|
|
CentOS4.8インストール後の設定
|
インストール後の設定ログインシステムの変更ユーザーアカウントの作成X-Windowと通信の確認簡易テキストエディタ"nano"ネットワークの詳細設定日本語文字セットの設定sshクライアントの導入yumによるアップデート不要デーモンの停止公開のためのルーター設定ダイナミックDNSの登録と設定ダイナミックDNSの自動更新 |
アップデートプログラム"yum"について最近の WindowsOS や MacintoshOS などの クライアント機 は、インターネットに常時接続して使用するのが一般的になっています。 そして OS だけではなく、 インストール 済みの アプリケーション に対して、それらのメーカーや ディストリビューター からインターネット経由でプログラムを アップデート するサービスが一般的になっています。 CentOS4 にも同様のサービスがいくつか準備されていますが、標準でOSのインストールを行うと yum というプログラムのアップデートをサポートするアプリケーションがインストールされていますから、これをそのまま利用しましょう。 yumは、プログラムのアップデートに際して、 1.インターネット上の サーバー に置かれているCentOS4関連の最新プログラムのバージョンと、現在の稼働中のプログラムのバージョンを比較する。 2.バージョンアップ可能なプログラムを ダウンロード する。 3.プログラムをインストールしてアップデートを行う。 という作業を支援します。 その他にも、稼働中のシステムにインストールされていないアプリケーションを新規にインストールしたり、逆に アンインストール したりと、様々な作業をこなすことができる便利なアプリケーションです。
"yum"の設定yum は コマンド 入力で手動操作することもできますし、 デーモン として動作させて自動 アップデート を行わせることも可能です。 以下の内容は最新(最終)バージョンである CentOS4.8 に基づいています。バージョンによっては内容が異なることがあります。 CentOS4 の yumは デフォルト で、 "/etc/yum.conf" を基本設定ファイルとして参照します。 では、とりあえずその内容を確認してみましょう。
nanoエディタ
↓
デフォルトの"yum.conf" このように、 "/etc/yum.conf" にはyumの基本的な振る舞いに関する一般的な設定が記述されているわけですが、内容は特に変更する必要はありません。 そして、 赤線 の部分に示しているとおり、yumは "/etc/yum.repos.d" というディレクトリ以下の "*.repo" というファイルを参照して動作します。 では "/etc/yum.repos.d" 以下の内容を確認してみましょう。 Ctrl + x でnanoエディタを閉じ、以下のように操作してみてください。
↓
"/etc/yum.repos.d/CentOS-Base.repo"の内容 もうひとつのファイルも開いてみましょう
↓
"/etc/yum.repos.d/CentOS-Media.repo"の内容 このように、 "/etc/yum.repos.d/CentOS-Base.repo" にはCentOSのオフィシャルサーバー上にある URL のリストが記述されていて、アップデートに利用できるようになっています。 一方の "/etc/yum.repos.d/CentOS-Media.repo" は、アップデートプログラムを予め 構築中のLinuxサーバー 上にダウンロードしておき、これを利用してアップデートを行うための設定です。 アップデートプログラムは個々に修正が行われるごとにサーバーにアップロードされますから、まとめてダウンロードしておいて後からアップデートを行うのは二度手間です。従って "/etc/yum.repos.d/CentOS-Media.repo" は今回は利用しませんのでそのままで構いません。
さて、海外のアップデートサーバーは込み合っていてアップデート作業に時間がかかってしまいますから、
"/etc/yum.repos.d/CentOS-Base.repo"
の内容を修正して、国内の高速なサーバーである理化学研究所のFTPサーバー
アップデートサーバーリストを示す "mirrorlist=" の前に "#" を付けて無効化し、 "baseurl=" の前の "#" をはずして有効化し、 "gpgkey=" とともに理化学研究所のURLを記述すればOKです。 以下に修正後の "/etc/yum.repos.d/CentOS-Base.repo" の内容を示します。
いちいちタイプするのが面倒という方は、一度"CentOS-Base.repo"の内容を、
で全部消去し、まっさらになった"CentOS-Base.repo"をnanoエディタで開き、 をクリックして開き、内容をコピー&ペーストしてしまってもOKです。 修正が終わったら Ctrl + x とタイプし、 y とタイプしてそのまま Enter をタイプして保存してください。 さて、yumによるアップデートには、CentOS4の中核ともいえる カーネル のアップデートも含まれています。 |
||||||||||||
| このように後からくっついてしまったバグを、揶揄的に 「エンバグ」 と呼ぶことがあります。 |
アップデートは本来、 バグ を修正するのが主な目的なのですが、そのバグを修正したが故に別のバグが発生することがあります。 個々の アプリケーション ならばともかく、カーネルのアップデートプログラムにバグがあったら、システムそのものの セキュリティ や安定性に問題が出るかもしれません。 そのため、解説書などで、 「充分に検証されるまでカーネルのアップデートは控えることが望ましい。」 という記述を良く見かけます。 ただ、CentOS4は開発やテストを目的とした ディストリビューション ではありません。
