| Next»
ç§ãŒå‚åŠ ã—ã¦ã„るプãƒã‚¸ã‚§ã‚¯ãƒˆã§ã‚µãƒ¼ãƒãƒ¼ã®ãƒã‚°ã‚’ãƒã‚°é›†ç´„サーãƒãƒ¼ã«è»¢é€ã™ã‚‹ã“ã¨ã«ãªã‚Šã¾ã—ãŸã€‚
syslogã®è»¢é€å…ˆã‚µãƒ¼ãƒãƒ¼ã¯ã™ã§ã«æ§‹ç¯‰ã•れã¦ã„ã‚‹ã®ã§ã€ã“ã¡ã‚‰ã®ä½œæ¥ã¯syslogを転é€ã™ã‚‹è¨å®šã‚’入れるã ã‘ã§ã™ãŒã€å‹‰å¼·ã®ãŸã‚ã«è»¢é€ã®è¨å®šã«ã¤ã„ã¦ã‚‚調ã¹ã¦ã¿ã¾ã—ãŸã€‚
ã¾ãšã¯syslogã«ã¤ã„ã¦ã€‚
syslogã¯sendmailã®ä¸€éƒ¨ã¨ã—ã¦é–‹ç™ºã•れã¾ã—ãŸãŒã€ä¾¿åˆ©ã ã¨è¨€ã†ã“ã¨ã§UNIX/Linuxç‰ã®ãƒ‡ãƒ•ァクトスタンダードã®ãƒã‚®ãƒ³ã‚°æ–¹å¼ã¨ãªã‚Šã¾ã—ãŸã€‚
syslogãŒä½¿ç”¨ã™ã‚‹ãƒãƒ¼ãƒˆã¯514/udpãªã®ã§ãƒ‡ãƒ¼ã‚¿ã®ä¿è¨¼ã¯ãªã„ãŒã€TCPã§ã®å®Ÿè£…版ã§ã‚ã‚‹rsyslogãŒã‚りã¾ã™ã€‚使用ã™ã‚‹ã«ã¯"/etc/services"ã«"syslog 514/udp"ã®ã‚¨ãƒ³ãƒˆãƒªãŒå¿…è¦ã§ã™(RHEL5ã§ã¯ãƒ‡ãƒ•ォルトã§ç™»éŒ²ã•れã¦ã„ã‚‹)。ã“ã®ã‚¨ãƒ³ãƒˆãƒªãŒç„¡ã„å ´åˆã€ãƒãƒ¼ãƒˆã‚’é–‹ã‘ã‚‹ã“ã¨ãŒã§ããªã„ã®ã§ãƒ‡ãƒ¼ãƒ¢ãƒ³ã¯çµ‚了ã—ã¾ã™ã€‚
ãƒãƒ¼ãƒˆãŒãªã„å ´åˆ

ãƒãƒ¼ãƒˆãŒã‚ã‚‹å ´åˆ

・転é€å…ˆã‚µãƒ¼ãƒãƒ¼è¨å®š
"/etc/sysconfig"ã«ã‚ã‚‹"syslog"ファイルã®"SYSLOGD_OPTIONS"ã‚’å…ƒã®"-m 0"ã‹ã‚‰"-m 0 -r"ã«ä¿®æ£ã—ã¾ã™ã€‚ã¾ãŸã€"/etc/init.d"ã«ã‚‚"syslog"ファイルãŒã‚ã‚‹ã®ã§åŒã˜ã‚ˆã†ã«"SYSLOGD_OPTIONS"ã‚’ä¿®æ£ã—ã¾ã™ã€‚
-mオプションã¯å¾Œã‚ã®æ•°å—ã®æ™‚é–“(分)ã”ã¨ã«ã‚¿ã‚¤ãƒ スタンプを記録ã•ã›ã¾ã™ã€‚"-- MARK --"ã¨ã„ã†æ–‡å—列ãŒãƒã‚°ã®ä»£ã‚りã«è¨˜éŒ²ã•れã¾ã™ã€‚ã“ã“ã§ã¯"0"ãªã®ã§ã“ã®æ©Ÿèƒ½ã¯ä½¿ã‚ãªã„è¨å®šã«ãªã£ã¦ã„ã¾ã™ã€‚
-rオプションã¯ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‹ã‚‰ã®ãƒ¡ãƒƒã‚»ãƒ¼ã‚¸ã‚’å—ä¿¡ã™ã‚‹æ©Ÿèƒ½ã‚’有効ã«ã—ã¾ã™ã€‚ver1.3以é™ã®ãƒ‡ãƒ•ォルトè¨å®šã¯ã‚ªãƒ•ã«ãªã£ã¦ãŠã‚Šã€ã‚ªãƒ—ションをã¤ã‘ãªã„é™ã‚Šå—ä¿¡ã—ã¾ã›ã‚“。
以上ã®è¨å®šã‚’終ãˆãŸã‚‰syslogデーモンをå†èµ·å‹•ã—ã¾ã™ã€‚

・転é€å…ƒã‚µãƒ¼ãƒãƒ¼è¨å®š
"syslog.conf"ã®è¨å®šã«"@"ã§å§‹ã¾ã‚‹IPアドレス/ホストåã‚’è¿½åŠ ã—ã¾ã™ã€‚
(ホストåã®åå‰è§£æ±ºãŒã§ããªã„å ´åˆã«ã¯10回å•ã„åˆã‚ã›ã‚’ã—ãŸå¾Œã€ã‚¨ãƒ©ãƒ¼ãƒ¡ãƒƒã‚»ãƒ¼ã‚¸ã‚’出力ã—ã¾ã™ã€‚RHEL5ã§ã¯ã‚¨ãƒ©ãƒ¼ãƒ¡ãƒƒã‚»ãƒ¼ã‚¸ã®å‡ºåŠ›ãŒç¢ºèªã§ãã¾ã›ã‚“ã§ã—ãŸ)。今後ã®ä¿å®ˆæ€§ã‚’高ã‚ã‚‹ãŸã‚ã«ã‚‚hostsã«è¨˜è¿°ã•れã¦ã„るホストåを使用ã™ã‚‹æ–¹ãŒè‰¯ã„ã§ã™ã€‚
å…¨ãã™ã¹ã¦ã®ãƒã‚°ã‚’転é€ã™ã‚‹ã®ã§ã‚れã°"*.* @hostname"ã¨è¨˜è¿°ã—ã¾ã™ã€‚今回ã¯é€šå¸¸"/var/log/messages"ã¨"/var/log/secure"ã«æ›¸ãè¾¼ã¾ã‚Œã‚‹ãƒ¬ãƒ™ãƒ«ã‚’転é€ã™ã‚‹ã“ã¨ã«ã—ã¾ã—ãŸã€‚
以上ã®è¨å®šã‚’終ãˆãŸã‚‰syslogデーモンをå†èµ·å‹•ã—ã¾ã™ã€‚å†èµ·å‹•ã—æ¬¡ç¬¬ã€ãƒã‚°ãŒè»¢é€ã•れ始ã‚ã¾ã™ã€‚

今回è¨å®šã—ãŸéš›ã«ãƒã‚°è»¢é€å…ˆã‚µãƒ¼ãƒãƒ¼ã®ãƒ•ァイアウォールã®ãƒãƒ¼ãƒˆã‚’é–‹ã‘ã‚‹ã®ã‚’忘れã¦ã„ã¾ã—ãŸã€‚
ホストLINUX02ã§ãƒã‚°ã‚¤ãƒ³ã—ã¦ã‚‚ãƒã‚°ãŒè¨˜éŒ²ã•れã¾ã›ã‚“。
ãƒã‚°ã‚¤ãƒ³


tcpdumpを使ã£ã¦ã€ãƒã‚°ãŒè»¢é€ã•れã¦ã„ã‚‹ã®ã‹ã‚’確èªã—ã¾ã—ãŸã€‚プãƒãƒˆã‚³ãƒ«ã¯udpã§å®›å…ˆãƒãƒ¼ãƒˆãŒ514ã®é€šä¿¡ã‚’表示ã—ã¾ã™ã€‚

ãƒã‚°è»¢é€å…ˆã®ãƒãƒ¼ãƒˆãŒé–‹ã„ã¦ã„ã‚‹ã‹ã‚’確èªã€‚514ãƒãƒ¼ãƒˆ(下図ã§ã¯syslogã¨è¡¨è¨˜)自体ã¯é–‹ã„ã¦ãƒªã‚¹ãƒ³çŠ¶æ…‹ã«ãªã£ã¦ã„ã¾ã™ã€‚

ã“ã“ã¾ã§æ¥ãŸã‚‰å¾Œã¯ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ãŒæ€ªã—ã„ã§ã™ã€‚ファイアウォールã§ãƒãƒ¼ãƒˆã‚’ãµã•ã„ã§ã„ãªã„ã‹ç¢ºèªã—ãŸã¨ã“ã‚ã€è¦‹äº‹ã«ãµã•ã„ã§ãŠã‚Šã¾ã—ãŸã€‚

"system-config-securitylevel"コマンドã§"514/udp"ãƒãƒ¼ãƒˆã‚’é–‹ãã¾ã™ã€‚

æ³¨æ„æ›¸ãã«ã€Œ"サービスå:プãƒãƒˆã‚³ãƒ«"ã§è¨˜è¿°ã›ã‚ˆã€ã¨ã‚ã£ãŸã®ã§"syslog:udp"ã¨å…¥åŠ›ã—ã¾ã—ãŸã€‚


ファイアウォールã®ãƒãƒ¼ãƒˆã‚’é–‹ãã€ãƒ›ã‚¹ãƒˆLINUX02ã§ãƒã‚°ã‚¤ãƒ³ã—ãŸã¨ã“ã‚ã€ãƒã‚°ãŒè¨˜éŒ²ã•れã¾ã—ãŸã€‚転é€å…ˆã‚µãƒ¼ãƒãƒ¼ã®ãƒã‚°ã«ã¯ä¸‹è¨˜ã®æ§˜ã«ãƒ›ã‚¹ãƒˆåãŒè¡¨ç¤ºã•れã€ã©ã“ã®ã‚µãƒ¼ãƒãƒ¼ã§å‡ºåŠ›ã•れãŸãƒã‚°ã‹ãŒã‚ã‹ã‚‹ã‚ˆã†ã«ãªã£ã¦ã„ã¾ã™ã€‚転é€ã•れãŸãƒã‚°ã®ãƒ›ã‚¹ãƒˆåãŒå°æ–‡å—ãªã®ã¯ä»•様ãªã®ã§ã—ょã†ã‹ï¼Ÿ

転é€å…ˆã‚µãƒ¼ãƒãƒ¼ã§ãƒã‚°ãŒã©ã®ã‚ˆã†ã«æŒ¯ã‚Šåˆ†ã‘ã¦è¨˜éŒ²ã•れるã®ã‹ã«ã¤ã„ã¦ã‚‚確èªã—ã¾ã—ãŸã€‚
転é€å…ˆã‚µãƒ¼ãƒãƒ¼ã®è¨å®šã¯èªè¨¼ã«ã¤ã„ã¦ã®ãƒã‚°ã‚’"/var/log/secure"ã ã‘ã§ãªã"/var/log/messages"ã«ã‚‚記録ã™ã‚‹ã‚ˆã†ã«ã—ã¦ã‚りã¾ã—ãŸã€‚

ã“れをデフォルト通り"/var/log/secure"ã®ã¿ã«æ›¸ã込むよã†ã«å¤‰æ›´ã—ã¾ã—ãŸã€‚

ã™ã‚‹ã¨ã€æœ€åˆã«ãƒã‚°ã®è»¢é€ã‚’確èªã—ãŸã¨ãã«ã¯"/var/log/messages"ã«ã‚‚記録ã•れã¦ã„ãŸèªè¨¼ã«ã¤ã„ã¦ã®ãƒã‚°ãŒ"/var/log/secure"ã®ã¿ã«è¨˜éŒ²ã•れるよã†ã«ãªã‚Šã¾ã—ãŸã€‚

ãƒã‚°ã®æ›¸ã分ã‘ルールã¯è»¢é€å…ˆã‚µãƒ¼ãƒãƒ¼ã®è¨å®šã«å¾“ã†ã¨è¨€ã†ã“ã¨ãŒã‚ã‹ã‚Šã¾ã—ãŸã€‚
RHEL5ã§ç¢ºèªã—ã¦ã‚りã¾ã™ã€‚
syslogã®è»¢é€å…ˆã‚µãƒ¼ãƒãƒ¼ã¯ã™ã§ã«æ§‹ç¯‰ã•れã¦ã„ã‚‹ã®ã§ã€ã“ã¡ã‚‰ã®ä½œæ¥ã¯syslogを転é€ã™ã‚‹è¨å®šã‚’入れるã ã‘ã§ã™ãŒã€å‹‰å¼·ã®ãŸã‚ã«è»¢é€ã®è¨å®šã«ã¤ã„ã¦ã‚‚調ã¹ã¦ã¿ã¾ã—ãŸã€‚
ã¾ãšã¯syslogã«ã¤ã„ã¦ã€‚
syslogã¯sendmailã®ä¸€éƒ¨ã¨ã—ã¦é–‹ç™ºã•れã¾ã—ãŸãŒã€ä¾¿åˆ©ã ã¨è¨€ã†ã“ã¨ã§UNIX/Linuxç‰ã®ãƒ‡ãƒ•ァクトスタンダードã®ãƒã‚®ãƒ³ã‚°æ–¹å¼ã¨ãªã‚Šã¾ã—ãŸã€‚
syslogãŒä½¿ç”¨ã™ã‚‹ãƒãƒ¼ãƒˆã¯514/udpãªã®ã§ãƒ‡ãƒ¼ã‚¿ã®ä¿è¨¼ã¯ãªã„ãŒã€TCPã§ã®å®Ÿè£…版ã§ã‚ã‚‹rsyslogãŒã‚りã¾ã™ã€‚使用ã™ã‚‹ã«ã¯"/etc/services"ã«"syslog 514/udp"ã®ã‚¨ãƒ³ãƒˆãƒªãŒå¿…è¦ã§ã™(RHEL5ã§ã¯ãƒ‡ãƒ•ォルトã§ç™»éŒ²ã•れã¦ã„ã‚‹)。ã“ã®ã‚¨ãƒ³ãƒˆãƒªãŒç„¡ã„å ´åˆã€ãƒãƒ¼ãƒˆã‚’é–‹ã‘ã‚‹ã“ã¨ãŒã§ããªã„ã®ã§ãƒ‡ãƒ¼ãƒ¢ãƒ³ã¯çµ‚了ã—ã¾ã™ã€‚
ãƒãƒ¼ãƒˆãŒãªã„å ´åˆ

ãƒãƒ¼ãƒˆãŒã‚ã‚‹å ´åˆ

・転é€å…ˆã‚µãƒ¼ãƒãƒ¼è¨å®š
"/etc/sysconfig"ã«ã‚ã‚‹"syslog"ファイルã®"SYSLOGD_OPTIONS"ã‚’å…ƒã®"-m 0"ã‹ã‚‰"-m 0 -r"ã«ä¿®æ£ã—ã¾ã™ã€‚ã¾ãŸã€"/etc/init.d"ã«ã‚‚"syslog"ファイルãŒã‚ã‚‹ã®ã§åŒã˜ã‚ˆã†ã«"SYSLOGD_OPTIONS"ã‚’ä¿®æ£ã—ã¾ã™ã€‚
-mオプションã¯å¾Œã‚ã®æ•°å—ã®æ™‚é–“(分)ã”ã¨ã«ã‚¿ã‚¤ãƒ スタンプを記録ã•ã›ã¾ã™ã€‚"-- MARK --"ã¨ã„ã†æ–‡å—列ãŒãƒã‚°ã®ä»£ã‚りã«è¨˜éŒ²ã•れã¾ã™ã€‚ã“ã“ã§ã¯"0"ãªã®ã§ã“ã®æ©Ÿèƒ½ã¯ä½¿ã‚ãªã„è¨å®šã«ãªã£ã¦ã„ã¾ã™ã€‚
-rオプションã¯ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‹ã‚‰ã®ãƒ¡ãƒƒã‚»ãƒ¼ã‚¸ã‚’å—ä¿¡ã™ã‚‹æ©Ÿèƒ½ã‚’有効ã«ã—ã¾ã™ã€‚ver1.3以é™ã®ãƒ‡ãƒ•ォルトè¨å®šã¯ã‚ªãƒ•ã«ãªã£ã¦ãŠã‚Šã€ã‚ªãƒ—ションをã¤ã‘ãªã„é™ã‚Šå—ä¿¡ã—ã¾ã›ã‚“。
以上ã®è¨å®šã‚’終ãˆãŸã‚‰syslogデーモンをå†èµ·å‹•ã—ã¾ã™ã€‚

