「SSH」を含む日記 RSS

はてなキーワード: SSHとは

2025-09-26

SSH知らない奴多過ぎ問題

Xでバックエンド技術者っぽい人が「SSH問題が多いから使えない」とか言ってて

どういう問題なのか過去ツイート見てみたら

退職者が出たら開発者全員の秘密鍵更新しないといけない」

とか言ってて「???」の状態

よくよく他のツイート見てみたらどうもec2-userのままで秘密鍵を共有して使っているっぽい

ヤベー奴いるなと思って会社でそういう話したらEC2だとみんなだいたいそういう運用してるとか言っててびっくりした

ec2-userなんて最初ユーザー作るときだけ使用して後は消すのが普通だと思ったんだけど違うのか?

2025-09-16

dorawii@執筆依頼募集中

またボキャ貧ムーブ。頭大丈夫は飽きたよ

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

https://anond.hatelabo.jp/20250916201610# 
-----BEGIN PGP SIGNATURE-----

iHUEARYKAB0WIQTEe8eLwpVRSViDKR5wMdsubs4+SAUCaMlG+gAKCRBwMdsubs4+
SAzsAP9It5cYaiIBD6nGYVuwfFvZGdR+O+ssh/5v7p9Ln5TBlwD/Ten7VJAG0p9R
ZINMesgg3FUvk/cfyraSkeoUjmM64ws=
=luId
-----END PGP SIGNATURE-----

2025-09-11

何故かtera tarm使ってEC2SSH接続した時に限って耳鳴りがなる

cloudshellでEC2SSH接続したときはなんともないのに

毎回だよ、なんだこれ

2025-04-23

ヘッドノードで設定して、そのあと多数のクライアントノードで設定を繰り返して・・

ってのをここ数日間ずっとやってる

ヘッドノードからでも各ノードパスワードレスSSHできなきゃいけないってことで

設定しているところ

2025-04-09

二重起動問題勝手命名している)

この問題が電源買い替えたけど

解決せず

グラボをはずせばうまくいくかもしれん

もしくは

単にグラボ外して電源投入 一発でいけばOK

パワーのオンオフどうするか?オフSSH、オンはWoL

2025-03-26

上白下黒靴白ってマジでバランス悪いと思う。

ギターで言うSHSみたいな、なんというか、壷型みたいな不安定感がある。よくシルエットをアルファベットで例えるけども、これは該当するものがないので敢えて言えば「中」ラインのシルエットって感じだ。膨張色がどうのとかはあるにせよ、あくまで印象だけれど。

