senooken JP Social
  • FAQ
  • Login
senooken JP Socialはsenookenの専用分散SNSです。
  • Public

    • Public
    • Network
    • Groups
    • Popular
    • People

Notices by Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co), page 38

  1. Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co)'s status on Thursday, 30-Aug-2018 22:26:11 JST Kuropen 【10/12停止予定】 Kuropen 【10/12停止予定】
    • せのお (妹尾 賢)
    • ?KSTMG?《ナツキ》
    @natsuki しかし現実的にみた対策が難しいですね、これは。たとえばフォローインポートにはリミットかけるとか…?
    In conversation Thursday, 30-Aug-2018 22:26:11 JST from talknet.akabe.co permalink
  2. Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co)'s status on Thursday, 30-Aug-2018 22:20:03 JST Kuropen 【10/12停止予定】 Kuropen 【10/12停止予定】
    • せのお (妹尾 賢)
    うーん…確かに特定のインスタンスのアカウントが大量に記載されたテキストファイルがあれば簡単に攻撃成立しちゃうな、これは問題だ
    In conversation Thursday, 30-Aug-2018 22:20:03 JST from talknet.akabe.co permalink
  3. Yo! Hey! づほ! (yoheizuho@mstdn.maud.io)'s status on Thursday, 30-Aug-2018 22:16:35 JST Yo! Hey! づほ! Yo! Hey! づほ!

    まずYづドンには2種類の攻撃者が来ました。(計4アカウント、全員が同一人物またはグループと見られる)

    1・フォロー大量インポート
    2・一人に向けためんどくさいリプライ

    まず1について。このアカウントは13~14万人のフォローsvgをインポートしてきます。そのフォロー先の殆どが同一のインスタンスです。
    次に2について、これは私はよくわからないのですが、スマートフォンやPCをクラッシュさせるための文章に見えます。この投稿は1のインスタンスのAdminに向けてメンションがされてました。

    つまり、1ではフォロー先のインスタンスの帯域を狭めてやろう(つまりDoS攻撃の効果と同じ)としたと推測します。
    2では典型的な目的ですが、向こう側のインスタンス管理者への嫌がらせに見えます。

    まとめると、Yづドンではなく、別のインスタンスの攻撃のためにYづドンは利用されたと推測します。

    In conversation Thursday, 30-Aug-2018 22:16:35 JST from mstdn.maud.io permalink Repeated by kuropen
  4. Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co)'s status on Sunday, 26-Aug-2018 23:35:24 JST Kuropen 【10/12停止予定】 Kuropen 【10/12停止予定】
    • せのお (妹尾 賢)
    やっぱりMastodon/Pleromaのインスタンスは、基本管理者自身専用で立てるようにするのが安全なのかな。誰でも登録できるようにすると、攻撃とか、法令・公序良俗に反する投稿で法的リスクを負ったりとかのリスクにさらされることになる。
    第三者の登録を受け付けるにはそれらのリスクに立ち向かう覚悟が必要。
    In conversation Sunday, 26-Aug-2018 23:35:24 JST from talknet.akabe.co permalink
  5. もちもちずきん(Yorimi Mochida) (yoheizuho@mstdn.y-zu.org@mstdn.y-zu.org)'s status on Sunday, 26-Aug-2018 16:41:43 JST もちもちずきん(Yorimi Mochida) もちもちずきん(Yorimi Mochida)

    お知らせ
    Yづドン でまた大量フォローインプットが確認されました…
    mstdn.y-zu.orgは何者かに攻撃対象にされたみたいです。
    サーバーの安定が保証できません。

    In conversation Sunday, 26-Aug-2018 16:41:43 JST from mstdn.y-zu.org permalink Repeated by kuropen
  6. 奴隷はかせさん (pantomimer@mstdn.jp)'s status on Sunday, 26-Aug-2018 23:11:23 JST 奴隷はかせさん 奴隷はかせさん

    ほんとだよまったく
    今システム作ってなくてよかった?

