[10:33] må man gjøre noe spesielt for å få apache til å svare via en ipv6-tunnell? [10:34] Apache bryr seg ikke om det er en tunnel eller ikke. [10:34] Men må ha restart for å lytte på nye porter. [10:34] (Og så må du selvsagt ha konfigurert den for å lytte på v6-adressen på noe vis.) [11:39] Er det egentlig mulig å lage et virus (blir vel mer trojaner kanskje?) til ubuntu? [11:39] Ja. [11:39] ja, som jeg tenkte [11:40] men hva slags ugang kan det egnetlig gjøre? Tenker om man lager noe som man ikke kjøres som sudo [11:40] f.eks. skjule et script i en pdf-fil, etc? [11:41] F.eks. [11:41] Utnytte sikkerhetshull i setuid-programmer eller demoner som kjører som root. [11:41] Eller ikke være root og kjøre som en vanlig bruker. [11:41] Mange muligheter. [11:41] ja [11:41] trenger jo strengt tatt ikke root heller, kommer an på hva du ønsker å gjøre [11:42] hadde jo vært interessant å laget noe som proof of concept eller hva det kalles [11:42] nest beste tingen til root er jo tilgang til hovedbrukeren [11:42] av maskinen [11:42] om jeg f.eks. ønsker å kopiere alle filene i noens /home-mappe? og sende de til meg, etc [11:43] Det ville være en kjedelig trojan. [11:43] hehe sant nok [11:43] kan jeg få noe til å ligge skjult i en pdf, men som starter å kjøre av seg selv i det man åpner opp pdf-fila f.eks? [11:44] Da må du finne en sårbarhet i en PDF-leser først. [11:44] ah [11:44] En 0-day, faktisk. [11:44] 0-day? [11:44] Har noen satt opp, og fått en 6in4-tunnl fra hurricane lectric til å fungere på 11.04? Jeg får det ikke til [11:44] http://en.wikipedia.org/wiki/Zero-day_attack [11:44] Kagee: Du mener ikke 6in4. [11:45] Og det er ikke relevant at det er 11.04. [11:45] Osv. [11:45] Berge: nei vel [11:45] Kagee: Jeg kan en del om det, men still nå spørsmål om det du lurer på (-: [11:45] så kan vi se. [11:45] Berge, ah [11:45] "Hvordan får jeg satt det opp" Jeg har på følelsen at ip-eksempelet til HE ikke vil fungerer pga NM ? [11:46] Det vil fungere fint, men n-m kan finne på å slå det av. [11:46] Men hvorfor vil du gjøre dette på en maskin med n-m? [11:46] men er det da egentlig lurt å kjøre antivrusprogtrammet til Ubuntu, eller er den for å oppdage virus, trojanere, etc, for windows ? [11:46] Denne type tunneler er ikke egnet for maskiner som bytter nett ofte. [11:46] Berge: vel ... jeg bytter ikke nett "ofte" [11:47] Kagee: Hvorfor har du da n-m? [11:47] Eller: Hvilken type maskin er dette? En stasjonær? [11:47] som de som bruker windows sier : "det fulgte med" [11:47] Ikke med Ubuntu Server, f.eks. [11:47] Ja, en stasjonær, tilkoblet studby på HiG [11:47] Som har ganske fast IPv4? [11:47] ja [11:47] Dette minner meg på at jeg skal slå fishy igjen. [11:48] javel, ja? [11:48] Men ja (-: [11:48] Bacheloroppgaven som skulle utforske og teste ipv6 her fikk B [11:48] karakteren kom i dag :) [11:48] Din? [11:48] Nei, jeg fikk A :) [11:48] Gratulerer (-: [11:48] Vi andre har hatt IPv6 i produksjon siden 2003, selvsagt. [11:48] Men ja. [11:48] skolelyset, Kagee :) [11:48] Kagee gratulerer :) [11:49] Berge: men ja. Back to diskusjonen om hvorfor jeg har NM ? [11:49] Kagee: Jeg finne avinstallert n-m og brukt ifupdown. [11:49] jeg venter på mattekarakteren min jeg, og får jeg den snart og har stått (noe jeg tror jeg har) så regner jeg med jeg også skal klare å komme meg inn på informatikk [11:50] Kagee: Men vi kan alltid gi deng i det foreløpig og heller få tunnelen til å virke. [11:50] Berge: ja vel, ja. [11:50] Og