Let’s encryptでおウチサーバーの証明書取得

家のサーバーは X server のDNS設定をいじるスクリプトを組んで、サブドメインである irc.noizumi.orgが家のIPアドレスを向くようにDDNSモドキになっている。

HTTPは、監視カメラの zoneminder を外から見れるように元々、ルーターでポート10080番→80番としていて、加えてAUTH DIGESTを掛けているから、外から見放題にはなってなかった。

さて、果たしてポート80番が解放されている必要のある Let’s encrypt で、DIGEST認証が掛かっている httpd の証明書が作れるのか?
まあ、作れるのでこの記事を書いている訳だが 🙂

Let’s encryptは外部からアクセス可能かの判定に、/.well-known ってディレクトリを掘って、そこのファイルを外部から読み出し可能かどうかで、証明書作成者がドメインを使用可能で、有効かを判定している。

ちなみに、もう一つの懸念事項として、Let’s encrypt の certbot が動いているマシンから irc.noizumi.org にアクセスする場合、ルーターが IP masquerade を使用していて、繋げられないというのがある。

確か、iptables になって、POSTROUTING を使用すれば、LANからルーターが接続したPPPoEのグローバルIPアドレスに接続しても、いい感じにプライベートアドレスに変換してアクセス可能にできたはずなのだが、安物ルーターだと仕方がないか。

話はそれたが、DIGEST認証に穴を作って、/.well-known/* のアクセスがあったら、認証しないという設定にしてやる。

[/etc/apache2/conf-available/auth_digest.conf]

他にも .htdigest ファイルを作ってるけど、それは割愛。

# a2enconf auth_digest で有効化
わしの場合は元々有効になっているので、auth_digest.conf を弄るだけ。

そして、サーバーへ Let’s encrypt をインストール
# apt install certbot python-certbot-apache

# certbot –apache

参考:Certbot を使い3分で無料の SSL 証明書を取得する

nginx を apache に読み替えて設定。幸い、certbot から直接 irc.noizumi.org へのアクセスは無いようで、問題なく設定できた。

証明書の確認や、自動更新、テストなどは次のサイトが参考になる。

参考:Let’sEncryptの取得&自動更新設定してみた

さすがプロだけあって、論理的で分かりやすい。

ついでに、irc もSSLを稼働。ngircd の設定にちょっと躓いたりもしたが、

[Global]
Ports = 6667

[SSL]
CertFile = /etc/ngircd/cert/fullchain.pem
KeyFile = /etc/ngircd/cert/privkey.pem
Ports = 6697, 9999

を追加する事でいけた。
ルーターのポートフォワードは、非SSLが6667、SSLが6697で、9999はフォワードしてないので、外部からは繋げられない。

Let’s encryptが作成した証明書ファイルは、所有者が root:root で、privkey.pem は root 権限のみ読めるファイルなので、ircの権限で動作するngircdには読む事ができない。

そこで、/etc/ngircd/cert にコピーして、irc:irc の所有者にした。

証明書の自動更新の設定もしたが、ngircd の証明書もコピーするようにしてある。cp の上書きなので、所有者の再設定をしなくてもいいはず。

日本の攻撃に日本が被害…輸出規制から1年、韓国の驚くべき変化(1) | Joongang Ilbo | 中央日報

◆フッ化水素の国産化成功…100%代替

まず、日本の輸出規制から1年で材料・部品・装備の国産化成果が次々と出てきている。SKマテリアルズは海外依存度が100%だった気体フッ化水素の国産化に成功したと17日、発表した。すでに純度99.999%の量産を始めたし、年間15トン規模で始め、今後3年内に国産化率を70%まで引き上げる計画だ。フッ化水素は半導体基板であるシリコンウェハーに描かれた回路図にしたがって基板を削っるエッチング工程に使われる。

情報源: 日本の攻撃に日本が被害…輸出規制から1年、韓国の驚くべき変化(1) | Joongang Ilbo | 中央日報

へー。良かったな。二度とこっち見んな(笑)

