icon

ユーザー側で導入するプログラムはどうでもいいのでせめてディストロレベルで自明なポリシーぐらいは各位作ってくれないものなんだろうか、いやそれですら数が多いということか…

icon

「ArchがSELinuxを奨励するならばそれに乗っかっていきたいね」という文脈です

icon

これからArchでもSELinuxが(ノーマルカーネルでは)有効になるという文脈ですが、まあどうなんだろうなあという気はする

icon

少なくとも自分のユーザー特有のデータというわけではないしホームディレクトリは不適当ということだけはわかる

icon

新規ユーザーでwww-data作っ770とかかなあ

icon

/srvにすっかなあ

icon

よく/var/wwwが使われてるけどお前本当に/varか?って思うんだよね

icon

webコンテンツを置くのを~/web/www以外にしておきたい

icon

Archのリポジトリ側で整備してくれるんだろうか

icon

ArchLinuxにおけるSE4xはいいリファレンスポリシーがないのが問題らしい

icon

あれ、そういえばArchでやったわけじゃないんだっけか

icon

ちなみにリファレンスポリシーっって使った?

icon

linux-hardened、普通のlinuxで有効化されるかわからないsubidシリーズが有効になってるのでdockerホスト的には使いたい

icon

そういえばさっきlinux-hardened入れてみたんですけど、起動パラメーターが間違っててrescue shellに突入したのでとりあえずアンインストールしてまた今度戦います

icon

何が近いんだろう(比較対象がない?)

icon

iptablesが特定のポート/ターゲットに対するルールを管理しているようなイメージではない?

icon

だいたいホスト側でいいのね

icon

どの段にルールセットを置くのがよくあるのかみたいなのが知りたかった

icon

研究職かあ

icon

お、VaginantでSELinuxテストできるんか

icon

kb10uy.org落としまーす

icon

へえ

icon

>開発者の1人である半田哲夫がこよなく愛するカードキャプターさくらの登場キャラから拝借したものであることのほうが今や良く知られている。

icon

ためしてガッテン

icon

カーネルだけhardenedにしてとりあえずホスト側はdisabledのままにしておくとかできんのかな(ものぐさ)(カーネルビルドしろ)

icon

ここでできないというのはホストカーネルが対応していないからできないのではという意味です

icon

SELinuxの練習をしたいがDockerじゃできないのでVMでやるしかねえなという感じになってきた

icon

類似団体として があり、こちらは会員1人です

icon

現在僕が退会したため会員は0人となっております

icon

脱ufwからのiptables化は今月中ぐらいにはやりたい どうせDOCKERチェーンが設定されるならそれを活用したい

icon

例えばnginxをdockerコンテナ内で走らせる場合ってポリシーはコンテナ側とホスト側どっちに設定するものなの(この質問がそもそも正しいのかすらわからん)

icon

Maxあいほん

icon

これ思った

2018-09-13 22:37:11 みぞらぴ :verified:の投稿 Mzrapid@mstdn.poyo.me
icon

このアカウントは、notestockで公開設定になっていません。

icon

VBoxで新鯖と同じ環境をhardenedで作り上げて同じような操作ができるようになった時点のポリシをコピーしてガッてやる感じでできないかなあ

icon

NATでもしてるのかと()

icon

今のlinuxパッケージはまだauditが有効なだけだっけ

icon

早めにやってしまいたいねえ

icon

えーじゃあdockerコンテナ各種にもSELinuxポリシー設定しなきゃならんやつだな

icon

じゃあ本当に4545なんだね

icon

なるほどね

icon

フムーン

2018-09-13 22:29:38 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

SELinux は使われる資源を監査するだけだから socket にアクセスして tcp/80 と tcp/443 を開けてたからそうと判断しただけで他の port で待ってたなら自分で policy 書かなあかんのでは

icon

たとえば homo.chitoku.jp:4545 が仮に本当に4545でhttpsを待ち受けているとしたら(実際は知らん)、httpdとして判定されるべきなはず

まっぴー (@mpyw) 被害者の会
icon

80/443開けないならhttpdとしての脅威ではないというあれなのかもしれないが

icon

80/443以外もlistenすることあると思うんですよ…

icon

そんな用途があるのか

2018-09-13 22:26:22 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

たとえばデスクトップの壁紙を5分毎に変えるなどに使っています

2018-09-13 22:25:55 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

systemd-timer 、ユーザ権限でユーザ用に設定してログイン中だけ動かせるので便利です

icon

nginxのビルド時に特にSELinux関係のオプションはなさそうなんだけどなんでSELinux側がnginxをhttpd某と判定できるんだろう(逆に言うとどうやってhttpdであると報告しているんだろう)?

