2020-05-14 00:08:12 ちゃーしゅーねこの投稿 charsiuCat@social.mikutter.hachune.net

このアカウントは、notestockで公開設定になっていません。

すてきw

ねむいねからのにどね

バックランプ5回点滅ネムイネルのサイン

2020-05-14 08:01:19 ロージー / ハトの投稿 rosylilly@best-friends.chat

このアカウントは、notestockで公開設定になっていません。

:saba: ぽきた

c9dcc2d39 (tag: v3.1.4, upstream/master) Fix regression in sparkline style in web UI (#13753)
06225dee9 Bump version to 3.1.4 (#13750)
cbfb2c0e7 Fix tootctl media refresh (#13751)
af53cfd19 New Crowdin translations (#13398)
92f85bea5 Change “hide/show boosts from …” menu to be hidden when the account is muted (#13748)
48503384d Fix some account avatars on public pages having incorrect size (#13692)

\Master/ :saba: \ますたー/

Merged tootsuite/mastodon at c9dcc2d39fb5bd945ecd999e50c08a86cce1aa3e.

3.1.4だからπだよ!!

きゃーむっちゃ攻撃受けてる。パスワードを変えて試行を繰り返してるのかな?ログが増える以外の影響はないんだけどログがお邪魔よね。

2020-05-14T19:30:08+00:00 app[postgres.20237]: [CYAN] [9-1] sql_error_code = 28000 FATAL: no pg_hba.conf entry for host 中国のIPアドレス", user "postgres", database "postgres", SSL off

Heroku Postgresにはインターネットから到達できるけどログインに必要な認証情報は漏れないから問題ないよ

ちなみに家サーバのsshdにも到達できる(認証はしないよ)

sshd[29124]: refused connect from 中国のIPアドレス

ふとログを眺めなおしたら攻撃は終わってたわね

ええ絵やー

Slackの投票ボット、株主総会味になってるのねえ

リクエストヘッダにX-Forwarded-Proto: httpsを追加しておけばRails (のどのgemだっけ)がだまされてhttpsにリダイレクトしないでおいてくれるよ

い ね
ね む

うどん食べたらねむくなったにょ

家サーバへのssh、踏み台で私有鍵を取られると嫌わよねえ。外から来た時だけTOTPを検証するとかできるかもよねえ。

出勤もしたくないけど失禁もしたくない

2020-05-14 14:10:57 favokisz_of_naoの投稿 naokisz@kirishima.cloud

このアカウントは、notestockで公開設定になっていません。

たぶんYubikeyとかU2Fとかも使えるようになってるんだろうなあ (そういえばDuoは使ってる)

2020-05-14 14:14:08 P a d d aの投稿 padda@s2.libera.blue

このアカウントは、notestockで公開設定になっていません。

それ!! まとめの文書をみんなで編集すればいいのだ
note.com/zundan/n/nbbda0e44021

ぼっちリモート5周年のコミュニケーション|zunda nはオマケ|note

Ubuntu 18.04.4 LTSで
7 packages can be updated.
6 updates are security updates.
ですってよ奥さん

The following NEW packages will be installed:
libnetplan0
The following packages will be upgraded:
apt apt-transport-https apt-utils libapt-inst2.0 libapt-pkg5.0 libjson-c3
netplan.io nplan open-iscsi

$ cat /var/run/reboot-required*
cat: '/var/run/reboot-required*': No such file or directory

リブートは不要よかった♪

ピザたべたい

wiresharkインストールしてるのだれやー

わいやー

TLSのネゴシエーションを確認する必要があるんですけどねw

2020-05-14 16:00:51 オガサワラペンギンの投稿 boronology@social.penguinability.net

このアカウントは、notestockで公開設定になっていません。

むっちゃ増えてたw

2020-05-14 15:45:10 にくはら🍻の投稿 abagv@mstdn.beer

このアカウントは、notestockで公開設定になっていません。

なるほどなあ←

Citus DataさんのPostgreSQLはスケールするからすごいのよね、って思ってたらruby-jpでMicrosoftさんに買収されてたことを知ってびっくらこ
https://www.citusdata.com/

Citus Data | Distributed Postgres. At any scale.

ヌマンカッタKindleさん…

照り焼きの燃料と成果物の様子です

@1234567 ぱっかーい!(食べ物をできたので飲み物はほぼ枯渇w

@estpls てりってりぺーーーいっ!

にゃーん

【悲報】ターマイト飛来

うんこなう すき

感染者ゼロに保つには検査しないのがいちばんわね!

2020-05-14 20:31:58 はーしぇる。 :sabakan: :freebsd:の投稿 herschel@raptol.net

このアカウントは、notestockで公開設定になっていません。

SSL-VPNに縛られるの悲しいなあ

macOSのFirefox 76、<pre>内のフォントがmonospaceじゃなくなってる気のする。Chrome 81では期待どおり見える。再起動してみるかねえ。

だめわねえ。sans-serifになっててdiffが見にくいったらw

TOTPもなんだか要求できない感じでしょんぼり

ぷえぷえ

sshd_configでChallengeResponseAuthentication yesにしろって書いてあるドキュメントが多いんだけどこうすると私有鍵を持っていないときにパスワードでログインできるようになっちゃうわね…

@noellabo 例えば https://ubuntu.com/tutorials/configure-ssh-2fa#2-installing-and-configuring-required-packa ですねー。https://www.linuxbabe.com/ubuntu/two-factor-authentication-ssh-key-ubuntu-18-04 にはパスワード認証を無効にする方法が書いてありました (/etc/pam.d/sshdから@include common-authをコメントアウトする)

sshd_configで
AuthenticationMethods publickey,keyboard-interactive
すると外からのログインは私有鍵とTOTPでできるようになるんだけどpam.d/sshdで
auth [success=1 default=ignore] pam_access.so accessfile=/etc/security/access-local.conf
しておくとkeyboard-interactiveに合格するチャンスがなくログインに失敗する。なやましいw

@noellabo PAMモジュールと端末にQRコードを表示してTOTP鍵を~/.google_authenticatorに記録するCLIがインストールされました。

/etc/pam.d/sshで外からのログインのみにauth equired pam_google_authenticator.soする記法がわかればいいんだなきっと

sshd関連の設定は家からログインできる状態に戻してからログアウトするのを忘れないようにしないとNUCさんにつないであげるディスプレイとキーボードを探す羽目になるので要注意だよw

昼間に家の上を通り過ぎて行った空中給油機は医療従事者向けの展示飛行の一部だったみたい。ラプターさんは見えなかったけど得したね。

いあsshd_configでも外からのログインのみにkeyboardintaractiveを要求しないといけないのか。むー

ソーシャルエンジニアリング ソーシャルディスタンシング 違い [検索]

T-MobileのロゴとSprintのロゴが合体してT-Mobileのロゴになるコマーシャルを見かけた。悲哀。
https://youtu.be/e-aJ2e_TX3E

Attach YouTube