日本のフッ化水素の純度はトゥエルブナインと呼ばれる 99.9999999999%だけど、ファイブナインの99.999%の純度ごときで既に日本を越えた気でいるみたいですよ 🙂

桁で言っても半分以下で、精度で言えば1,000万倍違うんだが、分かるかな?分かんねーだろーなあ。

元々そのあたりの純度なら支那から輸入してたんだからわざわざ作らなくても支那から輸入しとけばいいのに。

どうせ、一年後には「コストが掛かりすぎて高くて使えない」って事になってそうだねえ。

まあ、「お前ら損してるぞ!早く輸出制限解除しないと間に合わなくなっても知らんぞ!」ってな扇動だし、日本は「ふーん、良かったね」って態度だから、いくら煽っても無駄。

大体、NO Japanとか言って、日本製品不買しとる癖に、輸出制限を解除しろと180度違う事を抜かしとるが、買いたいのか買いたくないのかどっちやっちゅーねん。
不買するなら不買で徹底しろ。

中央日報って資本がサムスン系で、サムスンの株価釣り上げ提灯記事や、フッ化水素の煽り記事をよくやるから、気にしなくていい。

韓国与党「日本の“追加貿易報復”を予想」…素材・部品・装備戦略の「第2幕が始まる」│日韓関係│wowKora(ワウコリア)

 韓国与党“共に民主党”のキム・テニョン院内代表は今日(24日)、裁判所が日本の“戦犯企業”に対する韓国内の資産強制売却手続きを始めたことを受け「日本の追加報復時、措置が速やかになされるよう、この間の素材・部品・装備(素部装)対策推進懸案を点検・補完しなければならない」とし「与党は“素部装”産業戦略の第2幕を始める」と強調した。

情報源: 韓国与党「日本の“追加貿易報復”を予想」…素材・部品・装備戦略の「第2幕が始まる」│日韓関係│wowKora(ワウコリア)

対等に戦ってるつもりのようだが認識が甘すぎ。

もし、日韓基本条約を破るような事があれば、サンフランシスコ講和条約をベースに日韓基本条約は締結されているので、戦後秩序への挑戦と米国からみなされるだろう。

まあ、今でも「ウリ達は戦勝国ニダ」とか寝言言ってるけど、その寝言が日本でいう国連、海外でいう連合国軍にとって、どれだけ危険な事なのか認識できていないようだ。

戦後秩序への挑戦というのは、「結果が不服だから戦争でケリつけようぜ」と言ってるようなものなので、これに対する日本の制裁は最大限苛烈なものとなるだろうし、米国も黙ってはいない。

南朝鮮の息の根を止める金融制裁に踏み出す可能性が高い。

南朝鮮の銀行は信用が無いので、日本の銀行が信用状を発行する事で三角貿易により決済を行なっている。

この信用状の発行をやめてしまうと、南朝鮮は貿易できなくなる。輸出依存度5割と言われる南鮮で、輸出できなくなるという事は、国の経済規模が一挙に半分になるという事で、多くの企業の倒産と失業者の急増を招くだろう。

国民の半分が食っていけないとなると、暴動が発生して内乱状態になり、国モドキが崩壊する可能性がある。

国際条約を守れない国モドキがどのような末路を辿るのか、楽しみですねえ 🙂

日本はなぜ、韓国に一本取られたのか(毎日新聞) – Yahoo!ニュース

 日本が2019年7月に実施したこの措置をめぐる展開は、韓国側に一本取られたという感が強い。韓国は貿易管理制度についての日本の要求をすべて受け入れたけれど、日本側の本当の狙いだった徴用工問題は好転していない。そのために日本は「制度を改善しただけでは駄目だ。運用を見てからでないと判断できない」という苦しい主張をせざるをえなくなった。それを受けて韓国は、WTO提訴再開という揺さぶりをかけてきたという構図だ。

