BonDriverの使えるチューナーを使ってリモート視聴、スマホ・タブレットでの視聴を可能にするソフトのスレです。
■ TvRemoteViewer_VB
http://vb45wb5b.seesaa.net/
TvRemoteFiles
http://vladi.cocolog-nifty.com/blog/2014/10/iphoneandroidpc.html#download
解説ページ
http://vladi.cocolog-nifty.com/blog/2014/10/iphoneandroidpc.html
スカパープレミアムサービス関連
http://dtv.air-nifty.com/sphd/2015/03/post-96dc.html
■ TVRemotePlus
https://github.com/tsukumijima/TVRemotePlus
TVRemotePlus SPHD対応フォーク
https://github.com/yt4687/TVRemotePlus
Tvmaidについて語るスレ_7_
https://egg.5ch.net/test/read.cgi/software/1499270202/
※前スレ
地デジのロケフリシステムを作るスレ14
https://mevius.5ch.net/test/read.cgi/avi/1624537658/
探検
地デジのロケフリシステムを作るスレ15
■ このスレッドは過去ログ倉庫に格納されています
1名無しさん@編集中 (オッペケ Sr11-qa80)
2022/10/24(月) 12:25:18.81ID:Fk9Fhb//r670名無しさん@編集中 (ワッチョイW a162-8oJ/)
2023/11/22(水) 11:10:13.75ID:gwl/7Ysk0 長文な人いい加減ウザい
671名無しさん@編集中 (スップ Sd82-e9az)
2023/11/22(水) 14:48:54.58ID:7JXT74+9d672名無しさん@編集中 (ワッチョイW 46bc-D1qT)
2023/11/22(水) 15:24:31.57ID:E7bVB0Yn0 どうせずっと家にいるんだから外部のことなんか気にしたってしゃーないやろ
673名無しさん@編集中 (スッップ Sd22-vyLl)
2023/11/22(水) 15:40:22.15ID:uMESPOZbd >>666
攻撃者が絶対に/tmpを読めないなら、そこにhtpasswdファイルを置けばいいね。
平文でパスワードを書いておいてOK!
十分に複雑なら定期的な変更も不要!
スクリプトが余計なことしてる定期w
攻撃者が絶対に/tmpを読めないなら、そこにhtpasswdファイルを置けばいいね。
平文でパスワードを書いておいてOK!
十分に複雑なら定期的な変更も不要!
スクリプトが余計なことしてる定期w
674名無しさん@編集中 (スップ Sd82-e9az)
2023/11/22(水) 20:35:18.12ID:7JXT74+9d675名無しさん@編集中 (スップ Sd82-e9az)
2023/11/22(水) 20:38:18.22ID:7JXT74+9d676名無しさん@編集中 (ワッチョイW a162-8oJ/)
2023/11/22(水) 20:47:30.16ID:gwl/7Ysk0 シンプルな疑問として地デジ用のロケフリでnginxの1箇所の特定ポートに穴をあけてそれ意外はufwで不正でいるとして、
更にnginxの入り口はBASIC認証かかっていて更にhttpsで通信経路も保護されている状態でどうやって/tmpアクセスするの?
更にnginxの入り口はBASIC認証かかっていて更にhttpsで通信経路も保護されている状態でどうやって/tmpアクセスするの?
677名無しさん@編集中 (アウアウウー Sa85-JyHE)
2023/11/22(水) 20:53:42.53ID:1SyH3iuQa ロケフリの話なのにサーバー管理レベルの話延々として俺SUGEEEって言いたいだけだと思う
ロケフリでいえばnginxはちゃんと最新版にしといてね
余計なポートあけないでね
UFWいれとけよ!
ログみとけよ!
BASIC認証のパスワードは複雑にしとけよ
通信経路はhttpsな!
この位してたらやぶられない
ロケフリでいえばnginxはちゃんと最新版にしといてね
余計なポートあけないでね
UFWいれとけよ!
ログみとけよ!
BASIC認証のパスワードは複雑にしとけよ
通信経路はhttpsな!
この位してたらやぶられない
678名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/22(水) 21:58:51.65ID:EiOO+moq0 >>674-675
攻撃によりアクセス出来る情報タイプ、情報量、効率。それが様々だから、余計な情報は残さない、ってのは対策の鉄則なのよ。
その鉄則を守れてないのだから、対策として悪手、というお話よ。
>>676
日本IPの量産なんて攻撃者にとってはお手の物だからufwは気休めでしかなく、脆弱性による攻撃の前には認証なんてのは障壁にはならん。
有名な脆弱性で、Heartbleedという脆弱性がある。これはTLSのハンドシェイクさえできれば、標的のメモリを読み取れる脆弱性だから、Basic認証の前の段階で情報を奪取される。
そういう致命的な脆弱性が生まれる可能性があるから、だれでも想定出来るようなPATHに情報を置いちゃいけないのよ。
攻撃によりアクセス出来る情報タイプ、情報量、効率。それが様々だから、余計な情報は残さない、ってのは対策の鉄則なのよ。
その鉄則を守れてないのだから、対策として悪手、というお話よ。
>>676
日本IPの量産なんて攻撃者にとってはお手の物だからufwは気休めでしかなく、脆弱性による攻撃の前には認証なんてのは障壁にはならん。
有名な脆弱性で、Heartbleedという脆弱性がある。これはTLSのハンドシェイクさえできれば、標的のメモリを読み取れる脆弱性だから、Basic認証の前の段階で情報を奪取される。
そういう致命的な脆弱性が生まれる可能性があるから、だれでも想定出来るようなPATHに情報を置いちゃいけないのよ。
679名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/22(水) 22:06:43.47ID:EiOO+moq0 >>677
パスワードはスクリプトで定期的に変更してメール通知しとけよ!!