・転é€å…ƒã‚µãƒ¼ãƒãƒ¼è¨å®š
"syslog.conf"ã®è¨å®šã«"@"ã§å§‹ã¾ã‚‹IPアドレス/ホストåã‚’è¿½åŠ ã—ã¾ã™ã€‚
(ホストåã®åå‰è§£æ±ºãŒã§ããªã„å ´åˆã«ã¯10回å•ã„åˆã‚ã›ã‚’ã—ãŸå¾Œã€ã‚¨ãƒ©ãƒ¼ãƒ¡ãƒƒã‚»ãƒ¼ã‚¸ã‚’出力ã—ã¾ã™ã€‚RHEL5ã§ã¯ã‚¨ãƒ©ãƒ¼ãƒ¡ãƒƒã‚»ãƒ¼ã‚¸ã®å‡ºåŠ›ãŒç¢ºèªã§ãã¾ã›ã‚“ã§ã—ãŸ)。今後ã®ä¿å®ˆæ€§ã‚’高ã‚ã‚‹ãŸã‚ã«ã‚‚hostsã«è¨˜è¿°ã•れã¦ã„るホストåを使用ã™ã‚‹æ–¹ãŒè‰¯ã„ã§ã™ã€‚
å…¨ãã™ã¹ã¦ã®ãƒã‚°ã‚’転é€ã™ã‚‹ã®ã§ã‚れã°"*.* @hostname"ã¨è¨˜è¿°ã—ã¾ã™ã€‚今回ã¯é€šå¸¸"/var/log/messages"ã¨"/var/log/secure"ã«æ›¸ãè¾¼ã¾ã‚Œã‚‹ãƒ¬ãƒ™ãƒ«ã‚’転é€ã™ã‚‹ã“ã¨ã«ã—ã¾ã—ãŸã€‚
以上ã®è¨å®šã‚’終ãˆãŸã‚‰syslogデーモンをå†èµ·å‹•ã—ã¾ã™ã€‚å†èµ·å‹•ã—æ¬¡ç¬¬ã€ãƒã‚°ãŒè»¢é€ã•れ始ã‚ã¾ã™ã€‚

今回è¨å®šã—ãŸéš›ã«ãƒã‚°è»¢é€å…ˆã‚µãƒ¼ãƒãƒ¼ã®ãƒ•ァイアウォールã®ãƒãƒ¼ãƒˆã‚’é–‹ã‘ã‚‹ã®ã‚’忘れã¦ã„ã¾ã—ãŸã€‚
ホストLINUX02ã§ãƒã‚°ã‚¤ãƒ³ã—ã¦ã‚‚ãƒã‚°ãŒè¨˜éŒ²ã•れã¾ã›ã‚“。
ãƒã‚°ã‚¤ãƒ³


tcpdumpを使ã£ã¦ã€ãƒã‚°ãŒè»¢é€ã•れã¦ã„ã‚‹ã®ã‹ã‚’確èªã—ã¾ã—ãŸã€‚プãƒãƒˆã‚³ãƒ«ã¯udpã§å®›å…ˆãƒãƒ¼ãƒˆãŒ514ã®é€šä¿¡ã‚’表示ã—ã¾ã™ã€‚

ãƒã‚°è»¢é€å…ˆã®ãƒãƒ¼ãƒˆãŒé–‹ã„ã¦ã„ã‚‹ã‹ã‚’確èªã€‚514ãƒãƒ¼ãƒˆ(下図ã§ã¯syslogã¨è¡¨è¨˜)自体ã¯é–‹ã„ã¦ãƒªã‚¹ãƒ³çŠ¶æ…‹ã«ãªã£ã¦ã„ã¾ã™ã€‚

ã“ã“ã¾ã§æ¥ãŸã‚‰å¾Œã¯ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ãŒæ€ªã—ã„ã§ã™ã€‚ファイアウォールã§ãƒãƒ¼ãƒˆã‚’ãµã•ã„ã§ã„ãªã„ã‹ç¢ºèªã—ãŸã¨ã“ã‚ã€è¦‹äº‹ã«ãµã•ã„ã§ãŠã‚Šã¾ã—ãŸã€‚

"system-config-securitylevel"コマンドã§"514/udp"ãƒãƒ¼ãƒˆã‚’é–‹ãã¾ã™ã€‚

æ³¨æ„æ›¸ãã«ã€Œ"サービスå:プãƒãƒˆã‚³ãƒ«"ã§è¨˜è¿°ã›ã‚ˆã€ã¨ã‚ã£ãŸã®ã§"syslog:udp"ã¨å…¥åŠ›ã—ã¾ã—ãŸã€‚


ファイアウォールã®ãƒãƒ¼ãƒˆã‚’é–‹ãã€ãƒ›ã‚¹ãƒˆLINUX02ã§ãƒã‚°ã‚¤ãƒ³ã—ãŸã¨ã“ã‚ã€ãƒã‚°ãŒè¨˜éŒ²ã•れã¾ã—ãŸã€‚転é€å…ˆã‚µãƒ¼ãƒãƒ¼ã®ãƒã‚°ã«ã¯ä¸‹è¨˜ã®æ§˜ã«ãƒ›ã‚¹ãƒˆåãŒè¡¨ç¤ºã•れã€ã©ã“ã®ã‚µãƒ¼ãƒãƒ¼ã§å‡ºåŠ›ã•れãŸãƒã‚°ã‹ãŒã‚ã‹ã‚‹ã‚ˆã†ã«ãªã£ã¦ã„ã¾ã™ã€‚転é€ã•れãŸãƒã‚°ã®ãƒ›ã‚¹ãƒˆåãŒå°æ–‡å—ãªã®ã¯ä»•様ãªã®ã§ã—ょã†ã‹ï¼Ÿ

転é€å…ˆã‚µãƒ¼ãƒãƒ¼ã§ãƒã‚°ãŒã©ã®ã‚ˆã†ã«æŒ¯ã‚Šåˆ†ã‘ã¦è¨˜éŒ²ã•れるã®ã‹ã«ã¤ã„ã¦ã‚‚確èªã—ã¾ã—ãŸã€‚
転é€å…ˆã‚µãƒ¼ãƒãƒ¼ã®è¨å®šã¯èªè¨¼ã«ã¤ã„ã¦ã®ãƒã‚°ã‚’"/var/log/secure"ã ã‘ã§ãªã"/var/log/messages"ã«ã‚‚記録ã™ã‚‹ã‚ˆã†ã«ã—ã¦ã‚りã¾ã—ãŸã€‚

ã“れをデフォルト通り"/var/log/secure"ã®ã¿ã«æ›¸ã込むよã†ã«å¤‰æ›´ã—ã¾ã—ãŸã€‚

ã™ã‚‹ã¨ã€æœ€åˆã«ãƒã‚°ã®è»¢é€ã‚’確èªã—ãŸã¨ãã«ã¯"/var/log/messages"ã«ã‚‚記録ã•れã¦ã„ãŸèªè¨¼ã«ã¤ã„ã¦ã®ãƒã‚°ãŒ"/var/log/secure"ã®ã¿ã«è¨˜éŒ²ã•れるよã†ã«ãªã‚Šã¾ã—ãŸã€‚

ãƒã‚°ã®æ›¸ã分ã‘ルールã¯è»¢é€å…ˆã‚µãƒ¼ãƒãƒ¼ã®è¨å®šã«å¾“ã†ã¨è¨€ã†ã“ã¨ãŒã‚ã‹ã‚Šã¾ã—ãŸã€‚
RHEL5ã§ç¢ºèªã—ã¦ã‚りã¾ã™ã€‚
「Hyper-Vã®æ§‹ç¯‰ï½žãã®äº” 仮想マシンã®ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«(Red Hat Enterprise Linux 5.4)ã€ã§Linux IC (çµ±åˆã‚³ãƒ³ãƒãƒ¼ãƒãƒ³ãƒˆ)v2.0をインストールã—ã¾ã—ãŸã€‚
ã—ã‹ã—ã€2010å¹´7月ã«Linux Integration Services v2.1ãŒãƒªãƒªãƒ¼ã‚¹ã•れã¦ã„ã¾ã™ã€‚対応ã—ã¦ã„ã‚‹LinuxゲストOSã¯ä¸‹è¨˜ã®6ã¤ã§ã™ã€‚
Linux Distributions (4コア)
SUSE Linux Enterprise Server 10 with Service Pack 3 (x86 Editionã¾ãŸã¯x64 Edition)
SUSE Linux Enterprise Server 11 (x86 Editionã¾ãŸã¯x64 Edition)
Red Hat Enterprise Linux (RHEL) 5.2ã€5.3ã€5.4ãŠã‚ˆã³5.5 (x86 Editionã¾ãŸã¯x64 Edition)
ã•らã«ã€v2.1ã§ã¯ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«æ–¹æ³•ãŒå¤‰æ›´ã•れã¦ã„ã¾ã™ã€‚
注æ„点ã¯ä¸‹è¨˜ã®äºŒç‚¹ã§ã™ã€‚
・v2.1をインストールã™ã‚‹ã«ã¯å¯¾è±¡Linux OS上ã®"/usr/src/kernels/2.6.18-155.el5-i686"ã«ã‚«ãƒ¼ãƒãƒ«ãŒã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã•れã¦ã„ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚
・Software DevelopmentパッケージãŒã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã•れã¦ã„ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚
ãれã§ã¯ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã—ã¦ã„ãã¾ã™ãŒã€æ–°è¦ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã‚‚æ—§ãƒãƒ¼ã‚¸ãƒ§ãƒ³ã‹ã‚‰ã®ã‚¢ãƒƒãƒ—ã‚°ãƒ¬ãƒ¼ãƒ‰ã‚‚æ‰‹é †ã¯å…¨ãåŒã˜ã«ãªã‚Šã¾ã™ã€‚ã“ã“ã§ã¯ã‚¢ãƒƒãƒ—グレードã—ãŸéš›ã®ã‚¤ãƒ¡ãƒ¼ã‚¸ã‚’載ã›ã¦ãŠãã¾ã™ã€‚
ã¾ãšã¯CDをマウントã—ã€ä¸èº«ã‚’ã™ã¹ã¦"/opt"以下ã®ä»»æ„ã®ãƒ‡ã‚£ãƒ¬ã‚¯ãƒˆãƒªã«ã‚³ãƒ”ーã—ã¾ã™ï¼ˆMSã®ãƒ‰ã‚ュメントã§ã¯"/opt/linux_ic_v21_rtm2ã¨ãªã£ã¦ã„ã¾ã™ï¼‰ã€‚

コピーã—ãŸã‚‰ãã®ãƒ‡ã‚£ãƒ¬ã‚¯ãƒˆãƒªã¸ç§»å‹•ã—ã€"make"コマンドを実行ã—ã¾ã™ã€‚

"make"ãŒå®Œäº†ã—ãŸã‚‰"make install"ã§ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã—ã¾ã™ã€‚


インストールãŒå®Œäº†ã—ãŸã‚‰Linuxã‚’å†èµ·å‹•ã—ã¾ã™ã€‚
å†èµ·å‹•後ã«sshã§æŽ¥ç¶šã—ãŸå›³ã§ã™ãŒã€å‰å›žã®ãƒã‚°ã‚¤ãƒ³æ™‚刻ã¨ç¾åœ¨æ™‚刻ãŒå¤§ãããšã‚Œã¦ã„ã¾ã™ã€‚ã“れã¯ã€v2.1ã§è¿½åŠ ã•れãŸãƒ›ã‚¹ãƒˆOSã¨ã®æ™‚åˆ»åŒæœŸãŒå‹•ã„ã¦ã„ã‚‹ãŸã‚ã§ã™ã€‚インストールã‹ã‚‰1週間ã§3時間ã»ã©ãšã‚Œã¦ã„ã¾ã™ã€‚

サーãƒãƒ¼ãƒžãƒãƒ¼ã‚¸ãƒ£ãƒ¼ã§ç¢ºèªã‚’ã™ã‚‹ã¨ã€ã‚¹ãƒ†ãƒ¼ã‚¿ã‚¹ã®ã¨ã“ã‚ã§ã€Œãƒãƒ¼ãƒˆãƒ“ートã€ãŒã€ŒOKã€ã«ãªã£ã¦ã„ã¾ã™ã€‚Linux ICをインストールã™ã‚‹å‰ã¯ã€ŒOFFã€ã¨ãªã£ã¦ã„ã¾ã—ãŸã€‚

ã¾ãŸã€ã‚µãƒ¼ãƒãƒ¼ãƒžãƒãƒ¼ã‚¸ãƒ£ãƒ¼ã‹ã‚‰OSã®ã‚·ãƒ£ãƒƒãƒˆãƒ€ã‚¦ãƒ³ã‚’ã™ã‚‹ã“ã¨ã‚‚ã§ãã¾ã™ã€‚



ã“れもv2.1ã‹ã‚‰ã®æ–°æ©Ÿèƒ½ã§ã™ã€‚サãƒãƒ¼ãƒˆLinuxゲストOSã§ã‚‚書ã„ã¦ã‚りã¾ã™ãŒã€è¤‡æ•°ã‚³ã‚¢ã®ã‚µãƒãƒ¼ãƒˆç‰ã‚‚v2.1ã‹ã‚‰è¿½åŠ ã•れã¦ã„ã¾ã™ã€‚詳細ã«ã¤ã„ã¦ã¯Microsoftã®ãƒ‰ã‚ュメントをå‚ç…§ã—ã¦ãã ã•ã„。
Linux Integration Services v2.1 for Windows Server 2008 Hyper-V R2
ã—ã‹ã—ã€2010å¹´7月ã«Linux Integration Services v2.1ãŒãƒªãƒªãƒ¼ã‚¹ã•れã¦ã„ã¾ã™ã€‚対応ã—ã¦ã„ã‚‹LinuxゲストOSã¯ä¸‹è¨˜ã®6ã¤ã§ã™ã€‚
Linux Distributions (4コア)
SUSE Linux Enterprise Server 10 with Service Pack 3 (x86 Editionã¾ãŸã¯x64 Edition)
SUSE Linux Enterprise Server 11 (x86 Editionã¾ãŸã¯x64 Edition)
Red Hat Enterprise Linux (RHEL) 5.2ã€5.3ã€5.4ãŠã‚ˆã³5.5 (x86 Editionã¾ãŸã¯x64 Edition)
ã•らã«ã€v2.1ã§ã¯ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«æ–¹æ³•ãŒå¤‰æ›´ã•れã¦ã„ã¾ã™ã€‚
注æ„点ã¯ä¸‹è¨˜ã®äºŒç‚¹ã§ã™ã€‚
・v2.1をインストールã™ã‚‹ã«ã¯å¯¾è±¡Linux OS上ã®"/usr/src/kernels/2.6.18-155.el5-i686"ã«ã‚«ãƒ¼ãƒãƒ«ãŒã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã•れã¦ã„ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚
・Software DevelopmentパッケージãŒã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã•れã¦ã„ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚
ãれã§ã¯ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã—ã¦ã„ãã¾ã™ãŒã€æ–°è¦ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã‚‚æ—§ãƒãƒ¼ã‚¸ãƒ§ãƒ³ã‹ã‚‰ã®ã‚¢ãƒƒãƒ—ã‚°ãƒ¬ãƒ¼ãƒ‰ã‚‚æ‰‹é †ã¯å…¨ãåŒã˜ã«ãªã‚Šã¾ã™ã€‚ã“ã“ã§ã¯ã‚¢ãƒƒãƒ—グレードã—ãŸéš›ã®ã‚¤ãƒ¡ãƒ¼ã‚¸ã‚’載ã›ã¦ãŠãã¾ã™ã€‚
ã¾ãšã¯CDをマウントã—ã€ä¸èº«ã‚’ã™ã¹ã¦"/opt"以下ã®ä»»æ„ã®ãƒ‡ã‚£ãƒ¬ã‚¯ãƒˆãƒªã«ã‚³ãƒ”ーã—ã¾ã™ï¼ˆMSã®ãƒ‰ã‚ュメントã§ã¯"/opt/linux_ic_v21_rtm2ã¨ãªã£ã¦ã„ã¾ã™ï¼‰ã€‚

