This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
このPRが、さりげなく Unix Socket の機能を潰しているのですが・・・。(bind に null 入れれば動きそうだけど。) - Make it possible to bind streaming service to BIND instead of 0.0.0.0 https://github.com/tootsuite/mastodon/pull/5744
プロセス落としたあとに、socketのUnlinkされないので、どのみち欠陥ありそう。(Docker環境だけ?)
Twitter (UWP) は、よくWindows 10 Mobile を OS ごと落としてくれますね・・・🤔
DisplayPort と USB-Type C で接続できるのいいわねー!しかし、体験してみないことには、購入の検討はなかなか。 - 解像度が大幅向上したVRヘッドセット「HTC VIVE Pro」を発表、HTC http://www.gdm.or.jp/pressrelease/2018/0109/248674
ムトーの無料鯖、仮想的に一人鯖に見えるようにしつつ、一つのインスタンスに収容するとかできたらリモートに対する効率良くなりそう。APのドメインとユーザー識別のドメインは異なるものにすることができるので、それも利用できそう。)
ドメインが混在する環境って、実現できないことはない気がしてきた。LTLは、同一ドメインに限定すればいいし。ただ、FTLを分離するのは難しいか。(もともと、WebUIとActivityPubのドメインが一緒でない環境はサポートされてる。)
おお? 802.11ax と合わせて、買い替えかなー?「WPA3」2018年後半より利用可能に、WPA2を拡張するWi-Fiセキュリティ機能 - INTERNET Watch https://internet.watch.impress.co.jp/docs/news/1100132.html
リバプロの Caddy と Backend の間を QUIC でつなぐ構成がうまくいかない。検証環境も不十分なところがあるのでつらいがなんとか使いたい。(RTT-0 とか美味しいのではないかという🤔)
@mot " proxy https:// " のスタイルで書いていなければ、http でアクセスしているはずです。 transparent を付加していれば、”X-Forwarded-Proto” ヘッダで、 mastodon 側に HTTPS でアクセスであれば、それを伝えています。
@mot Mastodon が Caddy と別のサーバで動いているなら、 HTTPS にして HTTP/2 のメリットを得られるかもしれませんが、同一サーバであれば、HTTPの方が暗号化のオーバーヘッドを削減できるかと。(最近は、UNIXドメインソケット (" proxy unix:/path/to/socket ") を使って、さらにオーバーヘッドの削減を試みています。)
brotli 対応への道 `find . -name "*.js" -or -name "*.css" -or -name "*.svg" -or -name "*.ttf" -or -name "*.eot" | xargs -t brotli -q 10`
この差は微妙すぎる・・・
cd public/packs
du -c *.gz
3376 合計
du -c *.br
2796 合計
Mastodon precompile イメージに google/brotli を追加しました。また、v2.1.2 に依存関係を合わせました。
yukimochi/mastodon-assets-precompiler -
https://hub.docker.com/r/yukimochi/mastodon-assets-precompiler/
当インスタンスでは、js,css,svg(emoji)を対応環境にはbrotliで圧縮して配信するようにしました。また、image/webpをacceptする画像リクエストでは、webp-proxy( https://github.com/ykzts/webp-proxy )を経由させることでwebpでの配信を行うようにしました。
x-lunchtime-mode:1 とかヘッダーをつけると、思いっきり画像を圧縮するのほしいな(?)
プリコンパイル、実際相当遅くなってません?AWSのm3.mediumで前は数分だったのが、20分くらいかかるようになって・・・。(そして、CIに逃がしたけど。)
This account is not set to public on notestock.
This account is not set to public on notestock.
@BananaGiko_cle そのタイミングは、インストールの終わったイメージをいったん保存する作業をするときなので、遅いです。(docker build の STEP ごとに保存しますがその差分が多いので時間がかかります。)
@BananaGiko_cle ところで、Docker Hub というところに既定のmastodonでdocker build したものはアップロードされていて、そのまま使うことができます。https://toot.yukimochi.jp/@YUKIMOCHI/99308711049119832
また、これのイメージを利用して、
`FROM gargron/mastodon:v2.1.3`
から始まるDockerfileを自作して、改造部分を取り込むようなDockerfile を作ってあげると build の苦痛をなくせます。(そこまでしょっちゅうやらないので待った方が楽というのもあるかもしれないが。)
@BananaGiko_cle 自分の改造内容を公開していいなら、Githubに上げて、Dockerhubにアカウントを作って、ちょっと設定するだけで無料で20分くらいで docker build してくれるのでそれでもいいですね。それなら、Dockerfileを自作しなくても、自分の改造が適用されています。(その場合、docker-compose.yml を先ほどの投稿のようにするのに加えて、image:を <your-dockerhub-id>/mastodon みたいに変えます。無料で使えるものは使わせていただくのも、弱いサーバで生き抜くコツかと!