icon

まあ新しいバトルのほうがなんだかんだで良さそうだよね

icon

続々とjournalctl情報が集まっている

icon

下手したらデッドロックして再インストールコースになりそうで

icon

SELinux使えるカーネルとコアツールに置き換える瞬間が一番怖いな

icon

@orumin なるほど(systemd周りの事情をまだよく知らない)

icon

いやnginxがあるか

icon

SELinuxのポリシーをいじらないといけないアプリケーション以外(攻撃がブロックされるべき)は今までと同じパッケージが使える感じなのかな

icon

そんなにめんどくさくなさそうな気がしてきた(めんどくさいだろ)

icon

AURの selinux グループに含まれています

icon

SELinuxのページに書いてある「リビルドする必要があります」ってこれリビルドされて置き換え扱いになるパッケージはないってことなの?

icon

避けゲー得意な人はNo Remorseやればかなりアドになるのでは(音ゲー部分は大したことないので)

icon

Lunaticはベスト枠だけだからそんなに気にせんでも

icon

いやこれも現代病できっと高速リリースに慣れすぎている

icon

linux-hardened入れてみようかなあ

icon

リビジョン7ケタ正気か?w

icon

Apacheさ、流石に2.6ぐらい出てるだろうと思ったら今年の7月になって未だに2.4だったので :akane_yappari_souka: になってしまった

icon

auditd何も記録されていなかった…

icon

Apache httpdも3.xを出せばいいのに(?)

icon

まあ相対的にconvertの許しビリティ高い理由は脆弱性を含んでいるとはいえそれなりに現代に適応する気がありそうなところな気がする 個人の感想です

icon

convertもなかなかひどいと思っているよ

icon

まあなんか監査記録が出るということか

icon

これも真だし、難しいね

icon

journalctlのほうが良さそうだな

icon

auditって何が流れるんだっけ(今更)

icon

せめてaphttpdみたいな実効ファイル名であってほしかったと僕はおもうよ

icon

dmesgで見られるやつだっけ

icon

permissiveのログをtmuxかなにかで横に流しながら作業したいね

icon

名前が強く出すぎなのが未だに嫌いすぎてそれだけでApacheを使うべきではない理由になりうる(?ww)

icon

すでに動いてる環境にSELinux導入するのもそれはそれで面倒事多そうだし難しいよね

icon

いやApache httpdがそれ自体にhttpd以外の名前を付けてかつSELinuxのソレの名前がhttpdなら単にカテゴライズだと納得できたんだろうけどhttpdなんて名前を付けたもんだから自分の名前を付けたがったんじゃないかと邪推してしまうよね

icon

まあなあ

icon

h2oとかもhttpd_can_network_connectなんだろうと思った

icon

なんでnginxがhttpd_can_network_connectなんだろうって前にググったとき思ったんだけどこれは多分Apache httpdが悪いやつだな

icon

なるほどなあ

icon

SELinux、dockerでoverlay2とかする場合も適切なポリシーが与えられるんだっけ

icon

絶対Maqriteのが簡単だろあんなん

icon

Arch?

icon

それはそう

icon

あれ気合で左Rと右Bでやればできうそう

icon

オンゲキ初出じゃない曲はなんか別のアレで聞いたほうがよさそう

icon

ブリューナク譜面確認したらできそうな気がしてきた(できない)

icon

レーティング非表示にすっか

icon

そろそろ普通に全曲埋めしたいワネ

icon

サビと間奏にある裏拍を落とさないように気をつけたほうが良さそう

Attach image
icon

Zest・タテマエ・ブレパなど

icon

明日の粘着曲を募集します

icon

ブツメツABFBどう考えてもサビのRGB16分階段で死ぬ

icon

20missぐらいまで許容あるのか

icon

Äventyrは相変わらずスコア出ねえし

icon

16bit絶対13+だと思うんだよな

icon

なんかそろそろSS落ち入れても良い気が指摘棚

icon

14.50~99がプラチナ

icon

12.00~99が銅

icon

SWEET SHAKE!!、イントロとアウトロがなかなか安定しない

icon

アメマイはみんな難しいっつってるから本当に難しいんだと思う(僕も難しいと思った)

icon

(レーティング + 0.5 ~ 1.0)ぐらいの難易度の曲のスコア詰めると良いと思う(銅~銀なら)

icon

あと判定調整もあるので参考までに

icon

と思う

icon

ウニみたいな体力譜面ではない

icon

楽しいし

icon

13+だとHalcyonはBMSのリズム知ってる人なら比較的かんたんだと思う

icon

へきしんもう銀いった?

