CentOS gyorsteszt tapasztalatok

 ( hrgy84 | 2008. november 27., csütörtök - 0:12 )

Annyi felet hallottam rola, hat gondoltam, egy vmware installt ugyan meger. Nos, felemas erzelmeim vannak meg mindig.

Leszedtem a legfrissebbnek kikialtott (5.2) netinstall lemezet. Text modu telepitest kertem, mert egy 256 megas virtualis gep minden, csak nem szarnyas paripa.
Bebootol, HTTP, kezzel bepotyogom a FSN szerveret meg a konyvtarat (azert lol, a yum utana mar mindenfele mirror.centos.org cimeket tud kezelni... konyorgom, a telepitobe ezt igy nem lehetne?), letolti a kis kepmas fajljat, bebootol a valodi telepito, megyegetek tovabb... hat komolyan mondom, vagy tiz evet fiatalodtam. Vagy a telepito van 10 evvel elmaradva.
Particionalo: logikai particiot eselyed nincs explicite csinalni (nem mintha implicite lenne...). Fajlrendszer: hat van ext2 meg ext3 es slussz. Vfat ugye linuxnal nagyon lol lenne, mas meg komolyan nincs, se xfs, se reiser.
Szerencsere (?!) az elso telepitesi probalkozasom azon melegebe be is halt, nem nagyon akart tovabbmenni, hat reboot, Gentoo mini install lemezrol megparticionaltam, es masztam vissza. Itt mar kellemesebb kep fogadott, bar a kezelt fajlrendszerek szama tovabbra sem bovult, megelegedtem a jelenlegi lehetosegekkel, Next-Next-Finish, egy kis dombra lecsucsulunk, reboot.
Maga a rendszer kellemesen hat, Gentoo-szeru szines init script rendszer, magyar nyelvvel telepitve a szervert teljesen magyar nyelvu uzenetek, SELinux support egesz jol belove (khmm... azert szuletett ket quicknote blogbejegyzes is).

Na ugorjunk neki egy egyszeru virtual mail rendszernek: postfix, mysql, courier. Megint vegyes erzelmeim voltak.
1) postfixnek nincs mysql supportja. Centosplus repoban van ugyan egy ilyen postfix verzio (meg jo, hogy a howto rogton ezzel peldalodzik), de az okos csomagolo nem gondoskodott arrol, hogy a verzio elterjen, a yum nem tud upgradelni, remove && install, a mar bekonfigolt main.cf visszamasolasa, orul.
2) Oke, probaljunk valami egyszerut: yum install courier-authlib: nincs ilyen csomag. He? Google, valami eldugott blogban talalok valami Tar Gezat, letolt, tar zxf, yum localinstall, orul.
3) Postfix bekonfigolva, testuser tesztelese - login ok, maildir megvan. Oke, tesztlevel: nem tudja kezbesiteni, permdenied. WTF?. Persze elso korben kilottem a SELinux-ot, aztan gondolkodtam, bizgattam, majd visszaraktam. Jo az a SELinux ha ott van.
4) Apache felrakasa, alap konfigolas - permdenied ismet. Szerencsere ezt mar lattam, egy RHEL szerveren szaladtam bele (itten), google: apache chcon, begepel, picit meg akcioztam, mert az en layoutomban minden vhost-nak sajat cgi-bin mappaja van, apache restart, orul.

Osszegezve: alapvetoen jo rendszer alapvetoen pocsek szoveges telepitovel. A gtk2 felrakasat talan indokolja valami selinux stuff fuggese, masfelol egesz jol ossze van szedve a csomagkeszlet. Mondjuk akinek nincs ra szuksege, a krb5* csomagokat le kell banyaszni, meg meg par felesleges cuccot is. Vim support javithato, a vim-enhanced nem providal /bin/vi fajlt, ettol a sudo idegrohamos, es az is le akar jonni. Meg jo hogy rpm, rpm -e --nodeps vim-minimal && yum install vim-enhanced && ln -s /usr/bin/vim /bin/vi megoldja.

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Szeretsz szenvedni? Csak mert magyar nyelvvel max szenvedni lehet egy szerver oprendszerrel.
Csohiba es tarsai :).
Amugy CentOS nagyon jo kis stabil rendszer. A csomagkinalat viszont teny, hogy elegge gyer, de mondjuk ilyenkor lehet forrasbol telepiteni, amit neha jobban is szeretek.
SELinux-szal meg ellehet szorakozgatni par napot mire minden mukodik(es tovabbra sem szeretem az selinuxot,de jobb mint a semmi). Erdemes elolvasni a manualjat.

Ra tudok jonni a hibas forditas eredetijere, es meg tudom erteni. Azon felul amikor telepitettem, meg nem gondoltam, hogy _ennyire_ magyar... de alapvetoen tetszik. Nem mintha nem tudnek angolul, de ez igy tetszik. Amugy meg szivem joga, hogy egy alapvetoen vmware-ban, csak altalam hasznalt gep hogy kommunikal, nem?
--

()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.

