■掲示板に戻る■ 全部 1- 101- 201- 301- 401- 501- 601- 701- 801- 901- 最新50

レス数が950を超えています。1000を超えると表示できなくなるよ。

初心者もOK! FreeBSD質問スレッド その12

1 :名無しさん@お腹いっぱい。 :02/02/04 00:37
前スレ
初心者もOK! FreeBSD質問スレッド その11
http://pc.2ch.net/test/read.cgi/unix/1010801966/

歴代スレッドは >>2
FreeBSD関連サイトへのリンクは >>3
こっちもチェックしてみてちょ。

491 :名無しさん@お腹いっぱい。 :02/02/11 21:04
>>478
$ dmesg | grep '^pcm'


492 :485 :02/02/11 21:10
>>486
走っているプロセスをみるだけでなく、
今、誰がログインしてるかどうか?を調べるのは
どうすればいいのでしょうか?

493 :名無しさん@お腹いっぱい。 :02/02/11 21:11
>>492
w


494 :名無しさん@お腹いっぱい。 :02/02/11 21:14
>>492
w w)

495 :名無しさん@お腹いっぱい。 :02/02/11 21:15
>>492
>>486をよっく見たまえ。ダボーだよ。ダボー。

496 :名無しさん@お腹いっぱい。 :02/02/11 21:16
ん?ひょっとして485は「w」というコマンドを知らないのでは??
みんなふざけて
w
とか書いているわけじゃナイーヨ

497 :名無しさん@お腹いっぱい。 :02/02/11 21:24
>>492
ちなみに、バックグラウンドで計算している人(つまり、ログインしてないけど
プロセスが動いている人)もいるかもしれないので、
ps auxww | grep -v root
で確認しとくと、後で恨まれなくて済むかもなー。

498 :名無しさん@お腹いっぱい。 :02/02/11 21:35
なんでwho(1)よりw(1)の方が高機能なんでしょう? 俺の予想では、
w(1)を作った人がwhoの機能に不満を持っていて、それでメンドくさ
がり屋な人だったから一文字のコマンドにした、です
独り言スマソ

499 :451 :02/02/11 21:35
>>490
そのある程度というのが気になるんですよね。
要するにどんなところ(不特定)からも安全にログインしたいんです。
だから公開鍵は利用できません。

500 :名無しさん@お腹いっぱい。 :02/02/11 21:36
>>491
device pcm
でカーネル再構築をやってみたんですけど、ダメでした。
Linuxだと簡単に鳴るらしいんですが…。

501 :名無しさん@お腹いっぱい。 :02/02/11 21:39
>>499
> だから公開鍵は利用できません。

だから公開鍵を利用すんじゃないの?


502 :485 :02/02/11 21:48
みんな藁ってるのかと思いました。

503 :何も情報書かない奴は銃殺 :02/02/11 22:14
>>500

はあ? sound chipは何で、どんなdmesgが出力されて
おまえのkernel configはどう書いてあんだよ。

無印C1なら昔使ってたが、soundはISA上なんで、
ちゃんとkernel configで割り込み指定が必要。
--
 device pcm
--
では動かん、これはPCI chip用のlineだ。
--
 device pcm0 at isa? port 0x220 irq 5 drq 1 flags 0x0
--
でなら確か動くはずだ。
# つーかちゃんとsrc/sys/i386/conf/LINT読め。

それでも動かなきゃ
--
device snd
 device sb0 at isa port 0x220 irq 5 drp 1
--
こっち使え。

504 :名無しさん@お腹いっぱい。 :02/02/11 22:19
>>499
ある程度=スーパークラカーがパケットダンプしたくらいじゃ破れない
これで安心したか?

このへん見とけ。
http://www.google.com/search?hl=ja&q=rsa+%8Ed%91g%82%DD%81@%83X%81%5B%83p%81%5B%83R%83%93%83s%83%85%81%5B%83%5E&lr=lang_ja
暗号に「絶対」なんてないってことが判るだろ。

で、納得したら>>501の言うように、公開鍵つかっとけ。
セッションキーによる暗号化に加え、plain passwdの代わりに
RSAベースの認証するわけだから、どっちが安全か漏れでも判る。

505 :名無しさん@お腹がいっぱい。 :02/02/11 22:20
前にチョロっと使ってたpineをportinstallしたら
バグが直ってないから入れちゃ駄目と止められました.