ってのは取り下げたのか。
Linux OSの脆弱性対策はすぐに出来るのか?脆弱性対策は、修正ソースがリリースされた時点で、即コンパイルして適用する、だぞ。ディストリビューターの修正を待っている間に攻撃者は脆弱性を利用するぞ?
nginxの脆弱性対策はすぐに出来るのか?脆弱性対策は、修正ソースがリリースされた時点で、即コンパイルして適用する、だぞ。ディストリビューターの修正を待っている間に攻撃者は脆弱性を利用するぞ?
ufwの脆弱性対策はすぐに出来るのか?脆弱性対策は、修正ソースがリリースされた時点で、即コンパイルして適用する、だぞ。ディストリビューターの修正を待っている間に攻撃者は脆弱性を利用するぞ?
ログは常時監視して不正な通信を即座にブロックする自動化はできているのか?攻撃者はログを読むのを待ってくれないぞ?攻撃可能と判定されたら5秒後には権限奪取されているからな?
こんな心配は、VPNソリューションに任せるだけで、すべて解決するんだがな。
最も安全なのは、外部にポートをオープンしないことだよ。
パスワードはスクリプトで定期的に変更してメール通知しとけよ!!
ってのは取り下げたのか。
Linux OSの脆弱性対策はすぐに出来るのか?脆弱性対策は、修正ソースがリリースされた時点で、即コンパイルして適用する、だぞ。ディストリビューターの修正を待っている間に攻撃者は脆弱性を利用するぞ?
nginxの脆弱性対策はすぐに出来るのか?脆弱性対策は、修正ソースがリリースされた時点で、即コンパイルして適用する、だぞ。ディストリビューターの修正を待っている間に攻撃者は脆弱性を利用するぞ?
ufwの脆弱性対策はすぐに出来るのか?脆弱性対策は、修正ソースがリリースされた時点で、即コンパイルして適用する、だぞ。ディストリビューターの修正を待っている間に攻撃者は脆弱性を利用するぞ?
ログは常時監視して不正な通信を即座にブロックする自動化はできているのか?攻撃者はログを読むのを待ってくれないぞ?攻撃可能と判定されたら5秒後には権限奪取されているからな?
こんな心配は、VPNソリューションに任せるだけで、すべて解決するんだがな。
最も安全なのは、外部にポートをオープンしないことだよ。
680名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/22(水) 22:19:18.92ID:EiOO+moq0 認証にしたって、個人でもOAuth2なりTOTPなりを超簡単に実装できるってのに、Basic認証だもんなぁ。
いつも使ってるGoogleアカウントでログインした方が超簡単じゃないか。ロケーション違いを高精度に判定して少しでも不審なら追加認証してくれるってのに。
手製スクリプトにメール通知にIPブロックにリバプロにBasic認証、とか、スイートだけは更新しているけど、技術は更新していない、そんな印象。
いつも使ってるGoogleアカウントでログインした方が超簡単じゃないか。ロケーション違いを高精度に判定して少しでも不審なら追加認証してくれるってのに。
手製スクリプトにメール通知にIPブロックにリバプロにBasic認証、とか、スイートだけは更新しているけど、技術は更新していない、そんな印象。
681名無しさん@編集中 (アウアウウー Sa85-JyHE)
2023/11/22(水) 22:38:04.73ID:UEbLB0Sra ワッチョイ fe7c-jMfl(12/12)
この顔真っ赤は誰と勘違いしてんだ?
この顔真っ赤は誰と勘違いしてんだ?
682名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/22(水) 22:49:20.58ID:EiOO+moq0683名無しさん@編集中 (スップ Sd82-HNku)
2023/11/22(水) 23:07:40.00ID:cgwwR+Isd 最近はほんと便利なものが増えたよね。
フリーミアムだらけだから、個人レベルはタダで使えるのもいい。
マネージドサービスでどうにもならんとこだけお守りして、あとはマネージドサービスに任せたら楽、ってのが世間の主流。
あえて面倒な手製に転がすのは個人の趣味だけど、もうそういうのでドヤれる時代は終わったのよ。
フリーミアムだらけだから、個人レベルはタダで使えるのもいい。
マネージドサービスでどうにもならんとこだけお守りして、あとはマネージドサービスに任せたら楽、ってのが世間の主流。
あえて面倒な手製に転がすのは個人の趣味だけど、もうそういうのでドヤれる時代は終わったのよ。
684名無しさん@編集中 (アウアウウー Sa85-JyHE)
2023/11/22(水) 23:11:42.01ID:hv419j5ca なんだこいつ青葉か?
685名無しさん@編集中 (ワッチョイW e9b0-T2f4)
2023/11/22(水) 23:12:17.24ID:2owhSFL70 脆弱性の無い絶対安全なVPNってある?
Fortigateで散々な目にあったから入れたいわ
F5も他所の部署が苦労してた
Fortigateで散々な目にあったから入れたいわ
F5も他所の部署が苦労してた
686名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/22(水) 23:17:37.41ID:EiOO+moq0688名無しさん@編集中 (アウアウウー Sa85-JyHE)
2023/11/23(木) 05:15:28.45ID:m9I+6EFBa 僕の考えた最強案をスクリプト野郎に色々言われてぐやじい、、、、、!!荒らしてやる!
まさに青葉
まさに青葉
689名無しさん@編集中 (アウアウウー Sa85-JyHE)
2023/11/23(木) 05:41:42.73ID:+mDYQxrya >手製スクリプトにメール通知にIPブロックにリバプロにBasic認証、とか、スイートだけは更新しているけど、技術は更新していない、そんな印象。
技術も古いしやり方も気に入らんけど穴が無い…けど!それでも俺が考えた最強の認証方式が至高なんだよ!!!ぐやぢぃ!!!
せや!!スレ荒らしたる!!!!!
青葉?