satse på at n-m ikke gjør noe teit i mellomtiden (-: [11:50] La oss prøve. [11:50] Men HE lister vel kommandoene? [11:50] Du vil ha dem for iproute2 [11:51] Det du skal, er å lage en GRE-tunnel over IPv4, med IPv6 i. [11:51] de har for "Linux-net-tools" og "Linux-route2" [11:51] Linux-route2 er deg. [11:52] iirc [11:53] net-tools bruker ifconfig, route2 bruker ip [11:54] Nettopp. [11:55] hang on, jeg tror jeg må reboote før jeg fortsetter [11:55] Hvorfor det? [11:57] gå rett til start, men motta ikke 2000 kr [11:59] (-: [12:01] men da... [12:01] den klarte ikke å montere /home [12:02] aldri hyggelig å være hjemløs [12:02] Kagee: Gi lyd når du lurer på IPv6-ting. (-: [12:02] "The disk drive for /home is not ready yet@or not present" [12:03] men.. /home ligger på samme fysiske disk som / [12:04] hvor logges mount-faliures? [12:04] syslog eller ikke. [12:04] Litt avhengig [12:04] Gjerne litt dmesg også. [12:05] ok, hva var kommandoen for å finne UUID for partisjoner? [12:05] blkid [12:05] av ukjent grunn har den listet opp home og swap med /dev/sdhx [12:06] Hvilket ikke stemmer? [12:06] absolutt ikke [12:06] Hvor skal de være, da? [12:06] sdh (iallefall denne booten) en disk med 1 stor ntfs-partisjon [12:07] Har du UUIDer i fstab? [12:07] ja, for / [12:07] Men ikke /home? [12:07] Hvorfor lurer du da på hva som er galt? (-: [12:08] huff, er det mulig å kopiere .... [12:08] * bruke >> /etc/fstab* [12:08] Ja. [12:08] blkid >> /etc/fstab [12:08] Og så bruke $EDITOR til å kopiere rundt inni. [12:08] Sånn om du ikke har mus. [12:09] jeg har aldri hatt behov for å kopiere med tastaturet i vim [12:09] help? [12:10] y = yank [12:10] p = paste [12:10] V = visual mark [12:10] (line) [12:10] V, piltaster, y, ..... p [12:14] v [12:14] Men ja. [12:14] V er for hele linjer. [12:14] there we go. we have X [12:14] Kagee │ jeg har aldri hatt behov for å kopiere med tastaturet i vim [12:14] sounds like a lie! [12:14] possibly truee [12:15] Berge: måtte reboote fordi noen av ipv6-konfigurasjonene jeg hadde satt opp ikke ville bli borte [12:16] Kagee: Det tviler jeg på. (-: [12:16] finnes det enkel måte å få ubuntu til å boote slik at jeg kan slette winxp ? [12:16] Berge: *gi lyd* [12:16] Kagee: Men ok. [12:16] Kagee: Så, hva lurer du på? Du har ennå ikke stilt noe spørsmål, egentlig. [12:17] Berge: mener du at ip-kommanboene vil fungere og ikke krasje med nm? [12:17] Kagee: Ja. [12:17] Dvs, så lenge n-m ikke gjør no eteit. [12:20] http://pastebin.com/vSBP7U3P [12:20] Den siste var rar. [12:20] Linje seks. [12:21] Og jeg antar at x, y og z er adresser. [12:21] Kan du poste de faktiske kommandoene du bruker? [12:21] Og, ja, hva som er galt. [12:22] Jeg burker følgende: http://dpaste.com/551886/ [12:22] Men jeg gjør antagelig noe du ikke helt trenger. [12:22] (Ruter et helt /64.) [12:23] http://pastebin.com/fyRHMZ6F [12:24] Du trenger ikke «ip -f inet6 addr» [12:24] Men skavise. Du får pinget 216.66.80.90? [12:24] ja. [12:25] har du rar brannvegg? [12:25] ufw [12:25] hva slags katalog er host? der finner jeg gamle windows installs samt en katalog som heter ubuntu, og den tar 9,8GB. [12:25] ipv6=yes [12:25] Kagee: Eh, slå den av. [12:26] Den stopper helt sikkert GRE-pakkene. [12:26] Hva skal du nå med brannvegg etter? (-: [12:26] Nettverkfeilsøking 101: Slå av brannmurer. (-: [12:26] fortsatt ingenting mot ipv6.googe.com [12:26] men ufw disabled [12:26] *med [12:26] Hva sier iptables -L -n -v [12:26] (Og ip6tables -L -n -v) [12:27] jeg skulle prøvå å installere pastebinit .. og, hihi [12:27] 0% [Kobler til no.archive.ubuntu.com (2001:700:300:1800::b)] [12:28] snakker om nettverksfeilsøking, kollega av meg som akkurat hadde 30 minutt i telefon med dude i singapore som koplar om adsl-linjer, og kollega endrer router-instillingar herfrå [12:28] greit å trykke rett då [12:28] xt: hoho [12:28] kjedelig å kjøre til singapor for å fikse [12:28] (Alt gjekk bra:)) [12:28] xt: Vi støvlet en kjerneruter på Samfundet fra Hamar i påsken. Den kom ikke opp etter tre-fire minutter. [12:28] Vi ble… skeptiske. [12:28] begynner fort å kaldsvette då :) [12:28] Berge: er det ifdown og ifup for å deaktivere he-ipv6 midlertidig ? [12:28] Så kom den opp etter 15 minutter. Den ville litt uventet oppdatere noe firmware. [12:28] (-: [12:29] Kagee: Nei. Men jeg venter på iptables-output. [12:29] (-: [12:29] dpaste.com har ikke v6-støtte! [12:29] Berge: det er mye, derfor jeg forsøkte å legge inn pastebinit.. men, hang on [12:30] Kagee: Om det er mye, gjør du noe feil. [12:30] Da har du branveggræl i veien. [12:30] Slo du ikke det av? [12:30] Du kan ta ned ipv6-interfacet med ip l s down dev he-ipv6 [12:31] ev. ip t d he-ipv6 [12:32] http://paste.ubuntu.com/621677/ (6) http://paste.ubuntu.com/621678/ (4) [12:32] Dette kaller du å slå av ufw? (-: [12:32] vel, ja [12:32] «Brannmuren stoppet og slått av ved system oppstart» [12:32] ufw, aka ubrukelig ufw [12:32] ufw, aka ubrukelig-fw [12:33] Korrekt. [12:33] Kagee: aptitude purge ufw [12:33] :-S [12:33] iptables -F INPUT [12:33] iptables -F OUTPUT [12:33] ip6tables -F OUTPUT [12:33] ip6tables -F INPUT [12:33] iptables -P INPUT ACCEPT først :) [12:33] Sånn ca. [12:33] xt: De er i ACCEPT! [12:33] k [12:33] gadd ikkje åpne : [12:33] ) [12:34] Din latsabb. [12:34] hehe.. klassisk med flush og policy drop [12:34] xt: så, hva gjorde jeg nå ? [12:34] remotely [12:34] si-m1: jess (-: [12:34] Berge: * [12:34] si-m1: so very [12:34] Kagee: hæ? [12:34] nesten like klassisk som redhat med initskript som kjører killall sshd [12:35] hoho [12:35] http://paste.ubuntu.com/621680/ og http://paste.ubuntu.com/621681/ [12:35] eller var det suse [12:35] har vel rettet på det for noen år siden uansett :D [12:35] Gee, så mange chains. [12:35] Kagee: Jge lurer på om jeg bare skal be deg om å støvle d-: [12:35] Sånn om du fjernet ufw [12:35] * Kagee støvler [12:41] Chain INPUT (policy ACCEPT 0 packets, 0 bytes) [12:41] pkts bytes target prot opt in out source destination [12:41] for input, output, forward [12:41] Bra. Tror jeg. Du burde helst hatt noen pakker gjennom, men la gå. [12:41] Fyr opp tunnelen igjen. [12:41] ip l s down dev he-ipv6 => ip l s up dev he-ipv6 ? [12:42] Om du støvlet må du sette opp hele tunnelen igjen. [12:42] Ingenting av dette er permanent. [12:42] right [12:43] men jeg skulle droppe den siste linja... [12:43] Ja, den trenger du ikke. [12:53] nå får jeg pinget irc6.oftc.net [12:53] eller .. nei [12:53] den pinger jo ipv4-adressen... [12:54] Bruk ping6 [12:54] dang. må begynne å bli sliten [12:54] (-: [12:55] nope. får opp ip'en (irc6.oftc.net, 2600:3c03::f03c:91ff:fe96:35cd) men får ikke noe i retur [12:55] Hva sier ip a s hos dge? [12:55] http://paste.ubuntu.com/621699/ [12:56] For ordens skyld, du får fortsatt pinget 216.66.80.90? [12:57] men ping, ja. (går ut ifra du ikke mente ping6) [12:57] Jeg mente ping, ja. [12:57] 216.66.80.90 er en IPv4-adresse. [12:57] Ok, da kan det ser ut