確かに Bluesky 招待コードめっちゃ増えとる
Mastodon / Firefish はこれで認識してくれるっぽいな。流石にこれそのまま使うのは微妙だが、まあこんぐらいなら鯖書いてもいいな
思ったより面倒ではあるが可能ではあるのか。ただし、一人鯖に限る
コードはこれ
https://github.com/mizunashi-mana/virtual-ap-demo.mizunashi.work
GH pages でやろうと思ってたけど、色々めんどくなって Cloudflare Pages 使ってみた
おーできた気がする。完全に静的な AP 鯖
@main.json
GitHub 2FA 必須通知、2FA 有効にしてる人に出てるのは「これから必須化されるので、2FA 無効化しないでね」って通知 (英語の文読めば分かるけど)
Mastodon 相手ならなんとかなるはずだが、他鯖はわからん
今週末、GitHub pages で全ユーザ引越し済みの AP サーバホスティングできるか実験予定なんだよな
vivaldi social の acct のドメインが vivaldi.net の件、Allow cross origin が social.vivaldi.net の方にはついてないので、social.vivaldi.net から引くのが厳しい問題は解決したんかな?
まあ多分 4.2 には上げずに Firefish 移行する気がするのでいいんだけども
あら、4.2 ではとりあえず nsa disable にする方法だけ用意して statsd deprecated にはするが、代替はまだないって感じなのか
> Also the plan upstream is to eventually remove nsa and statsd for good and replace it with OpenTelemetry and/or Prometheus, but that is not ready yet.
https://github.com/glitch-soc/mastodon/pull/2277#issuecomment-1665908767
このアカウントは、notestockで公開設定になっていません。
Mastodon v4.2 から statsd 捨てて open telemetry 対応すると聞いたんだが、どっから metrics 取れるんだ?
The first beta of #Mastodon 4.2.0 is now available for testing! There are too many improvements to count. See the extensive changelog and upgrade instructions here:
https://github.com/mastodon/mastodon/releases/tag/v4.2.0-beta1
頭がおかしいので近づいてはいけない人チェッカー Linux ディストリビューション編は
1. Gentoo Linux
2. Fedora
3. Arch Linux
でしょ、やっぱ(?)
僕は個人機はもちろん(?)Arch だけど、外部に露出する系のサーバは Debian にしてるな
そういや Arch をサーバにするメリットだけは同意できんかったw
RHEL 系統、Debian 系統でちゃんとセキュリティアップデート流してくれるやつの方が良い感がある
僕の鯖は基本的に以下のことをやってる
* flood 対策は TCP level は nftables の set filter、HTTP level は nginx の limit req
* auth log を ElasticSearch に流してログイン通知
* nginx / SSH 以外は基本 local address bind して、そもそもポート解放しない
* セキュリティアップデート通知 & urgency=high のやつは即適用
* Debian 管理じゃないパッケージや独自パッケージは systemd-analyze security のスコア 3 以下にはする
良い記事だ | サーバーセキュリティ構成の話 https://chienomi.org/articles/linux/202308-server-security.html
Akkomaに関するお役立ち情報まとめ https://chienomi.org/articles/products/202307-akkoma-reference.html #miteru
@reasonset ありがとうございます!ちょうどはるかみさんの記事読んでましたw
Pleroma/Akkomaのいいところ
@dev Firefish はよく見たら投稿の言語指定がないんですね。Web UI のデザインで食わず嫌いしてましたが、俄然興味が出てきました
Akkomaサーバーを運用してみての感想 https://chienomi.org/articles/linux/202302-akkoma.html #miteru
@dev なるほど、機能も案外そろってるんですね。ちょっと見てみたいと思います。ありがとうございます!
Akkoma/Pleroma 気にはなってるけど、軽い以外の話を聞かない。いやまあ軽いというのはおひとりさまの強い味方だけど
@novik_st 最初のアカウント登録での確認だけで必要なら、アカウントを tootctl で作るか、tootctl で confirm すればいいので、メールサーバ利用する必要はないです
https://docs.joinmastodon.org/admin/setup/#admin-cli
もちろんメールの通知とか受け取りたかったら必要ですが
@novik_st メールサーバ、何に必要なんですか?(メール鯖特に使ってないでマストドン立ててる)
119 / 7119 が繋がらないっぽいので、割と詰みっぽい
夏に救急搬送必要な状況になるのはまずい世の中になってしまったんだな
不思議シリーズ好きな人はニーアオートマタも好きだと思う アトリエオタクはニーアもやれ
notestockのメンテナンスを行います。数時間停止します。「先週月曜日に壊れたストレージの応急処置」の恒久対応です。
Firefish は多分これで動くが、全 API 試したわけではないので動かないウィジェットはあるかもしれない
https://raw.githubusercontent.com/mizunashi-mana/firefish-dist-pkg/main/debian/firefish/lib/systemd/system/firefish.service
Firefish はそもそも Ubuntu install script が動かないのでセーフ(?)
Mastodon はその辺ちゃんと改善入ってるのが好印象
Misskey あんなに機能多いのに、systemd unit file に全くサンドボックス設定入ってないの気になるよな
書いた | 続くといいな日記 – Systemd ユニットのセキュリティスコアを改善する https://mizunashi-mana.github.io/blog/posts/2023/08/systemd-analyze-security/