技術も古いしやり方も気に入らんけど穴が無い…けど!それでも俺が考えた最強の認証方式が至高なんだよ!!!ぐやぢぃ!!!
せや!!スレ荒らしたる!!!!!
青葉?
690名無しさん@編集中 (スップ Sd82-HNku)
2023/11/23(木) 07:46:18.25ID:dpoWqpo6d691名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/23(木) 07:56:03.47ID:nkCotXp50 せっかく皆が穴を大量に指摘してくれてるのに、その指摘をガン無視して自分の施した対策の正当性だけ主張し、反論してくる奴を荒らし扱い。
技術更新が出来ないどころか、技術更新を求めてる声にも対応しようとしない。最早老害。
技術更新が出来ないどころか、技術更新を求めてる声にも対応しようとしない。最早老害。
692名無しさん@編集中 (ワッチョイ a162-JyHE)
2023/11/23(木) 08:01:06.81ID:5uyQWF5Y0 2垢使って顔真っ赤であたおか
693名無しさん@編集中 (ワッチョイ 7901-x/Ei)
2023/11/23(木) 08:03:46.49ID:Jq8O2/xs0 文体の癖ってこんなにもよく分かるんだね
この人は自分のセキュリティを高めたほうが良さそう
この人は自分のセキュリティを高めたほうが良さそう
694名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/23(木) 08:08:53.37ID:nkCotXp50695名無しさん@編集中 (ワッチョイ 7901-x/Ei)
2023/11/23(木) 08:12:58.59ID:Jq8O2/xs0696名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/23(木) 08:29:15.48ID:nkCotXp50697名無しさん@編集中 (ワッチョイ 7901-x/Ei)
2023/11/23(木) 08:34:15.51ID:Jq8O2/xs0 スップ Sd82とワッチョイ fe7cをNGしたら驚きの白さ
洗剤のボールドもこれはびっくり
洗剤のボールドもこれはびっくり
698名無しさん@編集中 (ワッチョイW a57d-Bxaz)
2023/11/23(木) 08:34:27.97ID:PHMOW8bm0 スレの流れ見てるとどこでもディーガ使える安いパナレコが
お手軽でいいかなアップデートで実況にも対応したし
という気がしてきてる
お手軽でいいかなアップデートで実況にも対応したし
という気がしてきてる
699名無しさん@編集中 (ワッチョイ 7901-x/Ei)
2023/11/23(木) 08:37:51.35ID:Jq8O2/xs0700名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/23(木) 08:40:52.55ID:nkCotXp50701名無しさん@編集中 (ワッチョイW 467b-Z1cb)
2023/11/23(木) 09:40:48.82ID:9Rk5jzH+0 なんか スップ Sd82- と ワッチョイ fe7c- が暴れているけど、何かあったの?
702名無しさん@編集中 (スププ Sd22-xeoQ)
2023/11/23(木) 09:44:29.71ID:VeBGJJ0xd すまん俺の魔法レベルが足りないのに呼び出したから怒ってるんだ
703名無しさん@編集中 (ワッチョイW 222a-K/BJ)
2023/11/23(木) 10:03:29.61ID:bywYR7zd0 なんかスレ伸びてるなーと思ったら、しょーもないことで伸ばしてんのな。
どう見ても自宅鯖が流行った頃から変わってない人なんだから、何言われても曲げない偏屈って分かるっしょ。
ほっといてやれよ。いくらいいこと提案しても無駄無駄。
昔はメールサーバー自営とか流行ったよなぁ。
どう見ても自宅鯖が流行った頃から変わってない人なんだから、何言われても曲げない偏屈って分かるっしょ。
ほっといてやれよ。いくらいいこと提案しても無駄無駄。
昔はメールサーバー自営とか流行ったよなぁ。
704名無しさん@編集中 (ワッチョイ 7901-x/Ei)
2023/11/23(木) 10:28:35.83ID:Jq8O2/xs0 NGされたので222aにワッチョイかえました!
705名無しさん@編集中 (ワッチョイW f9d8-vyLl)
2023/11/23(木) 10:32:38.25ID:dEr4///a0706名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/23(木) 10:47:10.69ID:nkCotXp50 >>705
SIerとの契約どうなってた?対象システムの運用を範囲とした準委任、くらいでないと、運用を任せる、ということは出来ないよ。
あとは対応時間。平日日中の契約にしておきながら、ユーザー影響あるから平日日中は出来ない、とかなって延期延期ってなってない?
少なくともウチでは、準委任で受けた運用の範囲の脆弱性を常時ウォッチして、メーカーのパッチリリース翌日にはユーザーへ報告して、原則週内に適用、としているよ。
その辺の要件をしっかり決めるのはユーザーの責任だから、それが出来そうにないなら、SaaSの方がいいと思う。
SIerとの契約どうなってた?対象システムの運用を範囲とした準委任、くらいでないと、運用を任せる、ということは出来ないよ。
あとは対応時間。平日日中の契約にしておきながら、ユーザー影響あるから平日日中は出来ない、とかなって延期延期ってなってない?
少なくともウチでは、準委任で受けた運用の範囲の脆弱性を常時ウォッチして、メーカーのパッチリリース翌日にはユーザーへ報告して、原則週内に適用、としているよ。
その辺の要件をしっかり決めるのはユーザーの責任だから、それが出来そうにないなら、SaaSの方がいいと思う。
707名無しさん@編集中 (ワッチョイW 7206-/NHa)
2023/11/23(木) 13:34:31.10ID:tlXexhsR0 時代は変わったよな
2ch時代はVPNも使わずNATでポートオープンしてポート番号変えていれば大丈夫とか
自信満々にノーガード戦法自慢するやつがDTV板に多かったような
2ch時代はVPNも使わずNATでポートオープンしてポート番号変えていれば大丈夫とか
自信満々にノーガード戦法自慢するやつがDTV板に多かったような
708名無しさん@編集中 (ワッチョイW cd2c-F30J)
2023/11/23(木) 16:15:00.91ID:MoWTmMLA0 cloudflareのzero trust使えで終わりの話に何をワチャワチャ言ってるんだ
自分のドメインがない?