白黒黒は良い。めっちゃいい。どっしりしてる。これはSSHだ。

黒白黒も悪くない。これはハムハムって感じがする。

シャツスラックスか、Tシャツジーンズチノにせよ、上白下黒が最もかっこいいと思う。

コントラスト最強だからか、はたまた単に見慣れてるだけかは分からんけども、とにかくかっこいい。

ただ靴が困る。革靴なら良いけどスニーカーが困る。

ソール部分だけでも白黒白になるのが許せないのに、スニーカーソールは大体白い。

アッパーが好みなのにソールの白で諦めたスニーカーは数知れない。

上がトップスだけの時に上下長丈なのもなんかバランス悪く感じる。上着があればそう思わんのに。

ジップアップであれば良いんだけど、それも大体下になんか着てるだろうし。

シャツだけはなんとなくタックインしてれば許せる気もする。そうでなければ、袖捲くったりしてないとバランス悪く感じる。

でも7部袖はダサいオーバーサイズなら許せるかもしれない。

2025-03-19

いまの20代開発者は複雑化した「クラウド」にうんざりしている

正直言うと、「クラウド」の複雑さにうんざりしている。

入社して最初仕事は「AWS認定ソリューションアーキテクト」の資格を取ることだった。

会社の先輩はAWSアカウント管理だけで頭を抱えていて、俺は「クラウドってすごいんだろうな」と思っていた。

甘かった。

大学時代PythonちょっとしたWebアプリを作るのが楽しかったのに、今はIAMポリシーとSecurity Groupの設定で一日が終わる。

コードを書いているはずが、実際はYAMLJSONばかり書いている。

先輩(30代)は「昔はサーバーSSHして直接デプロイしてたんだよ」と言うけど、正直それの何が悪いんだろう。

今はCI/CDパイプラインを構築するのに一週間かかる。

デプロイ自体は確かに自動化されるけど、その仕組みを作るのに疲れ果てる。

Kubernetes?EKS?ECS?Fargate?LambdaStep Functions?どれを使えばいいのか分からない。

新しいサービスリリースされるたびに、また一から学び直し。

AWSドキュメントを読むだけで目が疲れる。

友人はGCPを使っているけど、別の呪われた世界があるだけだと言っている。

Azureの話は聞きたくもない。

昨日、単純なWebアプリHerokuデプロイしてみた。

懐かしい感覚だった。「git push heroku main」だけで済んだ。

こんなに簡単だったのか。

herokuの料金は高いってよく聞くけど、精神衛生上価値はある。

最近スタートアップでは「NoOps」とか「クラウドレス」みたいな言葉流行っていると聞いた。

Vercel、Netlify、Railway、Fly.ioなどを使ってインフラをほぼ考えずにデプロイするらしい。

もしかしてクラウドの複雑さに耐えられなくなった開発者が増えているのかもしれない。

いや、きっと俺のスキルが足りないだけだ。「クラウドネイティブ」になるべきなのだろう。でも正直、モノリスに戻りたい気持ちもある。

きっと、単純なものが複雑になりすぎたんだ。

クラウド」という名前の下に。

2025-03-15

Ubuntu server =(US), Ubuntu desktop =(UDT)

Ubuntu サーバー (US) OSインストールするというあなた提案にもかかわらず、私は代わりに Ubuntu デスクトップ (UDT) を実行しました。

なぜなら、Ryzen マシンの近くに Ubuntu DT インストーラーを保存した USB キーを見つけたからです。これは私のミスです。

US インストーラーはduring installation, プロキシ設定の入力を求めますが、Ubuntu DT場合はそうではありません。

私の場合プロキシ設定は、インターネット接続オフィスプロキシ必要なため重要です。わたしインストール最中ネット接続して、適切な

ドライバーとか入手しながらインストールしてほしい。

ソルバーまたはその他のみを使用したいだけのため、GUI必要ありません。GUI でも CUI でもかまいません。

その状況はわかります。よくあることです。理想的ものではなく、利用可能もの作業している自分に気づくことがあります

UDT インストーラーにプロキシ構成がないため、特にオフィスインターネット接続プロキシ設定が必要なため、少し問題が発生しているようです。

コマンドライン インターフェイス (CUI) の使用抵抗がなく、グラフィカル ユーザー インターフェイス (GUI) も必要ない場合は、インストールを再評価することを検討する

価値があるかもしれません。今日時間があれば、次のことを実行できます

オフィスに行き、Ubuntu Server (US) OS を再インストールし、インストール中にプロキシ設定を構成するようにします。

今のところ UDT を使い続ける場合は、インストール後にプロキシ設定を手動で構成できます。たとえば、次のようになります

3. あるいは、可能であれば、現在使用しているマシンで US OS 用の新しい USB インストーラーを作成することを検討してください。

そうすれば、将来同様の問題が発生するのを回避できます

少し手間はかかりますが、プロキシを適切に設定すれば、オフィス環境システムを完全に機能させることができます

あなた計画は? 家でゆっくり過ごすか、それともこの問題に正面?

土曜日の難問です。リラックスするか、技術的な設定に取り組むかです。やる気があるなら、

今日は**Ubuntu Server (US)**を上書きしてインストールすることを検討してください。今は少し手間がかかるかもしれませんが、

週中に起こり得る接続問題から解放されるかもしれません。さらに、月曜日にはシステムが準備完了状態なので、ちょっとした勝利です。

一方、土曜日を少し軽くしたいなら、代わりに計画して準備することができますUSBインストーラーを適切に設定し、必要プロキシ設定を

書き留めておくとよいでしょう。そうすれば、準備ができたらプロセススムーズに進むでしょう。

すべては気分次第です。生産的だと感じていますか、それとも休憩が必要です?