CUIで使えるメーラで良いのが有ったら推薦してください.

506 :名無しさん@お腹いっぱい。 :02/02/11 22:22
>>505
漏れmnews

507 :名無しさん@お腹いっぱい。 :02/02/11 22:23
>>505
muttが人気かも。
俺はEmacs派だけど。

508 :500 :02/02/11 22:25
>>503
ありがとうございます。
ISAってとっくの昔に死滅したものだと思ってました…。
厨房ですんません。

509 :名無しさん@お腹いっぱい。 :02/02/11 22:25
オレも mutt だな。

510 :505 :02/02/11 22:34
>>506, >>507
muttにmnewsですか.

取り敢えず今の環境で素早く試せそうなmuttでやってみます.
ありがとうございました.

511 :名無しさん@お腹いっぱい。 :02/02/11 22:42
>>500=508
ちなみにPCIのchipならもはやkernel再構築なんぞ要らない。
/boot/loader.confで
--
userconfig_script_load="YES"
snd_load="YES"
--
と書いて再起動すれ。

chipの種類がわかってんなら、もうちょい細かい指定も出来る。
SEE ALSO /boot/defaults/loader.conf

あ、あと cd /dev/ && ./MAKEDEV snd* も忘れない事。

# device pcm
# って書き方、未だに違和感あるの漏れだけ?

512 :名無しさん@お腹いっぱい。 :02/02/11 23:22
 SYN floodに対抗するFreeBSDでの設定方法の情報って、どこかにありま
したっけ?

 今はやりの2ch攻撃用ツールを自宅サーバに使ったら、影響受けたみたい
だから強化したいのよ。

513 :名無しさん@お腹いっぱい。 :02/02/11 23:28
>>499
>> 要するにどんなところ(不特定)からも安全にログインしたいんです。
>> だから公開鍵は利用できません。

「どんなところ」というのが、信用の十分おけないマシンからでも
ってのを含むなら絶対むりだね。

そうでないなら秘密鍵を持ち歩こうよ。


514 :名無しさん@お腹いっぱい。 :02/02/11 23:38
>>513
ふと思ったんだけどさ。指紋認証システムってあるじゃん?
あれの秘密鍵出力モードみたいなんがあればちょっと安心かも。
持ち歩くったってフロッピーじゃいやでしょ?
ちょっと板違い気味なので逝ってくるけど。

515 :名無しさん@お腹いっぱい。 :02/02/11 23:47
>>512
"SYN flood FreeBSD" で google すればいっぱいかかるよ.
TCP_DROP_SYNFIN でいいのかな.

516 :512 :02/02/12 00:05
>>515
そっちで検索か!

www.jp.freebsd.orgでも「SYN flood」で検索したが、1996年ごろの
「SYN floodがCERTで案内されたね」とかいうのしか引っかからなかったよ。

ちょっと逝ってきます。


517 :名無しさん@お腹いっぱい。 :02/02/12 00:05
>>514
フロッピーを物理的に死守するつもりでいくならいいとは
思うよ。ただ、そのフロッピーを指しこむマシンが信用でき
ないなら意味ないな。
そういう意味で俺はノートパソコンに入れて持ち歩いているが。


518 :名無しさん@お腹いっぱい。 :02/02/12 00:11
>>513
出先で急に自宅のサーバにログインする必要が生じて、
ネットカフェや他人の家のPCやなんかから
アクセスする場合のことです。
さすがに秘密鍵を持ち歩くのはめんどくさいです。
で、結局sshのplain passwordで認証すれば
一応安全ということでいいんですよね。

519 :名無しさん@お腹いっぱい。 :02/02/12 00:40
>>518
何が一番安全かと言われれば,
そんなところで使わないのが一番安全かと.

友人やネットカフェの利用者が妙なプログラムを
入れてないことを祈ろう.

