Figuurit: Mikuroidopolis

Kodin Ykkösen CD-hyllykkö on mitoitukseltaan kuin varta vasten tehty Nendoroidien esillepanoon.

Mikuroidopolis

Miku Hatsune Nendoroidit järjestyksessä vasemmalta oikealle, ylhäältä alas:

  • Snow Miku Yanoshii Yukiasobi (Snow Playtime) Edition (ねんどろいど ゆきみく たのしいゆきあそび・えでぃしょん) [Sapporo Winter Festival / WonFes 2011 (Winter), helmikuu 2011], n:o 150
  • Snow Miku Yukimiku Ichigoshiromuku (Strawberry White Kimono) Ver. (ねんどろいど ゆきみく いちごしろむくVer.) [WonFes 2013 (Winter), helmikuu 2013], n:o 303
  • Hatsune Miku 2.0 (ねんどろいど はつねみく 2.0) [Touko/kesäkuu 2013], juhlajulkaisu n:o 300
  • Hatsune Miku: Yukata Ver. (ねんどろいど はつねみく ゆかたVer.) [Summer Festival 2012 / Yokohama Hakkeijima Sea Paradise, syyskuu 2012], n:o 261
  • Sakura Miku (ねんどろいど さくらみく) [Maaliskuu 2013], n:o 274
  • Hatsune Miku: You Are Not Alone / Cheerful Ver. (ねんどろいど はつねみく おうえんVer.) [Hyväntekeväisyysversio; jokaisesta myydystä GSC lahjoitti ¥1000 v.2011 maanjäristyksen ja tsunamin uhrien auttamiseen, kesäkuu 2011], n:o 170

- -

English summary: various Miku Hatsune Nendoroids.

Figuurit osa 31: Shiki Ryōgi – Garan no dō (GSC)

p5rn7vb

Taisin jossain vaiheessa mainita yhdeksi figuurienkeräilyni ja kiinnostukseni kohteena olevaksi alakategoriaksi “Miekkailevat Tytöt”. Seuraavassa on nyt eräs mainitun huitoma-ase-kategorian edustava edustaja, ja kaiken lisäksi sen luonteinen tyttönen etten todellakaan välittäisi törmätä häneen pimeällä kujalla…

Hän on tietysti Shiki Ryōgi elokuvasarjasta “Kara no Kyoukai – The Garden of Sinners” (Kara no Kyōkai 空の境界), nuori ja kaunis mutta tasapainoton ja murhanhimoinen “aaveenmetsästäjä”.

KaraNoKyoukai1

KaraNoKyoukai2

Kara no Kyōkai teki minuun niin suuren vaikutuksen että tarkoituksenani on aivan lähitulevaisuudessa palata sarjaan jonkinlaisen syväanalyysin muodossa, joten en käsittele sitä sen enempää tässä. Mutta sitä, ja sarjan viimeisen osan “Mirai Fukuin” DVD- ja BluRay-julkaisua odotellessa, olkaapa hyvät: Shiki Ryōgi – Garan no dō mittakaavassa 1/7, valmistaja Good Smile Company, alkuperäinen julkaisu marraskuussa 2008 (uudelleenjulkaistu marraskuussa 2012), tuottaja/kuvanveistäjä Nanashi.

Kuvat ovat tällä kertaa galleriamuodossa.

- -

English summary: Shiki Ryōgi made by GSC, 1/7 scale, release date November 2008 (re-released November 2012), produced by Nanashi.

Figuurit osa 30: Suzumiya Haruhi Bunny Girl ver. (Daiki Kougyo) [NSFW]

“Ympyrä on sulkeutunut!”

Näin voidaan täydellä syyllä sanoa tämän Haruhi-figuurin hankinnan jälkeen… Sillä tästä kaikki alkoi; tämä on kaiken pahan alku ja juuri; tämä figuuri, juuri tämä nimenomainen Daiki Kougyon joulukuussa 2008 julkaisema Haruhi “Bunny Girl”-figuuri on yksin syypäänä siihen, että tässä nyt istun tietokoneen ääressä kirjoittamassa jostain ihme japanilaisten piirrettyjen sarjojen oheistuotenukeista…