    In conversation Sunday, 26-Aug-2018 23:11:23 JST from mstdn.jp permalink Repeated by kuropen

    Attachments


    1. https://media.mstdn.jp/images/media_attachments/files/007/246/094/original/ee1968fddc389530.jpeg
  7. あしゅふぃ (ashphy@mstdn.jp)'s status on Sunday, 26-Aug-2018 22:31:18 JST あしゅふぃ あしゅふぃ

    インスタンス立てる人向けにマストドンセキュリティガイドラインを書いた
    http://ashphy.hateblo.jp/entry/mastodon-securit-guidelines

    In conversation Sunday, 26-Aug-2018 22:31:18 JST from mstdn.jp permalink Repeated by kuropen

    Attachments

    1. No result found on File_thumbnail lookup.
      マストドンセキュリティガイドライン
      By ashphy22 from Hatena Blog
  8. Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co)'s status on Sunday, 26-Aug-2018 23:26:48 JST Kuropen 【10/12停止予定】 Kuropen 【10/12停止予定】
    • せのお (妹尾 賢)
    今使っているAndroidタブレット(ZenPad Z380M)の更新時期になったら正式にChromebookを買う予定ではいるが。
    In conversation Sunday, 26-Aug-2018 23:26:48 JST from talknet.akabe.co permalink
  9. Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co)'s status on Sunday, 26-Aug-2018 23:26:15 JST Kuropen 【10/12停止予定】 Kuropen 【10/12停止予定】
    • せのお (妹尾 賢)
    長らく使われていなかったThinkPad X230にCloudReadyをインストール、なんちゃってChromebookに改造。
    これでまたしばらくは戦える。Chrome OSならHDDでもボトルネックにならない。
    In conversation Sunday, 26-Aug-2018 23:26:15 JST from talknet.akabe.co permalink
  10. Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co)'s status on Saturday, 25-Aug-2018 19:09:18 JST Kuropen 【10/12停止予定】 Kuropen 【10/12停止予定】
    • せのお (妹尾 賢)
    ようやく個人サイトのSNSのリストのMastodonをPleromaに書き換えた
    https://kuropen.org/
    In conversation Saturday, 25-Aug-2018 19:09:18 JST from talknet.akabe.co permalink

    Attachments


  11. Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co)'s status on Friday, 24-Aug-2018 23:02:03 JST Kuropen 【10/12停止予定】 Kuropen 【10/12停止予定】
    • せのお (妹尾 賢)
    Volumeの設定大事
    In conversation Friday, 24-Aug-2018 23:02:03 JST from talknet.akabe.co permalink
  12. ぐすくま@わかりみ (guskma@abyss.fun@abyss.fun)'s status on Friday, 24-Aug-2018 23:01:38 JST ぐすくま@わかりみ ぐすくま@わかりみ
    • せのお (妹尾 賢)

    Dockerは中に入れたままだとdownしたときにストレージ消えるらしい

    In conversation Friday, 24-Aug-2018 23:01:38 JST from abyss.fun permalink Repeated by kuropen
  13. Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co)'s status on Friday, 24-Aug-2018 21:26:40 JST Kuropen 【10/12停止予定】 Kuropen 【10/12停止予定】
    • せのお (妹尾 賢)
    最寄り駅での人身事故から始まり慌ただしく過ぎていった一日が終わった。そして1週間も終わり。
    今週は1週間を通して体調があまりよくなくしんどかった…。
    In conversation Friday, 24-Aug-2018 21:26:40 JST from talknet.akabe.co permalink
  14. メリー山の刺繍????おっちょこちょい星人 Ver.12.4.1 (emb@gingadon.com)'s status on Saturday, 18-Aug-2018 12:29:30 JST メリー山の刺繍????おっちょこちょい星人 Ver.12.4.1 メリー山の刺繍????おっちょこちょい星人 Ver.12.4.1

    2018年下期のトレンドは10Gbpsなようだ。

    今年中にLANをアップデートしよう。

    In conversation Saturday, 18-Aug-2018 12:29:30 JST from gingadon.com permalink Repeated by kuropen
  15. 瑠璃ららこ????ガチャ禁 (panoramabox@sukebeneko.com)'s status on Saturday, 18-Aug-2018 03:08:45 JST 瑠璃ららこ????ガチャ禁 瑠璃ららこ????ガチャ禁

