20万ダウンロードを突破したLinux入門書の決定版 最新版が登場! 「Linux標準教科書」は、初心者が基礎からLinuxを学ぶための学習用教材として、LPI-Japanが無料で公開しています。最新版となる「Ver. 4.0.0」では、「Linuxを初めて触る人のはじめの一歩」と位置づけて内容の全面改訂を行い、初学者がLinuxを学ぶ際に必要な最低限の内容に刷新されました。 Linux技術者認定「LinuC レベル1」の取得に向けた学習にも利用でき、実際に業務で必要とされる体系的なLinuxスキルの習得に役立ちます。 LinuCレベル1の101試験と102試験の出題範囲に含まれる基本的なコマンド、ネットワークの設定と管理、ファイル管理など、Linuxの基礎知識を系統立てて学ぶことができ、Linuxを初めて触る初学者が独学で手を動かして学習することができる演習中心の構成になっています。 ※
Exploiting the bug requires that the user have sudo privileges that allow them to run commands with an arbitrary user ID. Typically, this means that the user’s sudoers entry has the special value ALL in the Runas specifier. Sudo supports running a command with a user-specified user name or user ID, if permitted by the sudoers policy. For example, the following sudoers entry allow the id command to
What to expect at Meta Connect 2025: 'Hypernova' smart glasses, AI and the metaverseMeta Connect, the company's annual event dedicated to all things AR, VR, AI and the metaverse is just days away. And once again, it seems like it will be a big year for smart glasses and AI. Instagram fixed an issue that caused posting multiple Stories to tank your reachInstagram fixed a bug that made posting multi
たとえば、かつてiptablesで設定していたIPv4に関連するパケットフィルタリング設定は、nftablesにおいては「ip」というアドレスファミリに紐付けたテーブルを作成することで設定できる。同様に、ip6tablesやarptables、ebtablesで設定していたものはそれぞれ「ip6」や「arp」、「bridge」というアドレスファミリに紐付けたテーブルで設定する。 「inet」「および「netdev」アドレスファミリはnftablesで新たに導入されたもので、まず「inet」はIPv4およびIPv6の両方を対象にした設定を行えるアドレスファミリだ。従来IPv4とIPv6の両方にまたがったフィルタリングルールを設定したい場合はiptablesとip6tablesの両方で同じようなルールを追加する必要があったが、nftablesではinetアドレスファミリで指定することで単一の設
Outline Outline 仮想化(virutalization) ハイパーバイザ/ホスト型仮想化の違い コンテナはどんなところに使われているだろうか? コンテナのセキュリティ コンテナの実装 コンテナのメリット/デメリット メリット デメリット コンテナはどうやって実装されているのだろうか? コンテナはプロセス 自作コンテナ by Haconiwa では,まずコンテナはプロセスなのでforkするところから始めます. Namespaceを分離します cgroupを設定 Capabilityを設定 コンテナへのAttack コンテナのセキュリティ機構 Attack Surfaces スイスチーズモデル AppArmor /sys/kernel/uevent_helper /proc/sysrq-trigger AppArmorの適用 AppArmorによる保護 seccomp secco
Flatpak 1.0 Released, Ready for Prime Time Stockholm, Sweden, 20 August 2018: Flatpak, the Linux desktop app distribution framework, reached an important milestone today, with the release of its 1.0 version. For those who don't know, once an app has been built as a Flatpak, it can be installed on virtually any Linux distribution. This model is designed to make Linux a more attractive option for de
開発者は、Windows マシン上で Windows と Linux の両方の機能に同時にアクセスできます。 Windows Subsystem for Linux (WSL) を使用すると、開発者は Linux ディストリビューション (Ubuntu、OpenSUSE、Kali、Debian、Arch Linux など) をインストールし、Linux アプリケーション、ユーティリティ、Bash コマンド ライン ツールを、従来の仮想マシンやデュアルブートのセットアップのオーバーヘッドなしで、変更なしで Windows に直接使用できます。 [前提条件] 以下のコマンドを使用するには、Windows 10 バージョン 2004 以降 (ビルド 19041 以降) または Windows 11 を実行している必要があります。 以前のバージョンの場合は、 手動インストールページを参照してくださ
お客様各位 さくらインターネット株式会社 平素よりさくらインターネットに格別のご愛顧を賜り、誠にありがとうございます。 2016年10月21日に、Linuxカーネルに緊急度の高い脆弱性(CVE識別番号:CVE-2016-5195) 通称「Dirty Cow」が報告されております。 弊社では「さくらのVPS」「さくらのクラウド」「さくらの専用サーバ」など、お客様へ 管理者権限を委譲するサービスを提供しております。該当の脆弱性の影響を受ける環境 をご使用のお客様におかれましては、下記をご確認の上、適切な対応をお願いいたします。 ※「さくらのレンタルサーバ」など、弊社側でシステムを管理するサービスにつきまし ては、お客様でのご対応は必要ございません。 本脆弱性についての影響範囲、対応方法などの詳細は、以下の開発元、セキュリティ 関連団体のWebサイトをご参照ください。 ▼CVE-2016-519