コピーã—ãŸã‚‰ãã®ãƒ‡ã‚£ãƒ¬ã‚¯ãƒˆãƒªã¸ç§»å‹•ã—ã€"make"コマンドを実行ã—ã¾ã™ã€‚

"make"ãŒå®Œäº†ã—ãŸã‚‰"make install"ã§ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã—ã¾ã™ã€‚


インストールãŒå®Œäº†ã—ãŸã‚‰Linuxã‚’å†èµ·å‹•ã—ã¾ã™ã€‚
å†èµ·å‹•後ã«sshã§æŽ¥ç¶šã—ãŸå›³ã§ã™ãŒã€å‰å›žã®ãƒã‚°ã‚¤ãƒ³æ™‚刻ã¨ç¾åœ¨æ™‚刻ãŒå¤§ãããšã‚Œã¦ã„ã¾ã™ã€‚ã“れã¯ã€v2.1ã§è¿½åŠ ã•れãŸãƒ›ã‚¹ãƒˆOSã¨ã®æ™‚åˆ»åŒæœŸãŒå‹•ã„ã¦ã„ã‚‹ãŸã‚ã§ã™ã€‚インストールã‹ã‚‰1週間ã§3時間ã»ã©ãšã‚Œã¦ã„ã¾ã™ã€‚

サーãƒãƒ¼ãƒžãƒãƒ¼ã‚¸ãƒ£ãƒ¼ã§ç¢ºèªã‚’ã™ã‚‹ã¨ã€ã‚¹ãƒ†ãƒ¼ã‚¿ã‚¹ã®ã¨ã“ã‚ã§ã€Œãƒãƒ¼ãƒˆãƒ“ートã€ãŒã€ŒOKã€ã«ãªã£ã¦ã„ã¾ã™ã€‚Linux ICをインストールã™ã‚‹å‰ã¯ã€ŒOFFã€ã¨ãªã£ã¦ã„ã¾ã—ãŸã€‚

ã¾ãŸã€ã‚µãƒ¼ãƒãƒ¼ãƒžãƒãƒ¼ã‚¸ãƒ£ãƒ¼ã‹ã‚‰OSã®ã‚·ãƒ£ãƒƒãƒˆãƒ€ã‚¦ãƒ³ã‚’ã™ã‚‹ã“ã¨ã‚‚ã§ãã¾ã™ã€‚



ã“れもv2.1ã‹ã‚‰ã®æ–°æ©Ÿèƒ½ã§ã™ã€‚サãƒãƒ¼ãƒˆLinuxゲストOSã§ã‚‚書ã„ã¦ã‚りã¾ã™ãŒã€è¤‡æ•°ã‚³ã‚¢ã®ã‚µãƒãƒ¼ãƒˆç‰ã‚‚v2.1ã‹ã‚‰è¿½åŠ ã•れã¦ã„ã¾ã™ã€‚詳細ã«ã¤ã„ã¦ã¯Microsoftã®ãƒ‰ã‚ュメントをå‚ç…§ã—ã¦ãã ã•ã„。
Linux Integration Services v2.1 for Windows Server 2008 Hyper-V R2
「Hyper-Vã®æ§‹ç¯‰ï½žãã®ä¸‰ã€€ä»®æƒ³ãƒžã‚·ãƒ³ã®ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«(Windows XP)ã€ã€ã€ŒHyper-Vã®æ§‹ç¯‰ï½žãã®å››ã€€ä»®æƒ³ãƒžã‚·ãƒ³ã®ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«(Windows 7)ã€ã®äºŒå›žã«ã‚ãŸã£ã¦ã‚²ã‚¹ãƒˆOSã¨ã—ã¦Windows OSをインストールã—ã¾ã—ãŸãŒã€ä»Šå›žã¯Linuxをインストールã—ã¦ã¿ã¾ã™ã€‚
Linux Integration Services v2.0ã§å¯¾å¿œã—ã¦ã„ãŸLinuxゲストOSã¯ä¸‹è¨˜ã®5ã¤ã§ã™(ç¾åœ¨ã¯v2.1ãŒãƒªãƒªãƒ¼ã‚¹ã•れã¦ã„ã¾ã™)。
Linux Distributions (1コア)
SUSE Linux Enterprise Server 10 with Service Pack 2 (x86 Editionã¾ãŸã¯x64 Edition)
SUSE Linux Enterprise Server 11 (x86 Editionã¾ãŸã¯x64 Edition)
Red Hat Enterprise Linux (RHEL) 5.2ã€5.3ãŠã‚ˆã³5.4 (x86 Editionã¾ãŸã¯x64 Edition)
今回ã¯ã¾ãšRed Hat Enterprise Linux (RHEL) 5.4をインストールã—ã¾ã™ã€‚
Hyper-Vã§Linuxを稼åƒã™ã‚‹ãŸã‚ã«ã¯Linux IC (çµ±åˆã‚³ãƒ³ãƒãƒ¼ãƒãƒ³ãƒˆ)ã‚’OSインストール後ã«å°Žå…¥ã™ã‚‹å¿…è¦ãŒã‚りã¾ã™ã®ã§ã€ã‚らã‹ã˜ã‚Microsoftã‹ã‚‰ãƒ€ã‚¦ãƒ³ãƒãƒ¼ãƒ‰ã—ã€å±•é–‹ã—ã¦ãŠãã¾ã™ã€‚
Linuxã®ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã‚‚Windowsã¨å…¨ãåŒã˜ã§ã™ã€‚
インストール後ã«ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’確èªã™ã‚‹ã¨ã€ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚¢ãƒ€ãƒ—ターãŒèªè˜ã•れã¦ã„ã¾ã›ã‚“。

Linux IC (çµ±åˆã‚³ãƒ³ãƒãƒ¼ãƒãƒ³ãƒˆ)をインストールã—ã¾ã™ã®ã§ã€ãƒ¡ãƒ‡ã‚£ã‚¢ -> DVDドライブ -> ãƒ‡ã‚£ã‚¹ã‚¯ã®æŒ¿å…¥ã‚’é¸ã‚“ã§è§£å‡ã—ãŸLinux IC (çµ±åˆã‚³ãƒ³ãƒãƒ¼ãƒãƒ³ãƒˆ)ã®LinuxIC v2.iso(ç¾æ™‚点)を指定ã—ã¾ã™ã€‚


ディスクを挿入ã™ã‚‹ã¨ã€æœ€è¿‘ã®Linuxディストリビューションã¯è‡ªå‹•çš„ã«ãƒžã‚¦ãƒ³ãƒˆã—ã¦ãれã¾ã™ã€‚
コマンドラインã‹ã‚‰CDã®ãƒžã‚¦ãƒ³ãƒˆå ´æ‰€ã«ç§»å‹•(cd /media/CDROM)ã—"./setup.pl drivers"ã¨ã‚³ãƒžãƒ³ãƒ‰ã‚’実行ã™ã‚‹ã¨Linux ICã®ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ãŒé–‹å§‹ã•れã¾ã™ã€‚



Linux ICã®ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ãŒçµ‚了ã—ã¦ã‹ã‚‰ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’確èªã™ã‚‹ã¨ã€"seth0"ã¨ã„ã†ã‚¢ãƒ€ãƒ—ターãŒèªè˜ã•れã¦ã„ã¾ã™ã€‚ã“れã§å¤–部ã¨ã®é€šä¿¡ãŒã§ãるよã†ã«ãªã‚Šã¾ã™ã€‚

リモートデスクトップã§ã‚µãƒ¼ãƒãƒ¼ã«ãƒã‚°ã‚¤ãƒ³ã—ã€Linuxã®ä»®æƒ³ãƒžã‚·ãƒ³ã«æŽ¥ç¶šã—ã¦ã‚¦ã‚£ãƒ³ãƒ‰ã‚¦ã‚’クリックã™ã‚‹ã¨ã€ãƒ¡ãƒƒã‚»ãƒ¼ã‚¸ãŒè¡¨ç¤ºã•れã¦ã—ã¾ã„ã¾ã™ã€‚è¦èª¿æŸ»ã§ã™ã€‚

ãŸã ã€Linuxã‚‚Windowsã®æ§˜ã«ãƒªãƒ¢ãƒ¼ãƒˆãƒ‡ã‚¹ã‚¯ãƒˆãƒƒãƒ—ã§æŽ¥ç¶šã™ã‚‹ã“ã¨ã‚‚ã§ãã¾ã™ã—ã€teratermãªã©ã‹ã‚‰SSHã§æŽ¥ç¶šã™ã‚‹ã“ã¨ãŒã§ãã¾ã™ã®ã§ãれã»ã©å•題ã«ã¯ãªã‚‹ã“ã¨ã¯ãªã„ã¨æ€ã„ã¾ã™ã€‚
次ã¯v2.1ã§ã®ç¢ºèªã‚’ã—ãŸã„ã¨æ€ã„ã¾ã™ã€‚
Linux Integration Services v2.0ã§å¯¾å¿œã—ã¦ã„ãŸLinuxゲストOSã¯ä¸‹è¨˜ã®5ã¤ã§ã™(ç¾åœ¨ã¯v2.1ãŒãƒªãƒªãƒ¼ã‚¹ã•れã¦ã„ã¾ã™)。
Linux Distributions (1コア)
SUSE Linux Enterprise Server 10 with Service Pack 2 (x86 Editionã¾ãŸã¯x64 Edition)
SUSE Linux Enterprise Server 11 (x86 Editionã¾ãŸã¯x64 Edition)
Red Hat Enterprise Linux (RHEL) 5.2ã€5.3ãŠã‚ˆã³5.4 (x86 Editionã¾ãŸã¯x64 Edition)
今回ã¯ã¾ãšRed Hat Enterprise Linux (RHEL) 5.4をインストールã—ã¾ã™ã€‚
Hyper-Vã§Linuxを稼åƒã™ã‚‹ãŸã‚ã«ã¯Linux IC (çµ±åˆã‚³ãƒ³ãƒãƒ¼ãƒãƒ³ãƒˆ)ã‚’OSインストール後ã«å°Žå…¥ã™ã‚‹å¿…è¦ãŒã‚りã¾ã™ã®ã§ã€ã‚らã‹ã˜ã‚Microsoftã‹ã‚‰ãƒ€ã‚¦ãƒ³ãƒãƒ¼ãƒ‰ã—ã€å±•é–‹ã—ã¦ãŠãã¾ã™ã€‚
Linuxã®ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã‚‚Windowsã¨å…¨ãåŒã˜ã§ã™ã€‚
インストール後ã«ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’確èªã™ã‚‹ã¨ã€ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚¢ãƒ€ãƒ—ターãŒèªè˜ã•れã¦ã„ã¾ã›ã‚“。

Linux IC (çµ±åˆã‚³ãƒ³ãƒãƒ¼ãƒãƒ³ãƒˆ)をインストールã—ã¾ã™ã®ã§ã€ãƒ¡ãƒ‡ã‚£ã‚¢ -> DVDドライブ -> ãƒ‡ã‚£ã‚¹ã‚¯ã®æŒ¿å…¥ã‚’é¸ã‚“ã§è§£å‡ã—ãŸLinux IC (çµ±åˆã‚³ãƒ³ãƒãƒ¼ãƒãƒ³ãƒˆ)ã®LinuxIC v2.iso(ç¾æ™‚点)を指定ã—ã¾ã™ã€‚


ディスクを挿入ã™ã‚‹ã¨ã€æœ€è¿‘ã®Linuxディストリビューションã¯è‡ªå‹•çš„ã«ãƒžã‚¦ãƒ³ãƒˆã—ã¦ãれã¾ã™ã€‚
コマンドラインã‹ã‚‰CDã®ãƒžã‚¦ãƒ³ãƒˆå ´æ‰€ã«ç§»å‹•(cd /media/CDROM)ã—"./setup.pl drivers"ã¨ã‚³ãƒžãƒ³ãƒ‰ã‚’実行ã™ã‚‹ã¨Linux ICã®ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ãŒé–‹å§‹ã•れã¾ã™ã€‚



Linux ICã®ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ãŒçµ‚了ã—ã¦ã‹ã‚‰ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’確èªã™ã‚‹ã¨ã€"seth0"ã¨ã„ã†ã‚¢ãƒ€ãƒ—ターãŒèªè˜ã•れã¦ã„ã¾ã™ã€‚ã“れã§å¤–部ã¨ã®é€šä¿¡ãŒã§ãるよã†ã«ãªã‚Šã¾ã™ã€‚

リモートデスクトップã§ã‚µãƒ¼ãƒãƒ¼ã«ãƒã‚°ã‚¤ãƒ³ã—ã€Linuxã®ä»®æƒ³ãƒžã‚·ãƒ³ã«æŽ¥ç¶šã—ã¦ã‚¦ã‚£ãƒ³ãƒ‰ã‚¦ã‚’クリックã™ã‚‹ã¨ã€ãƒ¡ãƒƒã‚»ãƒ¼ã‚¸ãŒè¡¨ç¤ºã•れã¦ã—ã¾ã„ã¾ã™ã€‚è¦èª¿æŸ»ã§ã™ã€‚

