matoken

@matoken@snac.kagolug.org


0 ★ 0 ↺

[?]matoken »
@matoken@snac.kagolug.org

@kagolug@snac.kagolug.org がおかしい原因の一つがわかったかも
key.json の公開鍵部分が壊れている
秘密鍵からこんな感じで公開鍵作り直してみた
$ openssl rsa -pubout -in key -out - | tr '\n' '\\' | sed 's/\\$/\\n/'

でもまだ駄目ぽくアカウント消して作り直さないと駄目かも?

    ...
    0 ★ 0 ↺

    [?]matoken »
    @matoken@snac.kagolug.org

    Linux Debian で100個ユーザーを作ると2件壊れたkey.json ができるx2(deb/source build)
    OpenBSD だと1000個ユーザーを作っても壊れた鍵が見当たらない
    てことはlibssl-dev の問題?
    でもそんな問題あったらもっと騒ぎになっていそうな

      0 ★ 0 ↺

      [?]matoken »
      @matoken@snac.kagolug.org

      検索エンジンに登録されないなと思ったらrobots.txt がある
      $ curl https://snac.kagolug.org/robots.txt
      User-agent: *
      Disallow: /
      snac にハードコードされている

      httpd.c

      321 | | if (strcmp(q_path, "/robots.txt") == 0) {
      1 | | | | status = HTTP_STATUS_OK;
      2 | | | | *ctype = "text/plain";
      3 | | | | body = xs_str_new("User-agent: \n"
      4 | | | | | | | | | | | | | | "Disallow: /\n");
      5 | | }

      ...
      0 ★ 0 ↺

      [?]matoken »
      @matoken@snac.kagolug.org

      source 書き換えるかreverse proxy で逃げるか……

        ...
        0 ★ 0 ↺

        [?]matoken »
        @matoken@snac.kagolug.org

        やっぱ攻撃らしきログがいっぱい来てるな
        てことで使わないとき以外は落としておくという運用
        てことで昨日の勉強会で使ったGalene, Etherpad, droopy を落とす

        ...
        0 ★ 0 ↺

        [?]matoken »
        @matoken@snac.kagolug.org

        Etherpad は後で参照したくなることあるんで新規padを誰でもは作れなく,勉強会終わったら編集不可にみたいにしたらどうかとは思っている(できるかは未確認)

          0 ★ 0 ↺

          [?]matoken »
          @matoken@snac.kagolug.org

          の Etherpad を 2.5.3 にしました
          Your Etherpad version is 2.5.3 (3c91412)

            0 ★ 0 ↺

            [?]matoken »
            @matoken@snac.kagolug.org

            snac.kagolug.org の snac を 2.84 にしました
            $ snac | head -3
            snac 2.84 - A simple, minimalistic ActivityPub instance
            Copyright (c) 2022 - 2025 grunfink et al. / MIT license

              0 ★ 0 ↺

              [?]matoken »
              @matoken@snac.kagolug.org

              test from toot

              0 ★ 0 ↺

              [?]matoken »
              @matoken@snac.kagolug.org

              Etherpad-lite v2.5.2 が出たので の Etherpad も最新にしました
              Your Etherpad version is 2.5.2 (9df37a8)
              Release v2.5.2 · ether/etherpad-lite https://github.com/ether/etherpad-lite/releases/tag/v2.5.2

                0 ★ 0 ↺

                [?]matoken »
                @matoken@snac.kagolug.org

                で利用している SFU でサーバへの負荷の少ないビデオカンファレンスサーバ Galene のフロントエンドである Pyrite がリブートするそう

                garage44/garage44: Garage44 projects like Pyrite & Expressio https://github.com/garage44/garage44

                  ...
                  0 ★ 0 ↺

                  [?]matoken »
                  @matoken@snac.kagolug.org

                  Pyrite はちょっと重かったので で採用するかは未定

                    0 ★ 0 ↺

                    [?]matoken »
                    @matoken@snac.kagolug.org

                    絵文字のためにstaticな領域がほしいってことで以下のようなalias を
                    しかしsnacに飛ばされ 404 になってしまう
                    location の上にしたりしたにしたりしてみたけど効かない……また後で

                    Alias /static /var/www/static


                    :

                    ...
                    0 ★ 0 ↺

                    [?]matoken »
                    @matoken@snac.kagolug.org

                    同じ Alias を隣の VertualHost に書くと効くけど snac だと効かない
                    loglevel を debug にしてもよくわかんないな proxy に取られてしまう

                      ...
                      0 ★ 0 ↺

                      [?]matoken »
                      @matoken@snac.kagolug.org

                      000-default で static を公開して,snac 側の VirtualHost でこう


                      ProxyPass http://127.0.0.1:80/static/

                      ……http -> https の Redirect に捕まって無限ループに>


                      ...
                      0 ★ 0 ↺

                      [?]matoken »
                      @matoken@snac.kagolug.org

                      (しかし、

                      セクションはエイリアスが処理される前に実行されますので、 こちらは適用されます。)

                      https://httpd.apache.org/docs/2.4/ja/mod/mod_alias.html#alias

                      Location で / を飛ばしているので Alias が効いてないってことかな?