高いものを選ばなければ年間2、3千円もしない物を買えない人のことなんか知らん
自分のドメインがない?
高いものを選ばなければ年間2、3千円もしない物を買えない人のことなんか知らん
709名無しさん@編集中 (ワッチョイ a9ad-ekUX)
2023/11/23(木) 16:18:39.97ID:xGLgE+kL0 昔は自分で手当てしてたが
きょーびは有りモノでええやろ
きょーびは有りモノでええやろ
710名無しさん@編集中 (ワッチョイ cdd7-nXTY)
2023/11/23(木) 20:29:38.08ID:jN0HeVlF0 昔ながらのVPNは、入られてしまった時に
そのサーバー以外のファイルサーバーやら何やら全部丸見えなのが弱い
その点でもCloudflareやTailscaleみたいなのがいいね
そのサーバー以外のファイルサーバーやら何やら全部丸見えなのが弱い
その点でもCloudflareやTailscaleみたいなのがいいね
711名無しさん@編集中 (スップ Sd22-e9az)
2023/11/23(木) 21:36:44.06ID:fzaqDQ2Kd パスキーおじさんはHeartbleedレベルの脆弱性にどう対応しているんだろうね
712名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/23(木) 22:11:57.86ID:nkCotXp50 誰のことを言ってるかわからんが、外部公開しないだけよ。外部公開しなければ、攻撃者が攻撃しようがない。NAT設定を空にしておけばいい。
スレでも散々CloudflareやTailscaleの話しているのに、理解してないんかな。
CloudflareやTailscaleも当然侵害される可能性はあるが、個人運用と比較してどっちが先に対策できるか、って言ったら、当然商用サービスよね。
どうしても信用ならんなら、使わん時は切断しておけばいいし。
スレでも散々CloudflareやTailscaleの話しているのに、理解してないんかな。
CloudflareやTailscaleも当然侵害される可能性はあるが、個人運用と比較してどっちが先に対策できるか、って言ったら、当然商用サービスよね。
どうしても信用ならんなら、使わん時は切断しておけばいいし。
713名無しさん@編集中 (ササクッテロラ Sp51-edoF)
2023/11/23(木) 22:43:17.11ID:rrWHGJ1mp ルーターに脆弱性やゼロデイがあったら
714名無しさん@編集中 (ワッチョイW f9ac-vyLl)
2023/11/23(木) 23:15:21.83ID:+4PV55eh0 >>713
まあ可用性に影響あるかもしれないけれど、機密性に影響はないやろねー
インターネットを使うかぎり、経路上のルータに悪意があるかどうかなんて分からない。
そんなもんに信頼の基点をおけないから、E2Eで暗号化するんじゃん。
それともMACsecとROV必須で新しいインターネット作っちゃう?!
まあ可用性に影響あるかもしれないけれど、機密性に影響はないやろねー
インターネットを使うかぎり、経路上のルータに悪意があるかどうかなんて分からない。
そんなもんに信頼の基点をおけないから、E2Eで暗号化するんじゃん。
それともMACsecとROV必須で新しいインターネット作っちゃう?!
715名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/23(木) 23:16:31.40ID:nkCotXp50 そういう脆弱性も不定期に出てくるのは確かに事実としてあるよ。ただ、それが原因で宅内ホストまで侵害される、ということはほぼ無いね。
ルーター攻略を糸口にするとなると、ルーターの権限奪取してそこのネットワーク情報から宅内のホストをあぶり出して、
そこから宅内のホストの脆弱性を探して攻撃を成功させて初めて実用攻撃となる。複数の脆弱性を組み合わせる必要がある訳だ。
しかもルーターは機種が多すぎて攻撃に使う脆弱性を絞れない上、インターネットフェーシングのルーターは応答しないのが殆どときたもんだ。
そのIPが生きているかも分からんところに対して、大量に脆弱性を突く通信を投げ続ける必要があり、すこぶる効率が悪い。
一方、世間の主流がほぼ限られるHTTPDでは攻撃に使う脆弱性がほぼほぼ決まっていて効率よく権限奪取を成功させることが出来る。
しかも外部公開しているポートだから、基本、応答する上、何をスイートとして使っているかはサーバー側が教えてくれる。
圧倒的に攻撃難度が低いんだよ、直接の外部公開は。
攻撃者がどちらを狙うかは、火を見るよりも明らかなお話。
ルーター攻略を糸口にするとなると、ルーターの権限奪取してそこのネットワーク情報から宅内のホストをあぶり出して、
そこから宅内のホストの脆弱性を探して攻撃を成功させて初めて実用攻撃となる。複数の脆弱性を組み合わせる必要がある訳だ。
しかもルーターは機種が多すぎて攻撃に使う脆弱性を絞れない上、インターネットフェーシングのルーターは応答しないのが殆どときたもんだ。
そのIPが生きているかも分からんところに対して、大量に脆弱性を突く通信を投げ続ける必要があり、すこぶる効率が悪い。
一方、世間の主流がほぼ限られるHTTPDでは攻撃に使う脆弱性がほぼほぼ決まっていて効率よく権限奪取を成功させることが出来る。
しかも外部公開しているポートだから、基本、応答する上、何をスイートとして使っているかはサーバー側が教えてくれる。
圧倒的に攻撃難度が低いんだよ、直接の外部公開は。
攻撃者がどちらを狙うかは、火を見るよりも明らかなお話。
716名無しさん@編集中 (ワッチョイW e9c6-8oJ/)
2023/11/24(金) 03:28:55.86ID:5boXCzzs0 クラウドフレアもWARPとTunnelあるけど、どっちの話してんの?