ãŸã ã€Linuxã‚‚Windowsã®æ§˜ã«ãƒªãƒ¢ãƒ¼ãƒˆãƒ‡ã‚¹ã‚¯ãƒˆãƒƒãƒ—ã§æŽ¥ç¶šã™ã‚‹ã“ã¨ã‚‚ã§ãã¾ã™ã—ã€teratermãªã©ã‹ã‚‰SSHã§æŽ¥ç¶šã™ã‚‹ã“ã¨ãŒã§ãã¾ã™ã®ã§ãれã»ã©å•題ã«ã¯ãªã‚‹ã“ã¨ã¯ãªã„ã¨æ€ã„ã¾ã™ã€‚
次ã¯v2.1ã§ã®ç¢ºèªã‚’ã—ãŸã„ã¨æ€ã„ã¾ã™ã€‚
Edge Componentsを使用ã—ã¦ã„ã‚‹ã®ã§ã™ãŒã€ã‚µãƒ¼ãƒ“スアドレス(クラスターアドレス)ãŒä»˜åŠ ã•れãªã„ã¨ã„ã†å•題ãŒç™ºç”Ÿã—ã¾ã—ãŸã€‚
å‰ä»»è€…ã‹ã‚‰ã®å¼•ãç¶™ãŽæ™‚ã«ã€ãŸã¾ã«ã‚µãƒ¼ãƒ“スアドレスãŒä»˜åŠ ã•れãªã„ã“ã¨ãŒã‚ã‚‹ã‹ã‚‰ã€æ‰‹å‹•ã§è¿½åŠ ã—ã¦ãã¨è¨€ã‚れã¦ã„ã¾ã—ãŸã€‚アプリケーションサーãƒãƒ¼ã®å†èµ·å‹•ã¯é »ç¹ã«è¡Œã£ã¦ã„ã‚‹ã®ã§ã™ãŒã€Edgeサーãƒãƒ¼ã®å†èµ·å‹•ã¯ã‚·ã‚¹ãƒ†ãƒ リリース後ã»ã¨ã‚“ã©è¡Œã‚れã¦ã„ãªã„ãŸã‚ã€ã‚ã¾ã‚Šå•題ã«ã¯ãªã£ã¦ã„ã¾ã›ã‚“ã§ã—ãŸã€‚
dscontrolコマンドã§Edge Componentsã‚’èµ·å‹•ä¸ã«goActiveã¨ã„ã†ã‚¹ã‚¯ãƒªãƒ—トãŒå®Ÿè¡Œã•れã¾ã™(Edge Componentsã®binディレクトリã«ä½œæˆã™ã‚‹ãƒ•ァイルã§ã™)。ã“ã®ã‚¹ã‚¯ãƒªãƒ—ト内ã§ã¯ipconfigコマンドを実行ã—ã¦ã€ã‚µãƒ¼ãƒ“スアドレスを新ãŸã«è¿½åŠ ã™ã‚‹æ§˜ã«ãªã£ã¦ã„ã¾ã™(Windowsã§ã¯netshコマンドã§)。ã“ã®ipconfigコマンドã¯/sbinディレクトリã«é…ç½®ã•れã¦ãŠã‚Šã€é€šå¸¸ã“ã®ãƒ‡ã‚£ãƒ¬ã‚¯ãƒˆãƒªã«ãƒ‘スã®é€šã£ã¦ã„ãªã„一般ユーザーã¯å®Ÿè¡Œã™ã‚‹äº‹ãŒå‡ºæ¥ã¾ã›ã‚“。
オペレーターã«ä½œæ¥æ‰‹ç¶šãã‚’å…¨ã¦å¼•ãç¶™ã„ã§ã„ã¾ã™ãŒã€Edge Componentsã‚’èµ·å‹•ã™ã‚‹ã‚·ã‚§ãƒ«ã§ã¯sudoã§dscontrolコマンドを実行ã—ã¦ã„ã¾ã™ã€‚rootã¯ã‚‚ã¡ã‚ã‚“/sbinディレクトリã«ãƒ‘スãŒé€šã£ã¦ã„ã‚‹ã®ã§ã™ãŒã€sudoコマンドã§ã¯ãƒ‘スãŒå¼•ãç¶™ãŒã‚Œãªã„事を知らãªã‹ã£ãŸç‚ºã«ã“ã®ã‚ˆã†ãªå•題ãŒç™ºç”Ÿã—ã¾ã—ãŸ(ã©ã®ãƒãƒ¼ã‚¸ãƒ§ãƒ³ã‹ã‚‰ã‹ã¯å®šã‹ã§ã¯ã‚りã¾ã›ã‚“ãŒã€"-i"オプションをã¤ã‘る事ã«ã‚ˆã£ã¦ã€sudoã§é·ç§»ã™ã‚‹ãƒ¦ãƒ¼ã‚¶ãƒ¼ã®ãƒ‘スを引ãç¶™ã事ãŒå‡ºæ¥ã¾ã™)。
sudoコマンドã®ãƒãƒ¼ã‚¸ãƒ§ãƒ³ãŒä½Žã„為"-i"オプションを使ã†ã®ã§ã¯ãªãã€ã‚·ã‚§ãƒ«ã®ä¸ã«"export PATH=$PATH:/sbin"ã¨æ›¸ãåŠ ãˆã‚‹äº‹ã§è§£æ±ºã™ã‚‹äº‹ã«ãªã‚Šã¾ã—ãŸã€‚
Edge Components v6.0.2ã§ã®äº‹è±¡ã§ã™ã€‚
「Load Balancer 管ç†ã‚¬ã‚¤ãƒ‰ ãƒãƒ¼ã‚¸ãƒ§ãƒ³6.1ã€ã®ã€Œç¬¬ï¼•ç« ã€€ã‚¯ã‚¤ãƒƒã‚¯ãƒ»ã‚¹ã‚¿ãƒ¼ãƒˆæ§‹æˆ ï¼ Dispatcher コンãƒãƒ¼ãƒãƒ³ãƒˆã®æ§‹æˆ ï¼ ã‚³ãƒžãƒ³ãƒ‰è¡Œã«ã‚ˆã‚‹æ§‹æˆã€ã«ã€ŽAIXã€HP-UXã€Linuxã€ã¾ãŸã¯Solaris システムã®å ´åˆã¯ã€dsserver コマンドをroot ユーザーã¨ã—ã¦å®Ÿè¡Œã—ã¾ã™ã€‚ã€ã¨ã‚ã‚‹ã®ã§ã€ã“ã“ã§/sbinã«ã‚‚パスを通ã—ã¦ãŠãよã†ã«ã¨ã„ã†äº‹ã‚’æš—ã«æ„味ã—ã¦ã„ãŸã®ã‹ã‚‚ã—れã¾ã›ã‚“。
類似事象ã¨ã—ã¦ã€v7.0ã§ã‚‚パスãŒé€šã£ã¦ã„ãªã„為ã«Edge Componentsã‚’èµ·å‹•ã§ããªã„事ãŒã‚りã¾ã™ã€‚ã“ã¡ã‚‰ã‚‚/sbinディレクトリã¸ã®ãƒ‘スãŒé€šã£ã¦ã„ã‚‹å¿…è¦ãŒã‚ã‚‹ã‚‚ã®ã§ã€Edge Componentsèµ·å‹•ä¸(dscontrol executor start)ã«Exception(java.util.NoSuchElementException)ãŒå‡ºåŠ›ã•れã¾ã™ã€‚
å‰ä»»è€…ã‹ã‚‰ã®å¼•ãç¶™ãŽæ™‚ã«ã€ãŸã¾ã«ã‚µãƒ¼ãƒ“スアドレスãŒä»˜åŠ ã•れãªã„ã“ã¨ãŒã‚ã‚‹ã‹ã‚‰ã€æ‰‹å‹•ã§è¿½åŠ ã—ã¦ãã¨è¨€ã‚れã¦ã„ã¾ã—ãŸã€‚アプリケーションサーãƒãƒ¼ã®å†èµ·å‹•ã¯é »ç¹ã«è¡Œã£ã¦ã„ã‚‹ã®ã§ã™ãŒã€Edgeサーãƒãƒ¼ã®å†èµ·å‹•ã¯ã‚·ã‚¹ãƒ†ãƒ リリース後ã»ã¨ã‚“ã©è¡Œã‚れã¦ã„ãªã„ãŸã‚ã€ã‚ã¾ã‚Šå•題ã«ã¯ãªã£ã¦ã„ã¾ã›ã‚“ã§ã—ãŸã€‚
dscontrolコマンドã§Edge Componentsã‚’èµ·å‹•ä¸ã«goActiveã¨ã„ã†ã‚¹ã‚¯ãƒªãƒ—トãŒå®Ÿè¡Œã•れã¾ã™(Edge Componentsã®binディレクトリã«ä½œæˆã™ã‚‹ãƒ•ァイルã§ã™)。ã“ã®ã‚¹ã‚¯ãƒªãƒ—ト内ã§ã¯ipconfigコマンドを実行ã—ã¦ã€ã‚µãƒ¼ãƒ“スアドレスを新ãŸã«è¿½åŠ ã™ã‚‹æ§˜ã«ãªã£ã¦ã„ã¾ã™(Windowsã§ã¯netshコマンドã§)。ã“ã®ipconfigコマンドã¯/sbinディレクトリã«é…ç½®ã•れã¦ãŠã‚Šã€é€šå¸¸ã“ã®ãƒ‡ã‚£ãƒ¬ã‚¯ãƒˆãƒªã«ãƒ‘スã®é€šã£ã¦ã„ãªã„一般ユーザーã¯å®Ÿè¡Œã™ã‚‹äº‹ãŒå‡ºæ¥ã¾ã›ã‚“。
オペレーターã«ä½œæ¥æ‰‹ç¶šãã‚’å…¨ã¦å¼•ãç¶™ã„ã§ã„ã¾ã™ãŒã€Edge Componentsã‚’èµ·å‹•ã™ã‚‹ã‚·ã‚§ãƒ«ã§ã¯sudoã§dscontrolコマンドを実行ã—ã¦ã„ã¾ã™ã€‚rootã¯ã‚‚ã¡ã‚ã‚“/sbinディレクトリã«ãƒ‘スãŒé€šã£ã¦ã„ã‚‹ã®ã§ã™ãŒã€sudoコマンドã§ã¯ãƒ‘スãŒå¼•ãç¶™ãŒã‚Œãªã„事を知らãªã‹ã£ãŸç‚ºã«ã“ã®ã‚ˆã†ãªå•題ãŒç™ºç”Ÿã—ã¾ã—ãŸ(ã©ã®ãƒãƒ¼ã‚¸ãƒ§ãƒ³ã‹ã‚‰ã‹ã¯å®šã‹ã§ã¯ã‚りã¾ã›ã‚“ãŒã€"-i"オプションをã¤ã‘る事ã«ã‚ˆã£ã¦ã€sudoã§é·ç§»ã™ã‚‹ãƒ¦ãƒ¼ã‚¶ãƒ¼ã®ãƒ‘スを引ãç¶™ã事ãŒå‡ºæ¥ã¾ã™)。
sudoコマンドã®ãƒãƒ¼ã‚¸ãƒ§ãƒ³ãŒä½Žã„為"-i"オプションを使ã†ã®ã§ã¯ãªãã€ã‚·ã‚§ãƒ«ã®ä¸ã«"export PATH=$PATH:/sbin"ã¨æ›¸ãåŠ ãˆã‚‹äº‹ã§è§£æ±ºã™ã‚‹äº‹ã«ãªã‚Šã¾ã—ãŸã€‚
Edge Components v6.0.2ã§ã®äº‹è±¡ã§ã™ã€‚
「Load Balancer 管ç†ã‚¬ã‚¤ãƒ‰ ãƒãƒ¼ã‚¸ãƒ§ãƒ³6.1ã€ã®ã€Œç¬¬ï¼•ç« ã€€ã‚¯ã‚¤ãƒƒã‚¯ãƒ»ã‚¹ã‚¿ãƒ¼ãƒˆæ§‹æˆ ï¼ Dispatcher コンãƒãƒ¼ãƒãƒ³ãƒˆã®æ§‹æˆ ï¼ ã‚³ãƒžãƒ³ãƒ‰è¡Œã«ã‚ˆã‚‹æ§‹æˆã€ã«ã€ŽAIXã€HP-UXã€Linuxã€ã¾ãŸã¯Solaris システムã®å ´åˆã¯ã€dsserver コマンドをroot ユーザーã¨ã—ã¦å®Ÿè¡Œã—ã¾ã™ã€‚ã€ã¨ã‚ã‚‹ã®ã§ã€ã“ã“ã§/sbinã«ã‚‚パスを通ã—ã¦ãŠãよã†ã«ã¨ã„ã†äº‹ã‚’æš—ã«æ„味ã—ã¦ã„ãŸã®ã‹ã‚‚ã—れã¾ã›ã‚“。
類似事象ã¨ã—ã¦ã€v7.0ã§ã‚‚パスãŒé€šã£ã¦ã„ãªã„為ã«Edge Componentsã‚’èµ·å‹•ã§ããªã„事ãŒã‚りã¾ã™ã€‚ã“ã¡ã‚‰ã‚‚/sbinディレクトリã¸ã®ãƒ‘スãŒé€šã£ã¦ã„ã‚‹å¿…è¦ãŒã‚ã‚‹ã‚‚ã®ã§ã€Edge Componentsèµ·å‹•ä¸(dscontrol executor start)ã«Exception(java.util.NoSuchElementException)ãŒå‡ºåŠ›ã•れã¾ã™ã€‚
å¤–éƒ¨ã®æ™‚刻サーãƒãƒ¼ã¨åŒæœŸã—ã€ã‚µãƒ¼ãƒãƒ¼ã®æ™‚刻をæ£ç¢ºã«ä¿ã¤ãŸã‚ã«ä½¿ç”¨ã™ã‚‹NTPã§ã™ãŒã€ç’°å¢ƒã«ã‚ˆã£ã¦ã¯ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆã‚’通ã˜ã¦å¤–éƒ¨ã«æŽ¥ç¶šã™ã‚‹ã“ã¨ãŒã§ããªã„ã“ã¨ãŒã‚りã¾ã™ã€‚ãれã§ã‚‚ã€ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã«æŽ¥ç¶šã•れã¦ã„るサーãƒãƒ¼ç¾¤ã®æ™‚刻ã¯åŒæœŸãŒã¨ã‚Œã¦ã„ã‚‹å¿…è¦ãŒã‚る時もã‚りã¾ã™ã€‚Webサーãƒãƒ¼ç¾¤ã§ãƒã‚°ã®ã‚¿ã‚¤ãƒ スタンプをã‚ã‚ã›ãŸã„ã¨ããªã©ã€‚
ãã‚“ãªã¨ãã¯ã€ä¸€å°ã‚’ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯å†…ã®æ™‚刻サーãƒãƒ¼ã¨ã—ã¦æ‰±ã„ã€ãã®ã‚µãƒ¼ãƒãƒ¼ã®æ™‚刻を他ã®ãƒžã‚·ãƒ³ã®åŸºæº–ã«ã•ã›ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€‚æ¬¡ã®æ§˜ãªç’°å¢ƒã§æ§‹æˆã—ã¦ã¿ã¾ã™ã€‚
サーãƒãƒ¼A:192.168.0.1
時刻サーãƒãƒ¼
サーãƒãƒ¼B:192.168.0.2
サーãƒãƒ¼C:192.168.0.3
クライアント
ã¾ãšã€ã‚¯ãƒ©ã‚¤ã‚¢ãƒ³ãƒˆã¨ãªã‚‹ã‚µãƒ¼ãƒãƒ¼B/Cã®è¨å®šã‚’見ã¦ã¿ã¾ã™ã€‚
restrict 192.168.0.0 mask 255.255.255.0 nomodify notrap
server 192.168.0.1 minpoll 4 maxpoll 10
ã“れらã®ã‚µãƒ¼ãƒãƒ¼ã®è¨å®šã«ã¤ã„ã¦ã¯ä»Šã¾ã§é€šã‚Šã€æ™‚刻サーãƒãƒ¼ã‚’見ã«è¡Œãè¨å®šã«ã™ã‚‹ã®ã§ç‰¹ã«å•題ãªã„ã¨æ€ã„ã¾ã™ã€‚
時刻サーãƒãƒ¼ã¨ãªã‚‹ã‚µãƒ¼ãƒãƒ¼Aã§ã™ãŒã€åŸºæœ¬çš„ãªè¨å®šãƒ•ã‚¡ã‚¤ãƒ«ã®æ›¸ãæ–¹ã¯ä»Šã¾ã§é€šã‚Šã§ã™ã€‚一ã¤é•ã†ã®ã¯ã€ã“ã®ã‚µãƒ¼ãƒãƒ¼ã¯å¤–部サーãƒãƒ¼ã¨åŒæœŸã™ã‚‹ã®ã§ã¯ãªãã€è‡ªåˆ†è‡ªèº«ã¨åŒæœŸã™ã‚‹ã‚ˆã†ã«è¨å®šãƒ•ァイルを記述ã™ã‚‹ã¨è¨€ã†ã“ã¨ã§ã™ã€‚
restrict 192.168.0.0 mask 255.255.255.0 nomodify notrap
fudge 127.127.1.0 stratum 5
ntp.confを編集ã—ãŸã‚‰ntpdサービスをå†èµ·å‹•ã—ã¾ã™ã€‚
ã—ã°ã‚‰ã時間をãŠã„ã¦ntpqコマンドã§ç¢ºèªã—ã¦ã¿ã¾ã—ãŸã€‚
サーãƒãƒ¼A
サーãƒãƒ¼B/C
サーãƒãƒ¼Aã§ã¯stratumã‚’5ã¨æŒ‡å®šã—ãŸã®ã«ã€ã‚µãƒ¼ãƒãƒ¼B/Cã§ã¯6ã¨èªè˜ã•れã¦ã„ã‚‹ã®ãŒãªãœã ã‹ã‚ã‹ã‚Šã¾ã›ã‚“ãŒã€ç„¡äº‹ã«ã‚¿ã‚¤ãƒ サーãƒãƒ¼ã¨ã—ã¦èªè˜ã•れã€åŒæœŸã•れã¦ã„ã‚‹ã“ã¨ãŒã‚ã‹ã‚Šã¾ã—ãŸã€‚
ãƒãƒ¼ã‚«ãƒ«ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯å†…ã§ã®åŒæœŸãªã®ã§ã€æ™‚刻差ãŒã¨ã¦ã‚‚å°ã•ã„ã§ã™ã€‚
ãã‚“ãªã¨ãã¯ã€ä¸€å°ã‚’ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯å†…ã®æ™‚刻サーãƒãƒ¼ã¨ã—ã¦æ‰±ã„ã€ãã®ã‚µãƒ¼ãƒãƒ¼ã®æ™‚刻を他ã®ãƒžã‚·ãƒ³ã®åŸºæº–ã«ã•ã›ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€‚æ¬¡ã®æ§˜ãªç’°å¢ƒã§æ§‹æˆã—ã¦ã¿ã¾ã™ã€‚
サーãƒãƒ¼A:192.168.0.1
時刻サーãƒãƒ¼
サーãƒãƒ¼B:192.168.0.2
サーãƒãƒ¼C:192.168.0.3
クライアント
ã¾ãšã€ã‚¯ãƒ©ã‚¤ã‚¢ãƒ³ãƒˆã¨ãªã‚‹ã‚µãƒ¼ãƒãƒ¼B/Cã®è¨å®šã‚’見ã¦ã¿ã¾ã™ã€‚
restrict 192.168.0.0 mask 255.255.255.0 nomodify notrap
server 192.168.0.1 minpoll 4 maxpoll 10
ã“れらã®ã‚µãƒ¼ãƒãƒ¼ã®è¨å®šã«ã¤ã„ã¦ã¯ä»Šã¾ã§é€šã‚Šã€æ™‚刻サーãƒãƒ¼ã‚’見ã«è¡Œãè¨å®šã«ã™ã‚‹ã®ã§ç‰¹ã«å•題ãªã„ã¨æ€ã„ã¾ã™ã€‚
時刻サーãƒãƒ¼ã¨ãªã‚‹ã‚µãƒ¼ãƒãƒ¼Aã§ã™ãŒã€åŸºæœ¬çš„ãªè¨å®šãƒ•ã‚¡ã‚¤ãƒ«ã®æ›¸ãæ–¹ã¯ä»Šã¾ã§é€šã‚Šã§ã™ã€‚一ã¤é•ã†ã®ã¯ã€ã“ã®ã‚µãƒ¼ãƒãƒ¼ã¯å¤–部サーãƒãƒ¼ã¨åŒæœŸã™ã‚‹ã®ã§ã¯ãªãã€è‡ªåˆ†è‡ªèº«ã¨åŒæœŸã™ã‚‹ã‚ˆã†ã«è¨å®šãƒ•ァイルを記述ã™ã‚‹ã¨è¨€ã†ã“ã¨ã§ã™ã€‚
restrict 192.168.0.0 mask 255.255.255.0 nomodify notrap
fudge 127.127.1.0 stratum 5
ntp.confを編集ã—ãŸã‚‰ntpdサービスをå†èµ·å‹•ã—ã¾ã™ã€‚
ã—ã°ã‚‰ã時間をãŠã„ã¦ntpqコマンドã§ç¢ºèªã—ã¦ã¿ã¾ã—ãŸã€‚
サーãƒãƒ¼A
]# ntpq -p
remote refid st t when poll reach delay offset jitter
==============================================================================
*LOCAL(0) .LOCL. 5 l 33 64 377 0.000 0.000 0.001
サーãƒãƒ¼B/C
# ntpq -p
remote refid st t when poll reach delay offset jitter
==============================================================================
*192.168.0.1 LOCAL(0) 6 u 535 1024 377 1.334 0.484 0.126
LOCAL(0) .LOCL. 10 l 13 64 377 0.000 0.000 0.001
サーãƒãƒ¼Aã§ã¯stratumã‚’5ã¨æŒ‡å®šã—ãŸã®ã«ã€ã‚µãƒ¼ãƒãƒ¼B/Cã§ã¯6ã¨èªè˜ã•れã¦ã„ã‚‹ã®ãŒãªãœã ã‹ã‚ã‹ã‚Šã¾ã›ã‚“ãŒã€ç„¡äº‹ã«ã‚¿ã‚¤ãƒ サーãƒãƒ¼ã¨ã—ã¦èªè˜ã•れã€åŒæœŸã•れã¦ã„ã‚‹ã“ã¨ãŒã‚ã‹ã‚Šã¾ã—ãŸã€‚
ãƒãƒ¼ã‚«ãƒ«ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯å†…ã§ã®åŒæœŸãªã®ã§ã€æ™‚刻差ãŒã¨ã¦ã‚‚å°ã•ã„ã§ã™ã€‚
今日ãµã¨æ€ã„ã¾ã—ãŸã€‚
/usr/X11R6/lib/X11/app-defaults/XScreenSaverを編集ã™ã‚Œã°ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã®å‹•ãを変ãˆã‚‰ã‚Œã‚‹ã‘れã©ã‚‚ã€GUIã§è¨å®šå¤‰æ›´ã—ãŸã¨ãã«ã“ã®ãƒ•ã‚¡ã‚¤ãƒ«ãŒæ›¸ãæ›ãˆã‚‰ã‚Œã‚‹ã®ã‹ï¼Ÿã¨ã€‚
ãŸã¨ãˆã°ã€ãƒ¦ãƒ¼ã‚¶ãƒ¼ãƒ—ãƒãƒ•ァイルã¯ãƒ™ãƒ¼ã‚¹ã®ãƒ•ァイル/etc/skel/.bash_profileãŒã‚ã£ã¦ã€ãƒ¦ãƒ¼ã‚¶ãƒ¼ã®è¿½åŠ ã‚’ã™ã‚‹ã¨æ–°è¦ãƒ¦ãƒ¼ã‚¶ãƒ¼ã«ã‚³ãƒ”ーã•れる仕組ã¿ã«ãªã£ã¦ã„ã¾ã™ã€‚ãã®å¾Œã€å„ユーザーãŒè‡ªåˆ†ã®ãƒ›ãƒ¼ãƒ ディレクトリ下ã«ã‚ã‚‹.bash_profileã‚’ã„ã˜ã‚Œã°å€‹äººå€‹äººã®è¨å®šã¨ãªã‚Šã¾ã™ã€‚
ãã“ã§ã€GUIツールを使用ã—ã¦ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã®è¨å®šã‚’変更ã—ãŸå¾Œã«XScreenSaverを確èªã—ã¦ã¿ã¾ã—ãŸãŒã€å…¨ã変更ãŒã‚りã¾ã›ã‚“ã§ã—ãŸã€‚見間é•ã„ã¨ã‹ã§ã¯ãªãã€ãƒ•ァイル上ã§ã¯ãƒ‘スワードãƒãƒƒã‚¯è¨å®šãŒFalseã«ãªã£ã¦ã„ã¦ã‚‚ã€GUIã®SCREENSAVERè¨å®šãƒ„ールを開ãã¨True(ãƒã‚§ãƒƒã‚¯ãƒœãƒƒã‚¯ã‚¹ãŒã‚ªãƒ³)ã«ãªã£ã¦ã„ã‚‹ã®ã§ã™ã€‚ã‚‚ã¡ã‚ã‚“è¨å®šã‚’変更ã—ã¦ä¿å˜ã—ã¦ã‚‚ファイルã¸ã®æ›´æ–°ã¯ã‚りã¾ã›ã‚“ã§ã—ãŸã€‚
ã˜ã‚ƒã‚ã€ã©ã“ã«è¨å®šã‚’ä¿å˜ã—ã¦ã„ã‚‹ã®ã‹ï¼Ÿ
探ã—ã¾ã—ãŸã€‚GUIツールã§å¤‰æ›´ã—ã¦ã‹ã‚‰ã™ãã«ä¸‹è¨˜ã‚³ãƒžãƒ³ãƒ‰ã‚’実行ã—ã¦å¤‰æ›´ã•れã¦ã„るファイルを洗ã„出ã—ã¾ã—ãŸã€‚
find / -amin -1
ã™ã‚‹ã¨ã€ãƒ›ãƒ¼ãƒ ディレクトリ下ã«.xscreensaverã¨ã„ã†ãƒ•ァイルãŒè¿½åŠ ã•れã¦ã„ã¾ã—ãŸã€‚GUIツールを使ã†å‰ã¾ã§ã¯å˜åœ¨ã—ã¦ã„ãªã‹ã£ãŸãƒ•ァイルã§ã™ã€‚é–‹ã„ã¦ã¿ã‚‹ã¨ã€GUIã§è¨å®šã—ãŸé …ç›®ãŒãƒ»ãƒ»ãƒ»
XScreenSaverã§ã¯ãƒ‘スワードãƒãƒƒã‚¯ãŒFalseã«ãªã£ã¦ã„ã¦ã‚‚ã€.xscreensaverã§Trueã«ãªã£ã¦ã„ã‚Œã°æœ‰åйã«ãªã‚‹ã®ã§ã™ã€‚.bash_profileã®å‹•ãã¨åŒã˜æ„Ÿã˜ã§ã™ã€‚ãƒã‚°ã‚¤ãƒ³å¾Œã€ãƒ›ãƒ¼ãƒ ディレクトリ下ã®.xscreensaverを探ã—ã€ãƒ•ァイルãŒã‚れã°ãã®è¨å®šã§å‹•ã。ãªã‘れã°å¤§å…ƒã®XScreenSaverã‚’èªã¿è¾¼ã‚€ã€‚
ã“ã†ãªã‚‹ã¨ã€ã„ãらã“ã¡ã‚‰ãŒã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã®è¨å®šã‚’ã—よã†ã«ã‚‚ã€ãƒ¦ãƒ¼ã‚¶ãƒ¼ãŒGUIツールを触ã£ã¦ã—ã¾ã†ã¨å‹•ããŒå¤‰ã‚ã£ã¦ã—ã¾ã†ã€‚
強引ã«ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã‚’アンインストールã™ã‚‹å‰ã«GUIツールã®ä½¿ç”¨ã‚’制é™ã™ã‚‹äº‹ã‚’考ãˆãŸã€‚
ã“ã®GUIツールã¯/usr/X11R6/bin/xscreensaver-demoã¨ã„ã†ãƒ•ァイルã§ã™ã€‚ツールãƒãƒ¼ã®SCREENSAVERã®PROPERTYを見ã¦ã‚‚ã“ã®ãƒ•ァイルを実行ã—ã¦ã„ã‚‹ã ã‘ã§ã™ã€‚

