JWT 認証のメリットとセキュリティトレードオフの私感

2018/9/25追記: https://gist.github.com/issm/63889b931b8c658f23634070b64f8b23 も参考になるかも。 あと、以下の議論は『セッション』の意味するところに認識違いがあるのかもしれない(認証継続の意味でのセッションと、ステート保持機構としてのセッショ…

ESXi のパスワードにアンダーバー ( _ ) を入れてはまったら

ESXi 触ってみたんですよ。それで、アンダーバーを含んだパスワードを指定したんですね。 そしたらなんか DCUI にはそのパスワードでログインできるものの Web Client にログインできないという状態になりまして。Login Name の部分を使って入力具合を確認す…

IE11 で Java applet が動かない場合

64bitの Windows 環境で最新の Java を入れていても 「表示中のページは Java を使用しています」と出て、インターネットオプションやらコントロールパネルの Java 設定を弄っても効果が無い場合、32bit版のJREを入れると動くかもしれない。http://did2memo.…

VyOS と PPPoE と MSS clamp の設定と

先に結論。 VyOS で MSS 制限設定入れる場合、そのトラフィックが出入りする全インタフェース に set policy route しないといけない。(VyOS 1.1.7時点) ※2019-03-21 PPPoEインタフェースのみでMSS制限する方法書きました → https://naga-sawa.hatenablog.co…

プライマリDNSの設定からセカンダリDNSの設定を起こす

CentOS 7.3 BIND chroot 環境 でのプライマリサーバの設定ファイルから セカンダリサーバの設定を作る方法。1. プライマリサーバの named.conf をセカンダリサーバにコピーする。 2. named.conf の allow-transfer を none にする。 allow-transfer { none; …

エラー 766: 証明書が見つかりませんでした。

L2TP/IPSec で VPN 接続しようとしたときに出るエラー。 IPSec の Pre Shared Key の設定、忘れてませんか?

「Java(TM) Platform SE binary は動作を停止しました」 Avast 環境での対処

「Java(TM) Platform SE binary は動作を停止しました」が出て java -version も動かない場合 環境 Windows7 Pro 64bit JDK8 64bit Avast Avast の挙動監視シールドが C:\ProgramData\Oracle\Java\javapath\java*.exe の実行にちょっかい出しているのが原因…

RaspberryPi で tagged VLAN を扱う

Raspbian jessie で 802.1Q のタグVLANを扱うインタフェースの設定方法について。vlan パッケージをインストールする。 lsmod | grep 8021q して 8021q が既にいればこの手順は基本不要。 $ sudo apt-get install vlan $ sudo modprobe 8021q $ sudo su # ec…

IPアドレスを持たないインタフェースの作り方 Raspbian jessie

Raspberry Pi with Raspbian jessie を使って PacketiX のブリッジ用とか Sniffing 用とかの IP アドレスの無いインタフェースの作り方。追記: 参考2 を見ていると、 /etc/dhcpcd.conf に denyinterfaces eth1 を書くだけで済むかもしれない(未検証)/etc/d…

YAMAHA RTXシリーズ DHCP オプションを複数指定するには

リファレンス15.1.8 DHCP オプションの設定によると、 dhcp scope option の構文は、 dhcp scope option scope_num option=value の通りで、構文的には option=value が 1 コだけに見えるが、実際にはスペース区切りで option=value を複数指定可能。DHCP で…

シェル上から Raspberry Pi 2 と Raspberry Pi 3 を見分ける方法

Raspbian のシェル上から Raspberry Pi 2 と Raspberry Pi 3 を見分ける方法。テンポラリな実験のつもりで Raspberry Pi 2 と 3 が混在した環境を DHCP ベースで作ってしまった後で、「いまログインしてるのって 2 だっけ? 3 だっけ?」となった時用。試し…

メールサイズで転送処理を変更するprocmailレシピ

転送先の許容サイズに制限がある場合用。30KB より小さい場合だけ転送する。 :0 c * < 30000 !(転送先アドレス)30KB より大きい場合は転送するのはメールヘッダだけにする(小さい場合は全文転送)。 :0 hc * > 30000 !(転送先アドレス) :0 c * < 30001 !(転…

ping: sendmsg: Operation not permitted

Ubuntu の ufw で外向き通信を $ ufw default deny outgoingとデフォルト禁止に固めてる場合に ping すると Operation not permitted が出て ping 通らない問題。 $ ping 192.168.1.1 PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data. ping: sendmsg: …

x264 の 64bit バイナリを Windows 上でビルドする 2017

先トピでの x264 の 64bit 版を作る場合はこちら。 先トピを書いた後に試してみたら 64bit 版もほぼ同手順でできたので。基本は先トピと同じなので、違う点のみの記載です。 msys2 の準備 展開した先の mingw64.exe を実行する。ビルドに必要なパッケージの…

x264 を Windows 上でビルドする 2017

以前の環境(1, 2, 3, 4)で x264 のコンパイルが出来なくなってしまったので、 2017/9/10 時点でのビルド環境を作り直しました。 だいたい 2017-05-21 d2b5f4873e x86: Change assembler from yasm to nasm のコミットせい(AVX512対応のためアセンブラがyasm…