従って、 RHL や FedoraCore のように、 「多少問題はあるかもしれませんが、最先端の技術に触れてみてください。」 というスタンスでアップデートされるものではありませんから、カーネルのアップデートについても必要以上に神経質になることはないと思います。 それよりもむしろ、現在の目的がサーバーであることを考えれば、やはりセキュリティを重視してカーネルのアップデートは積極的に行うべきでしょう。 「でもやっぱり心配...。」 という慎重な方は、 "/etc/yum.conf" の[main]のセクション以下に、 exclude=kernel* と記述しておいてください。"kernel"で始まるプログラムのアップデートは行われなくなります。もちろんこの場合、カーネルのアップデートが必要な別のアプリケーションのアップデートも行われなくなります。 また、yumによるアップデートを行うためには、アップデートするプログラムが改ざんされていないことを確認するための GPGキー をCentOS4のシステムにインポートしておく必要がありますが、 "/etc/yum.repos.d/CentOS-Base.repo" の中にインポートするGPGキーのURLが記述してありますので、最初にアップデートを行うときに自動的にインポートされます。
|
||||||||||||
"yum"デーモンは「動作させない」が安全yum を デーモン として動作させておけば、デーモンが自動的にアップデートの可否をチェックして、アップデート作業まで自動的に行います。 yumデーモンを起動するには、"root" アカウント から、起動スクリプト "/etc/init.d/yum" を "start" オプションで起動します。
ただし、これだけでは ホスト機 再起動するたびに同じ作業をしなければなりませんから、 ntsysv でデーモンの起動設定画面を開いて"yum"にチェックを入れておきます。これでシステム起動時に自動的にデーモンとしてyumが起動するようになります。
↓
先に説明しておいて「何を今更!」と思われるかもしれませんが、できれば yumデーモンは動作させないこと をお勧めします。 yumデーモンを動作させていれば、 アップデート プログラムがリリースされればいち早くアップデートを行ってくれますから、 セキュリティ の改善や バグ の解消だけを考えれば安心です。 しかし、そのアップデート中に 停電 という事態に見舞われると、修復できない不具合が起こってしまう可能性が非常に高くなります。 最近は電力事情が良くなって滅多に停電などしなくなりましたが、例えば真夏日の需要過多による電圧低下や、台風、豪雨、積雪などが原因の停電はなくなった訳ではありません。 |
|||||||||||||
| お母さんに部屋の掃除を任せているとか、元気の余っている子供たちが家の中のあちこちに出没するとか、そういう環境は危険ですね。 |
またご家庭によっては、電気を使いすぎてブレーカーが落ちるとか、設置場所によっては、誤ってホスト機のプラグを抜かれてしまったりすることもあるでしょう。 あたりまえの話ですが、yumデーモンはそういった諸々の事情は一切考慮しませんから、暑かろうが寒かろうが、外が吹雪いていようが、子供たちが走り回っていようが、アップデートプログラムが見つかれば忠実にアップデート作業を行ってしまいます。 というわけですから、yumによるアップデート作業は、 「停電やブレーカーダウン、電源切断の恐れのない時間帯を選んで、手動で行う。」 のが安全だといえるでしょう。
|
||||||||||||
"yum"による手動アップデートCentOS4 は、リリースから既に一年以上経過している ディストリビューション です。 従って、もうかなり バグ 修正も進んでいますので、リリース直後のように頻繁に アップデート プログラムが準備されることはなくなっています。 というわけで、もはや「一刻を争うようなアップデート」はほとんどあり得ないと思われますから、 yum による手動アップデートは、一月に一回程度行えば良いでしょう。 yumを使う場合には、"root" アカウント から、まず、 |
|||||||||||||
| yum list を始めて実行するときは、最初にすべてのパッケージのヘッダ情報をダウンロードしますから少し時間がかかります。 |
yum list Enter と実行します。
すると、yumで利用可能な ソフトウェア パッケージの一覧を取得することができます。 続いて、 yum check-update Enter と実行します。
すると、既に インストール されているパッケージのバージョンと、サーバー上のパッケージのバージョンが比較され、アップデート可能なパッケージのみが表示されます。 そして最後に、 yum update Enter を実行します。
すると確認の プロンプト が表示されますので、アップデートを実行してよければ y → Enter を、中止したければ n → Enter とタイプします。 するとパッケージのダウンロードが行われた後、以下のようなプロンプトが表示されます。
|
||||||||||||
|
CentOS5で
サーバー構築なら これがベストかな? ↓ |
つまり、 "/etc/yum.repos.d/CentOS-Base.repo" の中に記述されている URL から GPGキー をインポートしていいか?。という問いかけですからインポートしてアップデートを継続してよければ y → Enter を、中止したければ n → Enter とタイプします。パッケージ相互の依存性がチェックされたあとアップデートが実行されます。 初めてアップデートを行うときは、アップデートパッケージがたくさんありますので、結構時間がかかるかもしれません。プロンプトが表示されたらアップデートは終了です。 次回からは、アップデートするパッケージは非常に少なくなるはずですので、リスト取得やチェックを省略して、いきなり、 yum update を実行しても大丈夫でしょう。
|
|
|
sshクライアントの導入
<<Previous
|
Next>>
不要デーモンの停止
|
| このサイトは既に更新を終了していますが、今のところ店じまいの予定はありません。 リンクフリー ですので、趣味や勉強のためでしたら、引用、転用、コピー、朗読、その他OKです。このサイトへのリンクについては こちら をご覧ください。 |
| ”Linux”は、Linus Torvalds 氏の各国における登録商標です。”Red Hat”及びRed Hatのロゴおよび Red Hat をベースとしたすべての商標とロゴは、各国におけるRed Hat, Inc. 社の商標または登録商標です。その他のプログラム名、システム名、製品名などは各メーカー、ベンダの各国における登録商標又は商標です。 |