icon

サビまで12+だから

icon

13+、Ai Novやって

icon

とりあえずマイクロブログとして成立させたい

icon

正直アメマイと激唱は放置してる

icon

おすすめがあって、LUNの方の13+をやると絶対にレートが下がりません(リセント枠対象外)

icon

激唱MASは13+だっけ

icon

Einsamkeit完成した暁には壁ツェーンと統合しようかなどと考えています

icon

SSを投稿できるAP対応丼互換ソフトウェアに力を入れていきます

icon

開発者申請は通したけどもうツイクラ作らんでええわとなって上限解放はやる気/Zeroです

icon

@shibafu528 oh(がんばれ)

icon

@shibafu528 POST上限解放の方?

icon

ブラインドタッチ非タッチタイピングの人を探しています

icon

同志だ

icon

ぱらつりをオンゲキプレイヤーに仕立て上げるぞ

icon

VIEWカード何故か大人の休日倶楽部のイメージが

icon

市民から強奪したインフェルナスをクロームにして大事に保管してある

icon

昔見た動画でクロームペイントのスーパーカーでハイウェイ一周するみたいなのがあってそれの印象が根強い

icon

オンラインは知らん(ごめんね)

icon

スーパーカーとかで選べるはず

icon

Chromeで思い出したんだけどGTAVの車のクロームペイントめっちゃ良くない?

icon

NUCも今ならそれなりにラインナップあるしねー

icon

うちの図書館の情報端末もこんな感じだった

icon

これっぽさある

2018-09-13 21:05:48 KAZU34@末代の投稿 KAZU34@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

icon

一体型iMac以外全部地雷だと思ってる

icon

残高リアルタイム比較して赤字にならないように心がけている(明日の9時まで赤字)

icon

まだ1回だけだな

icon

2回払い的な分割かな

icon

で、狙いはこうです

Attach image
icon

4月の支払総額はスリリングだったな~

icon

@shibafu528 これつらそう

icon

去年の今頃に現在稼働中の kb10uy.org のサーバーがおちんぎんで導入されたのを思い出している

Web site image
Portal of Yū Kobayashi
icon

前にも言ったと思うんですがHGWの4ポート中2ポートがAPで占領されてて最悪なんですよね

icon

どうせ明日柏行くことは確定事項なので、相対的にUVが多かったtpのソレを買おうなどと思っており

icon

やーまあ今日の購入分って11/4引き落としなわけですよ

icon

そこそこいいAPを買って自宅設備として1000円ぐらい出させたい(悪)

icon

ぶっちゃけこの給料のノリで適当な無線APとLANアダプタ買うのもありなんだけど(危険)

icon

まあそれこそ今はDL購入できるけど

icon

アトリエ入手できるまでなんか適当にやりたい

icon

原因: オタクパエリア会とCM3D2とドメイン

icon

来月分の払いもいつもよりちょっと多めなのよねー

icon

一括まだ10マンね…

icon

古典的SSRに使われるReactくん…w

icon

これがReactとしてアリなのかをお聞きしたい

Attach image
icon

テリオスキッドなるほどを得た

icon

Reactのプロおらんか~?

icon

それはそうとぼくアーランドDX予約失敗マンなのでそれをどうにかしなければならない

icon

カード払いなんですが、これは人生カード払いにおいて2番目に高い買い物ですね(1位: reface DX(44k))

icon

かるばぶだ

icon

1ヶ月越しにこのメモが達成できましたね

2018-08-10 23:48:11 kb10uyの投稿 kb10uy@mstdn.maud.io
Attach image
icon

各パーツ7色ってことは実質2401通りなのでは?

icon

本体セットだと定価が税込み33k弱ですね

icon

で、多分土日どっちかに届くと思います

icon

イヤッッホォォォオオォオウ!

Attach image
icon

で、青と緑はもちろん天子と藍子さんで

icon

現物売りだと本体付属のジョイコンの色があんまり選べないのでこっちで買わざるをエない

icon

現在口座残高25kですが、明日100k入るので34kでスイッチを買って行こうと思います

Attach image
icon

配信をBTされたツイート側でやらなきゃいけないのわからなくはないけどなんだかなあという感じがする

icon

キャッシュでDBアクセス削減できてもネットワークアクセスが…

icon

まあプロトコルレベルの問題ではあるけど…

icon

オイゲンはオイゲン砲問題をなんとかして

icon

あとレベルあげるだけか…

icon

懲戒化

icon

チャプターで集める方はまだ全然だな

icon

藍原 椿[夕暮れノスタルジー]、なんかガチャ引いてたら全凸してたわね…

icon

3の手段が普通に使えそうっぽいので3にしようと思います

icon

思いついたんだけどポテンシャルが未知だったので保留にしてしまった

icon

WebCompoentsなあ

icon

フロントエンド設計について · Issue #2 · kb10uy/einsamkeit
github.com/kb10uy/einsamkeit/i

これ今ちょっと悩んでいるので意見を募集しています

Web site image
フロントエンド設計について · Issue #2 · kb10uy/einsamkeit
icon

日報書きたい人とかに良さそうかなって思って考えてた

icon

例えばブログ記事ぐらいの長さの文章をそのモードで投稿するとWebUIからはその全文が見えるけどAPに投げられるActivityはタイトル・要約と全文リンクのみが含まれる、みたいな

icon

なんですけど、「長文投稿モード」って需要ありますかね?

