新しいものを表示

IP絞るのは外出時に携帯からSSHログイン出来なくなるからしてない…

もしSSHに0-day脆弱性が発見された場合 port 22 に対して無差別にアクセスするワームが作成される可能性が高くうんぬん…?

まずダミーをたくさん用意してかつ本物は特定の手順でポートノッキングなどの手順を手順を行ったIPにのみ開くようにしてかつダミーにアクセスしたIPはブロックするみたいなのが最終的に行われるべき

神楽坂しえる さんがブースト

多数のポートで SSH のダミー設置しまくって全部違うバージョンで返答するやつ好き

SSHはプロトコル的に相手にここでSSHのどのバージョンが動いているか応答しないといけないのでポートスキャンすればどのポートで動いてるかすぐわかるのでポートを変えるだけは狙ってくる相手には意味ないというのも正しい。

ダミーを用意するのとポートノッキングでSSH開けるのは正しい(けとそこまでする人はそんなにいない)

神楽坂しえる さんがブースト

ポートノッキングでsshdあげるの厨二感あって非常に良い(セキュリティ的には知らない)

神楽坂しえる さんがブースト

ちげぇよ、そのあと22ポートにsshの振りするハニーポット仕掛けるんだよ。

SSHポートは手癖で変えるのう。NginxとかApacheとかDNSサーバのバージョン消すのと同じ。

訂正: スクロール位置が一番上の場合40個以上は消してた

スレッドを表示

react-bootstrap.github.io/comp アニメーション出来る出来ないで言うとまあそれ用のコンポーネントあるんですけど…。

スレッドを表示

Reactでアニメーションするというところで既に難易度が高めで、さらに新しく追加されたstatusに対してアニメーションを適用するというのがReact的に難しい…

ggtea.org/sio/streamClworld.ht みたいなslideDown的な表示をしたら高速TLが見やすくならないかなーということを考えているんですけどMastodonでこういう表示組み込む方法が私にはちょっとすぐには無理で。

Reduxめっちゃ忘却しててどういう経路でStatusがTLに挿入されるか分からんくなってる(いやpropsなんだけど)

やっぱりReactなだけあってTLに表示されてる分のVirtualDOMデータ構造として一列で持ってるんですねー。

やっぱり React / React-Redux / React-Router のフルセットなんですねMastodon…

今気付きましたけどREST APIのpublic timelineは認証無しで見れますけどStreamingAPIのpublic timelineは認証要るんですね

注意書き書いてひっそりと登録開放しましたけど波は過ぎたし多分人はほとんど来ないでしょう(

@wonderfall
I found subscription from social.targaryen.house has been expired at 2017-04-22 13:27 UTC (5 hours ago).
Is cron task mastodon:daily or mastodon:push:refresh runs properly?
social.targaryen.house/users/8 says 8zu follows me. So, I think mastodon:push:refresh shuld re-subscribe me.

古いものを表示
GGTea - Mastodon

Mastodonは、オープンなウェブプロトコルを採用した、自由でオープンソースなソーシャルネットワークです。電子メールのような分散型の仕組みを採っています。