はじめての自宅サーバ構築 - Fedora/CentOS -
Last Update 2018/05/30
[ 更新履歴 ] [ サイト マップ ] [ 質問掲示板 ] [ 雑談掲示板 ] [ リンク ]
トップ >> 質問掲示板

 SElinuxの設定をいじっていたら、GUIでのログインが不可に・・
日時: 2006/07/27 23:50
名前: 高卒ルーキー

①不明点・障害内容:SElinuxの設定をいじっていたら、GUIでのログインが不可に・・。httpd等のサービスも起動せず、CUIモードで起動してしまいます。
②ログの有無   :見れない。理由は下記のとおり。
  (有:その内容):
③Distribution  :Fedora Core 5

/etc/sysconfig/selinuxを修正し、再起動しようと思ったら上書きできませんとエラーが出ました。
「df」と入力すると、 / のパーティションしか表示されませんでした。
「cd△/home」等を入力してもそのようなディレクトリはありませんとエラーになってしまいます。
SElinuxの設定ミスにより当障害が起こっていると思うのですが、どのようにすれば元に戻せるのでしょうか? 
メンテ

Page:  [1] [2] [3]

■ コンテンツ関連情報

 Re: SElinuxの設定をいじっていたら、GUIでのログインが不可に・・ ( No.11 )
日時: 2006/08/05 21:40
名前: 高卒ルーキー

Johannさん、ご回答ありがとうございます。

 セキュリティーをのっとられないということではないのでしょうか?
メンテ
 Re: SElinuxの設定をいじっていたら、GUIでのログインが不可に・・ ( No.12 )
日時: 2006/08/06 04:30
名前: Johann
参照: http://www.geocities.co.jp/SiliconValley-Sunnyvale/1839/index.html

どちらかというと乗っ取られた後に無力化する効果が大きいです。
サーバーの外側も内部も固めるのが一番でしょうけど、私なら
外側をまず固めて中は程ほどにしておきます(=SELinuxは無効)

別にSELinuxなくても内部を固める方法もありますし。
メンテ
 Re: SElinuxの設定をいじっていたら、GUIでのログインが不可に・・ ( No.13 )
日時: 2006/08/06 05:01
名前: 高卒ルーキー

「私なら外側をまず固めて中は程ほどにしておきます」とはルータでのファイヤーウォールと思ってよいのでしょうか?
メンテ
 Re: SElinuxの設定をいじっていたら、GUIでのログインが不可に・・ ( No.14 )
日時: 2006/08/06 06:45
名前: Johann
参照: http://www.geocities.co.jp/SiliconValley-Sunnyvale/1839/index.html

んー。。ファイアーウォールはあまり役に立たないと思います。
サーバーというものの性質上、必要なポートは開けないとだめなので。

どちらかというと強固な認証を使ったり、攻撃されたときに検知してブロックをかけるとか、
サーバーの設定をきっちりと行って変なポートが開いていないようにするといった固め方の事です。
メンテ
 Re: SElinuxの設定をいじっていたら、GUIでのログインが不可に・・ ( No.15 )
日時: 2006/08/06 07:45
名前: 管理者

高卒ルーキーさん、Johannさん、こんにちは。

当方もJohannさんと同じ考えでSELinuxは無効、ファイアウォール(Linux側)も無効にしています。
当サイトの『自宅の構成:http://kajuhome.com/my_network.shtml』をご参照して頂ければ分かると思いますが・・・

また、SELinux・ファイアウォールによって思わぬ弊害に見舞われる場合があるので、コンテンツにも
『セキュリティが仇となる?:http://kajuhome.com/security_trouble.shtml』を紹介しています。

とにかく必要最低限のポートを開放し、Johannさんが仰っている様に開いているポートには強固な認証を使用したりするのがベストだと思います。
(勿論、httpなどは認証を必要としないので関係ありません。)

認証が必要なポート(サービス)に対し、通常の認証よりも強固な認証に変更すると言う意味です。

※:ルータのファイアウォール(ポート閉鎖)も、勿論考慮して置いてください。
  当然の事ながら不要なポートが開いているより閉じている方が安全です。
メンテ

Page:  [1] [2] [3]

題名
名前  ("初心者"を含む名前は使用できません)
E-Mail
URL
パスワード 記事メンテ時に使用)
投稿キー (投稿時 投稿キー を入力してください)
コメント
画像添付 (対応画像:JPEG/GIF/PNG [Max 500KB])

   クッキー保存

■ その他


Copyright(©)2004-2018 First home server construction. All Right Reserved.