Webを検索しても古いバージョンについての説明が多く、なかなか正しいやり方を見つけるのが難しいSambaの設定メモ。 環境 ここに書く内容は、Samba 3.6.0以降が対象です。 $ cat /etc/redhat-release CentOS release 6.4 (Final) $ smbd --version Version 3.6.9-151.el6 SELinuxを無効化する セキュリティレベルは落ちるが、設定が煩雑になるためSELinuxを無効化する。 $ sudo vi /etc/selinux/config SELINUX=disabled $ sudo reboot Sambaのインストール CentOSの場合、パッケージ名を指定してインストールしてもよいが、groupinstallを使うこともできる。 $ sudo yum groupinstall "CIFS fi
Linux 4.5 から cgroup2 というやつが入りました. こいつはいままでの cgroup とは違って, cgroup の tree がシステム全体で唯1つになり, 様々なファイルの名前も変わっています. そうすると, いろいろと cgroup を使っている systemd にも変更が必要…というわけでいまの systemd の git HEAD では様々開発されているような感じです. とは言ってもせっかく Linux 4.5 なのだから systemd-229 でも cgroup2 使いたいというわけでがんばってみたら死んだという話. 基本的に必要になるのは次の patch github.com もともと cgroup2 の挙動は "__DEVEL__sane_behavior" の FS mount option で有効になっていたので, それを切り替えていく patch で
最近、Docker以外のコンテナ型仮想化技術の流れとして、自作コンテナエンジンの時代が来るのではないかと感じている。 自作コンテナエンジンとは、コンテナ型仮想化技術を構成する個々の要素技術を組み合わせ、自分の用途にあわせて最適化したコンテナエンジンのことだ。 他のOSのコンテナ仮想化技術について疎いため、以下ではLinuxに限定して話を進める。 概要 Dockerも含めて、Linuxコンテナはコンテナを構成する複数の要素技術の組み合わせである。自分のやりたいことに対して、Dockerをはじめ既存のコンテナエンジンが複雑すぎるケースがある。そこで、自分の用途にあわせてコンテナエンジンを自作することを考えてみる。libcontainerに代表されるように、Linuxコンテナエンジンを自作しやすい環境が整いつつある。今後は、巨大なコンテナエンジンに対して、UNIX哲学に基づいて制御可能な小さなコ
初めまして、新卒入社の桑折(@2k0ri)と申します。 入社から今日まで約3ヶ月間、研修およびOJTを受けさせて頂いておりました。 その初OJTのステージング環境で、デプロイ先ディレクトリのシンボリックリンクを消すつもりが デプロイディレクトリを中身ごとrm -rfする という重度のやらかしをしでかしました。 30秒うちひしがれた後、ググって extundeleteというコマンドを見つけてからの 自分が行ったリカバリーの手順を残します。 なお、このコマンドはext3/ext4フォーマット専用になります。 1. サーバーへのアクセスを出来る限り抑えるように周知 最近のLinuxのデファクトFSであるext4フォーマットは、rmされたデータの跡地に 待ったなしで容赦なく新しいデータが書き込まれていきます。 そのため、何よりもまず失われたデータが上書きされないように、 該当サーバーでやらかしたこ
Xenial Xerus is next – but when is it released? The release date of Ubuntu 16.04 LTS is set for April 21, 2016. Codenamed ‘Xenial Xerus’, Ubuntu 16.04 will be the 6th Long Term Support release of the hugely popular open-source operating system. The first LTS was released in June 2006. Ubuntu 16.04 Xenial Xerus will include the Unity 7 desktop, Linux Kernel 4.4, and a host of updated applications.
RedHat系におけるRPMパッケージを扱うYUM、Debian系におけるDEBパッケージを扱うAPT、これらはサーバー管理において重要なわけですが、絶妙な度合いで、おざなりに扱ってもわりとなんとか運用出来てしまう感があります。そのため今一度、こんな感じが今風のスタンダードじゃないっすかね(キリッ という構成を説明してみます。 ぶっちゃけ、たいしたことないネタの集合体なので、タイトルに下駄を履かせました。 そもそもパッケージは必要なのか 言うまでもなく必須です。理由は、インストール物のファイル管理が容易になるのと、インストール時間を短縮できるからです。既存のパッケージでconfigureオプションが物足りない時や、RPMパッケージが存在しない場合は作成することになります。 最近はプロビジョニング・ツールによって全て自動化できるので、超簡素なコンパイルのものはレシピに落とし込んで終わりにした
主にアプリケーション開発者向けに、Linuxサーバ上の問題を調査するために、ウェブオペレーションエンジニアとして日常的にやっていることを紹介します。 とりあえず調べたことを羅列しているのではなく、本当に自分が現場で使っているものだけに情報を絞っています。 普段使っているけれども、アプリケーション開発者向きではないものはあえて省いています。 MySQLやNginxなど、個別のミドルウェアに限定したノウハウについては書いていません。 ログインしたらまず確認すること 他にログインしている人がいるか確認(w) サーバの稼働時間の確認 (uptime) プロセスツリーをみる (ps) NICやIPアドレスの確認 (ip) ファイルシステムの確認(df) 負荷状況確認 top iostat netstat / ss ログ調査 /var/log/messages or /var/log/syslog /
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く