icon

まー、ディスクが溢れなければヨシッ

icon

普段データベース使わないので、デカいのか分からぬ

icon

gz圧縮しても1GB近くある

icon

とりあえずpg_dumpで雑に引っこ抜いたデータを食わせる

icon

これ絶対PostgreSQLのバージョンアップする時事故るやつだ

icon

で、更にビルドスクリプトのconfigureオプションに--with-uuid=osspを追加する必要がある

icon

PG_EXTENSIONS=ALL でpg_trgmはビルドされるけど、uuid_osspの方は更にlibrareis/uuidが必要

icon

Pleroma使う場合、pg_trgmとuuid_osspの拡張機能が必要だけど、SlackBuildそのままだとこの辺がビルドされない

icon

あとはもう少し動かしてみて、大丈夫そうならサーバー移転ですね

icon

localはpeer認証なので、これでPleroma実行ユーザーだけが安全、高速にデータベースに接続出来る

icon

Pleroma - Postgres間をUnixソケットで繋ぐの出来た

icon

とりあえず何も考えずにPostgreSQL入れた

icon

OpenSSLの関数が無いとかなんとか

icon

Pleromaのビルド済みバイナリ使おうとしたら、なんかエラーが出た

icon

金曜日なので無敵

icon

なんか(ふわふわ

icon

積んでるDevTermなんかに使いたくなってきた

icon

とりあえず、もう寝ましょう

icon

とりあえずうちのサーバーは入れるにしても身内だけなので、諦めてumask 0022でhttpdから見られるようにして、どうしても見られたくないファイルは各自でパーミッション変えてねってことにする

icon

難しいというか、工夫されてるというか

icon

とりあえずなんか難しい仕組みで動いてるっぽいことは分かったので、ここまでにしておこう

icon

多分そんな感じ

icon

だと思っていたんだけど、少なくとも今見た感じでは、httpdをユーザー毎にユーザーの権限で起動することで、その制限を回避してる、っぽい

icon

そして、大抵の場合、httpdは専用のユーザーで動いてるので、ホームディレクトリ内のファイル、例えば~/www/index.htmlみたいなのにアクセスするには読み取り権限が必要

icon

httpdがホームディレクトリの所有者以外で動いてる場合は、その他読み取り権限がないとだめ

icon

あと、ユーザーの権限でhttpdが動いてる
だからホームのパーミッションが0700でも見えるのか

icon

/var/logは見えない
なるほど、なるほど……

icon

プラン毎にサーバーが違うようなことが書いてあった気がするから、そういうのもあるかもしれない

icon

シェルログインしてみたけど、こっちの環境だとrwx------だった

icon

@kmy_myun そんな感じー
レンタルサーバーは複数のユーザーがひとつのサーバーを共有する都合上、どこかには共有してるユーザーの一覧が必要になるのよ

icon

@kmy_myun こればかりは仕方なし……。
さくらに限らず、他のサーバーでもCGI置けるところなら、見ようと思えば見られる気もするし

icon

で、私は他人のホームディレクトリが覗きたいわけでは勿論なくて、同じようなことを自分のサーバーでやろうとした場合の懸念点に対して、「ちゃんと」設定されたサーバーがどうやって対処しているかに興味があるだけ

icon

同じサーバーに収容されてる人が誰か分かるだけ

icon

中身は見えなかったよ!

icon

とりあえずスタンダードプランで申し込み

icon

@kanade_lab
確認ありがとうございます。
rwx---r-xだけ見ると中身まで見えそうですが、見えないんですね……。
何かしらの方法で所有者以外はアクセスできないように制限かけてるみたいですね。

icon

/home/xxxはホームディレクトリなのであんまり他人から見えて欲しくない(umask 0027にしたい)、一方でその他ユーザーに最低限検索権限(o+x)は与えないと、httpdからアクセス出来ないという

icon

@kanade_lab
あー、やっぱり見えますよね、そこから更に/home/他人のIDの中が見えるのかが気になってます。
見えないと多分コンテンツを公開できないのですが、一方で他人のホームが見えちゃって良いのかという部分もあり……

icon

さくらとかでシェルログイン付きのサーバー借りて、どうやって管理してるか見てみれば良いのか

icon

まぁ、やりようは幾らでもあるけども

icon

じゃあ、ホームディレクトリのアクセス権を制限しつつUserDirで公開するのは難しいのか

icon

> S_IXUSR (00100)
> 所有者による実行 (execute) / 検索 (search) (「検索」はディレクトリに対して適用されるもので、 そのディレクトリ内のエントリーへアクセスできるかを意味する)
https://linuxjm.osdn.jp/html/LDP_man-pages/man2/chmod.2.html

icon

親ディレクトリに実行権限ついてないと駄目っぽいけど、そうだっけ

icon

ホームディレクトリのパーミッションが0750とかだとhttpdからアクセス出来無い……?

icon

移転ついでにフロントエンドをPleroma-FEに戻そうかと

icon

ので、ここに繋がらなくなることがある、かも

icon

今日明日あたりでサーバー移転したい

icon

あとIMAPでSTARTTLS必須にしてるのが理解出来なくてそのまま認証通そうとして拒否られてるっぽいのとか

icon

sshdで公開鍵認証必須にしてるのにパスワード認証でやって来て門前払いされてるとか

icon

ただ、現状だと攻撃が成立してない場合が多くて、そもそもfail2banに引っ掛かることがあんまりない

icon

fail2banのフィルタ設定をちょっと見直すなどした

icon

操作性はとてもよろしくないが

icon

スマホからサーバーにアクセス出来るようになったので、暇つぶしが出来る

icon

ぬあーしごおわ

icon

ぬあーげつようび

icon

FTPSとSFTPってどっちが先なんだろうと思ったら、どっちも1997っぽい

icon

SFTPは名前が似てるだけなので……

icon

STARTTLS付きのFTPはFTPSなのか
その場合、待ち受けは21なのか990なのか

icon

FTPとFTPSの違いが分からん

icon

もうちょっと人の少ないところにすべきでしたね……

icon

お花見に行ってきた

icon

なんで/srv分割しなかったんですか