    ・思っていた以上に気楽で楽しい
    ・時限トゥートが見えない問題もあり各インスタンスの流れに乗ることはできないが、それ故の快適さがすごい
    ・インスタンス荒らしにならないので独自タグが自由に使える

    In conversation Saturday, 18-Aug-2018 03:08:45 JST from sukebeneko.com permalink Repeated by kuropen
  16. Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co)'s status on Saturday, 18-Aug-2018 12:21:45 JST Kuropen 【10/12停止予定】 Kuropen 【10/12停止予定】
    Mastodonはサーバ運用していたけど、
    - まともに動かそうとするとそれなりのスペックのサーバが必要、特に冗長化まで考慮するとかなりのコストを覚悟しないといけない
    - アップデートの頻度が高く追随が大変(破壊的な変更が入ることもしばしば)
    という理由で、自分でMastodonを運用するのはやめてPleromaに移行した
    In conversation Saturday, 18-Aug-2018 12:21:45 JST from talknet.akabe.co permalink
  17. Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co)'s status on Saturday, 18-Aug-2018 12:17:20 JST Kuropen 【10/12停止予定】 Kuropen 【10/12停止予定】
    トラブル防止のためレシートは必ず受け取る
    In conversation Saturday, 18-Aug-2018 12:17:20 JST from talknet.akabe.co permalink
  18. Kuropen 【10/12停止予定】 (kuropen@talknet.akabe.co)'s status on Saturday, 18-Aug-2018 12:15:59 JST Kuropen 【10/12停止予定】 Kuropen 【10/12停止予定】
    与野本町駅のKIOSKにもセルフレジあるけど設置場所が怖い(ホームに向かう階段のすぐ脇、店員からは見えにくい位置)のであまり使わない
    In conversation Saturday, 18-Aug-2018 12:15:59 JST from talknet.akabe.co permalink
  19. ミニッツ・メイド提督 (minutes@mstdn.jp)'s status on Saturday, 18-Aug-2018 12:13:07 JST ミニッツ・メイド提督 ミニッツ・メイド提督

    ニューデイズのセルフアレめちゃ楽なのにな…

    In conversation Saturday, 18-Aug-2018 12:13:07 JST from mstdn.jp permalink Repeated by kuropen
  20. Noname Kamisawa (nnmt@mstdn.jp)'s status on Saturday, 18-Aug-2018 12:12:46 JST Noname Kamisawa Noname Kamisawa

    ニューデイズ、レジがバカ混みなのにセルフレジガラガラすぎてSuica持ちはもったいないと思うんだ。

    In conversation Saturday, 18-Aug-2018 12:12:46 JST from mstdn.jp permalink Repeated by kuropen
  • After
  • Before

User actions

    Kuropen 【10/12停止予定】

    Kuropen 【10/12停止予定】

    このインスタンスは停止予定です! <a href="https://kuropen.goat.me/l4MmqRzcOY">https://kuropen.goat.me/l4MmqRzcOY</a><br>移動先は <span class='h-card'><a data-user='73' class='u-url mention' href='https://gingadon.com/@kuropen'>@<span>kuropen@gingadon.com</span></a></span> です!<br>======<br>TaLKNetインスタンス管理者。大宮→会津若松育ち、与野在住Webプログラマー。とっても気まぐれ。 <a href="https://kuropen.org/">https://kuropen.org/</a>

    Tags
    • (None)
    WebSub
    Pending

    Following 1

    • せのお (妹尾 賢)

    Followers 0

      Groups 0

        Statistics

        User ID
        1887
        Member since
        14 Jul 2018
        Notices
        647
        Daily average
        0

        Feeds

        • Atom
        • Help
        • About
        • FAQ
        • TOS
        • Privacy
        • Source
        • Version
        • Contact

        senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.

        Creative Commons Attribution 3.0 All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.