ã§ã™ã®ã§ã€å®Ÿè¡Œæ¨©é™ã‚’ã¯ãšã—ã¦ã—ã¾ã„ã¾ã™ã€‚
-rwxr-xr-x 1 root root 181080 Nov 21 2004 /usr/X11R6/bin/xscreensaver-demo
ã‚’
-rwxr-xr-- 1 root root 181080 Nov 21 2004 /usr/X11R6/bin/xscreensaver-demo
ã¨å¤‰æ›´ã—ã¦ã—ã¾ã„ã¾ã™ã€‚ã“ã†ã™ã‚‹äº‹ã«ã‚ˆã‚Šã€ä¸€èˆ¬ãƒ¦ãƒ¼ã‚¶ãƒ¼ã¯å®Ÿè¡Œä¸å¯èƒ½ã¨ãªã‚Šã¾ã™ã€‚

後ã¯ã€è¨å®šã™ã‚‹éš›ã«å„ユーザーã®ãƒ›ãƒ¼ãƒ ディレクトリ下ã«ã‚ã‚‹ã‹ã‚‚ã—れãªã„.xscreensaverãƒ•ã‚¡ã‚¤ãƒ«ã‚’å‹æ‰‹ã«æ¶ˆã—ã¦ã—ã¾ãˆã°ãƒŸãƒƒã‚·ãƒ§ãƒ³çµ‚了ã§ã™ã€‚
ã“れã§ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼å•題ã¯çµ‚了ã§è‰¯ã„ã‹ã¨æ€ã„ã¾ã™ã€‚
/usr/X11R6/lib/X11/app-defaults/XScreenSaverを編集ã™ã‚Œã°ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã®å‹•ãを変ãˆã‚‰ã‚Œã‚‹ã‘れã©ã‚‚ã€GUIã§è¨å®šå¤‰æ›´ã—ãŸã¨ãã«ã“ã®ãƒ•ã‚¡ã‚¤ãƒ«ãŒæ›¸ãæ›ãˆã‚‰ã‚Œã‚‹ã®ã‹ï¼Ÿã¨ã€‚
ãŸã¨ãˆã°ã€ãƒ¦ãƒ¼ã‚¶ãƒ¼ãƒ—ãƒãƒ•ァイルã¯ãƒ™ãƒ¼ã‚¹ã®ãƒ•ァイル/etc/skel/.bash_profileãŒã‚ã£ã¦ã€ãƒ¦ãƒ¼ã‚¶ãƒ¼ã®è¿½åŠ ã‚’ã™ã‚‹ã¨æ–°è¦ãƒ¦ãƒ¼ã‚¶ãƒ¼ã«ã‚³ãƒ”ーã•れる仕組ã¿ã«ãªã£ã¦ã„ã¾ã™ã€‚ãã®å¾Œã€å„ユーザーãŒè‡ªåˆ†ã®ãƒ›ãƒ¼ãƒ ディレクトリ下ã«ã‚ã‚‹.bash_profileã‚’ã„ã˜ã‚Œã°å€‹äººå€‹äººã®è¨å®šã¨ãªã‚Šã¾ã™ã€‚
ãã“ã§ã€GUIツールを使用ã—ã¦ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã®è¨å®šã‚’変更ã—ãŸå¾Œã«XScreenSaverを確èªã—ã¦ã¿ã¾ã—ãŸãŒã€å…¨ã変更ãŒã‚りã¾ã›ã‚“ã§ã—ãŸã€‚見間é•ã„ã¨ã‹ã§ã¯ãªãã€ãƒ•ァイル上ã§ã¯ãƒ‘スワードãƒãƒƒã‚¯è¨å®šãŒFalseã«ãªã£ã¦ã„ã¦ã‚‚ã€GUIã®SCREENSAVERè¨å®šãƒ„ールを開ãã¨True(ãƒã‚§ãƒƒã‚¯ãƒœãƒƒã‚¯ã‚¹ãŒã‚ªãƒ³)ã«ãªã£ã¦ã„ã‚‹ã®ã§ã™ã€‚ã‚‚ã¡ã‚ã‚“è¨å®šã‚’変更ã—ã¦ä¿å˜ã—ã¦ã‚‚ファイルã¸ã®æ›´æ–°ã¯ã‚りã¾ã›ã‚“ã§ã—ãŸã€‚
ã˜ã‚ƒã‚ã€ã©ã“ã«è¨å®šã‚’ä¿å˜ã—ã¦ã„ã‚‹ã®ã‹ï¼Ÿ
探ã—ã¾ã—ãŸã€‚GUIツールã§å¤‰æ›´ã—ã¦ã‹ã‚‰ã™ãã«ä¸‹è¨˜ã‚³ãƒžãƒ³ãƒ‰ã‚’実行ã—ã¦å¤‰æ›´ã•れã¦ã„るファイルを洗ã„出ã—ã¾ã—ãŸã€‚
find / -amin -1
ã™ã‚‹ã¨ã€ãƒ›ãƒ¼ãƒ ディレクトリ下ã«.xscreensaverã¨ã„ã†ãƒ•ァイルãŒè¿½åŠ ã•れã¦ã„ã¾ã—ãŸã€‚GUIツールを使ã†å‰ã¾ã§ã¯å˜åœ¨ã—ã¦ã„ãªã‹ã£ãŸãƒ•ァイルã§ã™ã€‚é–‹ã„ã¦ã¿ã‚‹ã¨ã€GUIã§è¨å®šã—ãŸé …ç›®ãŒãƒ»ãƒ»ãƒ»
XScreenSaverã§ã¯ãƒ‘スワードãƒãƒƒã‚¯ãŒFalseã«ãªã£ã¦ã„ã¦ã‚‚ã€.xscreensaverã§Trueã«ãªã£ã¦ã„ã‚Œã°æœ‰åйã«ãªã‚‹ã®ã§ã™ã€‚.bash_profileã®å‹•ãã¨åŒã˜æ„Ÿã˜ã§ã™ã€‚ãƒã‚°ã‚¤ãƒ³å¾Œã€ãƒ›ãƒ¼ãƒ ディレクトリ下ã®.xscreensaverを探ã—ã€ãƒ•ァイルãŒã‚れã°ãã®è¨å®šã§å‹•ã。ãªã‘れã°å¤§å…ƒã®XScreenSaverã‚’èªã¿è¾¼ã‚€ã€‚
ã“ã†ãªã‚‹ã¨ã€ã„ãらã“ã¡ã‚‰ãŒã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã®è¨å®šã‚’ã—よã†ã«ã‚‚ã€ãƒ¦ãƒ¼ã‚¶ãƒ¼ãŒGUIツールを触ã£ã¦ã—ã¾ã†ã¨å‹•ããŒå¤‰ã‚ã£ã¦ã—ã¾ã†ã€‚
強引ã«ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã‚’アンインストールã™ã‚‹å‰ã«GUIツールã®ä½¿ç”¨ã‚’制é™ã™ã‚‹äº‹ã‚’考ãˆãŸã€‚
ã“ã®GUIツールã¯/usr/X11R6/bin/xscreensaver-demoã¨ã„ã†ãƒ•ァイルã§ã™ã€‚ツールãƒãƒ¼ã®SCREENSAVERã®PROPERTYを見ã¦ã‚‚ã“ã®ãƒ•ァイルを実行ã—ã¦ã„ã‚‹ã ã‘ã§ã™ã€‚