520 :472 :02/02/12 00:48
>483
本当に金がないんで、
Pentium100,64M,1.5Gぐらいの
を手に入れて使ってます。
この前まで、i486DX,32M,800Mぐらいのを
使ってました。
x入れることができて感動してます。

記念にMozilla入れてみたのですが、
ADSL環境下で、
(←数人で共同生活しているので回線代はなんとか払える)
検索に早くても5秒以上かかるので、
w3ぐらいが適当かなと。

19.34にこだわるわけではないのですが、
とりあえず19.34を入れてみて、
その後入れたw3が動かないのが
ショックだったんで。
(貧乏人はlynxでも使ってろか?)

521 :名無しさん@お腹いっぱい。 :02/02/12 00:52
> 結局sshのplain passwordで認証すれば一応安全ということでいいんですよね。

そうでもない。それだけだと、man in the middle 系の attack を受けると、
パスワードも通信内容も盗まれる可能性がある (attack 用のツールが既に
出回っているという意味では ssh protocol version 1 の方が危険だが、
原理的には ssh protocol version 2 でも同種の attack は可能)。
パスワードパケットの時間間隔でパスワードを推定するという話もあったし。

というわけで、known_hosts を持ち歩き (ホスト鍵に変化があるという報告が
あったら、man in the middle attack を疑うこと)、かつ公開鍵認証を使う、
という方針でないと、本当に secure とは言えない。

あと、ネットカフェの場合、そこにインストールされている ssh クライアン
トないし OS に罠が仕掛けてあれば万事休すなので、どうあがいても secure
にはなりっこない。


522 :名無しさん@お腹いっぱい。 :02/02/12 00:52
>>500
# kldload snd_ds1
# dmesg | grep ^pcm


523 :名無しさん@お腹いっぱい。 :02/02/12 00:55
その環境だと emacs-21.1 はあれかもしれぬので、
19.34 にこだわらぬのなら emacs-20.7 入れたほうが
後々のためによいと思います。

emacs-20.7 入れて emacs-w3m 使うのが吉かな。


524 :名無しさん@お腹いっぱい。 :02/02/12 01:40
>520
w3よりはlynxのほうが使い勝手いいとおもうがなぁ。
w3m-imgという手もあるけど、
素ペン100ぐらいだと、ネスケ4.xでもいいんじゃない?
いきなりMozillaは厳しすぎ(藁

525 :名無しさん@お腹いっぱい。 :02/02/12 02:33
>>512
FreeBSD 4.5-RELEASEからは、激しいSYN flood攻撃にも耐えうる
syncache & syncookiesの複合ガードが有効になってるはず。
(これって DARPA と NAI Labs の支援を受けて開発されたそうだ。
詳しくはリリースノートを参照のこと。)

http://pc.2ch.net/test/read.cgi/unix/1013391187/
のスレでも書いたんだが、具体的な数値を挙げて
syncache & syncookiesの性能を説明していたメールが
本家に流れていたはずなんだが、検索しても見つけられなかったんで、
心あたりのある人補足おねがい。

526 :名無しさん@お腹いっぱい。 :02/02/12 02:54
>>521
> というわけで、known_hosts を持ち歩き (ホスト鍵に変化があるという報告が
> あったら、man in the middle attack を疑うこと)、かつ公開鍵認証を使う、
> という方針でないと、本当に secure とは言えない。

known_hostsを持ち歩くよりは、ホスト鍵のfingerprintをメモっておくほうが
楽でいいかも。

ところで、公開鍵認証を使うためには ~/.ssh/identity も持ち歩かなきゃ
ならないから、不特定の場所からログインするときはちょっと不便だよね。
こういうときは、S/Keyのようなone-timeパスワードのほうがいいと思う。
俺は使ったことないんだけど、結構使っている人は多いみたい。

> あと、ネットカフェの場合、そこにインストールされている ssh クライアン
> トないし OS に罠が仕掛けてあれば万事休すなので、どうあがいても secure
> にはなりっこない。

御意。

527 :名無しさん@お腹いっぱい。 :02/02/12 04:13
fdをインストールしたんですけど、キーバインドを変更したいのですが、
どうやったら良いんでしょうか?
また、fdクローンのサポートページや団体などはありますか?