情報源: 日本はなぜ、韓国に一本取られたのか(毎日新聞) – Yahoo!ニュース

ちょっと毎日新聞の記者は頭湧いてるんじゃないか?
たとえば、「パチンコやめて来月から真面目に働きます」って言ってる奴を即信用して前みたいに優遇するなんて普通せんやろ。

「よし、来月の働きっぷりを見てから考えよう」となるのがごく当たり前の対応だと思うが、頭の腐った毎日の記者が見ると「苦しい主張」らしい。本当に頭おかしいな(笑)

 それだけに、なぜ今だったのかという疑問は残る。日本メディアの中には「日本の措置から1年となる7月1日まで待つと韓国内で批判されると恐れたのではないか」と書いている記事もあるが、本当にそうだろうか。韓国人記者から記者会見で「日本がコロナで大変な時期なのになぜ?」という疑問が出るように、今は「コロナ対応で大変な時だから」と言えば、批判もされないはずだ。青瓦台(大統領府)が「早く対応を」とせかしたようだが、その理由は分からないのである。【論説委員・澤田克己】

まあ、確かに南鮮の政府モドキ関係者が「コロナで大変な時期だからやる」って言ってたな。意味が分からんけど(笑)

朴槿恵の時も、産経新聞に裏から「謝れば許してやる」と謝罪するように言ってたらしいが、日本人をやっつける姿を見せる事で、国内の支持率を上げる事ができるからだろうな。本当に下衆な奴等だなあ 🙁

ボルトン氏の文大統領『統合失調症患者』比喩に…韓国大統領府「本人がそうなのでは」 | Joongang Ilbo | 中央日報

ジョン・ボルトン前米大統領補佐官(国家安全保障問題担当)が回顧録で、文在寅(ムン・ジェイン)大統領の韓半島(朝鮮半島)非核化構想を「統合失調症患者のような考え(Schizophrenic idea)」と低俗な表現をした。これに対し青瓦台(チョンワデ、韓国大統領府)関係者は22日、「自身(ボルトン前補佐官)が判断してみるべき問題」とし「本人(ボルトン前補佐官)がそれ(統合失調症患者)の可能性があるのではと思う」と強く反論した。

情報源: ボルトン氏の文大統領『統合失調症患者』比喩に…韓国大統領府「本人がそうなのでは」 | Joongang Ilbo | 中央日報

すごい暴言だねえ。
勿論、「青瓦台関係者」の方だよ。

ボルトンは「統合失調症のような考え」と言ったのであって、文自体を統合失調症とは言っていない。単に言ってる事がマヌケだと指摘しただけ。

翻って青瓦台関係者とやらは、ボルトンが統合失調症ではないのかと、ボルトンを直接罵倒するという極めて無礼な物言いをしている。

まあ、朝鮮人は機能文盲が多いから、この違いが分からないんだろうなあ。

文大統領、トランプ大統領に「金正恩、1年以内に非核化」…安倍首相「信じてはいけない」 | Joongang Ilbo | 中央日報

その後の日米首脳の電話会談で、安倍首相は文大統領の「過度に楽観的な観点」とは対照的に「金正恩委員長を信じてはいけない」と助言した、と紹介した。「日本は非核化と日本人拉致問題の双方で具体的な約束、あいまいでない約束を望む」と要求した。そして「トランプ大統領はオバマ大統領より強い人」とも話したという。

情報源: 文大統領、トランプ大統領に「金正恩、1年以内に非核化」…安倍首相「信じてはいけない」 | Joongang Ilbo | 中央日報

まあ、北朝鮮のやり方見てたら、核廃棄すると嘘吐いて金貰って約束破るってのが黄金パターンですからなあ。

今回もミエミエの最後に嘘吐いて金をだまし取る朝鮮人の「勝ちパターン」ができると思ってたようだが、トランプは安倍首相が居てマヌケなピエロにならなくて済んだな 🙂

「なぜ今?」 現代車が日本語ツイッターアカウント開設…再進出説も | Joongang Ilbo | 中央日報

現代車は否認しているが、世界でFCVのインフラが最も広い範囲に構築された日本市場は無視できないという見方もある。現在、FCVを商用化した自動車企業は現代車、トヨタ、ホンダだけだ。欧州市場は電気自動車が中心であり、フォルクスワーゲンは現代車と、メルセデスベンツはトヨタとそれぞれ「FCV同盟」を組んでいる。現代車、トヨタ、ホンダはすべて北米市場に注目しているが、まだFCVのインフラが不足しているのが実情だ。