ã§ã™ã®ã§ã€å®Ÿè¡Œæ¨©é™ã‚’ã¯ãšã—ã¦ã—ã¾ã„ã¾ã™ã€‚
-rwxr-xr-x 1 root root 181080 Nov 21 2004 /usr/X11R6/bin/xscreensaver-demo
ã‚’
-rwxr-xr-- 1 root root 181080 Nov 21 2004 /usr/X11R6/bin/xscreensaver-demo
ã¨å¤‰æ›´ã—ã¦ã—ã¾ã„ã¾ã™ã€‚ã“ã†ã™ã‚‹äº‹ã«ã‚ˆã‚Šã€ä¸€èˆ¬ãƒ¦ãƒ¼ã‚¶ãƒ¼ã¯å®Ÿè¡Œä¸å¯èƒ½ã¨ãªã‚Šã¾ã™ã€‚

後ã¯ã€è¨å®šã™ã‚‹éš›ã«å„ユーザーã®ãƒ›ãƒ¼ãƒ ディレクトリ下ã«ã‚ã‚‹ã‹ã‚‚ã—れãªã„.xscreensaverãƒ•ã‚¡ã‚¤ãƒ«ã‚’å‹æ‰‹ã«æ¶ˆã—ã¦ã—ã¾ãˆã°ãƒŸãƒƒã‚·ãƒ§ãƒ³çµ‚了ã§ã™ã€‚
ã“れã§ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼å•題ã¯çµ‚了ã§è‰¯ã„ã‹ã¨æ€ã„ã¾ã™ã€‚
RHEL4ã‹ã‚‰REHL5ã«ãƒãƒ¼ã‚¸ãƒ§ãƒ³ã‚¢ãƒƒãƒ—を考ãˆã¦ã„ã‚‹ã®ã§è¨å®šã‚’確èªã—ã¦ã„ã¾ã™ã€‚
ãƒã‚°ã‚¤ãƒ³ã«ä¸‰å›žå¤±æ•—ã™ã‚‹ã¨ã‚¢ã‚«ã‚¦ãƒ³ãƒˆãƒãƒƒã‚¯ã•れるè¨å®šã§å°‘ã—æ‚©ã¿ã¾ã—ãŸã€‚ã¨ã„ã†ã®ã¯ã€RHEL4ã®pamモジュールã¨RHEL5ã®ãƒ¢ã‚¸ãƒ¥ãƒ¼ãƒ«ã§ãƒãƒ¼ã‚¸ãƒ§ãƒ³ãŒç•°ãªã‚Šã€ä½¿ã„æ–¹ãŒå¤‰æ›´ã•れã¦ã„ã‚‹ã®ã§ã™ã€‚
ãƒã‚°ã‚¤ãƒ³ã®å¤±æ•—回数を数ãˆã‚‹ã«ã¯pam_tally.soモジュールを使用ã—ã¾ã™ã€‚
RHEL4ã§ã¯å¤±æ•—ã®è¨±å®¹å›žæ•°ã‚’指定ã™ã‚‹"deny="オプションをaccountã§æŒ‡å®šã—ã¦ã„ãŸã®ã§ã™ãŒã€RHEL5ã«ãªã£ã¦ã‹ã‚‰ã¯authã§æŒ‡å®šã™ã‚‹ã‚ˆã†ã«å¤‰æ›´ã«ãªã£ã¦ã„ã¾ã™ï¼ˆ"deny="ã ã‘ã§ãªãã€ã»ã¨ã‚“ã©ãŒauthã«ç§»å‹•ã•れã¦ã„ã¾ã™ï¼‰ã€‚
ã¾ãŸã€ä»Šã¾ã§ã‚ã¾ã‚Šæ°—ã«ã—ãªã‹ã£ãŸå„行ã®é †ç•ªã§ã‚‚動作ãŒå¤‰ã‚ã‚‹ã®ã§ã™ï¼ˆã“ã“ã¯å‹‰å¼·ã—ãªã„ã¨ã„ã‘ãªã„ã§ã™ã。モジュール間ã§å€¤ã‚’やりã¨ã‚Šã—ã¦ã„ã‚‹ã®ã§ã—ょã†ï¼‰ã€‚
何気ãªãpam_tally.soã®è¡Œã‚’authã®æœ€å¾Œã«ä»˜ã‘åŠ ãˆã¦ã„ãŸã®ã§ã™ãŒã€ã“ã“ã§ã¯ä½•度ãƒã‚°ã‚¤ãƒ³ã«å¤±æ•—ã—よã†ã¨ã‚‚ã€æ£ã—ã„パスワードを入力ã™ã‚Œã°ãƒã‚°ã‚¤ãƒ³ã§ãã¦ã—ã¾ã„ã¾ã™(失敗カウントã¯å¢—ãˆã¦ã„ãã¾ã™)。
æ£ã—ãã¯pam_unix.soã®å‰ã«è¨˜è¿°ã™ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚
"
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required pam_env.so
auth required pam_tally.so onerr=fail deny=3
auth sufficient pam_unix.so nullok try_first_pass
auth requisite pam_succeed_if.so uid >= 500 quiet
auth required pam_deny.so
account required pam_unix.so
account sufficient pam_succeed_if.so uid < 500 quiet
account required pam_permit.so
password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok
password required pam_deny.so
session optional pam_keyinit.so revoke
session required pam_limits.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so
"
RHEL5ã§ç¢ºèª
ã¡ãªã¿ã«RHEL3/4ã§ã®è¨å®šã§ã¯ä¸‹è¨˜ã®é€šã‚Šã«ãªã‚Šã¾ã™ã€‚"deby="オプションã®è¡Œã¯pam_unix.soã®å‰ã«è¨˜è¿°ã•れã¦ã„ãªãã¦ã‚‚有効ã«ãªã‚Šã¾ã™ï¼ˆã“ã£ã¡ã§ã¯accountã§è¨å®šï¼‰ã€‚
ã¨ã¯ã„ãˆã€RHEL5ã§ã¯pam_unix.soã®å‰ã§ã—ã‹æœ‰åйã«ãªã‚‰ãªã‹ã£ãŸã—ã€Securing and Hardening Red Hat Linux Production Systemsã¨ã„ã†ãƒ‰ã‚ュメント内ã®Locking User Accounts After Too Many Login Failuresセクションã§ç¤ºã•れã¦ã„る例ã§ã‚‚pam_unix.soã®å‰ã«è¨˜è¿°ã•れã¦ã„ã‚‹ã®ã§ãã®ã‚ˆã†ã«è¨å®šã—ã¦ã„ã¾ã™ã€‚
RHEL3(LDAPãŒå…¥ã£ã¦ã„ã‚‹ã®ã§ã¡ã‚‡ã£ã¨ç•°ãªã‚‹)
"
]# cat /etc/pam.d/system-auth
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required /lib/security/$ISA/pam_env.so
auth required /lib/security/$ISA/pam_tally.so onerr=fail no_magic_root
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok
auth sufficient /lib/security/$ISA/pam_ldap.so use_first_pass
auth required /lib/security/$ISA/pam_deny.so
account required /lib/security/$ISA/pam_unix.so
account [default=bad success=ok user_unknown=ignore service_err=ignore system_err=ignore] /lib/security/$ISA/pam_ldap.so
account required /lib/security/$ISA/pam_tally.so deny=2 no_magic_root reset
password required /lib/security/$ISA/pam_cracklib.so retry=3 type=
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password sufficient /lib/security/$ISA/pam_ldap.so use_authtok
password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so
session optional /lib/security/$ISA/pam_ldap.so
"
RHEL4
"
]# cat /etc/pam.d/system-auth
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required /lib/security/$ISA/pam_env.so
auth required /lib/security/$ISA/pam_tally.so onerr=fail no_magic_root
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok
auth required /lib/security/$ISA/pam_deny.so
account required /lib/security/$ISA/pam_unix.so
account required /lib/security/$ISA/pam_tally.so deny=3 no_magic_root reset
password required /lib/security/$ISA/pam_cracklib.so retry=3 type= difok=3 minlen=8 dcredit=-1 lcredit=-1
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow remember=12
password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so
"
RHEL3/4/5ã§ç¢ºèª
P.S.
複数スペースãŒå…¥ã‚‹å ´åˆã®æ›¸ãæ–¹ãŒé›£ã—ã„ã§ã™ã€‚スペースãŒè¤‡æ•°å€‹ã‚ã‚‹ã¨NucleusãŒè‡ªå‹•çš„ã«ä¸€ã¤ã«é›†ç´„ã—ã¦ãれã¦ã—ã¾ã„ã¾ã™ãƒ»ãƒ»ãƒ»
ãƒã‚°ã‚¤ãƒ³ã«ä¸‰å›žå¤±æ•—ã™ã‚‹ã¨ã‚¢ã‚«ã‚¦ãƒ³ãƒˆãƒãƒƒã‚¯ã•れるè¨å®šã§å°‘ã—æ‚©ã¿ã¾ã—ãŸã€‚ã¨ã„ã†ã®ã¯ã€RHEL4ã®pamモジュールã¨RHEL5ã®ãƒ¢ã‚¸ãƒ¥ãƒ¼ãƒ«ã§ãƒãƒ¼ã‚¸ãƒ§ãƒ³ãŒç•°ãªã‚Šã€ä½¿ã„æ–¹ãŒå¤‰æ›´ã•れã¦ã„ã‚‹ã®ã§ã™ã€‚
ãƒã‚°ã‚¤ãƒ³ã®å¤±æ•—回数を数ãˆã‚‹ã«ã¯pam_tally.soモジュールを使用ã—ã¾ã™ã€‚
RHEL4ã§ã¯å¤±æ•—ã®è¨±å®¹å›žæ•°ã‚’指定ã™ã‚‹"deny="オプションをaccountã§æŒ‡å®šã—ã¦ã„ãŸã®ã§ã™ãŒã€RHEL5ã«ãªã£ã¦ã‹ã‚‰ã¯authã§æŒ‡å®šã™ã‚‹ã‚ˆã†ã«å¤‰æ›´ã«ãªã£ã¦ã„ã¾ã™ï¼ˆ"deny="ã ã‘ã§ãªãã€ã»ã¨ã‚“ã©ãŒauthã«ç§»å‹•ã•れã¦ã„ã¾ã™ï¼‰ã€‚
ã¾ãŸã€ä»Šã¾ã§ã‚ã¾ã‚Šæ°—ã«ã—ãªã‹ã£ãŸå„行ã®é †ç•ªã§ã‚‚動作ãŒå¤‰ã‚ã‚‹ã®ã§ã™ï¼ˆã“ã“ã¯å‹‰å¼·ã—ãªã„ã¨ã„ã‘ãªã„ã§ã™ã。モジュール間ã§å€¤ã‚’やりã¨ã‚Šã—ã¦ã„ã‚‹ã®ã§ã—ょã†ï¼‰ã€‚
何気ãªãpam_tally.soã®è¡Œã‚’authã®æœ€å¾Œã«ä»˜ã‘åŠ ãˆã¦ã„ãŸã®ã§ã™ãŒã€ã“ã“ã§ã¯ä½•度ãƒã‚°ã‚¤ãƒ³ã«å¤±æ•—ã—よã†ã¨ã‚‚ã€æ£ã—ã„パスワードを入力ã™ã‚Œã°ãƒã‚°ã‚¤ãƒ³ã§ãã¦ã—ã¾ã„ã¾ã™(失敗カウントã¯å¢—ãˆã¦ã„ãã¾ã™)。
æ£ã—ãã¯pam_unix.soã®å‰ã«è¨˜è¿°ã™ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚
"
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required pam_env.so
auth required pam_tally.so onerr=fail deny=3
auth sufficient pam_unix.so nullok try_first_pass
auth requisite pam_succeed_if.so uid >= 500 quiet
auth required pam_deny.so
account required pam_unix.so
account sufficient pam_succeed_if.so uid < 500 quiet
account required pam_permit.so
password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok
password required pam_deny.so
session optional pam_keyinit.so revoke
session required pam_limits.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so
"
RHEL5ã§ç¢ºèª
ã¡ãªã¿ã«RHEL3/4ã§ã®è¨å®šã§ã¯ä¸‹è¨˜ã®é€šã‚Šã«ãªã‚Šã¾ã™ã€‚"deby="オプションã®è¡Œã¯pam_unix.soã®å‰ã«è¨˜è¿°ã•れã¦ã„ãªãã¦ã‚‚有効ã«ãªã‚Šã¾ã™ï¼ˆã“ã£ã¡ã§ã¯accountã§è¨å®šï¼‰ã€‚
ã¨ã¯ã„ãˆã€RHEL5ã§ã¯pam_unix.soã®å‰ã§ã—ã‹æœ‰åйã«ãªã‚‰ãªã‹ã£ãŸã—ã€Securing and Hardening Red Hat Linux Production Systemsã¨ã„ã†ãƒ‰ã‚ュメント内ã®Locking User Accounts After Too Many Login Failuresセクションã§ç¤ºã•れã¦ã„る例ã§ã‚‚pam_unix.soã®å‰ã«è¨˜è¿°ã•れã¦ã„ã‚‹ã®ã§ãã®ã‚ˆã†ã«è¨å®šã—ã¦ã„ã¾ã™ã€‚
RHEL3(LDAPãŒå…¥ã£ã¦ã„ã‚‹ã®ã§ã¡ã‚‡ã£ã¨ç•°ãªã‚‹)
"
]# cat /etc/pam.d/system-auth
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required /lib/security/$ISA/pam_env.so
auth required /lib/security/$ISA/pam_tally.so onerr=fail no_magic_root
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok
auth sufficient /lib/security/$ISA/pam_ldap.so use_first_pass
auth required /lib/security/$ISA/pam_deny.so
account required /lib/security/$ISA/pam_unix.so
account [default=bad success=ok user_unknown=ignore service_err=ignore system_err=ignore] /lib/security/$ISA/pam_ldap.so
account required /lib/security/$ISA/pam_tally.so deny=2 no_magic_root reset
password required /lib/security/$ISA/pam_cracklib.so retry=3 type=
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password sufficient /lib/security/$ISA/pam_ldap.so use_authtok
password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so
session optional /lib/security/$ISA/pam_ldap.so
"
RHEL4
"
]# cat /etc/pam.d/system-auth
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required /lib/security/$ISA/pam_env.so
auth required /lib/security/$ISA/pam_tally.so onerr=fail no_magic_root