icon

9.6→10.3はそのままやっちゃったけどまあなんとかなってた

icon

Postgresのメジャーバージョン移行なあ

icon

@alice disambiguationね

icon

X11とMITって完全に同じものなの?

icon

高森藍子さん…

Attach image
icon

3クレ投入して3曲だけやるとかね

icon

積極的に時短していきたいね(オンゲキの話です)

2018-09-13 14:09:21 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

結城莉玖さんは「パンツ見えてるよ」って指摘すると絶対に真っ赤になるタイプだよ 間違いない

icon

驕ると奢るの違いだ…

icon

結城莉玖さんは「パンツ見えてるよ」って指摘すると絶対に真っ赤になるタイプだよ 間違いない

icon

結城莉玖さんのスカート覗きたい……

icon

他学科のプログラミングの講義が面白そうなのでIS同志で乗り込むことになった

icon

オゲンキのキャラ半分ぐらいDカップ以上ありそう

icon

SSRは肩がえっち

Attach image
icon

姫騎士の子だ

icon

緑髪だと思うんですけど(名推理)

icon

結局童貞オタクじゃねえか

icon

あんまり短いとちょっと親の気持ちになってしまうのでNG

icon

丈が危ないシリーズ

Attach image
icon

なんでこう、オンゲキ、スカート丈が、こう、危ないんだ

icon

授業がなく知り合いも来ないので結城莉玖さんを眺めてニヤニヤしてる

icon

iPhone、モデル名にMaxって付くとダサく感じるのぼくだけ?

icon

6インチスマホはタブレットとして認識されてほしいね

icon

ガチャ引くとカード実質無料なんですよ(?)

icon

ガチャが安いからねえ

icon

全凸erにお金払えば印刷してくれそう

icon

いつ頃からusernameとfilenameは1単語になったんだろうね

icon

オンゲキのカードもUsernameで1単語だなあ

icon

√ひyさんはどの辺に住んでるの

icon

なんかもう30枚ぐらい印刷しててウケる

Attach image
icon

やるなら柏で…

icon

Windowsで作成されたリポジトリをLinuxでクローンして不正なファイル名があってもLinuxがクソというわけではないでしょう

icon

いやそれはリポジトリが悪い

icon

XZ2CCCC

icon

ランドセル、カラバリが増えただけでもいい時代だよ…

icon

4インチが主流だったころスマホを持っていなかった

icon

6インチはさすがにでかすぎるわね…って気持ち

icon

東京理科大学野田キャンパスに到着しました

icon

えらいので大学に向かっている :erait:

icon

冬コミまでにオンゲキのエッチな薄い本が供給されることを期待しています

icon

千種夜羽ナニモンだよ

icon

千種夜羽に関する怪文書 - HackMD hackmd.io/s/S1iy58DGM

icon

まあ著作権指令がこちらに及ばないとしても、そういう条項が向こうで適用されうるということ自体がどうかしているとは思うよね

icon

まあ無駄に大量に搭載されてそこが選択できないとしたら買う側はたまったもんじゃないな

icon

使うから搭載してるんじゃなくて搭載できるから搭載してるのでは(?)

icon

128GBぐらいでよさそうじゃない?

icon

ストレージ512GBはそうとうだな

icon

オゲンキのプロフィールの「大切なもの」っていったい親密度Lvいくつなんだ……

icon

あんまり青空じゃないね……

icon

青空リレーション - 高森藍子

icon

okita

icon

ontology、僕の持ってるSSRがランダムで出るのでFHD壁紙にも使える

icon

ontology.kb10uy.orgもやって

icon

https://uzukishimamu.ra

icon

寒いからぐらいのノリで夏稀としたいよね

icon

neren.ai

icon

tsumet.ai

R18
icon

ココアちゃんのなかめっちゃきもちよかった……

icon

そのBGAのモードちゃんぐらいのおっぱいがし好き

icon

おんなのこと密着抱擁添い寝……

icon

夏稀は何ごとも面倒くさそうにしてるけどぼくにはちゃんとデレてくれてエッチも積極的なんですよ