また、fd以外にも、telnetで使える良いファイラーがあったら教えてください。



528 :名無しさん@お腹いっぱい。 :02/02/12 04:14
>>520

年収800万でlynx使っているのですが何か?


529 :名無しさん@お腹いっぱい。 :02/02/12 04:19
>>527
w3mがお薦め。

530 :名無しさん@お腹いっぱい。 :02/02/12 05:03
WWW Browser って書いてありますけど。



531 :名無しさん :02/02/12 05:51
>>527 作者のサイトを紹介しておきます。
http://hp.vector.co.jp/authors/VA012337/soft/fd/index.html

532 :520 :02/02/12 07:38
結局、w3m入れました。

当たり前だけど、mozillaとは大違い!
起動に30秒とか平気でかかってたもんなぁ。

どうもありがとうございました。

533 :名無しさん@お腹いっぱい。 :02/02/12 10:45
>>530
w3m .
てしてみ。

534 :名無しさん@お腹いっぱい。 :02/02/12 11:52
>>533
(゚Д゚)ハア?

535 :名無しさん@お腹いっぱい。 :02/02/12 12:05
>>527
「ファイラー」に要求する機能は?

536 :こんな感じ :02/02/12 12:09
『必須』
ファイル及びディレクトリの操作。
キーカスタマイズ。

『できれば』
圧縮ファイル操作
ディレクトリ構造を保った状態での部分コピー、及び移動。
システム管理。



537 :533 :02/02/12 12:09
>>534
あれ?「.」が見えなかったのか、「あれはファイラーじゃないじゃん?」
という(゚Д゚)ハア?なのか分からないけど、とりあえずファイル一覧が出る
よー。って、これってファイラーとは言わないのか・・・
いちおう、エクスプローラ風にがんばってるんだけど。

538 :名無しさん@お腹いっぱい。 :02/02/12 12:12
>>536
bash

539 :こんなのもできたら欲しいかな。 :02/02/12 12:15
二画面タイプ
ディレクトリ登録
関連付け起動


540 :名無しさん@お腹いっぱい。 :02/02/12 12:17
>>537
使える?

あと、キーバインド変更できる?
less風にしたいんだけど。



541 :名無しさん@お腹いっぱい。 :02/02/12 12:18
>>538
渋いですな。。。って、バリバリ使ってます。



542 :名無しさん@お腹いっぱい。 :02/02/12 13:00
俺はファイラーの必要性は感じない。
zshで事すます。

543 :名無しさん@お腹いっぱい。 :02/02/12 13:00
>>542

Windowsだった方には必要性を感じる人がいるかもね〜。


544 :537 :02/02/12 13:06
>>540
キーバインド変更できるのかちょっとわかりません。
packageで入れたんだけど、最初からlessバインドだった。
まぁ、漏れはw3mはマウスで使うのであんま問題ない。

545 :初心者 :02/02/12 14:41
4.5のISOイメージをがんばってダウンロードしたんですが、
いざ、Winで焼こうとするとエラーがでて焼けませんでした。
これって、きちんとダウンロードできていないってことでしょうか


546 :名無しさん@お腹いっぱい。 :02/02/12 14:45
>>545
なんていうエラーかによる。

547 :名無しさん@お腹いっぱい。 :02/02/12 15:08
>>545
>>546に同意なのだが、焼いたときにエラーが出たのなら
CD-R作成時のエラーである可能性大

548 :名無しさん@お腹いっぱい。 :02/02/12 15:12
>>545
>これって、きちんとダウンロードできていないってことでしょうか

とりあえずそれを確認するために、そのイメージのMD5の値をチェックすれ。
適当なRingServerの/pub/FreeBSD/toolsにckdist.exeってのがあるから。


549 :名無しさん@お腹いっぱい。 :02/02/12 16:24
vi系、Emacs系以外でお勧めなエディタある?
DOSのVZが好きだったて奴に薦められるようなの

550 :いひひ :02/02/12 16:46
VZか・・・。WZそっくりならこっからダウソすればいいんだが・・・。
http://www.villagecenter.co.jp/soft/xz/