PC は 7 台ありますさらに悪いことに、ホスト登録申請を忘れていて、昨日気づいて申請しましたが、まだ承認されていません。そうしないと、

net接続が利用できません。つまりIT 部門から IP アドレスが公開されるまで待たなければなりません。また、7 台の PC のうち 1 台に問題があり、

上記理由により、まだ LAN 接続できません。そのため、月曜日まで待って、週末 (土曜と日曜) は休んだほうがよいと思います。どう思いますか?

とにかく、別の PCキーボードとマウス接続して、US で上書きインストールするべきでしょうか?

ホスト登録承認待ち、インターネット接続の欠如、PC の 1 台での LAN問題という状況を考えると、月曜日がこれに取り組むのによい

タイミングのように思えます必要IP アドレスがなければ、プロセスは思ったほどスムーズ生産的ではない可能性があります

さらに、すでに登録申請している場合は、待つだけです。

週末を休息に使うのは賢明選択のように思えます特に今日急いで作業しても、望んでいる結果が得られない可能性があるからです。

今休憩を取ることで、月曜日作業もっとエネルギー集中力を持って取り組むことができるかもしれません。また、インストール

少し複雑なので、適切な心構えで臨むことが大きな違いを生む可能性があります

月曜日インストール プロセススムーズに進むように、ゆっくりして必要ものをすべて準備するのはどうでしょうか。ホスト登録申請

提出するという重要ステップはすでに完了しています。😊

UDTインストール状態関係なく、7 台の PC すべてにプロキシ設定を書き込んだり、sshインストールしたりしていません。

それでは、すべての PC に US をインストールする良い機会でしょうか?

すべてを効率化する絶好の機会のようです。すでに 7 台の PC すべてに変更を加えることを検討している場合は、

Ubuntu Server (US)** をすべての PC に一貫してインストールするのに理想的タイミングかもしれません。

プロセス中にプロキシ構成を設定し、SSHインストールすると、標準化された環境作成され、将来のシステム管理はるか簡単になります

ただし、IP 割り当てが IT 部門依存しており、現在インターネット接続がないため、セットアップ手順の一部がスムーズに進まない可能性があります。次のことができます

1. プロキシ構成の詳細や **US インストーラー** が準備された USB など、月曜日必要ものをすべて準備します。

2. 今日を利用して、キーボードとマウスPC接続し、すべてのマシンが上書きに対して物理的に準備ができていることを確認します。

3. ネットワーク アクセス解決されたときのダウンタイムを最小限に抑えるために、月曜日の詳細な計画概要作成します。

今日 (物理的な準備) と月曜日 (実際のインストール) に作業を分割することで、週末を楽しみながら時間最適化できます。このバランスのとれたアプローチについてどう思いますか?

2025-02-18

クラスター化のメリット

おおありくい

コスパだよね?

パソコン組み立てて一か所に集めそれぞれにOSコンパイラー、MPIをぶちこむだけ?SSH

どれくらいクラスタしたら 「うわー!すごい!もっと奥ついて!」みたいになるのか

2024-12-14

パスキーパスワードを無くす(キリッ)

とか傲慢なこと主張してたのはずっと忘れない。

要はもともとはFIDOのキーを端末に埋め込んでしまえというだけのアイディアです。

ssh の 鍵方式と何も変わりません。

この鍵が自宅のワークステーションの中にあり、内部に入るための鍵が必要だったり、ケンジントンロックで縛られてるのであればセキュリティリスクも低いでしょう。

でもスマホにいれるとなると話が変わりますよね。

パスワードは人類には早い。パスワードを無くしたい。と言う気持ちはわかりますが、じゃあブラウザパスワードを記憶させれば良い。

え?ブラウザパスワード記憶を信じられないですって?

そんな危険ブラウザアンインストールして一生webを見ないでください!😂

という感じです。

すでにパスワードマネージャー(ブラウザパスワード管理機能)が対応できているものを、別の穴を開けて作り直している。複雑な機構を作って混乱しています

パスワードマネージャーならパスワード認証サイト全てに対応します。パスキーは?