Git for Windows のエディタ (vim) でログが文字化けする問題

解決策 ユーザー・プロファイル・フォルダ %USERPROFILE% に .vimrc ファイルを作成し、以 下の 1 行を書いておく。 set encoding=utf-8 現象と経緯 コマンドラインから -m オプションでコミットメッセージを指定してコミットする。 >git commit -m "* 実験"…

Firefox 55 で使えなくなったMakeLink の代わり → FireLink

Firefox 55 で使えなくなってた Make Link に代わって FireLink が使えそう。リンクコピー時に通知がでたり、複数タブをまとめてリンク化したりと Make Link 比で高機能化するのでシンプル命って人には向かないかもしれない。

Firefox 55 で使えなくなった The Addon Bar の代わり → Status-4-Evar

Firefox 55 で使えなくなった The Addon Bar (Restored) の代用アドオンとして Status-4-Evar を見つけた。 S4Eはこの 8/20 の更新で対応した模様。自分の用途の範囲(アドオンアイコンをポチポチ置く)では The Addon Bar と同様に使えてる。Firefox 55 で…

RTX5000 に ssh 接続できないバグ?

ファームウェア Rev.14.00.21 で遭遇。 Rev.14.00.22 に更新したら出なくなった。ssh で接続して、ユーザ名とパスワードを入れるところまでは進むものの、 その後うんともすんとも言わなくなる。 login as: hogehoge(ッターン) manager@192.168.1.1's passwo…

ITPRPTECH Media Wave HD Pro RED のレビュー

修正 2018/3/10 2017/9/2 公開のアップデートファームでCIFSサポートが改善されていたので、各所修正しました 以下本文 『メディアプレイヤー、NAS、外付ストレージの最強3in1』を謳う Media Wave HD Pro RED を手 に入れたのでレビュー。 残念ながら狙って…

nu board JABARAN を手に入れた。

設計やら何やらするときや打ち合わせやらでのアイデア練りまとめ用にnu boardのJABARANを買った。 練り練り中はうだうだ考えながら書いて、書いては考え整理して修正して〜の繰り返しだから、やっぱり ホワイトボード的なのがいいよねと。現行モデルはそのま…

YAMAHA RTX1210 で作るゲストセグメント有り小規模ネットワーク

YAMAHA RTX1210 でちっちゃいネットワーク作る機会があったのでメモ。論理構成は次の図の通り。 各セグメントの用途とセグメント間の接続要件は以下の通り。 外部接続セグメント 10.0.0.0/24 インターネットに出て行くための上流セグメント。Untrustゾーン …

Schedule Watcher Ver5.62 に祝日データ(山の日)を追加する

Schedule Watcher Ver5.62.160514 に2016年から追加されてた祝日 8/11 山の日を追加する方法。Holiday.dat に 8112016 000山の日 を追記する。 海の日の後あたりがいいでしょう。 固定長フォーマットなので先頭や途中の半角スペースを省略しないように。追記…

Java (JCE) で AES 暗号化するときの PKCS#5 の実態は PKCS#7 なのか?

結論 JCE (Java Cryptography Extension) の AES/CBC/PKCS5Padding のパディングは、実際には PKCS#7 でパディングしている。 (少なくとも Oracle Java8_141 環境下では) 経緯 Java で AES 暗号化を扱う機会があり、ググっていたところ AES/CBC/PKCS5Padding…

暑くなってきたしメントールスプレーでも作ろうか

本題 ハッカ油じゃなくて純正スースー成分のメントールでスプレー作ろう。 ハッカ油スプレー作ってたけど、猫の都合で念のため素材変更ですよと。 用意するもの 原材料 メントールクリスタル(量があるので1夏2夏分は余裕かと) 無水or消毒用アルコール(水…

なぜクレジットカード払いを使わないのか? → 主に管理が手間だから

カードを持ってるのに現金払いを好んで使う30代の友人に、その理由を聞いてみた。『なぜクレジットカード払いを使わないのか?』 - クレジットカードの読みもの を読んでの感想文。 よく言われるクレジットカード払いのメリットは 現金の支払いは基本的に後…

XBee 送信ステータス 0x26 の意味

XBee でブロードキャスト送信していると、その送信ステータスで 0x26 が返ることがあるんですよ。公式リファレンス によると、 0x26 = Broadcast source failed to hear a neighbor relay the message ということで、ご近所がリレーしたメッセージが聞こえな…

XBeeの通信チャンネルの指定の仕方

2016/9/12 修正 当初 S2C で ch 26 が使えないとしてましたが対応しているようです。 XBee and XBee-PRO ZigBee RF Modules - Digi International Channels, Zigbee - Digi Developer 元記事 XBee ついでなので、XBee ZB S2C が使う通信チャンネルの指定の仕…

Arduino + XBeeシールド + XBee で勝手にリセット

Arduino + XBee ZB S2C で遊んでて、時々勝手に Arduino がリセットするので何故だ、ということで。結論を先に書くと、XBee のハードフロー制御動作と XBee シールドの回路の影響で、フロー制御がかかるとリセットしますよというお話。 環境は Arduino Uno R…

CentOS7 の USB インストール

1. 公式サイトから Minimal の iso をダウンロードしてくる。 2. DD for Windows - Tech Info を使い、1. でダウンロードした iso を USBフラッシュメモリに書き込む 3. USB メモリをつっこんでターゲットを起動するNetInstall イメージを使うと、ダウンロー…