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
きみしま青先生は。もともとかわいい抱き枕カバー描かれていたので、欲しかった。(置けない・使えない🤔)
この星奏ちゃん、まくらぶで売るものだったのか!!! - げっちゅブログ:イラストコラム『ひさまくまこ&きみしま青の デートシチュエーション図鑑!』第10回 きみしま青「イルミネーションデート」 http://blog.getchu.com/archives/52198671.html
しかし、廉価ゲームに特典(抱き枕など)をつける商法が流行ってきて、果てに抱き枕だけを売るブランドを作るまできたのかね・・・。
添いカノ、体験版のゲームエンジンがクソ過ぎて、業界をそこそこ牛耳っている戯画がそんなんなのかと驚いた・・・🙁
Lumia の Root 取るツールやん。 - Windows Phone Internals 2.3 released, unlocks bootloader on any Lumia | Windows Central https://www.windowscentral.com/windows-phone-internals-23-released-unlocks-bootloader-any-lumia
「放送事故!?改造バカが本番中に飲む! ビールサーバーと炭酸水メーカーの人体実験」本ナマ!改造バカ 特別編 - YouTube https://www.youtube.com/watch?v=oikv2lKXiM8
This account is not set to public on notestock.
プログラミングとか「Aをやりたい!」ってなってもそれをやるには前提知識として「B、C、D、E」を知っている必要があり、さらにDを使いこなすには「F、G、H」を知らないといけないみたいな状況で、DとEを知る必要があることに気が付かず、Aが出来ずに挫折するみたいなことあると思うんだけどみんなはどうしてるんだろ
Azure Blob の set blob-tier, 既に設定されている tier に変更するオペレーションをしたとき、課金がどうなるのかわからないな。
Windows 10 Mobile の乗り換え先に Pixel 2 を薦める2つの理由
1. Windowsのように更新プログラムが長く毎月提供。
2. カメラに力を入れている
なるほどね。🤔 - 2 reasons why Google's Pixel 2 is the best Android for Windows phone converts | Windows Central https://www.windowscentral.com/why-pixel-2-better-bet-windows-converts?amp
Android ユーザーに心無い言葉をかけたくなったときは、更新プログラムの話をすると半分ぐらいの確率で刺さるので良い(?
冬コミありがとうございました。 - はるこさんがんばる http://coshalko.blog.fc2.com/blog-entry-9.html
This account is not set to public on notestock.
This account is not set to public on notestock.
Docker やめると、buildの待ち時間が縮んで嬉しいけど、実機で build する運用がそもそもちょっとおかしいので(というか勿体無い)。。。
Windows 10 アプリは、使って10分で課金するので、機能制限とかあまり把握していないところがある。
docker 剥がすときのポイントとして、ソフトウェアのバージョンが下がる方向に移行する羽目になると修羅の道。(ただし、パッケージマネージャを使わない運用を始めるのもまた修羅の道。というか、セキュリティリスクが上がる。)
特に docker の redis は、基本的に最新なので、古いのしかないディストリに移行したら、中身を捨てるしかない。
GUI のデザイン、仕様を定めるところからもう一歩進めて、「仕様に沿ったコントロール以外を書くのが難しい」ようなライブラリ設計をしてほしい
ほー。アーケード音ゲーやってみるかー? @runachiさんのツイート: https://twitter.com/runachi/status/951031386047102977?s=09
This account is not set to public on notestock.
This account is not set to public on notestock.