なんかBASIC認証の話から自分でリバプロサーバーを管理するなに話が変わって来てるな
なんかBASIC認証の話から自分でリバプロサーバーを管理するなに話が変わって来てるな
717名無しさん@編集中 (ワッチョイW 469f-zykm)
2023/11/24(金) 05:40:28.14ID:4I5ev2v40 僕が考える最強セキュリティのサーバー構築スレたててそっちでやれば
718名無しさん@編集中 (スップ Sd22-e9az)
2023/11/24(金) 09:46:33.17ID:8CxHHYG2d 攻撃者がどちらを狙うか、なら個人宅の生IPよりCloudflare狙うよなあ
あとCFやらTailscaleを使えば外部公開にならないというのも謎だ
本当に攻撃したければアカウントに侵入するわけで、そうしたらどっちでも一緒でしょ
あとCFやらTailscaleを使えば外部公開にならないというのも謎だ
本当に攻撃したければアカウントに侵入するわけで、そうしたらどっちでも一緒でしょ
719名無しさん@編集中 (ワッチョイW c5c1-K/BJ)
2023/11/24(金) 11:14:31.00ID:hcE4wKUT0 個人宛と企業宛で何をターゲットとしているかは違うのよね。個人宛はコンピュートリソースが、企業宛は情報抽出が目的。
だから個人宛にも攻撃は来るよ。
商用サービスはWAFやIPSでの防御、脆弱性修正の運用を提供してるから、個人運用よりずっと安全。
そりゃー公開サービスな以上どこもリスクゼロじゃないが、海外IPブロックなんて無意味なことやって対策した気になるより、CloudflareのWAF入れた方が明確に安全。
だから個人宛にも攻撃は来るよ。
商用サービスはWAFやIPSでの防御、脆弱性修正の運用を提供してるから、個人運用よりずっと安全。
そりゃー公開サービスな以上どこもリスクゼロじゃないが、海外IPブロックなんて無意味なことやって対策した気になるより、CloudflareのWAF入れた方が明確に安全。
720名無しさん@編集中 (ワッチョイW c521-I5Gs)
2023/11/24(金) 17:40:29.02ID:IGP9cM3+0 まだやってるのか
721名無しさん@編集中 (ワッチョイ 3d5f-rrr/)
2023/11/24(金) 23:31:15.23ID:gAq8H89Z0 EMWUI導入できません。。。
ローカルでやってもなぜか開けずで、
ポートはISPもウイルスバスターでも開放済みの状態です
どなたかがご教授くださいませ
ローカルでやってもなぜか開けずで、
ポートはISPもウイルスバスターでも開放済みの状態です
どなたかがご教授くださいませ
723名無しさん@編集中 (ワッチョイ fe7c-jMfl)
2023/11/24(金) 23:42:05.68ID:3w8aLPLc0 >>721
どの資料を確認して設定していて、どの部分が出来ていてどの部分が出来ていないかを説明しないと、何をやらせたらいいかの指示すら出来ん。
俺らはエスパーではない。
あと外部から開きたければTailscale入れなさい。ルーターのポートは開けるな。
どの資料を確認して設定していて、どの部分が出来ていてどの部分が出来ていないかを説明しないと、何をやらせたらいいかの指示すら出来ん。
俺らはエスパーではない。
あと外部から開きたければTailscale入れなさい。ルーターのポートは開けるな。
724名無しさん@編集中 (スップ Sd7f-cBl6)
2023/11/25(土) 02:14:49.18ID:VDBwSfynd Tailscaleニキ怒りの22レス目
725名無しさん@編集中 (ワッチョイ e75f-LbrA)
2023/11/26(日) 20:40:22.39ID:K5ht7/pG0 セキュリティ上よろしくないということですね。。。
そうなるとVPN(tailscaleやwireguardなど)を入れたうえで
ロケフリを使用している感じでしょうか。
そうなるとVPN(tailscaleやwireguardなど)を入れたうえで
ロケフリを使用している感じでしょうか。
726名無しさん@編集中 (ワッチョイW df9f-Aud0)
2023/11/27(月) 07:32:34.21ID:odei+Abz0 tailscaleは条件通いdirectモード(p2p有効時)で130Mbit位なので16Mbps位
これだとフルHDで動きの多い動画はコマ落ちするrelayはロケフリ用途では論外
自宅にラズパイ4くらいの性能のWireGuardサーバーを組めば家の回線がボロくなければ90Mbps位はでるから、
こっちなら速度的にはロケフリとしては十分だが、
結局自宅でWireGuard組むにはルータに穴開けしなきゃならんので、またセキュリティガーって言う人でてくる罠
これだとフルHDで動きの多い動画はコマ落ちするrelayはロケフリ用途では論外
自宅にラズパイ4くらいの性能のWireGuardサーバーを組めば家の回線がボロくなければ90Mbps位はでるから、
こっちなら速度的にはロケフリとしては十分だが、
結局自宅でWireGuard組むにはルータに穴開けしなきゃならんので、またセキュリティガーって言う人でてくる罠
727名無しさん@編集中 (ワッチョイ 4702-YwKO)
2023/11/27(月) 11:59:17.98ID:ZU/OeAQ30 130Mbitなら130Mbpsじゃね?
konomiのデータレートは10Mbpsって書いてたから足りそう
生のtsだと14-20Mbpsだからそれだと足りないくらいか
konomiのデータレートは10Mbpsって書いてたから足りそう
生のtsだと14-20Mbpsだからそれだと足りないくらいか
728名無しさん@編集中 (ワッチョイW bf9f-Aud0)
2023/11/27(月) 13:09:43.12ID:o8A7475M0729名無しさん@編集中 (ワッチョイW bf9f-Aud0)
2023/11/27(月) 13:15:21.84ID:o8A7475M0 ああ、脊髄反射してよみちがえた
>130Mbitなら130Mbpsじゃね?