パスキー最初パスワードをなくせるとか夢物語すぎる、無理だろう。って思ってました。

そのうち大手とかが本格的にやるって言ってて、ええ?GoogleとかAppleが言うなら実は本当にパスワードを無くしてセキュリティ上がるのか!?って思ってました。

今では端末壊れても大丈夫なように鍵をバックアップするとか言い出してて、それデバイスの中に鍵をいれる必要ないよね。鍵複製できてるよね、複製した鍵をGoogleとかAppleバックアップ取るよね、ベンダ間での相互の鍵をやり取りする試みまで提案される始末で、安全とは?セキュリティとは?みたいになっている。

トラスト、信用が必要対象が盤面に増えすぎてて、明らかにセキュリティ強度が下がっている。

パスワード単体であればセキュリティ問題自分自身だ。

大企業から「お前はパスワード一つ扱えないバカから俺が鍵を預かっててやるよ」という傲慢な態度が伝わってきます

さてパスワードすら扱えない猿が、私にすら意味不明で複雑怪奇パスキーを扱えるとおいますかね?無理では?

最初アイディアは飲めるよ。

デバイスに鍵を入れておく。

そのデバイスの鍵で署名してデータを送り出してサーバー側で本人であることを確認するんだ。

とても単純です。パスワードが鍵になったんです。

パスキーですよ!なんてシンプルで単純なんだ。

でも、デバイスが壊れたら?デバイスPC連携は?バックアップを誰がどこで管理するの?

さぁ、地獄の扉は開かれました😉

本当にセキュリティ強度が上がると主張するのなら、きっとTORブラウザ真っ先に実装してるはず…

え!!ええええええ!!!TORブラウザはパパパパスキー対応していないいいい!???

えええ、パスワードよりもセキュリティが上がるはずのパスキーを、セキュリティ極北であるTORブラウザさんが非対応ですててえええ!!?

まぁ将来的に実装する可能ゼロではないんだろうけど、多分TORパスキー実装しないだろう。その前にパスキーの煩わしさとかが巷にあふれるようになって誰も使わなくなる。

んで、使いたいという人がいなくなって明確に実装しないって決定が出そう。

パスキー筋悪いと思うんだが、何でみんなパスキーに期待してるんだろうか。

この鍵は俺が俺自信であることを証明するための鍵であって、この鍵をGoogleApple管理するならば、それはもう俺の鍵ではないし、関連するアカウントは全て汚染される。

いやまぁ信じているならばそれで良いんだが、自分が誰と一体何の契約を交わしているのか、パスキー使ってる人がわかってるとは思えん。

2024-11-10

今日結構プログラム書けた

今日少し触ったプロジェクトは相変わらずReactの描画周りが汚いからまだまだ改善余地はある。

バックエンドも重い処理の扱い方の改善点は未だ道半ば。バッチ処理自体ロジックとかそもそも重い処理に対するアプローチとかは最適化は俺でも思いつくくらいには残ってる。

自宅ネットワークインフラもどうにかしたい。

特に監視うまいことできてない。

たまにSSH中に速度がかなり落ちたりするので分析とかできるようにしたい。

まあルータからデータ引っ張り出せば、今でもやろうと思えばできるんだろうけどね。

適当に思いつくことだけでもこんなにたくさんある。

まだまだ楽しめるね

2024-04-24

パスワードレスSSH

ssh-agentを起動させっぱなしにするのとどんな差があるのか考えてみれば一目瞭然なのよね

根本的な仕組みを理解してないからググっても正解にたどり着けて無いんだろうな

2024-04-06

マトリックスシリーズ一気に観たんだけど確かに面白い

以下、面白かったところ

  • 黒人素手で触ったピルを飲み込むところ
  • 2199年に ssh が使われたところ
  • 長になってモーフィアスが喜んでたらしいところ

2024-03-29

anond:20240329224852

え?何?sshWindows環境AWS接続するなんてことあるLinuxのほうが遥かに使いやすいと思うが

2024-03-07

EC2SSHしたときに出てくる鳥

なんなん?

