Show more

世の中どうなるかわからんものねぇ
俺がふるどんにいたままだったらこの鯖は絶対立たなかっただろうし・・・・・・・・

いや、rpcコール可能IPもソフトウェアで絞れたんでそこで絞るもしてたか・・・・

このように、金が絡むソフトウェアは特に慎重になろう!

Mastodonくらいだったらそこまでにはならんから、まぁ・・・・まだ、ね

Show thread

言うて一応はそもそも送金時パスワードかけたりなんだり結構慎重にはしていた・・・・

Show thread

一応ソフトウェア上で絞れるなら絞るしなぁ(そもそも実は仮想通貨フルノードをVPS上で動かしていたりするのでその時は結構気をつけていた・・・・)

まぁ、VPS業者が裏切ったら結構危ないけどな!!

Show thread

まぁ多分不必要に外部からも繋げるようにはなってないはず(知らんけど)

言うて流石にスプーフィングあたりはルーターで弾かれそうだがw

Show thread

オンプレは、まぁ実際そうよね・・・ルーターで制御もありだけど、直接全部通しちゃう場合はフィルターせんといかんよね

俺はiptables設定するマンだけど、実際やりやすいのでやりゃいいと思う
利便性以上に防御が必要とかで多重防御したいやつはしっかりどれもやっておきたいが

Show thread

なるほどねぇ
実際、どこかで防御できるなら、そこまでクリティカルなシステムでもなきゃ大丈夫な気もする

や、でもわしへっぽこ鯖缶だからあまりアテにしないで

Show thread

あとは、スプーフィング対策なんかもやりやすくて
-i loで、ローカルリンクを許可してやるとスッキリとスプーフィング対策できるし、いろいろ面白いこともできる

Show thread

向こうからしたら単一の接続先(わしの鯖)だけど、実際には色々なところに接続を変えられるという仕組み

Show thread

いいんでね?俺は厳格に指定しやすいからiptablesにしてるけど普通はそうする必要はあまりない

実は昔本業で、自身の鯖を介して、その時々で接続先プールを中で変えて繋げるような仕組みを作るときにiptablesに非常にお世話になり、それでiptablesが使えるようになった

まぁセキュリティグループもいいんだけどね
てか実は最初、443ポートが開放されてなくてそれで躓いてたww

Show more

だれかさん🕹's choices:

ねこまんま

ハッシュタグはMisoSoupTimeLineの略です。MisoSiruTimeLineではありません。