正解、すまん
>130Mbitなら130Mbpsじゃね?
正解、すまん
730名無しさん@編集中 (オッペケ Sr3b-jpdV)
2023/11/27(月) 14:08:24.28ID:vpz56YlOr LAN内のLinux-Windows間のTailscaleで上下共に600Mbps以上出るからブログが書かれた時より最適化されてるのかも
731名無しさん@編集中 (ワッチョイW bf72-Vpi1)
2023/11/27(月) 14:57:11.13ID:o4EP0Fn/0 そもそもTailscaleってWireGuardベースじゃなかったっけ
それで速度が段違いに遅いなら計測側に問題があるんじゃないのか
それで速度が段違いに遅いなら計測側に問題があるんじゃないのか
732名無しさん@編集中 (ワッチョイ c79f-71S0)
2023/11/27(月) 15:50:26.98ID:ZXjlmjDb0 認証の仕組みをTailscaleがもっていたりNATトラバーサルをつかっているなど、
自社マシンでWireGuardサーバーを構築するのと比べ機器構成が全く違うのになぜ同じ速度になると思うのか
自社マシンでWireGuardサーバーを構築するのと比べ機器構成が全く違うのになぜ同じ速度になると思うのか
733名無しさん@編集中 (ワッチョイ c79f-71S0)
2023/11/27(月) 15:52:38.68ID:ZXjlmjDb0 ってあおりはごめんね
超簡単にロケフリするなら、家にASUSのルーターかってきてOpenVPNサーバー立ち上げたらいいよ
最近は上位機種だとWireGuardサーバーにも対応していて速い
ポート開放すら考えずにルーター側で処理してくれて簡単ポンポンパ
超簡単にロケフリするなら、家にASUSのルーターかってきてOpenVPNサーバー立ち上げたらいいよ
最近は上位機種だとWireGuardサーバーにも対応していて速い
ポート開放すら考えずにルーター側で処理してくれて簡単ポンポンパ
734名無しさん@編集中 (スップ Sd7f-UOJO)
2023/11/27(月) 20:05:44.97ID:5eVdHNXOd ???「もしASUSのルータに脆弱性ガー(略」
735名無しさん@編集中 (スップ Sd7f-Rjm4)
2023/11/27(月) 22:01:54.43ID:kTvq1/VVd いいから録画再生させろよー
737名無しさん@編集中 (ワッチョイW f1a6-Fmrx)
2023/12/02(土) 21:53:34.93ID:HM0zWhLg0 まず、アメリカで発禁になってるメーカーのルーターとか使うのはやめよう
Amazonとかで平気で売ってて理解に苦しむ
Amazonとかで平気で売ってて理解に苦しむ
738名無しさん@編集中 (ワッチョイW a95f-mgXy)
2023/12/06(水) 20:26:05.66ID:Ul2P3FEb0 IX20なんとかとかRTXなんとかになるんか
調子乗ってipsec作ってみたけど今からなら正直wireguardでええやろ
ルータもopenwrtや
調子乗ってipsec作ってみたけど今からなら正直wireguardでええやろ
ルータもopenwrtや
740名無しさん@編集中 (ワッチョイ a95f-fxPS)
2023/12/08(金) 03:38:01.74ID:ekWRfUsI0 遅くなりましたが721です。
tailscaleについては今年の1月に導入していたため
ポートを閉じました。
また、一番困っていたEWMUIですが、
・EnableHttpSrv=
・HttpAccessControlList=
・HttpPublicFolder= などなど、、、
上記以外にも記述されていないものがあったため表示できないとのことでした。
何はともあれ【EpgTimerSrv.exeのHTTPサーバ機能は有効です。】が表示でき、
またtailscale接続時のIPアドレス+port番号で再生できること、
番組表の表示もできるようになったため解決できました!
ありがとうございました。
tailscaleについては今年の1月に導入していたため
ポートを閉じました。
また、一番困っていたEWMUIですが、
・EnableHttpSrv=
・HttpAccessControlList=
・HttpPublicFolder= などなど、、、
上記以外にも記述されていないものがあったため表示できないとのことでした。
何はともあれ【EpgTimerSrv.exeのHTTPサーバ機能は有効です。】が表示でき、
またtailscale接続時のIPアドレス+port番号で再生できること、
番組表の表示もできるようになったため解決できました!
ありがとうございました。
741名無しさん@編集中 (ワッチョイ bfe7-NoNx)
2023/12/11(月) 09:34:35.94ID:6Jt1NL7G0 外との通信できない環境でkomoni使えんかなぁ。
http/ローカルIP接続させてくれい。。
※letsのために必要なのは理解してるがセキュリティ的にNG
http/ローカルIP接続させてくれい。。
※letsのために必要なのは理解してるがセキュリティ的にNG
742名無しさん@編集中 (ワッチョイW 9ff0-Dgks)
2023/12/11(月) 12:25:25.89ID:Yk9+aXXN0 つVPN
743名無しさん@編集中 (ワッチョイW bf0d-BzT0)
2023/12/11(月) 15:55:05.03ID:XddIEtHK0 昔に要望出したけど、考えとくわーで流されてそのままだよ
744名無しさん@編集中 (ワッチョイ 9f9f-DUMC)
2023/12/11(月) 16:04:04.69ID:ndrIiL5D0 いや普通にVPNでええやん
745名無しさん@編集中 (ワッチョイW ffec-R3zu)
2023/12/11(月) 17:38:03.35ID:nxENnF8P0 外と通信できなくてdns引けないならhostsに入れればいけるんじゃないの?