情報源: 「なぜ今?」 現代車が日本語ツイッターアカウント開設…再進出説も | Joongang Ilbo | 中央日報

日本は官民挙げて水素スタンドを建設していく方針だが、南朝鮮政府モドキの建設計画はゼロ。

結局のところ、普及の鍵は燃料の安さもあるが、燃料補給のし易さが最重要だろう。その意味で日本市場は水素自動車にとって稼ぎやすい市場と言える。

だが、ヒュンダイなどの南鮮車の販売モデルは、「安いんだからある程度の不具合は当たり前」で、不具合があっても誤魔化そうとして真面目に修理しない。

米国での販売モデルがそうで、10万キロか10年保証、一台買ったらもう一台プレゼントとかやってたけど、安かろう悪かろうだからそうでもしないと売れない。そして都合が悪くなったら撤退する。

日本人はアフターサービスを重視し、いくら安いとは言え大金を払って買うものだから、少々の不具合を大目に見る事は絶対にしない。日本の消費者と南鮮車メーカーの相性は最悪と言える。

加えて、最近のヒュンダイのEVが発火事故を起こしまくりで、基本的に外国の設計を元にした組み立てはできるが、自分達で「改良」したものはほぼ全て不具合を起こし、爆発、発火、炎上など致命的な事故を起こす。

日本人が真似をするにしても、悪い所を改良してよりよい製品にするが、奴等の場合は、真似をして、元の製品の5割程度の性能が出れば満足して、「元の製品を遥かに越えた」と抜かして手抜きして事故る。

まあ、日本に参入した所で、安かろう悪かろうの品物しか作れないから、また撤退して逃げ帰るだろうな。

gpsdの長年の疑問解決

gpsdというgpsのデータを流してくれるプログラムがあるのだが、起動オプションに-G を付ければ、あらゆるネットワークインターフェースで受け付けしてくれるはずだった。

しかし、Debian 7あたりから外部から接続できなくなった。
どうやら systemd が余計な事をしてくれていて、ローカルホスト以外を受け付けないように邪魔しているようなのだが、新しく導入されたシステムなので解決方法が分からなかった。

今日、検索してやっと解決方法を見つけた

But we aren’t there yet. gpsd may be listening on all interfaces, but systemd’s hold on the socket means gpsd can’t hear anything on interfaces other than the loopback. We have to tell systemd to allow gpsd to hear other interfaces. We run systemctl edit --full gpsd.socket. Then we can edit it. After editing, the [Socket] stanza looks like so:

When you are done editing, systemctl does what it needs to do internally to preserve your changes from being over-written during upgrades. It also does the equivalent of a systemctl daemon-reload for you.

We now restart both gpsd units like so:

こんなもんわかるかボケ!

これでやっとデスクトップマシンの地図表示プログラムで、サーバーからデータを取得してGPSの現在位置を表示できる。

自宅固定だからほぼ動かないけど、測定誤差でふらふら動くから結構おもしろい。

【Raspberry PI4】設定メモ

※取り敢えず、やった事のメモなのであまり参考にならないと思う。
日本語入力
$ sudo apt install fcitx-mozc

zoneminder
$ sudo apt install apache2 mariadb-server
$ sudo mysql_secure_installation
$ sudo apt install php libapache2-mod-php php-mysql
$ sudo apt install zoneminder vlc-plugin-base