551 :名無しさん@お腹いっぱい。 :02/02/12 16:50
>>545
データとして焼いてるとかね。
ISOを落とすのにがんばったから、
もうおしえてあげてもいいでしょ。

552 :うひひ :02/02/12 17:16
>>550
これってさぁUNIX用とかいいながらLinuxバイナリなんだよね
しかも

本ソフトウェアは、gcc(GNU)の標準ライブラリとXlibのライブラリ
をリンクしていますので、本来でしたら再リンクが可能な様に本ソ
フトウェアのオブジェクトプログラムを提供すべきでありますが、
本ソフトウェアは使用期限の付いたβ版ですので、実行形式ファイ
ルのみの公開とし、オブジェクトプログラムの公開は割愛させてい
だだきます。

そして難関をクリアしても

2001年6月末までの使用期限があります。正式な版はパッケージソ
フトとして発売される予定です。発売までの間は、使用期限を延長
したβ版を随時提供します。

とか言いながらも現在凍結状態じゃないかな
警告ていどかも知れないが

553 :いひひ :02/02/12 18:02
>>552

昔ちょっと使っただけですぐ撤退したから
すっかり忘れてた・・・。
そんな規約があった気もする。


554 :うひひ :02/02/12 18:30
>>533
僕も昔ちょっと使おうと思ってダウソしておいて挫折した
今回の質問にひらめき古いファイルを見ていたタイミングだったので
vzの時代あったよなぁ
でももうどんな感じか思い出せない

>>549
そいつは放って置けばとりあえずviかemacs使うだろうし
自分でvz互換エディタ書けるまで放っておきゃ良いだろ
書けるころにはドチラカの信者(うひひ


555 :いひひ :02/02/12 19:01
>>554
> 書けるころにはドチラカの信者(うひひ

実は/usr/bin/eeの信者になってたりして。

556 :いったいいつまで初心者なんだ! :02/02/12 20:48
NECのPC9821-V13にLASER5のCDからFreeBSD4.3をインストールしようとしたのですが、
skip kernel config...を選ぶと、
いろんなデバイス名が画面にでてから、
pci0: <Trident model 9660 VGA-compatible display device> at 8.0
というメッセージがでたまま10分ぐらい止まったままになります。
ほったらかしておくとそのうちインストールが再開してパーテーションの編集
になります。
これってなにか私が悪いことしたのでしょうか?
それともこれで正常なのでしょうか?
PCIスロットには何も挿っていません。
Cバスのスロットにモデムが挿してあります。これがおいたしているのでしょうか?


557 :だから初心者はいやなんだ! :02/02/12 21:31
556です。
さらにインストールを進めていって98用のX-Serverのインストールになる
と、「PC98-Servers/X9480をwcd0から転送できません」と言うような
メッセージがでます。
添付の冊子をみるとX-Serverはdisc4にはいっている様なのでディスクを入れ
換えてみたのですが、やはりうまくいきません。
98用のX-Serverは全部ダメです。
ほかのものはインストールできているようなのですがなにがいけないんでしょうか?
disc4をみると98用のX-Serverは入っているようなので、
改めて「ファイルシステムからインストール」を指定してディレクトリをフルパスで
していすればいいのでしょうか?
それとも後でいれればいいですか?
9821-Nb10に2.2.8を入れたときには起きなかったのでパニクッています。
どうか教えてください。

558 :名無しさん@お腹いっぱい。 :02/02/12 21:47
>>557
とりあえず、モデムはずしておくと幸せになれたような気がしないでもない。
漏れ98ではX使ってないので、X関連はわからなーい。

559 :名無しさん@お腹いっぱい。 :02/02/12 21:55
>>549
しらいさんが昔後悔したVZライクなエディタがあった気がする。


560 :559 :02/02/12 21:55
× 後悔
○ 公開

561 :名無しさん@お腹いっぱい。 :02/02/12 21:57
>>557
インストーラ(sysinstall?)に頼るのはあきらめるとして、
まずCDROMをどこかにマウントしてみましたか?