746名無しさん@編集中 (ワッチョイ 7741-juFl)
2023/12/11(月) 18:02:03.77ID:VppCQU+H0 あとはKonomiの入っているPC内だと http://127.0.0.77:7010 でアクセスできるので独自リバースプロキシを置くか
まぁ起動スクリプトの設定変えて他のデバイスからもアクセスできるようにするか
ところでセキュリティ的にhttpsがNGとは面白いな
まぁ起動スクリプトの設定変えて他のデバイスからもアクセスできるようにするか
ところでセキュリティ的にhttpsがNGとは面白いな
747名無しさん@編集中 (スッップ Sdbf-tASO)
2023/12/11(月) 18:30:23.75ID:D81relwkd 家の中のパケットを全部キャプチャして監視してるとか
うちの会社もそのせいで昔はssh禁止でtelnet強制されたらしい
うちの会社もそのせいで昔はssh禁止でtelnet強制されたらしい
748名無しさん@編集中 (ワッチョイW bf0d-BzT0)
2023/12/12(火) 02:52:14.16ID:DVO+OlyQ0 Konomiってセットアップ時につくみサーバーに繋ぎに行くクソ仕様って誰か言ってなかったっけ
749名無しさん@編集中 (ワッチョイ 7fbf-gtb7)
2023/12/12(火) 02:59:44.12ID:AFGUYlJk0 なんか調子悪い時全員見られなくなる不具合もあったしな!コメントもパスも抜かれてるぞ!
750名無しさん@編集中 (アウアウウー Sadb-LXdQ)
2023/12/12(火) 06:41:12.28ID:UQ8CvIsCa そんなに抜かれてると思うならパケットキャプチャしてみれば良いのに
751名無しさん@編集中 (ワッチョイW bfb1-1GQ9)
2023/12/12(火) 08:45:43.09ID:ocTTbl2F0 自分でフォークして修正してるに決まってんだろ
Pythonあんま触らない俺でも好きなように変えられてるし誰でも出来るっしょ
Pythonあんま触らない俺でも好きなように変えられてるし誰でも出来るっしょ
752名無しさん@編集中 (ワッチョイ bf06-FJ+M)
2023/12/14(木) 18:16:41.23ID:mEbzjwI70 ふーん、で?
753名無しさん@編集中 (ワッチョイ 7f7c-HI/Z)
2023/12/15(金) 10:39:48.95ID:IbkuPbXg0 様々な「面倒くさい」をつくみが肩代わりするために、つくみのサーバーをちょくちょく使用する仕様なのがkonomiだから、
その「面倒くさい」を自前でどうにか出来るなら、git cloneでソース持ってきて適宜修正して使えばいいと思う。
その「面倒くさい」をどうにもできないのにクソとか好き勝手言ってる奴は、他を使うといいと思うよ。
その「面倒くさい」を自前でどうにか出来るなら、git cloneでソース持ってきて適宜修正して使えばいいと思う。
その「面倒くさい」をどうにもできないのにクソとか好き勝手言ってる奴は、他を使うといいと思うよ。
754名無しさん@編集中 (ワッチョイW bf17-BzT0)
2023/12/15(金) 10:57:35.93ID:H2eSmZv60 本人降臨乙
誰も面倒くさいなんて言ってない
誰も面倒くさいなんて言ってない
755名無しさん@編集中 (スップ Sd3f-axnA)
2023/12/15(金) 11:12:04.42ID:lg4Yb1mJd756名無しさん@編集中 (ワッチョイ 9fad-K3L9)
2023/12/15(金) 11:22:19.93ID:K2dg/Qdl0 自分もakebi削除するように弄ってる
トンネル掘っちゃえばどこでもlocalhostなんだから複雑怪奇な仕組みはいらない
そんぐらいの知識TS抜くやつらなら余裕であるわ
トンネル掘っちゃえばどこでもlocalhostなんだから複雑怪奇な仕組みはいらない
そんぐらいの知識TS抜くやつらなら余裕であるわ
757名無しさん@編集中 (ワッチョイ 7f7c-HI/Z)
2023/12/15(金) 12:21:21.23ID:IbkuPbXg0758名無しさん@編集中 (ワッチョイ 9fad-K3L9)
2023/12/15(金) 13:02:46.32ID:K2dg/Qdl0 ここはクソをクソと言える場所なので
改修するかどうかは個人の自由として意思表明は大事だね
改修するかどうかは個人の自由として意思表明は大事だね
759名無しさん@編集中 (ワッチョイ 7f7c-HI/Z)
2023/12/15(金) 14:16:52.47ID:IbkuPbXg0 ただ外部通信してるだけでクソとか言うようなオコチャマでもインストールするだけで使えるようになることを追求して、こういう仕様にしたつくみにも一定の責任はあるか。
こういう奴らってどうせ説明置いてもオープンソースで誰でもやってることの検証が出来るようにしていても一切読まずに脊髄反射で逆切れするし。
バカはバカのまま、便利な道具を使えないままにしてやった方が逆に親切かもしれんな。
こういう奴らってどうせ説明置いてもオープンソースで誰でもやってることの検証が出来るようにしていても一切読まずに脊髄反射で逆切れするし。
バカはバカのまま、便利な道具を使えないままにしてやった方が逆に親切かもしれんな。
760名無しさん@編集中 (ワッチョイW bf6b-BzT0)
2023/12/15(金) 22:13:03.57ID:Hhw0qQRz0 自鯖を駆使して提供とか余計なお世話
OSSなのに特定の個人サーバーに知らないうちに繋ぎに行くとかスパイウェアでしかないんよ
「環境は自分で作ってね、でもうちでも提供してるから面倒ならこれ使ってね」なら誰も文句言わないのに無許可で繋ぎに行くから問題だということもわからんのか
OSSなのに特定の個人サーバーに知らないうちに繋ぎに行くとかスパイウェアでしかないんよ
「環境は自分で作ってね、でもうちでも提供してるから面倒ならこれ使ってね」なら誰も文句言わないのに無許可で繋ぎに行くから問題だということもわからんのか
761名無しさん@編集中 (ワッチョイW 9f36-axnA)
2023/12/15(金) 23:00:03.92ID:eumclItU0 お前がそれを問題だと思うのであれば自分で改変すればいい話
762名無しさん@編集中 (ワッチョイ 779e-+vja)
2023/12/15(金) 23:13:42.29ID:eE56LVvx0763名無しさん@編集中 (ワッチョイ 92ad-Lmmi)
2023/12/16(土) 00:27:34.40ID:ZcJXzT/e0 >>762
これが嫌だからakebi抜いてるんだわよ
192-168-1-11.local.konomi.tvが192.168.1.11に解決されるって建前で証明書問題を迂回してるんだけど
その気になれば解決先を変更して特定ユーザーを騙すこともCookie抜くことも自在なん
このキンタマ握られてる感よ
これが嫌だからakebi抜いてるんだわよ
192-168-1-11.local.konomi.tvが192.168.1.11に解決されるって建前で証明書問題を迂回してるんだけど
その気になれば解決先を変更して特定ユーザーを騙すこともCookie抜くことも自在なん
このキンタマ握られてる感よ
764名無しさん@編集中 (ワッチョイ c67c-DkQ9)
2023/12/16(土) 00:48:11.25ID:JA8gPBvF0765名無しさん@編集中 (ワッチョイ c67c-DkQ9)
2023/12/16(土) 01:06:42.65ID:JA8gPBvF0 >>763
この前のJaneStyleの乱みたいなことはあるから、そういう懸念があること自体は理解は出来るけど、基本、信用するしかなくない?