VNC
GUIの「Raspberry PIの設定」ではグレーアウトしていて変更できないので、端末からコマンドで設定。

$ sudo raspi-config
→5 Intafacing Options→P3 VNC→「はい」
/var/log/syslog で libbcm_host.so が無いと怒られる。/opt/vc/lib に存在するけど、/etc/ld.so.conf にpath追加して、ldconfig するも変わらず。

How to Install VNC on Raspberry Pi OS (64 bit)
https://www.tomshardware.com/how-to/install-vnc-raspberry-pi-os

標準の設定が使えないから、tightvncserver を入れて回避するしかないようだ

IRC
$ sudo apt install ngircd

ircbotの為にJREインストールだけど、JDK入れちゃう。
GUIはOFFにする予定なのでheadless
# apt install default-jdk-headless

以下のパッケージが新たにインストールされます:
ca-certificates-java default-jdk-headless default-jre-headless java-common
openjdk-11-jdk-headless openjdk-11-jre-headless

その他
# apt install php-xml
# apt install samba
# smbpasswd -a noizumi
# apt install ntp
# apt install gpsd gpsd-clients
# apt install bind9
# apt install exim4
# apt install cron-apt

# apt install dovecot-imapd

Mixed mbox and Maildirの設定はドキュメントの通りでOKでだった。
これでサブフォルダー掘り放題や 🙂

米国で黒人客が韓国人店員を暴行、コロナ関連の人種差別に「反対のデモしよう」|レコードチャイナ

米国では、新型コロナウイルスの感染拡大後、アジア人に対する差別に基づく犯罪行為が相次いでいるという。9日にはカリフォルニア州に住む60代の男性が、韓国人という理由で暴行を受け顔にけがを負った。

このニュースに、韓国のネットユーザーからは、「東洋人も人種差別反対のデモをしよう」と怒りの声が上がっている。

また、米国では最近、アフリカ系米国人が警察に拘束され死亡した事件が起き、抗議デモが米国内外に広がったことから「デモを起こしておきながら人種差別をするというのはどういうこと?」「韓国人は黒人から人種差別を受けたとしても、黒人の人権を守るためのデモを続けよう。その姿を見て、彼らはどう思うだろうか?」などといったコメントも。

その他、「防犯カメラに顔が映っているから、すぐに捕まると思っていたが。警察は男を探す意志がないのか?」「黒人が白人から暴行を受けると、深刻な問題として受け取られるのに、なぜ東洋人が暴行を受けてもそのようにならないの?」「この男が悪いのであって黒人が悪いわけでは決してない」などといった声も上がっている。(翻訳・編集/関)

情報源: 米国で黒人客が韓国人店員を暴行、コロナ関連の人種差別に「反対のデモしよう」|レコードチャイナ

この手のネタは翻訳されないので、不本意ながら、ソースURLを明示しないレコードチャイナを引用する。

「東洋人」じゃなくて南鮮人に対する攻撃でしょ。
南鮮メディアはこの手の事件が起こると「東洋人差別」とか書くけど、日本人に対する攻撃って余り聞かないし、認知できる件数も南鮮人が多い。

フランスの日本料理店だったかに看板に落書きされる事件があったが、あれは当時、日本が武漢肺炎感染者トップ3に入ってた時なので、アホな事やらかす奴が居ても不思議ではないなって感じ。

翻って南鮮の場合は、地価の安い黒人の貧民街に店を出して、安売りして黒人の店を駆逐し、南鮮人コロニーとして乗っ取るという普段の行ないが黒人に嫌われてる原因。

つまり、普段の下劣な行ないから、米国で嫌われているのであって、これを「東洋人差別」というのは、問題の本質を隠し、当の原因である南鮮人の下劣な行ないを正当化する意図があるとしか思えない。

フィリピンでも南鮮人が殺される事件が頻発しているが、これも過剰に「お前よりも俺が優れている」というアピールをやらずにいられない民族性故に嫌われて殺されているのだろう。

世界中の迷惑だから、半島の南側に隔離しといた方がいいね。