senooken JP Social
  • FAQ
  • Login
senooken JP Socialはsenookenの専用分散SNSです。
  • Public

    • Public
    • Network
    • Groups
    • Popular
    • People

Notices by yule / imori (pelcman@v1x3n.net)

  1. yule / imori (pelcman@v1x3n.net)'s status on Friday, 19-Oct-2018 15:54:37 JST yule / imori yule / imori

    ? AEの練習で作ったmp4とかちょいちょい投げていいですか…?

    In conversation Friday, 19-Oct-2018 15:54:37 JST from v1x3n.net permalink
  2. yule / imori (pelcman@v1x3n.net)'s status on Friday, 19-Oct-2018 15:25:16 JST yule / imori yule / imori

    ? ん?もしかして連合TLって管理人がインスタンスをリストの概念で追加して表示してるんじゃなくて、そこにいるインスタンスのユーザがフォローしてるアカウントが表示されてるのか?

    In conversation Friday, 19-Oct-2018 15:25:16 JST from v1x3n.net permalink
  3. yule / imori (pelcman@v1x3n.net)'s status on Friday, 19-Oct-2018 15:09:08 JST yule / imori yule / imori

    ? えあいさんのプロフィール飛んだらクソデカい東横INN表示されて声でた

    In conversation Friday, 19-Oct-2018 15:09:08 JST from v1x3n.net permalink
  4. yule / imori (pelcman@v1x3n.net)'s status on Friday, 19-Oct-2018 15:05:32 JST yule / imori yule / imori

    ? そういえばMastodonって連合TLに流すインスタンスをアカウント別に追加したりできないんですか eizodon.jpのTLを見たいんですけど…

    In conversation Friday, 19-Oct-2018 15:05:32 JST from v1x3n.net permalink
  5. yule / imori (pelcman@v1x3n.net)'s status on Friday, 19-Oct-2018 14:54:31 JST yule / imori yule / imori

    policy.xml でちゃんと使用メモリとか制御してればさっさとエラーとして殺してくれるんだけど、いかんせんデフォルトがガバすぎるし、 policy.xml の管理とか人類だれもやりたがらない。

    現実的に、現状のAWSのサービスで突発的なサービスに対応出来る仕組み無い(アプリが関わると余計に)。

    アプリなしで良いならCF→S3経由で最強に出来るが、こんなペラいアーキテクチャで要件が満たされるサービスなんてないので、結局ボトルネックになるウェブサーバーをどっかに置かないと無理だし、それの突発的なスケールアウトはマジで無理。

    金があるなら最初から大量にサーバ並べればいいけど金気にしてるとCPU使用率とかなんかで順次サーバを自動投入になるので、大体突発的なリクエストには耐えきれない。

    ----
    下のURLにあるlottapixel.jpgがそれ
    https://hackerone.com/reports/390

    In conversation Friday, 19-Oct-2018 14:54:31 JST from v1x3n.net permalink

    Attachments

    1. HackerOne disclosed on HackerOne: Pixel flood attack
      from HackerOne
  6. yule / imori (pelcman@v1x3n.net)'s status on Friday, 19-Oct-2018 14:50:13 JST yule / imori yule / imori

    ?
    画像の変換周りを担当している ImageMagick君というのがいる。(ヤベー数のフォーマットに対応している上に無限に脆弱性がある)

    この convert コマンドは基本的に Exif の width と height を見て、変換後の画像ファイルに必要なリソースを確保する(それも実際の画像サイズを無視して)。

    だから、画像サイズがなんだろうが、Exif で嘘のクソデカサイズを教えてあげれば、それに応じたリソース割当が行われる。

    これを制御できるのはImageMagickの設定ファイルの policy.xml だけど、これをちゃんとチューニングしてるところはあまりない。

    本当は画像変換用のサーバを立てるべきなんだけど、大体雑に構築されたインフラはWebサーバの中でImageMagickを実行しているから、ImageMagickを抱えたWebサーバに対してクソデカExifの画像を叩き込むと、大体リソース枯渇して死ぬ。

    In conversation Friday, 19-Oct-2018 14:50:13 JST from v1x3n.net permalink
  7. yule / imori (pelcman@v1x3n.net)'s status on Friday, 19-Oct-2018 13:28:24 JST yule / imori yule / imori

    ? ややこしいからGmailだけでよくない?これ以上めんどくさくしないで…

    In conversation Friday, 19-Oct-2018 13:28:24 JST from v1x3n.net permalink
  8. yule / imori (pelcman@v1x3n.net)'s status on Friday, 19-Oct-2018 13:27:52 JST yule / imori yule / imori

    ? googleアカウントのメインと支給されたやつ以外全部消してアドレスをProtonMailに移行したいな 身元割られたくないし

    In conversation Friday, 19-Oct-2018 13:27:52 JST from v1x3n.net permalink
  9. yule / imori (pelcman@v1x3n.net)'s status on Friday, 19-Oct-2018 12:55:43 JST yule / imori yule / imori

    ? Mastdonって画像処理にImageMagick使ってるのか?

    In conversation Friday, 19-Oct-2018 12:55:43 JST from v1x3n.net permalink
  10. yule / imori (pelcman@v1x3n.net)'s status on Tuesday, 16-Oct-2018 17:33:10 JST yule / imori yule / imori

    ?と?でトゥート分けられるじゃん!

    In conversation Tuesday, 16-Oct-2018 17:33:10 JST from v1x3n.net permalink
  11. yule / imori (pelcman@v1x3n.net)'s status on Saturday, 13-Oct-2018 13:29:14 JST yule / imori yule / imori

    test

    In conversation Saturday, 13-Oct-2018 13:29:14 JST from v1x3n.net permalink

User actions

    yule / imori

    yule / imori

    yule pelcman?とimori pelcman? が共用してるアカウントです V1X3Nサーバーに移転しました 仲良くしてくれると嬉しいです

    Tags
    • (None)

    Following 0

      Followers 0

        Groups 0

          Statistics

          User ID
          13506
          Member since
          13 Oct 2018
          Notices
          11
          Daily average
          0

          Feeds

          • Atom
          • Help
          • About
          • FAQ
          • TOS
          • Privacy
          • Source
          • Version
          • Contact

          senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.

          Creative Commons Attribution 3.0 All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.