Chrome拡張とか結構な高頻度でEvil化するけど、防ぎようがないし。
まぁkonomiみたいに回避策があってそれが適用出来るならそれに越したことはないけど、他人がリリースしているものを使ってる限り、そこを信じないことにはいつまでも疑念が残り続けるんだし、だったら他に移ったら、と思うわ。
この前のJaneStyleの乱みたいなことはあるから、そういう懸念があること自体は理解は出来るけど、基本、信用するしかなくない?
Chrome拡張とか結構な高頻度でEvil化するけど、防ぎようがないし。
まぁkonomiみたいに回避策があってそれが適用出来るならそれに越したことはないけど、他人がリリースしているものを使ってる限り、そこを信じないことにはいつまでも疑念が残り続けるんだし、だったら他に移ったら、と思うわ。
766名無しさん@編集中 (ワッチョイ 1663-3PPy)
2023/12/16(土) 01:19:18.34ID:ZYDLcGhV0 >>763
そのリスク(作者が悪意持って仕込む)を疑い始めたらリバプロ(akebi)よりも気付きにくい本体の方が相当まずいでしょ
なんでそこまで疑う作者のexeを実行出来るのかが弱に不思議だわ
windows環境だとサービス化のためにID/PW入れて管理者権限を渡すでしょ
罠サイトに誘導される影響よりよっぽど怖いと思うんだけど
そのリスク(作者が悪意持って仕込む)を疑い始めたらリバプロ(akebi)よりも気付きにくい本体の方が相当まずいでしょ
なんでそこまで疑う作者のexeを実行出来るのかが弱に不思議だわ
windows環境だとサービス化のためにID/PW入れて管理者権限を渡すでしょ
罠サイトに誘導される影響よりよっぽど怖いと思うんだけど
767名無しさん@編集中 (ワッチョイ 92ad-Lmmi)
2023/12/16(土) 01:20:07.45ID:ZcJXzT/e0 >>765
信じると一言でいっても程度があるし根拠もなくもたれかかる理由はないかなぁ。防げる部分は防ぎたい
個人サーバーの内情はオープンソースじゃないし
本人に悪気はなくても乗っ取られることもあるし
この界隈は警察が事情くらい聞きに来てもおかしくないことやってるわけだし。
信じると一言でいっても程度があるし根拠もなくもたれかかる理由はないかなぁ。防げる部分は防ぎたい
個人サーバーの内情はオープンソースじゃないし
本人に悪気はなくても乗っ取られることもあるし
この界隈は警察が事情くらい聞きに来てもおかしくないことやってるわけだし。
768名無しさん@編集中 (ワッチョイ 63f7-zagu)
2023/12/16(土) 02:11:56.09ID:Ooc4f+ER0■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 中国、新たなパンダ貸与に前向き 日本との共同保護「歓迎」 ★2 [蚤の市★]
- 【サッカー】UEFA-CL準決勝第1戦 アーセナル×PSG [久太郎★]
- 【ラジオ】永野芽郁、田中圭との不倫疑惑後初の『ANNX』で謝罪「誤解を招くような行動…反省」「本当にごめんなさい」★10 [Ailuropoda melanoleuca★]
- 「水道水で食中毒」14人が下痢や腹痛などの症状を訴え 「カンピロバクター」を検出 群馬・神流町 [少考さん★]
- 【スマホ認知症】予備軍1000万人か?長時間スマホ使用で脳が“ゴミ屋敷”に…記憶だけでなくコミュニケーションにも影響 [パンナ・コッタ★]
- 頼みの新米に異変 干上がる田んぼに…枯れ始める苗 コメ農家悲鳴「心折れそう」 ★2 [ぐれ★]
- ドイツ次期首相、貿易不均衡是正ではなく「関税ゼロ」提案へ [399259198]
- 識者「 “男が産めるのウンコだけ” が『効く』ようになったのは、弱者男性から余裕が失われたから」 [932029429]
- 橋下徹さん「政治家は白票が怖い。白票で抗議するのも最後の手段」とテレビで持論を展開 [545512288]
- 今日休みじゃない奴wwwwww [543236886]
- 【朗報】Gジェネレーションエターナルサービス開始数日で覇権ガチャを出してしまうwww
- 日本人、大谷翔平を忘れ始める [402859164]