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok
auth required /lib/security/$ISA/pam_deny.so
account required /lib/security/$ISA/pam_unix.so
account required /lib/security/$ISA/pam_tally.so deny=3 no_magic_root reset
password required /lib/security/$ISA/pam_cracklib.so retry=3 type= difok=3 minlen=8 dcredit=-1 lcredit=-1
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow remember=12
password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so
"
RHEL3/4/5ã§ç¢ºèª
P.S.
複数スペースãŒå…¥ã‚‹å ´åˆã®æ›¸ãæ–¹ãŒé›£ã—ã„ã§ã™ã€‚スペースãŒè¤‡æ•°å€‹ã‚ã‚‹ã¨NucleusãŒè‡ªå‹•çš„ã«ä¸€ã¤ã«é›†ç´„ã—ã¦ãれã¦ã—ã¾ã„ã¾ã™ãƒ»ãƒ»ãƒ»
Linuxã®ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ãŒè§£é™¤ã§ããªã„ã§æ›¸ãã¾ã—ãŸãŒã€xscreensaverã¯ä¾å˜é–¢ä¿‚ãŒå¤šãã¦ã‚¢ãƒ³ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã™ã‚‹ã®ã‚’æ–念ã—ã¾ã—ãŸã€‚
ã©ã‚Œãらã„ä¾å˜é–¢ä¿‚ãŒã‚ã‚‹ã®ã‹ã‚’確èªã—ã¾ã—ãŸã€‚
ã¾ãšRHEL4
[root@RHEL4-WAS01 ~]# rpm -aq | grep screen
xscreensaver-4.18-5.rhel4.2
[root@RHEL4-WAS01 ~]# rpm -e --test xscreensaver-4.18-5.rhel4.2
error: Failed dependencies:
xscreensaver is needed by (installed) control-center-2.8.0-12.i386
[root@RHEL4-WAS01 ~]# rpm -e --test xscreensaver-4.18-5.rhel4.2 control-center-2.8.0-12.i386
error: Failed dependencies:
control-center >= 2.0 is needed by (installed) gnome-volume-manager-1.1.0-5.i386
control-center is needed by (installed) gnome-session-2.8.0-5.i386
[root@RHEL4-WAS01 ~]# rpm -e --test xscreensaver-4.18-5.rhel4.2 control-center-2.8.0-12.i386 gnome-volume-manager-1.1.0-5.i386 gnome-session-2.8.0-5.i386
[root@RHEL4-WAS01 ~]#
RHEL4ã‹ã‚‰xscreensaverã‚’(ãれã„ã«)アンインストールã™ã‚‹ã«ã¯
control-center
gnome-volume-manager
gnome-session
ã®3ã¤ã‚’åŒæ™‚ã«ã‚¢ãƒ³ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã™ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚
次ã«RHEL3ã§ç¢ºèªã—ã¾ã—ãŸã€‚ã™ã‚‹ã¨ã€å°‘ã—çµæžœãŒç•°ãªã‚Šã¾ã—ãŸã€‚
[root@RHEL3 root]# rpm -aq | grep screensaver
xscreensaver-4.10-6
[root@RHEL3 root]# rpm -e --test xscreensaver-4.10-6
error: Failed dependencies:
xscreensaver is needed by (installed) control-center-2.2.0.1-13
[root@RHEL3 root]# rpm -e --test xscreensaver-4.10-6 control-center-2.2.0.1-13
[root@RHEL3 root]#
RHEL3ã§ã¯xscreensaverをアンインストールã™ã‚‹ã¨ãã«control-centerã®ã¿ã‚’ä¸€ç·’ã«æ¶ˆã›ã°è‰¯ã„ã®ã§ã™ã€‚ã§ã‚‚ã€RHEL3ã«ã—ã‚4ã«ã—ã‚後ã‹ã‚‰ã‚¢ãƒ³ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã™ã‚‹ã¨ãªã‚‹ã¨é¢å€’ãã•ã„ã®ã§(ã¨ã„ã†ã‚ˆã‚Šã‚‚ã€å¿…è¦ãªç‰©ã¾ã§æ¶ˆã•ãªã‘れã°ãªã‚‰ãªã„ã®ã§)ã€åˆæœŸå°Žå…¥ã®æ™‚ã«å…¥ã‚Œãªã„よã†ã«ã™ã¹ãã ã¨æ€ã£ã¦ç¢ºèªã—ã¾ã—ãŸã€‚
RHEL3:
今日ã¯ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«CDãŒæ‰‹å…ƒã«ãªã‹ã£ãŸã®ã§ç¢ºèªã§ãã¾ã›ã‚“ã§ã—ãŸã€‚
RHEL4:
ソフトウェアã®é¸æŠžç”»é¢ã‹ã‚‰ç¢ºèªã§ãã‚‹ã¨æ€ã£ãŸã®ã§ã™ãŒã€xscreensaverãŒè¦‹ã‚ãŸã‚Šã¾ã›ã‚“ã§ã—ãŸã€‚
textベースã§ã®ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã ã¨ã€ã‚½ãƒ•ãƒˆã‚¦ã‚§ã‚¢é¸æŠžæ™‚ã«Everythingã‚’é¸æŠžã—ã¦è©³ç´°ã‚’é–‹ãã¨xscreensaverã®ãƒã‚§ãƒƒã‚¯ã‚’ã¯ãšã™ã“ã¨ãŒã§ãã‚‹ã®ã§ã™ãŒã€ã“れãŒã©ã®å°åˆ†é¡žã«å…¥ã£ã¦ã„ã‚‹ã®ã‹ã¯ã‚ã‹ã‚‰ãªã‹ã£ãŸã§ã™(ç„¡ã‹ã£ãŸ)。本気ã§ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã‚’阻æ¢ã™ã‚‹ã®ã§ã‚れã°ã¾ãšå…¨é¸æŠžã‚’ã—ã€ãã“ã‹ã‚‰å€‹åˆ¥ã«å¿…è¦ä¸å¿…è¦ã‚’分ã‘ã¦ã„ãã—ã‹ãªã„ã®ã‹ã¨ï¼ˆãã—ã¦ãŠãらãRHEL3ã«ãŠã„ã¦ã‚‚åŒã˜ã‹ã¨ï¼‰ãƒ»ãƒ»ãƒ»
RHEL5:
インストールã™ã‚‹ã‚½ãƒ•ãƒˆã‚¦ã‚§ã‚¢ã‚’é¸æŠžã™ã‚‹ç”»é¢ã§ã€"Customize now"ã‚’é¸æŠžã—ã¦Nextをクリック。次ã®ç”»é¢ã§ã¯ãã®ã¾ã¾ã®çŠ¶æ…‹ã§Optional packagesをクリック。ç¾ã‚ŒãŸã‚¦ã‚£ãƒ³ãƒ‰ã‚¦"Packages in GNOME Desktop Environment"ã®ãƒªã‚¹ãƒˆä¸ã¡ã‚‡ã†ã©çœŸã‚“ä¸å½“ãŸã‚Šã«gnome-screensaverãŒã‚ã‚‹ã®ã§ãƒã‚§ãƒƒã‚¯ã‚’ã¯ãšã—ã¦Closeをクリック。
ã“れã§ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã¯ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã•れãªããªã‚Šã¾ã™ã€‚
ã©ã‚Œãらã„ä¾å˜é–¢ä¿‚ãŒã‚ã‚‹ã®ã‹ã‚’確èªã—ã¾ã—ãŸã€‚
ã¾ãšRHEL4
[root@RHEL4-WAS01 ~]# rpm -aq | grep screen
xscreensaver-4.18-5.rhel4.2
[root@RHEL4-WAS01 ~]# rpm -e --test xscreensaver-4.18-5.rhel4.2
error: Failed dependencies:
xscreensaver is needed by (installed) control-center-2.8.0-12.i386
[root@RHEL4-WAS01 ~]# rpm -e --test xscreensaver-4.18-5.rhel4.2 control-center-2.8.0-12.i386
error: Failed dependencies:
control-center >= 2.0 is needed by (installed) gnome-volume-manager-1.1.0-5.i386
control-center is needed by (installed) gnome-session-2.8.0-5.i386
[root@RHEL4-WAS01 ~]# rpm -e --test xscreensaver-4.18-5.rhel4.2 control-center-2.8.0-12.i386 gnome-volume-manager-1.1.0-5.i386 gnome-session-2.8.0-5.i386
[root@RHEL4-WAS01 ~]#
RHEL4ã‹ã‚‰xscreensaverã‚’(ãれã„ã«)アンインストールã™ã‚‹ã«ã¯
control-center
gnome-volume-manager
gnome-session
ã®3ã¤ã‚’åŒæ™‚ã«ã‚¢ãƒ³ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã™ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚
次ã«RHEL3ã§ç¢ºèªã—ã¾ã—ãŸã€‚ã™ã‚‹ã¨ã€å°‘ã—çµæžœãŒç•°ãªã‚Šã¾ã—ãŸã€‚
[root@RHEL3 root]# rpm -aq | grep screensaver
xscreensaver-4.10-6
[root@RHEL3 root]# rpm -e --test xscreensaver-4.10-6
error: Failed dependencies:
xscreensaver is needed by (installed) control-center-2.2.0.1-13
[root@RHEL3 root]# rpm -e --test xscreensaver-4.10-6 control-center-2.2.0.1-13
[root@RHEL3 root]#
RHEL3ã§ã¯xscreensaverをアンインストールã™ã‚‹ã¨ãã«control-centerã®ã¿ã‚’ä¸€ç·’ã«æ¶ˆã›ã°è‰¯ã„ã®ã§ã™ã€‚ã§ã‚‚ã€RHEL3ã«ã—ã‚4ã«ã—ã‚後ã‹ã‚‰ã‚¢ãƒ³ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã™ã‚‹ã¨ãªã‚‹ã¨é¢å€’ãã•ã„ã®ã§(ã¨ã„ã†ã‚ˆã‚Šã‚‚ã€å¿…è¦ãªç‰©ã¾ã§æ¶ˆã•ãªã‘れã°ãªã‚‰ãªã„ã®ã§)ã€åˆæœŸå°Žå…¥ã®æ™‚ã«å…¥ã‚Œãªã„よã†ã«ã™ã¹ãã ã¨æ€ã£ã¦ç¢ºèªã—ã¾ã—ãŸã€‚
RHEL3:
今日ã¯ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«CDãŒæ‰‹å…ƒã«ãªã‹ã£ãŸã®ã§ç¢ºèªã§ãã¾ã›ã‚“ã§ã—ãŸã€‚
RHEL4:
ソフトウェアã®é¸æŠžç”»é¢ã‹ã‚‰ç¢ºèªã§ãã‚‹ã¨æ€ã£ãŸã®ã§ã™ãŒã€xscreensaverãŒè¦‹ã‚ãŸã‚Šã¾ã›ã‚“ã§ã—ãŸã€‚
textベースã§ã®ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã ã¨ã€ã‚½ãƒ•ãƒˆã‚¦ã‚§ã‚¢é¸æŠžæ™‚ã«Everythingã‚’é¸æŠžã—ã¦è©³ç´°ã‚’é–‹ãã¨xscreensaverã®ãƒã‚§ãƒƒã‚¯ã‚’ã¯ãšã™ã“ã¨ãŒã§ãã‚‹ã®ã§ã™ãŒã€ã“れãŒã©ã®å°åˆ†é¡žã«å…¥ã£ã¦ã„ã‚‹ã®ã‹ã¯ã‚ã‹ã‚‰ãªã‹ã£ãŸã§ã™(ç„¡ã‹ã£ãŸ)。本気ã§ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã‚’阻æ¢ã™ã‚‹ã®ã§ã‚れã°ã¾ãšå…¨é¸æŠžã‚’ã—ã€ãã“ã‹ã‚‰å€‹åˆ¥ã«å¿…è¦ä¸å¿…è¦ã‚’分ã‘ã¦ã„ãã—ã‹ãªã„ã®ã‹ã¨ï¼ˆãã—ã¦ãŠãらãRHEL3ã«ãŠã„ã¦ã‚‚åŒã˜ã‹ã¨ï¼‰ãƒ»ãƒ»ãƒ»
RHEL5:
インストールã™ã‚‹ã‚½ãƒ•ãƒˆã‚¦ã‚§ã‚¢ã‚’é¸æŠžã™ã‚‹ç”»é¢ã§ã€"Customize now"ã‚’é¸æŠžã—ã¦Nextをクリック。次ã®ç”»é¢ã§ã¯ãã®ã¾ã¾ã®çŠ¶æ…‹ã§Optional packagesをクリック。ç¾ã‚ŒãŸã‚¦ã‚£ãƒ³ãƒ‰ã‚¦"Packages in GNOME Desktop Environment"ã®ãƒªã‚¹ãƒˆä¸ã¡ã‚‡ã†ã©çœŸã‚“ä¸å½“ãŸã‚Šã«gnome-screensaverãŒã‚ã‚‹ã®ã§ãƒã‚§ãƒƒã‚¯ã‚’ã¯ãšã—ã¦Closeをクリック。
ã“れã§ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã¯ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«ã•れãªããªã‚Šã¾ã™ã€‚
ntp.confã®å®Ÿé¨“ã§ntpã®æ™‚刻è¨å®šé–“éš”ã®maxpollã‚’20ã«è¨å®šã—ã¦ã‹ã‚‰ã ã„ã¶çµŒã¡ã¾ã™ã€‚
è¨å®šã—ãŸã®ãŒ9月15日。polling 17ã«ãªã£ãŸã®ãŒ18日。もã†ã™ã一ヶ月ãŒéŽãŽã‚ˆã†ã¨ã—ã¦ã„ã‚‹ãŒã€ã“れ以上ã‚ãŒã‚Šãã†ã«ã‚りã¾ã›ã‚“。
ã‚れã‹ã‚‰ãšã£ã¨polling 17ã§ã™ãŒã€ã‚„ã£ã±ã‚Šãšã‚ŒãŒæ•°åミリ秒。一番æ£ç¢ºãªã¨ãã¯0.6ミリ秒ã§ã—ãŸã€‚
çµå±€ã®æ‰€ã€maxpollã®æœ€é•·ã¯17ã¨ã„ã†ã“ã¨ãªã®ã§ã—ょã†ã€‚ã§ã‚‚ã€ç¾å®Ÿçš„ã«ã¯ã‚‚ã†å°‘ã—é »ç¹ã«æ™‚åˆ»åŒæœŸã‚’ã™ã‚‹ã¹ããªã®ã§ã—ょã†ã。
RHEL3/4ã§ç¢ºèª(ä¸)
è¨å®šã—ãŸã®ãŒ9月15日。polling 17ã«ãªã£ãŸã®ãŒ18日。もã†ã™ã一ヶ月ãŒéŽãŽã‚ˆã†ã¨ã—ã¦ã„ã‚‹ãŒã€ã“れ以上ã‚ãŒã‚Šãã†ã«ã‚りã¾ã›ã‚“。
ã‚れã‹ã‚‰ãšã£ã¨polling 17ã§ã™ãŒã€ã‚„ã£ã±ã‚Šãšã‚ŒãŒæ•°åミリ秒。一番æ£ç¢ºãªã¨ãã¯0.6ミリ秒ã§ã—ãŸã€‚
çµå±€ã®æ‰€ã€maxpollã®æœ€é•·ã¯17ã¨ã„ã†ã“ã¨ãªã®ã§ã—ょã†ã€‚ã§ã‚‚ã€ç¾å®Ÿçš„ã«ã¯ã‚‚ã†å°‘ã—é »ç¹ã«æ™‚åˆ»åŒæœŸã‚’ã™ã‚‹ã¹ããªã®ã§ã—ょã†ã。
RHEL3/4ã§ç¢ºèª(ä¸)
XDMCP接続ã§Linuxサーãƒãƒ¼ã«æŽ¥ç¶šã—ã¦ã‚‹ã®ã§ã™ãŒã€ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ãŒå®Ÿè¡Œã•れãŸå¾Œã€ãƒ‘スワード解除ãŒå‡ºæ¥ãªã„ã¨ã„ã†å•題ãŒç™ºç”Ÿã—ã¾ã—ãŸã€‚
パスワードãƒãƒƒã‚¯ãŒã‹ã‹ã‚Šã¾ã—ãŸã€‚