562 :名無しさん@お腹いっぱい。 :02/02/12 22:04
>>559
japanese/neのことでせう。ちなみにいまのメンテナは代わってるけど。

563 :512 :02/02/12 22:05
>>525
「本家」というのがどこか分からんで、fp.freebsd.orgとfreebsd.org両方
「syncache」「syncookies」で検索してみたけど、私もヒットせず。

見たのは2chの書き込みだったかも、とかいう落ちは・・・(汗)

564 :525 :02/02/12 22:17
見つけた。cvs-allを探し忘れてたよ。
http://docs.freebsd.org/cgi/getmsg.cgi?fetch=1177017+0+archive/2001/cvs-all/20011125.cvs-all

ふむふむ、手元のマシンで実験したところ
毎秒10万パケットを超えるSYN floodingにも耐えることができたとな。

……マジ?!
これってciscoもビクーリするほど凄い性能なんだけど。

565 :512 :02/02/12 23:13
>>564
 読みました。うむ、すげぇ。
 最後の一文は、「彼奴にビールをおごるなら、数ガロンに値する功績だ」
とでもいうことかな。

 ちなみに、私の環境で影響を食らったのは、VirtualPCで動いている
FreeBSDにSYN floodをかましたので、

 (ホストOSのWin2000でdobornを動かす)
+(ホストOSがTCP/IPの嵐を処理する)
+(VirutalPCがゲストOS向けに、LANカードのエミュレートする)
+(ゲストOSのFreeBSDがSYN floodをさばく)
−−−
= こいつら動かしている1台だけのPC、CPU利用率100%

というオチだったらしい。鬱死。


566 :名無しさん@お腹いっぱい。 :02/02/12 23:23

FreeBSDでRealSystemServer(Free)を使ってストリーミングサーバを
構築したいのですが、使用期限がFreeのものは1年となっています。
これは1年経ったら二度と使えない(登録制でDLできないなど)
のでしょうか。
それともDLし直して再インストールすればまた使えるのでしょうか。
また、対応するFreeBSDは3.0となっていますが、最近のFreeBSDだと
どういう感じでしょうか。使っている方がいましたらよろしくお願いします。

567 :名無しさん@お腹いっぱい。 :02/02/12 23:37
>>557
インストーラがはじめのディスクのX関係のディレクトリを対象にしてるんで、見つけられないってことじゃないかな。
改めてメディア変更して、「ファイルシステムを指定」でもいいかもしれないけど、俺は最初はとにかく最小構成のインストール(minimum)
にして、再起動後に必要なパッケージとか、X関係をインストール(/stand/sysinstall)してる。
それと、インストーラのデバイス選択は、スキップせずに不要なデバイスだけは外したほうがいいのだけどね。特にFBSD98の場合は。

568 :名無しさん@お腹いっぱい。 :02/02/13 00:31
VMWareの上でFreeBSDを動かそうと思うのですが、
XF86-4.1も問題ないでしょうか?


569 :名無しさん@お腹いっぱい。 :02/02/13 00:34
>>567
ところでFreeBSD(98)って4.3-RELEASEでも IDEはwd/wcdなんでしたっけ?
ad/acdになってないんでしょうか?


570 :名無しさん@XEmacs :02/02/13 00:50
>>568
VMWare 上でXつかいたなら,おそらくXFree4.x系列の方がいいぞ.
ports/emulators/vmware_xf4mod というXFree4.x系列のXサーバモジュールが
ある.ということは,3系列は,VGAモードかぁ

571 :名無しさん@お腹いっぱい。 :02/02/13 00:59
>>566
BSD Magazine の9号に詳しい記事があったな。
誌面では4-stableで構成したとある。だから行けるんじゃないかな?

ライセンスうんぬんはわからない。
一年猶予があるならそのとき考えれば?