til at gre-pakkene dine stopper et sted. [12:57] *med, og ja, får pinget [12:57] hmmmmmmmm [12:58] er det utgående eller inngående pakker ? [12:58] Det vet vi ikke ennå. [12:58] ok [12:58] Men det kan vi finne ut med tcpdupm [12:58] la oss gjøre det (how?) [12:59] Kjør tcpdump -n -i eth0 proto gre [12:59] eth0 er ikke koblet til [12:59] eth1 er [12:59] Ah, ja. [13:00] hm, proto gre gjorde kanskje ikke nytten. [13:01] Jaja, tcpdump -vvn -i eth0 host 216.66.80.90 funker sikkert. [13:02] eth1 ? [13:02] ja [13:02] (Jeg tester med en boks med eth0 her.) [13:03] den lytter. that's it [13:03] What's what? [13:04] Du må poste det den sier (-: [13:04] den har ikke sagt noe [13:04] jo, der [13:04] http://dpaste.com/551913/ [13:04] Jeg kan prøve å pinge deg. [13:05] og der kom det en til [13:05] Men kun 128.39.42.183 > 216.66.80.90, ingenting 216.66.80.90 > 193.93.221.148? [13:05] ja [13:05] Da ser det ut til at Noe på nettet ditt stopper GRE-pakker. [13:06] Vi kan teste en annen vei. [13:06] Skavise [13:06] bare [13:06] en liten kommentar [13:06] det er jo en brannmur til - de fleste (alle?) porter hit inn til studby/hig er jo sperret for tilkoblinger utenifra [13:06] Uhm [13:07] Og dette sier du _nå_? [13:07] -__- [13:07] kan ha noe med dårlig forståelse av hvordan en tunell fungerer å gjøre [13:08] jeg så for meg at jeg koblet meg opp mot HE, og all data ble sendt over den tilkoblignen, vp...n? eller lignende [13:08] Ja. Hvordan tenkte du trafikken tilbake skulle komme gjennom? [13:08] .. gjennom den samme .... veien? [13:08] * Kagee føler han bør ta noen nettverkskurs til høsten [13:09] Veien som har en brannmur som sperrer inngående trafikk i seg? (-: [13:09] Nå skal det sies at GRE er IP, ikke TCP, så det har et annet protokollnummer og ikke porter slik du tenker på dem. [13:09] samme veien som tilkoblingen min gikk ut, egentlig, via den allerede åpnede tilkoblingen [13:09] Men om de tar seg bryet med å sperre inngående TCP- og UDP-porter, gjør de det sikkert med GRE også. [13:09] Vel, GRE funker ikke slik. [13:09] Tenk UDP. [13:09] aha [13:10] Du bare fyrer av pakker til en adresse og håper at de kommer frem. [13:10] Ja. Såpass kan jeg. Lærte meg det under bacheloroppgaven [13:10] Og håper at adressen har tenkt å hive pakker tilbake på deg. [13:10] Jeg kan sikkert få fishy til å bekrefte at/om de sperrer GRE [13:10] Jeg har alt spurt (-: [13:10] da så [13:10] men det virker altså veldig slik. [13:11] det forklarer også hvorfor det som fungerte så bra på linoden min, ikke fungerte her hjemme [13:11] Dette kunne du jo også fortalt d-: [13:11] Men ja. [13:12] Uanstet fikk du i alle fall fjernet din egne, vasete brannvegg! [13:12] Det er jo bra. [13:12] hva? jeg skulle forklart at de samme kommandoene fungerte et annet sted? [13:12] ..... [13:12] Ja. [13:12] Det skulle du. [13:12] Jeg skal huske det til neste gang. [13:12] Da hadde jeg tenkt at aha, dette er sikkert relatert til nettet du er på nå, og ikke din utførelse av kommandoene. [13:12] -___- [13:12] sorry... :( [13:13] HE tilbyr ikke andre typer tunneler? [13:14] Tydeligvis ikke. [13:15] jeg kunne sjekket, men ipv6-tunellen som er oppe kødder til surfingen min. [13:15] Ta den ned? (-: [13:15] Jeg tviler på at jeg vil ha en BGP-tunell [13:17] Through this interface you can request a static, IPv6 BGP tunnel that will receive full transit routes from AS6939 and be able to announce your RIR allocated IPv6 space. [13:17] Berge: tydeligvis