Antakaahan kuin setä kertoo…

2000-luvun puolivälin paikkeilla kiinnostukseni animea ja muuta japanilaista popkulttuuria kohtaan oli vielä varsin laimeaa ja pinnallista. Eräänä iltana satuin tylsyyksissäni kuitenkin eksymään eräälle animefiguja ja muuta vastaavaa myyvälle sivustolle (taisi olla HLJ). Siellä sivuja selatessani törmäsin sitten tähän – silloin vielä vasta esitilattavissa olevaan – verkkosukka-Haruhiin: “No jopas on upea figuuri… Isokokoinen… Ja kitarakin vielä! Mutta kuka <piip> on tuo Haruhi josta kaikki niin meuhkaavat???” Tämä oli ensimmäinen tapaamiseni Haruhi Suzumiyan kanssa… Ja, kulunutta sanontaa käyttääkseni, loppu on historiaa.

Tämän nykyisen figuurin löytäminenkin oli melkoisten onnellisten sattumien summa. Olin jo pitemmän aikaa metsästänyt tätä eBay’sta ja muualta, mutta harvat myytävänä olevat yksilöt olivat tähän saakka olleet rajusti ylihintaisia. Hurjimmat hintapyynnöt mitä Haruhista olen nähnyt olivat yli 200 USD… Mutta runsas pari kuukautta sitten eräänä aamuna töissä aamukahvia juodessani ja tietokonetta käynnistellessäni päätin vilkaista eBay-feediäni: “Haruhi! Koskematon ja avaamaton Daiki Kougyon Haruhi, myynnissä Japanissa, ja vielä lähes samaan hintaan kuin uutena (~90 USD)!”. Jos oikein laskin aikaeron se ei ollut ehtinyt olla listattuna kuin noin puoli tuntia… Lienee tarpeetonta mainita että ostin sen saman tien!

No, historiaosuus oli sitten siinä, palataanpa itse figuuriin: eli siis Suzumiya Haruhi Bunny Girl ver., valmistaja Daiki Kougyo, julkaistu joulukuussa 2008, mittakaavaa ei ole mainittu, mutta arvelisin sen olevan jotain luokkaa 1/5-1/6, kuvanveistäjäksi on mainittu nimimerkki ‘Y otsu J’.

livealive

Musiikki on tämän figuurin pääteema: Haruhi, kitara ja kahdeksasosanuotti… Haruhin puputyttöasuhan on tässä yhteydessä tuttu The Melancholy of Haruhi Suzumiya‘n (涼宮ハルヒの憂鬱) 1.tuotantokauden ‘Live Alive‘-jaksosta. Pitänee taas kerran kuunnella “God Knows…” ja “Lost My Music”.

haruhibunny01

haruhibunny02

haruhibunny03

haruhibunny04

Haruhin verkkosukat ovat ihan oikeata kangasverkkoa, ei mitään maalattua muovia!

haruhibunny05

Haruhin kevyen musiikin kerholta ‘lainaama’ kitara Italia Mondial II on myös tarkasti toteutettu kielineen kaikkineen.

haruhibunny06

haruhibunny07

Haruhi-chan taisi olla ihan turhaan huolissaan siitä että Mikuru Asahinalla olisi isommat rinnat kuin hänellä…

haruhibunny12

haruhibunny08

haruhibunny09

Pakollinen (!) lähikuva verkkosukkiin verhotuista reisistä…

haruhibunny10

Ei varmaan sivein mahdollinen asento, mutta toisaalta Haruhin mielestä pojat ovat joka tapauksessa perunoita, joten sillä ei ehkä ole niin väliä…

haruhibunny11

Useamman vuoden siis kesti ennen kuin sain tämän puputyttö-Haruhin hankittua – mutta odotus kyllä ehdottomasti kannatti! Ehkäpä tärkein yksittäinen (mutta kallis…) hankinta jokaisen Haruhi-fanin kokoelmiin!!!

- -

English summary: Suzumiya Haruhi Bunny Girl ver. made by Daiki Kougyo, non-scale, release date December 2008, sculpted by ‘Y otsu J’

Securing WordPress with Fail2Ban

On Christmas some bored Latvian (according to whois) ‘script kid’ decided to try-and-break into one of my WordPress installations with brute force login attempts. Not a problem as such, because I had already taken precautions against such attempts, but his idiotic fooling around caused the account to become locked, preventing me from logging in!!! I had to take the server offline for about an hour or so, before I could log in myself.

