仕方ないと思う事にしませう。

さて、この正月はいかがお過ごしになりましたか?
LinuxへGoGo!した冒険者さんはいらっしゃいますか?

私は恒例になっている神社への参拝を1日の朝方(6時頃)に行ってきました。
家内も息子も連れて正月の朝一ドライブです。
家族の健康をお祈りしてきました。

朝早く外出したので、一日を有意義に使う事ができます。

大晦日に作ったScientific-Linux7にSambaの設定をしたり、自宅の環境に合わせたネットワークを作り、そして、gnomeデスクトップのフォント等をカスタマイズします。

7になると、サービスの起動、停止が6までとは違うので面倒と言えば面倒ですが、これも慣れしかありません。両方使えれば一番良いのです。

7のファイヤウォールはiptablesですが、今回はfirewaldになっています。
別段、iptablesでも構わないのですが、これもfirewaldに慣れるように使うしかありません。
サーバーで使う訳では無いので停止しておいても構わないのですが、とりあえず許可するサービスだけチェックしておきました。

問題はSelinuxですかねぇ~
今までは全部停止してましたが、これも覚える前提で停止させるのは止めておきます。
結局は、自分が使うネットワーク環境において、必要なサービスの許可が出来れば問題は無い。
全てを覚えようとすること自体に無理があるように感じます。

そう2016年はsecureな事を覚える年にしよう!
CentOS7,Scientific Linux7の専門書も一つ購入しなくては・・・。

PCはSSDのお蔭でストレス無く動きます。
ネットのスクロールで動きが悪くなる事もない。

やっぱ、SSDサイコ~!
音も無く速いっす。
8.9000円でこの動きならHDDから交換しない理由なんて何もありません。
SANDISKの256GBのSSD予備買っておけば良かった!8980円ケチってしまった。
このPCの物欲を言うなら、CPUにquadが欲しい!という感じでしょうか。

しかし、そこは我慢、我慢。
一つくらいは劣るところがある方が良いのかも知れません。
何かの際に最終アップグレードする事がいつでも出来ます。
人間だって、完璧な人はいない、人間らしいPCって事ですかね。

CPU Core2Duo E8400/Mem DDR2 2GB*2=4GB/SANDISK SSD256GB/VGA Geforce 7600GS
OS  Scientific Linux7 64bit

当分はこの仕様で頑張ってまいります。

今年もよろしくお願いします。

4月 282012
 

今日は連休初日だったので、ゆっくり起きてから、愛車のminiに乗りBookoffに参考書を探しに行きました。

参考書とかいっても、勉強の参考書ではなくて、Linux系の専門書なんですが、新書で購入すると2500円から3500円くらいで結構高価です。私は貧乏なんで、Linux系の本であれば、多少古くても平気です。例えば、CentOS6を使っていますが、本がCentOS5であってもほとんど内容変わらずなんで大丈夫です。その他、MTの説明本やらXOOPSの説明本やらLinuxのコマンド集など安価であれば買って損は無いと思います。今日はとりあえずFedoraCoreのセキュリティ本(SelinuxからIptablesなど説明されている)を700円で購入してきました。他にWordPressの説明本とかあれば少し高くても買うつもりでしたが売っていませんでした。明日もまたBookoffの他の店舗に出張しようかと考えています。

行くとついつい100円だからと文庫本も買ってきてしまいます。

そう言えば最近はコミック系は買わなくなったな。これは親父になった証拠でしょうか。

4月 262012
 

正式な運用ということではまだまだの状態のATOMサーバーですが、今日は仕事が終わって帰って来てから、ネットでセキュリティの強化をどうするか?調べていました。

Selinuxというソフトが入っていますが、非常に扱いが難しいので、これは後回しにして、Clamd(ウイルスソフト)とRootkit、iptablesの設定をしておきました。

特にiptablesはルーターからポート許可を出している関係で二重になりますが、外国からのアクセス(特に危ない国)の不許可とポートによっては日本国内のみ許可と設定しました。

まぁセキュリティなんであまり公にすることはできませんが・・・。

こういう事(あってもなくても分からないようなもの)はインストールして直ぐに設定しておく方が後々良いと思います。
早く連休にならないか・・・もっと時間が欲しいと思っています。