ikke. [13:17] BGPen deres går også over GRE. [13:17] Og jeg tror kanskje ikke du vil bruke BGP før du kan litt mer om dette (-: [13:20] Det tror ikke jeg heller [13:21] fått bekreftelse fra fishy? [13:23] Nei. [16:09] Kagee: Kommer visst v6 på studbynettet innen kun kort tid! [16:09] http://www.youtube.com/watch?v=HxQgGdaQxBM Rcsuperhero -P [16:09] Kagee: For øvrig var det ikke aksesslister på det nettet, så da kan man feilsøke videre. [16:19] aksesslister? [16:20] Tenk brannmur. [16:20] Bare for rutere. [16:20] Berge: fishy har en ... uvanlig definisjon på "kort tid" [16:21] Berge: ok, men han sa det _ikke_ var problemet? [16:21] Kagee: Stemmer. [16:21] hmm [16:21] Jeg har ikke tid til å feilsøke det ytterligere nå. [16:21] Ja vel. Nå er jeg på jobb, så det blir ingen feilsøkning nå. [16:21] Men du bør sette opp en GRE-tunnel til et annet sted utenfor HiG og se om du får gjennom pakker der. [16:22] Hmm, ok [16:37] http://onvox.net/linux/how-to-create-ipv4-gre-tunnels-in-ubuntu [16:37] jeg fant denne [16:38] må må jeg gjøre på serversiden ? === Trond-- is now known as Trond--mat === Trond--mat is now known as Trond-- [18:32] bruker python og kalkulatoren samme kildekode? [18:33] hvilken kalkulator? [18:34] Trond--: jeg aner ikke hvilken kalkulator du snakker om, men jeg vil si "nei" [18:56] det er bare en kalkulator [18:57] den har et navn [18:57] gcalctool på engelsk [18:57] se der ja [18:57] Kalkulator oversatt til norsk [18:58] du pusher det litt vel langt nå Kagee [19:06] hva?? [19:07] pusher hva? [20:45] heh... [20:57] hey, hm, noen som kjenner til Zimbra? :) .. jeg har noen her som er lei unødig dyre MS-lisenser og vil migrere til noe annet [20:59] (..fra Exchange, og det er viktig at addresse bok og mail kan flyttes over.. kalender ble ikke nevnt da men..) [21:00] adressebok* [21:00] lnostdal: får vel ca samme features, men må framleis kjøpe lisensar for mobilbruk [21:00] koster nok mindre, dog. [21:01] ok, så OSS-versjonen støtter m.a.o. ikke tilgang fra mobil? [21:01] dei har vel webmail, og full støtte for outlook og activesync på mobil [21:01] men activesync på mobil koster spenn [21:01] slik eg har forstått det. [21:01] ok [21:02] har ikkje brukt sjølv. [21:02] bare testa såvidt [21:05] stemmer det [21:27] det finnes jo også andre alternativer. Jeg vet ikke mye om dem, men. Kolab skal vel være en erstatning? [21:28] litt teit at zimbra ikke har pr. bruker pris, men starter ved 25 brukere [21:38] zimbra er nice [21:38] kan kjøre mobilsync over imap [21:38] hehe [21:38] for free [21:39] si-m1: imap er epost [21:39] epost er ikkje gruppevare. [21:39] PUNKTUM! :) [21:40] hehe [21:41] yep, men epost er viktigst [21:41] kan vel finne noe free som synker kalender også [21:41] hele zimbra er jo bare en samling opensourceprosjekter [21:42] how hard could it be [21:57] si-m1: hører du ikkje jobber i bizen [21:57] :p [21:58] http://bsdly.blogspot.com/2011/06/my-first-ipv6-spam.html [21:59] lnostdal, har du kikket på Kolab? [21:59] de slapp en ny versjon for en liten stund siden. [22:05] hirrhirr [22:05] xt: vi har microsoft online services for bizen [22:05] latterlig krappy [22:05] ugh [22:07] må ringe support for å få satt opp en forward [22:07] slikt støtter ikke webadmingrensesnittet deres [22:07] som okster penger? [22:07] neida [22:07] men de støtter det egentlig ikke [22:07] så må klage litt for å få det [22:19] derfor dere ruler egen epostbox ? [23:52] yes, gidder ikke flytte over på det skrotet