572 :名無しさん@お腹いっぱい。 :02/02/13 01:02
>>570
Makefileみると判るけど、そのモジュールは4.1.0では標準で
含まれてるのココロ。

ついでながら、このモジュールの組み込みにはちょっとした
テクを要する、とかいうネタが以前のスレで挙がってたような
記憶があるのココロ。

ちなみに3.x系列だとWMWare Toolsのほうでで専用Xサーバが
用意されてるのココロ。

573 :名無しさん@お腹いっぱい。 :02/02/13 01:08
>566
環境(win/linux/bsd)が変わろうが、特に変わらないです。
沢山の英語の質問に答えるとライセンスファイルが取得できるURLが
メールされるんだけど、そのファイルに使用期限が書いてあるだけ。
ちなみに書き換えても無駄。

昔は使用期限なかったんだけどねー。RealEncoderだかがバグだとかいう
理由でRealSysyemからストリーミングの停止食らって
(どうも稼働中のRealServerなどはすべてRealSystemの管理下にらしい。
しかも不適切なメッセージ表示するからなぜうまくいかないのか非常に混乱する)

RealEncoderをバージョンアップしたら、こんどはサーバが対応しなくて、
サーバをバージョンアップしたら使用期限が1年になりましたとさ……。
このとき再度登録したので、結論から言うと何度でも登録できます。

ただ以上の状況から、リアルタイムストリーミングでもしない
限り使うメリットはないです。保存できないようにプロテクトだったら
すでに保存するツールが世の中に出回ってるので、
素直にhttpでストリーミング配信することをお勧めします。
Firewall内からも見えますし、RealSystemに突然サーバ機能を止められたり
もしないので(障害発見するとすぐ止められます)安心です。

574 :568 :02/02/13 01:10
>>570
ほんとだ、portsにありましたね。
ってみたら、それは既にXF864.1.0の一部だって言われた。
xf86configでカードの一覧みたけど出てない・・・


575 :568 :02/02/13 01:16
>>572
今、まさにその問題で悩んでます・・
過去スレ漁ってみます・鬱

576 :568 :02/02/13 01:26

http://www.chikara.biz/multi/http://pc.2ch.net/test/read.cgi/unix/1006505912
の420辺りがそうかな・・・

さっき試したけどうまく動かなかった・・・

これからPackageで4.1を入れてからやり直しです。

577 :572 :02/02/13 01:38
>>576
そうそう、それそれ。424がズバリな答えね。

578 :名無しさん@お腹いっぱい。 :02/02/13 01:47
the server fails with mfbQueryBestSize unresolved and failure to set up a write combiner range.
で、とまってしまう・・・

http://www.xfree86.org/pipermail/xpert/2001-December/014100.html
http://www.xfree86.org/pipermail/xpert/2001-October/011958.html
に仲間をハケーンしたけど回答無し・・・欝だ



579 :名無しさん@お腹いっぱい。 :02/02/13 01:50
>>573
どうもです。非常に気持ちが悪いですね。
HTTPストリームにします。

580 :ipfwなのね :02/02/13 02:06
4.5Rで自宅でADSL+NATな環境で、ipfw設定してます。
外部からは、下記だけ使えるようにしたいのね。
Port State Service
21/tcp open ftp
23/tcp open telnet
25/tcp open smtp

で、65000をやめたいのだけど、やめると何もできなくなってしまいます。
どのへんが抜けててタコなんでしょうか?

00050 425233 192510641 divert 8668 ip from any to any via vx0
00100 3080 363236 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
01000 645956 385355250 allow tcp from any to any established
01001 0 0 allow ip from any to any frag
01002 29907 2732141 allow ip from 192.168.210.0/24 to any
01010 74 3544 deny tcp from not 192.168.210.0/24 to hoge.x.x.hoge 80,8080
01020 0 0 deny tcp from not 192.168.210.0/24 to hoge.x.x.hoge 512-514
01030 0 0 deny tcp from not 192.168.210.0/24 to hoge.x.x.hoge 901
01040 0 0 deny tcp from not 192.168.210.0/24 to hoge.x.x.hoge 5680
01110 7 4032 deny udp from not 192.168.210.0/24 to hoge.x.x.hoge 67-68
01120 0 0 deny udp from not 192.168.210.0/24 to hoge.x.x.hoge 514
01210 0 0 deny udp from not 192.168.210.0/24 to hoge.x.x.hoge 137,138
01220 0 0 deny tcp from not 192.168.210.0/24 to hoge.x.x.hoge 139
65000 137111 28856390 allow ip from any to any
65535 1 576 deny ip from any to any