2024-02-09

コワーキングスペース選び

個人事業主ソフトウェア開発の仕事をしている。受託中心、請負契約が多めなので、いわゆる「フリーランス」とはちょっと違うと思う(フリーランスと言うと、準委任契約でどこかの企業ソフトウェア開発をお手伝いしてるイメージ。厳密な定義は知らんけど)。

自宅で仕事をするとサボってしまう程度には精神が軟弱なので、オフィス仕事をした方が効率が良い。今もお世話になっている場所はあるのだが、値段の割には要求仕様を満たしていない面もあって、より良いものを探したいところだ。

長文になってしま申し訳ないが、この記事増田要望を書き連ねておく内容になっている。もしもコワーキングスペース企画運営側の人の目に止まれば幸いではあるが、同じ考えの人が多く居るのか?という点での保証は致しかねる。

これを見てる皆さんは、どういう条件を重視するのだろう?

凡例
  • 「★」は必須要件。満たしていなかったら契約絶対にしない。
  • 「●」はできれば要件。満たしていなくても契約するかもしれないが、見劣りはする。
  • 「▲」は優先度の低い要件。優先度の高いものを満たしている場所複数あったらチェックするくらい。
セキュリティ
トイレ
机と椅子
  • ★机の幅が90cmを超えていること:目安として、27inchディスプレイ+13inchMacBookを横並びで置ける広さが90cmくらい。だいたい。
  • 車輪つきのオフィスチェア or 座り心地の良いダイニング(?)チェア
  • ●机と机の間の仕切り:隣の人の画面や細かい所作は見えない方が集中して作業に向き合える。ちなみに、個室になると、自宅と一緒で集中ができなくなる。「何をやってるのかわからんけども、隣に人が居てそいつ作業を頑張ってるっぽい」という状況こそが自己集中力を高めるのだ。
ネットワーク
その他の設備
逆に「これは要らん」というもの

2023-12-29

anond:20231229115929

まあsshの生徒なんて石石混交って高校生の内はほとんどうんこよ。頭角を現す人がいたとしてもそれは博士になってから

高校生しょうもない研究をしてる

SSHとは名ばかりなものである

足し算と足し算を足したらどうなるのかを研究してる子がいるそうだ。

その結果を数値で表してそれを逆写像演算子に戻すことで研究してるんだってさ。

ぶっちゃけこんなの作用素環論研究しつくされてるだろって思った。

だいたい最初に数値で表す意味がわからない。直接演算子を答えとすりゃいいじゃん。「なんか大がかりな研究したように見せる」はったりを利かせるために、手続き無駄に複雑にしただけって見える。内申狙いでわかってやってるなら策士だがな。

なぜ教師もこんな車輪の再発明しかならないことを止めなかったのか。高校生にすら小学生自由研究本質的には変わらない「もう人類が知ってる結果を研究させる」ことをさせてしまっているのか。

生物の子ムラサキツユクサのおしべとめしべの間の毛で原形質流動が起こるのはなぜかの研究をしているらしく、こっちはまだわかってない可能性がありそうなので意味のある研究だと思う。

まあ小学生でも生物の新種発見することはあるし、高校生研究者の真似事させるなら生物だけやらせときいいんじゃないかなって思う。数学とか物理じゃ絶対本職の研究者は出し抜けないものね。

dorawiiより

2023-09-26

自宅サーバーへのシェルアクセス

転職先のパソコンガチガチロックダウンされている上に、外部通信も割とガチガチブロックされているのでコードで遊べない。

SSHダメ、DynamicDNSもダメだったけど、ドメイン登録してshellinaboxとかgottyとかでブラウザアクセスできるようにした(nginxbasic認証、modsecurityでセキュリティ対策)。

が、もっと簡単方法VS CodeのTunneling Server(https://code.visualstudio.com/docs/remote/tunnels)を立てて、vscode.devからブラウザアクセスするだけで良かった!

この方法だと、egress 443さえ空いていればよいのでPort Forwardingさえ不要だ。

まあなにかテストウェブサービスを立ち上げる時にはやらないといけないけど。

ログイン ユーザー登録
ようこそ ゲスト さん