CloudflareのArgo Tunnelがまさにこんな感じだ。Argo TunnelはOrigin側のサーバにcloudflaredというdaemonを稼働させる必要があるが、それを汎用的にするのはよさそう。気になるのは偽装Origin対策と接続先Originがない場合のfallbackだな。
---
逆向きに接続する Reverse HTTP Transport の仕様 - ASnoKaze blog
https://asnokaze.hatenablog.com/entry/2023/07/18/003410
#bookmarks
About
RHELをサポート対象としているサードパーティのソフトウェアがそのまま動くというのがRHEL互換を利用するメリットとの認識だけど、サードパーティ的にABI互換なら大丈夫と言えるかといえば怪しいところではある。
---
AlmaLinux、今後はRed Hat Enterprise LinuxのABI互換を目指すと発表。これまでの「バグまでRHEL互換」の路線を変更
https://www.publickey1.jp/blog/23/almalinuxred_hat_enterprise_linuxabirhel.html
#bookmarks
ABI互換は維持。Oracle Linuxが謳ってたのもABI互換だった気がする。
---
AlmaLinux、RHELとの1:1互換性の提供を目指さない事を発表 | ソフトアンテナ
https://softantenna.com/blog/almalinux-rhel/
#bookmarks
WebSocketを使用しているが故にというところではある。なるほどですね。
---
ウン十万接続のALB SSL証明書を平和に更新したい - Nature Engineering Blog
https://engineering.nature.global/entry/2023/07/14/112148
#bookmarks
握力王の新沼大樹氏もプログラマーだしな。やるか(やるとは言ってない
---
「ITエンジニアこそ筋トレをやるべき理由 徹底解説(With Google Cloud)」というタイトルで登壇しました。 #devio2023 | DevelopersIO
https://dev.classmethod.jp/articles/it-musles-google-cloud/
#bookmarks
そう、journaldのログを永続化すると容量が問題になりやすいよね。わかる。
---
journald のログを永続化したい | SIOS Tech. Lab
https://tech-lab.sios.jp/archives/35024
#bookmarks
lsmem知らなかった。へー。util-linuxパッケージに含まれてる。あとは/var/log/dmesgを読むとかだな。dmesgコマンドはsudoが必要。
---
得体の知れないLinux PCやサーバーのハードウェアを調査する - Qiita
https://qiita.com/stLuciano/items/0d467a1a8cadad8955c9
#bookmarks
わいわい
---
Govulncheck v1.0.0 is released! - The Go Programming Language
https://go.dev/blog/govulncheck
#bookmarks
ssh越しの引数展開が謎すぎる件。厳しい。
---
SSH might surprise you — in all the wrong ways
https://blog.devops.dev/ssh-might-surprise-you-in-all-the-wrong-ways-a5926d11ff11
#bookmarks
macOSのコンピュータ名はデフォルトだと ユーザ名-no-macbook-pro.local とかになるので、mDNSで総当たり攻撃をおこなうことでユーザ名を推測することができる。あーそうね。PoCがgithubで公開されてたが日本語の-no-は未対応だった
---
Demo: Brute-forcing a macOS user’s real name from a browser using mDNS
https://fingerprint.com/blog/apple-macos-mdns-brute-force/
#bookmarks