クレジットカード会社の意向による規制についても,よく考えると言うなればクレジットカード会社が悪いというよりはロリとかに厳しい欧米の社会の価値観の問題なので,グローバル化って言っとけば欧米の価値観を他国に押し付けていいと思ってるヤツらが悪い。
すごく欲しくなってきた。 @gs_magazineさんのツイート: https://twitter.com/gs_magazine/status/951436666601746434?s=09
This account is not set to public on notestock.
This account is not set to public on notestock.
scratch って、ディストリビューション がない何かなのか・・・🤔 https://hub.docker.com/r/library/scratch/
scratch 、 volume-container に使えそう。(BusyBox の方が、一般的っぽい。)
末代的にはCM3D2が…ってなるかもだけど、それは32bit版提供されてるからね。多分性能スレスレな感じで動くんじゃないかなぁ。ちなみにCOM3D2は64bitのみだったはず。
ARMのフルWindows、省電力なのがウリなのでゲームやろうとか高負荷なアプリケーション動かそうなんてのはなんか違うのかなとは思う。x86アプリ動くだけでもすげーありがたい。今後Snapdragonの性能が更に上がって余裕出来てきたらなんか変わるかねぇ。
さわさわ感、少し変えてきた感ある。なんにせよ、いいですね!!!(インストVer と ハモリのあるカラオケVer それぞれあるのね。) - RIDDLE JOKER キャラクターソング Vol.1 「PERFECT GIRL」 ゆずソフト https://www.amazon.co.jp/dp/B077XW3NH1
知ったことは、まず試してみるタイプです。 - yukimochi/container-pgbouncer https://hub.docker.com/r/yukimochi/container-pgbouncer/
This account is not set to public on notestock.
3389転送して、RDP というやつ~。(SoftEtherのこれのコメント欄を思い出すのう。 http://d.hatena.ne.jp/softether/20121128 )
"セキュリティに関して基礎的なことを学ぼうとせずに単に便利なことだけを追求するユーザーに対して、任意のインターネット上のサーバーに対してアクセスが可能な環境を提供しておくと、PacketiX VPN や OpenVPN などを利用して勝手に VPN を構築される可能性があります。それを禁止したいということでしたら、任意の IP アドレスに対して通信が可能なネットワークの提供をやめる以外に方法はないと思います。" > http://d.hatena.ne.jp/softether/20121128#c1354159441
勉強しないで、ネットワークに穴をあけて会社に被害を与えたら、損害賠償請求すばいいじゃない!(Microsoft 的発想)
SoftEther、管理者権限いらないからなぁ・・・。(ユーザーモードのTCPスタックを独自実装してるらしい)
Nokogiri のインストールは、速いなぁ! って思うくらい遅い Task::Plack してる・・・。
Movable Type 環境をDocker に移した。なお、700MB ある。😇(メンテナンスのされる Perl5.18.x が要るので CentOS を選ぶことになるが、新しいカーネルを使いたいため。) https://github.com/yukimochi/movable-type-environment https://hub.docker.com/r/yukimochi/movable-type-environment/
This account is not set to public on notestock.
@the_boss@theboss.tech prometehus のコンテナの実行ユーザが 65534 で chmod も実行スクリプトに組み込まれていないので、合わせてあげないといけないんですよね・・・。(実際のところ、prometheus 公式のDockerイメージがいいかといわれると微妙なところもありますが、信頼できるもので書きたいというのがあったので。 )
@the_boss@theboss.tech あ!! すいません、chown であってますね・・・。(直しておきます・。)
Dockerfile を量産したので、GitHub のオーガニゼーションを作って隔離した。 https://github.com/yukimochi-containers
This account is not set to public on notestock.
次のいずれかのカテゴリに該当する場合、サーバーの危険度は高くなります。😇
- Hyper-V ホスト
- リモート デスクトップ サービス ホスト (RDSH)
- コンテナー(...etc)などを実行している物理ホストまたは仮想マシン。
https://support.microsoft.com/ja-jp/help/4072698/windows-server-guidance-to-protect-against-the-speculative-execution
これ有能では! - Setup a Windows Docker CI with AppVeyor https://stefanscherer.github.io/setup-windows-docker-ci-appveyor/
今頃見てる。 - KISS×TGプレゼンツ 『カスタムオーダーメイド3D2』声優様プレイレビュー【ダンス編】 - YouTube https://www.youtube.com/watch?v=ANO90qwExac