SELinux nagyon kellemes tud lenni, ha már van vele tapasztalatunk...
A CentOS nemkülönben. Összehasonlítva egy Debiannal, nem bántam meg...

kötöjelkötöjel
Pedig ez nem az!

En igazabol grsec parti vagyok (debian alatt :) ).
CentOS-sel leginkabb nagios-szal kapcsolatosan voltak erdekes dolgok, hogy minden mukodjon, bar nekem sikerult par ora alatt osszeraknom ugy, hogy nem volt addig tapasztalatom vele.
Bar vicces, hogy a legtobb ilyen alkalmazasnal azt szoktak irni, hogy kapcsold ki az SELinux-t (kosz bozsi :D).

Nem mondom, kenyelmes megoldas, ettol fuggetlenul elevenen egetnem le a szort arrol aki ilyeneket ir, es akkor meg finom voltam meg urias.
--

()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.

Ez egy érdekes dolog. A nagyon dummiesnek készült leírásokban rendre kikapcsoltatják. Végül is nem vész el minden biztonság, de ha már van, akkor használjuk.

Kettős a dolog: egyre többen és egyre kevesebb ismerettel kezdik el használni a Linuxokat (Fedorát is.) Ezért minden nagy disztró rágyúr az egyszerűségre. A Fedora is. Viszont az becsülendő, hogy felkészülnek már most a noobies rohamra. Például a live telepítő nem kérdez rá, hogy akarsz -e SELinuxot. Kapsz és kész. :)

Plusz kötelező usert létrehozni. A nélkül nem is megy tovább a firstboot. Ezen kívül tiltott a root bejelentkezés gdm-en.

Jah ez Fedora :S bocsi az offért. :)

>>: sys-admin.hu :<<

Érzed már te is az entörprájsz fílinget? xD

A RHEL és a Cent is arra lett kitalálva, hogy működjön, stabilan, sokáig. Ezért csak régi de jól bevált csomagokat használnak.
Ha kívülről telepítesz bármit, akkor menetrendszerűen kiakad a SELinux, erre fel kell készülni. Forgatásnál is fenn áll ez az eshetőség, sőt ha eltérsz az alap telepítéstől akkor a közösségi támogatás is ugrott. Erre felhívják a figyelmet az oldalon. Elég szigorúan veszik. Ez nem a buherátorok rendszere.

mysql supportra más is panaszkodott már, a CentOplus repóban van. A kernel meg alapból nem támogat csak annyi fájlrendszert. Ehhez meg a CentOplus kernelre lesz szükség, vagy elvileg van hozzá más megoldás. (ntfs-re pl, bár ez nem feltétlenül kell egy szerveren, többin nem néztem)

>>: sys-admin.hu :<<

Nem voltal eleg figyelmes, nem az a gond, hogy regi, ezen tul tudok lepni, hasznalok debiant. Az a gond, hogy a postfix eseteben pl. okos csomagolo valami extra verziosztringet talal ki, hogy a csomagkezelo upgrade-kent erzekelje, es ne kelljen a konfigokkal mokolni. A courier-authlib eseteben meg konkretan nem volt semmilyen verzio, se regi, se uj, pedig az egy eleg stabil stuff, en jobban szeretem.

Kernel: azt megkerdezhetem, hogy a kernel a logikai particiokat se tamogatja, es ez az indok a telepitoben erezheto hianyanak, vagy ennek az oka teljesen mas? Mondjuk azert vicces, hogy reiser se tamogatott. Ext3 meg... na mindegy, ezt inkabb lenyelem, mert a vegen fajlrendszer-fud lenne ebbol a szalbol is, az meg van eleg itt a hupon, nem kell +1.
--

()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.

Fájlrendszer fud. Az vicces lehet.:D
A logikait nem tudom. Lehet, csak a telepítő nem támogatja. Megnézem.

>>: sys-admin.hu :<<

Nem találtam semmi erre utalót. Érdekes... :s

>>: sys-admin.hu :<<

LVM tutira van, de lehet, hogy csak grafikus telepítéskor. Reiser tudtommal soha nem volt RH-nél támogatott.

LVM van textbe is, nem is ez volt a kerdes. Logikai / extended particiot nem tud.
--

()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.

Nem a vmware miatt van? Csak egy ötlet.
Én leghamarabb januárban telepítek centet. (Új gépre.)
Akkor megnézem, ha nem lesz válasz. :)

>>: sys-admin.hu :<<

Gondolod, hogy a CentOS ugy gondolja, hogy a VMware winyoin nem lehet logikai particiot tarolni? Ez eleg fura lenne, foleg annak fenyeben, hogy Gentoo alol megparticionalt winyora gond nelkul felcsattant, es azota is tokeletesen mukodik a stuff.
--

()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.