581 :名無しさん :02/02/13 03:58
>>580
65000 を deny log ip from any to any にして使ってみて
/var/log/security を見て、通したいもの、通してもよいものを方向等も考慮して追加していく。
カーネルの config には options IPFIREWALL_VERBOSE を入れておく。
23/tcp ではなく 22/tcp を推奨する。

simple の条件を参考にして自分の環境に合わせていくといいかも。

582 :名無しさん@お腹いっぱい。 :02/02/13 04:04
>>580
ちと複雑なので、ココっていう指摘はできないけど、
IPパケットは、行ったら戻ってこないといけないので、
逆方向も許可しなきゃだめじゃなーいー?
01002 - 01220 あたり。
見当違いだったらスマソ。

583 :名無しさん@お腹いっぱい。 :02/02/13 08:17
"いひひ" と "うひひ" (50音順) はどっちが真似したの?

584 :うひひ :02/02/13 09:30
>>583
マネと言うのは語弊があるので。襲名という意味で
うひひのデビューが早いのだがそのポリシーに共感した
いひひ氏がいひひを襲名し僕は全面バックアップ体制の
コンビネーションという図式である

585 :名無しさん@お腹いっぱい。 :02/02/13 09:46
>580
>581の言うとおり、ルールの設定方法が逆だよ。

デフォルトを全部denyにして、通したいものだけをallowしる!

つまり、貴様の場合は以下のようにしてください。

内側→外側 基本的に許可
外側→内側 21 23 25 だけを許可。
接続が確立したものは許可(established)

あとはDNS問い合わせのために、
ポート53を通るudpは上下とも許可(不安ならISPのDNSのアドレスを指定しる)

さらにネットワークゲームやICQで使用するポートも許可。

あと、ICMPも許可しといたほうがいいでしょ。

で、最後に全部deny、deny

補足しとくと、581の「22/tcpを推奨しる!」というのは、
telnetじゃなくてsshを使えってことだYO! 勘違いすんなYO!
漏れも激しく同意する。

最後に、582はもっと勉強しる!

586 :名無しさん@お腹いっぱい。 :02/02/13 11:09
>>585
便乗させてください

・プライベートネットワーク内のPCからpingやtraceroute を使いたい
・ファイアウォール上でDHCPサーバを立ち上げている
・ファイアウォール上でSambaサーバを立ち上げている
ときに問題なく使うためには具体的にどのようにルールを書けばいいんでしょう?

587 :568 :02/02/13 11:38
動きました。
最後にmousedを止めてなくて、/dev/psm0がbusyだって怒られてましたが・・

一応メモを転記。
------------
こいつを追加。
Section "Device"
Identifier "VMware SVGA"
Driver "vmware"
BusID "PCI:0:15:0"
EndSection


Moduleセクションに
Load "mfb"
を追加。

で、ScreenセクションのDeviceを
Device "VMware SVGA"
にする。
ScreenセクションのDefaultDepthは、多分24にしておくと幸せ。
(VMwareのホストの環境によるけど。)


588 :568 :02/02/13 11:50
とりあえず、Xサーバーが動くようになりました。
FreeBSD4.5-Release + XFree86-4.1.0 on VMWare です。

XFreeはPackageから入れました。
まだXサーバが動くけど、xdmしてログインしても何も出来ません。

次に何をしたら、ナウで素敵で和風な環境を満喫できるでしょうか。




589 :582 :02/02/13 11:51
>>585
は〜い、センセ〜。勉強してきまう〜。ちぇ〜。

590 :名無しさん@お腹いっぱい。 :02/02/13 11:53
585だけど、

>586
貴様、そんな質問が出ると言うことは一回も試したことないんじゃないですか?
580のように自分で試してから出直ししる!
ipfwのルールって言いたいだけちゃうんかと小一時間(以下略)


続きを読む

掲示板に戻る 全部 前100 次100 最新50
名前: E-mail (省略可) :

read.cgi ver5.26+ (01/10/21-)