パスワードを入力ã—ã¾ã™ã€‚

èªè¨¼ã«å¤±æ•—ã—ã€ãƒ‘スワード入力欄ã«"Sorry!"ã¨è¡¨ç¤ºã•れã¾ã™ã€‚

デフォルトã§ã®è¨å®šã¯ã€ã‚¢ã‚¤ãƒ‰ãƒ«æ™‚é–“ãŒ10分ã‚ã‚‹ã¨ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ãŒèµ·å‹•ã—ã€è§£é™¤ã™ã‚‹ã«ã¯ãƒ‘スワードを入力ã™ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚
スクリーンセーãƒãƒ¼ã®è¨å®šã«ã¤ã„ã¦ã¯/usr/X11R6/lib/X11/app-defaultsã«ã‚ã‚‹XScreenSaverã«è¨˜è¿°ã•れã¦ã„ã¾ã™ã€‚
スクリーンセーãƒãƒ¼èµ·å‹•時間ã¯
*timeout:00:10:00
パスワードãƒãƒƒã‚¯ãŒã‹ã‹ã‚‹è¨å®šã«ã¤ã„ã¦ã¯
*lock:True
ã“ã®ç¾è±¡ãŒç™ºç”Ÿã—ãŸã¨ãã€
messagesã«ã¯
Oct 13 11:23:31 hostname pam_tally[30076]: Error opening /var/log/faillog for update
Oct 13 11:23:33 hostname pam_tally[30076]: Error opening /var/log/faillog for update
Oct 13 11:23:33 hostname xscreensaver(pam_unix)[30076]: authentication failure; logname= uid=500 euid=500 tty=:0.0 ruser= rhost= user=root
Oct 13 11:23:33 hostname xscreensaver[30076]: pam_ldap: error trying to bind as user "uid=root,ou=Users,dc=test-domain,dc=com" (Invalid credentials)
secureã«ã¯
Oct 13 11:23:35 hostname xscreensaver[30076]: FAILED LOGIN 2 ON DISPLAY "123.456.789.123:0.0", FOR "adminuser"
ã¨æ›¸ã‹ã‚Œã¾ã™ã®ã§/var/log/faillog(ãƒã‚°ã‚¤ãƒ³å¤±æ•—回数を記録ã™ã‚‹ãƒ•ァイル)ã¸ã®ã‚¢ã‚¯ã‚»ã‚¹ã«å¤±æ•—ã—ã¦ã„ã‚‹ã¨æ€ã‚れã¾ã™ã€‚
secureã®"FAILED LOGIN 2 ON"ã®ã‚«ã‚¦ãƒ³ãƒˆã¯å¤±æ•—ã™ã‚‹ã”ã¨ã«å¢—ãˆã¦ã„ãã¾ã™ãŒã€pam_tallyã®ã‚«ã‚¦ãƒ³ãƒˆã¨ã¯é•ã†ã‚ˆã†ã§ã™ã€‚
ã„ã‚ã„ã‚調ã¹ã¦ã¿ã‚‹ã¨system-authã®authã«æ›¸ã„ã¦ã„ã‚‹pam_tally.soã®ä¸ã§ã€"onerr=fail"を消ã™ã¨å‹•ãã¨ã„ã†ã®ã§è©¦ã—ã¦ã¿ã‚‹ã¨ãƒ‘スワード解除ãŒå‡ºæ¥ã‚‹ã‚ˆã†ã«ãªã‚Šã¾ã—ãŸã€‚
ã“ã®"onerr=fail"ã¯ãƒ‘スワードファイルç‰ã¸ã®ã‚¢ã‚¯ã‚»ã‚¹ã«å¤±æ•—ã—ãŸå ´åˆã«ã¯èªè¨¼å¤±æ•—ã¨ã™ã‚‹æ„味ã§ã™ã®ã§ã€ä»Šå›žã®äº‹è±¡ã§ã¯ã¾ã•ã«ãƒ‰ãƒ³ã´ã—ゃりï¼
ãŸã ã€ã“れをã¯ãšã—ã¦ãŠãã¨é€šå¸¸ã®ãƒã‚°ã‚¤ãƒ³æ™‚ã«èªè¨¼ãŒå¼±ããªã£ã¦ã—ã¾ã„ãã†ãªã®ã§ã¤ã‘ã¦ãŠããŸã„オプション。
今回ã¯å¯¾å‡¦ç™‚法的ã«ã€ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã®è¨å®šã§ãƒ‘スワードãƒãƒƒã‚¯ãŒã‹ã‹ã‚‰ãªã„よã†ã«ã—ã¾ã™ã€‚å‰è¿°ãƒ•ァイルã®*lockã‚’Falseã«ã™ã‚Œã°ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ãŒèµ·å‹•ã—ã¦ã‚‚ãƒãƒƒã‚¯ã¯ã•れãªããªã‚Šã¾ã™ã€‚
ã¾ãŸã€Linuxå´ã§ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ãŒã‹ã‹ã‚‰ãªã„よã†ã«*timeoutã®æ™‚é–“ã‚‚24:00:00ã«ã™ã‚‹ã“ã¨ã«ã—ã¾ã—ãŸã€‚Linuxå´ã§ã¯ãªãã€XDMCPã§æŽ¥ç¶šã—ã¦ã„ã‚‹å…ƒã®Windowsã§ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã¨ãƒ‘スワードãƒãƒƒã‚¯ãŒã‹ã‹ã‚Œã°è‰¯ã„ã¨ã„ã†è©±ã§ã¾ã¨ã¾ã‚Šã¾ã—ãŸã®ã§ã€‚
今回æ€ã„切ã£ã¦ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã‚’アンインストールã—よã†ã¨ã‚‚考ãˆãŸã®ã§ã™ãŒã€ä¾å˜é–¢ä¿‚ãŒå¤šãã¦ã¡ã‚‡ã£ã¨æ€–ã„ã®ã§ã‚„ã‚ã¾ã—ãŸã€‚本番システムã ã—。
ã¡ãªã¿ã«ã€ä»Šå›žã®äº‹è±¡ã«ã¤ã„ã¦ã¯ä¸‹è¨˜ã«è¨˜è¼‰ãŒã‚りã¾ã—ãŸã€‚
Securing and Hardening Red Hat Linux Production Systemsã¨ã„ã†ãƒ‰ã‚ュメント内ã®Locking User Accounts After Too Many Login Failuresセクションã®NOTEã§ã™ã€‚以下引用
Since the /var/log/faillog is owned by root and only root can write to the /var/log/faillog file, xscreensaver and vlock won't work correctly. Each time xscreensaver or vlock is executed as a non-root user, you won't be able to do an unlock since these programs can't write to /var/log/faillog. I don't have a good solution for that. I can only think of setting the SUID bits on these programs.
訳:
/var/log/faillogã¯root所有ã§rootã®ã¿ãŒæ›¸ãè¾¼ã¿å¯èƒ½ãªãƒ•ァイルã§ã™ã®ã§ã€xscreensaverã‚‚ã—ãã¯vlockã¯æ£å¸¸ã«å‹•作ã—ã¾ã›ã‚“。xscreensaverã‚‚ã—ãã¯vlockãŒnon-rootユーザーã§å®Ÿè¡Œã•れãŸå ´åˆã€ãƒãƒƒã‚¯è§£é™¤ã‚’ã™ã‚‹ã“ã¨ãŒå‡ºæ¥ã¾ã›ã‚“。ã“れらã®ãƒ—ãƒã‚°ãƒ©ãƒ ãŒ/var/log/faillogを変更ã™ã‚‹ã“ã¨ãŒå‡ºæ¥ãªã„為ã§ã™ã€‚ã“れã«ã¤ã„ã¦è§£æ±ºç–ã¯ã‚りã¾ã›ã‚“。xscreensaverã‚‚ã—ãã¯vlockã«SUIDビットをè¨å®šã™ã‚Œã°è‰¯ã„ã®ã§ã¯ãªã„ã‹ã¨è€ƒãˆã¦ã„ã¾ã™ã€‚
今回ã®äº‹è±¡ã¯RHEL3/4ã§ç™ºç”Ÿã—ã¾ã™ã€‚
パスワードãƒãƒƒã‚¯ãŒã‹ã‹ã‚Šã¾ã—ãŸã€‚

パスワードを入力ã—ã¾ã™ã€‚

èªè¨¼ã«å¤±æ•—ã—ã€ãƒ‘スワード入力欄ã«"Sorry!"ã¨è¡¨ç¤ºã•れã¾ã™ã€‚

デフォルトã§ã®è¨å®šã¯ã€ã‚¢ã‚¤ãƒ‰ãƒ«æ™‚é–“ãŒ10分ã‚ã‚‹ã¨ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ãŒèµ·å‹•ã—ã€è§£é™¤ã™ã‚‹ã«ã¯ãƒ‘スワードを入力ã™ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚
スクリーンセーãƒãƒ¼ã®è¨å®šã«ã¤ã„ã¦ã¯/usr/X11R6/lib/X11/app-defaultsã«ã‚ã‚‹XScreenSaverã«è¨˜è¿°ã•れã¦ã„ã¾ã™ã€‚
スクリーンセーãƒãƒ¼èµ·å‹•時間ã¯
*timeout:00:10:00
パスワードãƒãƒƒã‚¯ãŒã‹ã‹ã‚‹è¨å®šã«ã¤ã„ã¦ã¯
*lock:True
ã“ã®ç¾è±¡ãŒç™ºç”Ÿã—ãŸã¨ãã€
messagesã«ã¯
Oct 13 11:23:31 hostname pam_tally[30076]: Error opening /var/log/faillog for update
Oct 13 11:23:33 hostname pam_tally[30076]: Error opening /var/log/faillog for update
Oct 13 11:23:33 hostname xscreensaver(pam_unix)[30076]: authentication failure; logname= uid=500 euid=500 tty=:0.0 ruser= rhost= user=root
Oct 13 11:23:33 hostname xscreensaver[30076]: pam_ldap: error trying to bind as user "uid=root,ou=Users,dc=test-domain,dc=com" (Invalid credentials)
secureã«ã¯
Oct 13 11:23:35 hostname xscreensaver[30076]: FAILED LOGIN 2 ON DISPLAY "123.456.789.123:0.0", FOR "adminuser"
ã¨æ›¸ã‹ã‚Œã¾ã™ã®ã§/var/log/faillog(ãƒã‚°ã‚¤ãƒ³å¤±æ•—回数を記録ã™ã‚‹ãƒ•ァイル)ã¸ã®ã‚¢ã‚¯ã‚»ã‚¹ã«å¤±æ•—ã—ã¦ã„ã‚‹ã¨æ€ã‚れã¾ã™ã€‚
secureã®"FAILED LOGIN 2 ON"ã®ã‚«ã‚¦ãƒ³ãƒˆã¯å¤±æ•—ã™ã‚‹ã”ã¨ã«å¢—ãˆã¦ã„ãã¾ã™ãŒã€pam_tallyã®ã‚«ã‚¦ãƒ³ãƒˆã¨ã¯é•ã†ã‚ˆã†ã§ã™ã€‚
ã„ã‚ã„ã‚調ã¹ã¦ã¿ã‚‹ã¨system-authã®authã«æ›¸ã„ã¦ã„ã‚‹pam_tally.soã®ä¸ã§ã€"onerr=fail"を消ã™ã¨å‹•ãã¨ã„ã†ã®ã§è©¦ã—ã¦ã¿ã‚‹ã¨ãƒ‘スワード解除ãŒå‡ºæ¥ã‚‹ã‚ˆã†ã«ãªã‚Šã¾ã—ãŸã€‚
ã“ã®"onerr=fail"ã¯ãƒ‘スワードファイルç‰ã¸ã®ã‚¢ã‚¯ã‚»ã‚¹ã«å¤±æ•—ã—ãŸå ´åˆã«ã¯èªè¨¼å¤±æ•—ã¨ã™ã‚‹æ„味ã§ã™ã®ã§ã€ä»Šå›žã®äº‹è±¡ã§ã¯ã¾ã•ã«ãƒ‰ãƒ³ã´ã—ゃりï¼
ãŸã ã€ã“れをã¯ãšã—ã¦ãŠãã¨é€šå¸¸ã®ãƒã‚°ã‚¤ãƒ³æ™‚ã«èªè¨¼ãŒå¼±ããªã£ã¦ã—ã¾ã„ãã†ãªã®ã§ã¤ã‘ã¦ãŠããŸã„オプション。
今回ã¯å¯¾å‡¦ç™‚法的ã«ã€ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã®è¨å®šã§ãƒ‘スワードãƒãƒƒã‚¯ãŒã‹ã‹ã‚‰ãªã„よã†ã«ã—ã¾ã™ã€‚å‰è¿°ãƒ•ァイルã®*lockã‚’Falseã«ã™ã‚Œã°ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ãŒèµ·å‹•ã—ã¦ã‚‚ãƒãƒƒã‚¯ã¯ã•れãªããªã‚Šã¾ã™ã€‚
ã¾ãŸã€Linuxå´ã§ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ãŒã‹ã‹ã‚‰ãªã„よã†ã«*timeoutã®æ™‚é–“ã‚‚24:00:00ã«ã™ã‚‹ã“ã¨ã«ã—ã¾ã—ãŸã€‚Linuxå´ã§ã¯ãªãã€XDMCPã§æŽ¥ç¶šã—ã¦ã„ã‚‹å…ƒã®Windowsã§ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã¨ãƒ‘スワードãƒãƒƒã‚¯ãŒã‹ã‹ã‚Œã°è‰¯ã„ã¨ã„ã†è©±ã§ã¾ã¨ã¾ã‚Šã¾ã—ãŸã®ã§ã€‚
今回æ€ã„切ã£ã¦ã‚¹ã‚¯ãƒªãƒ¼ãƒ³ã‚»ãƒ¼ãƒãƒ¼ã‚’アンインストールã—よã†ã¨ã‚‚考ãˆãŸã®ã§ã™ãŒã€ä¾å˜é–¢ä¿‚ãŒå¤šãã¦ã¡ã‚‡ã£ã¨æ€–ã„ã®ã§ã‚„ã‚ã¾ã—ãŸã€‚本番システムã ã—。
ã¡ãªã¿ã«ã€ä»Šå›žã®äº‹è±¡ã«ã¤ã„ã¦ã¯ä¸‹è¨˜ã«è¨˜è¼‰ãŒã‚りã¾ã—ãŸã€‚
Securing and Hardening Red Hat Linux Production Systemsã¨ã„ã†ãƒ‰ã‚ュメント内ã®Locking User Accounts After Too Many Login Failuresセクションã®NOTEã§ã™ã€‚以下引用
Since the /var/log/faillog is owned by root and only root can write to the /var/log/faillog file, xscreensaver and vlock won't work correctly. Each time xscreensaver or vlock is executed as a non-root user, you won't be able to do an unlock since these programs can't write to /var/log/faillog. I don't have a good solution for that. I can only think of setting the SUID bits on these programs.
訳:
/var/log/faillogã¯root所有ã§rootã®ã¿ãŒæ›¸ãè¾¼ã¿å¯èƒ½ãªãƒ•ァイルã§ã™ã®ã§ã€xscreensaverã‚‚ã—ãã¯vlockã¯æ£å¸¸ã«å‹•作ã—ã¾ã›ã‚“。xscreensaverã‚‚ã—ãã¯vlockãŒnon-rootユーザーã§å®Ÿè¡Œã•れãŸå ´åˆã€ãƒãƒƒã‚¯è§£é™¤ã‚’ã™ã‚‹ã“ã¨ãŒå‡ºæ¥ã¾ã›ã‚“。ã“れらã®ãƒ—ãƒã‚°ãƒ©ãƒ ãŒ/var/log/faillogを変更ã™ã‚‹ã“ã¨ãŒå‡ºæ¥ãªã„為ã§ã™ã€‚ã“れã«ã¤ã„ã¦è§£æ±ºç–ã¯ã‚りã¾ã›ã‚“。xscreensaverã‚‚ã—ãã¯vlockã«SUIDビットをè¨å®šã™ã‚Œã°è‰¯ã„ã®ã§ã¯ãªã„ã‹ã¨è€ƒãˆã¦ã„ã¾ã™ã€‚
今回ã®äº‹è±¡ã¯RHEL3/4ã§ç™ºç”Ÿã—ã¾ã™ã€‚
| Next»