I didn’t want to allow that to happen again, especially because that stupid kid continued his attacks. I started searching for ways to block the login attempts by-IP-address, and found out that it was possible to configure the (already installed) program fail2ban to protect WP logins, too. Here’s a howto about doing it the Gentoo Linux way:

The prerequisites: already working WP installation, fail2ban and rsyslog. Or in Gentoo speak:

emerge -av fail2ban rsyslog
rc-update add fail2ban default
rc-update add rsyslog default

If you have some other system logger already installed, please stop and remove it before starting rsyslog. In case you want to continue using that other syslogger, you have to figure out the exact syntax for its configuration file for yourself. I suppose because you are already running WP, you have a ‘mysql’ use-flag in your make.conf. If not, add it before typing in the above.

First, you need to add the following to the top (just after the <?php tag) of the functions.php file within the WP theme you are using.

const SYSLOG_FACILITY = LOG_LOCAL1;

add_action('wp_login_failed', 'log_failed_attempt');

function log_failed_attempt( $username ) {
    openlog( 'wordpress('.$_SERVER['HTTP_HOST'].')', LOG_NDELAY|LOG_PID, SYSLOG_FACILITY);
    syslog( LOG_NOTICE, "Wordpress authentication failure for $username from {$_SERVER['REMOTE_ADDR']}" );
}

This constructs a syslog facility called LOCAL1. I have three WordPress installations on virtual hosts on my server, so I repeated the above on all three, substituting LOCAL1 with LOCAL2 and LOCAL3. The code above hooks into the WP login failed action, and tells it to log the failed login attempt with the IP address, username used and website it is coming from.

Next, edit /etc/rsyslog.conf

# Save WP invalid login attempts to log for Fail2Ban
local1.*					/var/log/wp_f2b.log
local2.*					/var/log/wp_f2b.log
local3.*					/var/log/wp_f2b.log

This creates the rule and the file to accept the log attempts.

Restart rsyslog

rc-service rsyslog restart

At this point you should be able to test it to verify the attempts (if any) are being logged:

tail -f /var/log/wp_f2b.log

Next step is to create the filter for fail2ban; first edit/create /etc/fail2ban/jail.local

[wordpress]
 
enabled  = true
filter   = wordpress
action   = iptables-multiport[name=WordPress, port="http,https"]
           sendmail-whois[name=WordPress, dest=email@domain.tld, sender=fail2ban@domain.tld]
logpath  = /var/log/wp_f2b.log
ignoreip = 127.0.0.0/8 your_ip_here
maxretry = 5
findtime = 600
bantime  = 600

Substitute your email address to the default ones above. You can also alter the maxretry, findtime and bantime (in seconds) values. Be sure to whitelist your own IP-address in the ignoreip section, otherwise you might ban yourself by accident.

If you have the BulletProof Security or a similar security plugin installed, I suggest that you set the maxretry value at least one smaller than the security plugin’s corresponding value, so fail2ban can ban the intruder before the account becomes locked-up.

Then create /etc/fail2ban/filter.d/wordpress.conf

# Fail2Ban configuration file
#
[INCLUDES]
before = common.conf
[Definition]
_daemon = wordpress
failregex = ^%(__prefix_line)sWordpress authentication failure for .* from <HOST>$
ignoreregex =

You could now test things with:

fail2ban-regex /var/log/wp_f2b.log /etc/fail2ban/filter.d/wordpress.conf

Last, you should create a file /etc/logrotate.d/wordpress in case the log file grows too large

/var/log/wp_f2b.log {
    size 30k
    create 0600 root root
    rotate 5
}

That’s it! Fail2ban should now automatically ban the IP-addresses where the failed login attempts come from. And while you are at it, you should also configure fail2ban to protect ssh, ftp or other possible services you have on your server.

- -

Original source: TSCADFX

WordPress and NextGen gallery (in)compatibility

It seems that the NextGen 2.x picture gallery plugin for WordPress is not fully compatible with WordPress versions 3.7 and up. I had to downgrade NextGen to version 1.9.13 to make it work again. Apologies to anyone who has been having difficulties in accessing the embedded picture galleries, for example in this post.

Return to Top ▲Return to Top ▲