                        ...
                        0 ★ 0 ↺

                        [?]matoken »
                        @matoken@snac.kagolug.org

                        これで行けるかなと思ったけどうまく行かないな

                        apache: Move ProxyPreserveHost into Locations (!1) · マージリクエスト · Debian / snac2 · GitLab https://salsa.debian.org/debian/snac2/-/merge_requests/1

                          ...
                          0 ★ 0 ↺

                          [?]matoken »
                          @matoken@snac.kagolug.org

                          とりあえず www 以下にディレクトリを掘って emojis.json に書く
                          snac の再起動は必要なく emojis.json 保存時に即反映されるよう
                          ここで確認できる

                          https://emojos.in/snac.kagolug.org

                            ...
                            0 ★ 0 ↺

                            [?]matoken »
                            @matoken@snac.kagolug.org

                            :tux:
                            :tuz:

                              1 ★ 1 ↺

                              [?]matoken »
                              @matoken@snac.kagolug.org

                              snac 2.84 が出ている

                              Version 2.84 RELEASED. - grunfink/snac2 - Codeberg.org https://codeberg.org/grunfink/snac2/releases/tag/2.84

                              0 ★ 0 ↺

                              [?]matoken »
                              @matoken@snac.kagolug.org

                              .@kagolug@snac.kagolug.org@から投げるとこんな
                              (401 Unauthorized) [{"error":"Verification failed for kagolug@snac.kagolug.org https...]
                              続きみたい
                              server.json の "dbglevel" を上げてみる( default: 0 )

                                ...
                                0 ★ 0 ↺

                                [?]matoken »
                                @matoken@snac.kagolug.org

                                やっぱり鍵がおかしい感
                                アカウント作り直すしか無いかな……

                                  ...
                                  0 ★ 0 ↺

                                  [?]matoken »
                                  @matoken@snac.kagolug.org

                                  リモートサーバーからのunfollow
                                  アカウント削除
                                  伊那島前でアカウント作り直し
                                  リモートからフォロー
                                  toot
                                  :
                                  19:36:42 output message: sent to inbox https://mastodon.social/inbox (401 Unauthorized) [{"error":"Verification failed for kagolug@snac.kagolug.org https...]
                                  キャッシュされてるとかなのかな?

                                    ...
                                    0 ★ 0 ↺

                                    [?]matoken »
                                    @matoken@snac.kagolug.org

                                    消して別の名前のアカウントで運用するのが手っ取り早い?

                                      ...
                                      0 ★ 0 ↺

                                      [?]matoken »
                                      @matoken@snac.kagolug.org

                                      ちなみに snac 自体のバグ踏んでたぽいので今は trixie-vackports の package にしている
                                      本家の stable と同じバージョンのはず
                                      $ snac | head -2
                                      snac 2.83 - A simple, minimalistic ActivityPub instance
                                      Copyright (c) 2022 - 2025 grunfink et al. / MIT license

                                        0 ★ 0 ↺

                                        [?]matoken »
                                        @matoken@snac.kagolug.org

                                        昨日の で snac のデフォルトアイコン(サングラス版)が玄人志向みたいというツッコミがありました
                                        こちらに解説がありました
                                        Siouxsie Sioux を元にアイコンを作成したようです

                                        The Real Grunfink (@grunfink@comam.es) https://comam.es/snac/grunfink/p/1754553922.333170

                                          0 ★ 0 ↺

                                          [?]matoken »
                                          @matoken@snac.kagolug.org

                                          カスタム絵文字テスト
                                          :puffy77:

                                            0 ★ 0 ↺

                                            [?]matoken »
                                            @matoken@snac.kagolug.org

                                            0 ★ 0 ↺

                                            [?]matoken »
                                            @matoken@snac.kagolug.org

                                            0 ★ 0 ↺

                                            [?]matoken »
                                            @matoken@snac.kagolug.org

                                            こんにちは!
                                            🐈🐈🐈

                                            0 ★ 0 ↺

                                            [?]matoken »
                                            @matoken@snac.kagolug.org

                                            test

                                            History