[Tomoyo-dev 225] Re: レポジトリの作成について

Back to archive index

Kensuke Nezu nez****@samba*****
2007年 7月 12日 (木) 15:06:41 JST


根津です。

from-****@i-lov***** wrote:
>  熊猫です。
> 
>> うーん。独立したwebサーバにリポリトジファイルとしておけば、
>> apacheのログ解析でダウンロード件数はわかりますけどそれじゃあ
>> ダメですか?
>>
>> #何なら、自分のサーバの場所貸しますが・・・w
> プロジェクトWEBサーバのアクセスログを見れれば嬉しいんですけどね。
> スペースですが、1回のリリースで数百MBもディスクを食うのでご迷惑をおかけしてしまいます。

えーっと、私のサーバはSamba-JPのミラー置いてもらっているところに
置かせてもらっているのでネットワークは問題ないでしょうね。
サーバの方ですが、ほとんど使っていないので、さっきdf -mしたら、
127GBほど空いてましたので、それもあんまり問題ないです。
なので、ご入り用ならお気軽に。

#ついでに、tomoyo-linux.com とか取っちゃうとか?
#Verioで取れば10年で$120くらいで取れますよw

> 書きながらふと思ったんですけど、
> rpm ファイルを要求されたら HTTP 302 を返すように指定すれば yum は追いかけてくれるのかな?
> もし追いかけてくれるのなら、”レポジトリ”と”HTTP 302 を返すだけの .rpm という拡張子の CGI”をセットで
> どこかのサーバに置けば解決できそう。それに、追いかけてくれなくても、
> rpm のパス名が要求されたら osdn.dl.sourceforge.jp から同名のファイルを取得して
> クライアントに返すような CGI を作れば対応できますね。
> ということは、確認すべきは rpm という拡張子の CGI を設置できるかどうかかな?

うーん。そういう変な挙動に依存するのは止めといた方がいいと思いますねぇ・・・。

>> TOMOYOのルールってルールベースのバージョン番号持ってましたっけ?
>> 持っていないなら、それをルールのヘッダの所に出力して、カーネルへの
>> 読み込みのときにチェックするとかの機能が欲しいですね。
> なるほど。
> 
>> #不適合は読み込まずにsyslogとconsoleにエラーメッセージがでる
>> #なんてなってると素敵です。
> 一部の不適合(パラメータが不適切)は printk() により /var/log/messages と console に出ます。
> 残りの不適合(サポートされていないキーワードなど)は無視されます。
> 一応 ccstools の中には checkpolicy という構文チェッカがあります。( SELinux と同じ名前かよ・・・。(汗))

ルールって全部正しく読み込めて、初めてpolicy enforcementだと思うので、
中途半端に読み込んでほしくないんですよね、管理的には。
中途半端に動作すると、一番始末に負えないです。

なので、全部正しく読み込むか、それとも読み込まないかの方が嬉しいです。

-- 
------
根津 研介 日本Sambaユーザ会/NTTデータ先端技術(株)
Microsoft MVP for Windows Security(Apr 2005 - Mar 2008)
802.11セキュリティサイト:http://www.famm.jp/wireless
 ※「SELinuxシステム管理―セキュアOSの基礎と運用」
    http://www.oreilly.co.jp/books/4873112257/
 ※「実用SSH第2版−セキュアシェル徹底活用ガイド」
    http://www.oreilly.co.jp/books/4873112877/




tomoyo-dev メーリングリストの案内
Back to archive index