/srv/irclogs.ubuntu.com/2011/06/14/#ubuntu-nl.txt

cafuegotss. Zit ie hier ook al.06:30
=== wica_ is now known as wica
Skywatcherhallo, heeft iemand hier draadloos internet met WPA encryptie via een PCMCIA adapter op ubuntu 11.04?16:28
Skywatcherik wil weten welke adapter ik het beste kan kopen16:28
Skywatcherliefst pcmcia, anders usb16:28
Skywatcherheb al een mail terug dat het onzeker was of 2 kaarten van sweex op ubuntu kunnen functioneren16:29
Skywatcheranders vraag ik het wel op het forum16:32
szal!hcl | Skywatcher16:45
hanswre18:11
OerHeks:-)18:25
Sjoerdbjoin /#panamakanaal18:40
OerHeksplons18:41
OerHeksen, lekker gezwommen Sjoerdb_ ?18:43
OerHeksow een andere Sjoerd, sjorrie :P18:44
hanswverzopen18:45
szallol18:48
eflhoi, heeft iemand ervaring met een wi-fi usb stick (sagem XG703 USB 802.11g) in zoek n.l. een driver21:22
hanswefl, hij wil helemaal niets laden?21:24
OerHekswelk ID heeft die stick? terminal: lsusb21:26
OerHeksefl21:35
eflgevonden21:35
eflheb 'm op m'n werk vergeten, kan nu niets checken21:36
eflhet is een sagem XG 703 USB 802.11g21:37
OerHeksgevonden, prism54 chip > http://tlab.org/usb-wlan-dongle-prism54-ralink-dealextreme-ubuntu-linux-vid-0x0cde-pid-0x000821:40
eflja dat is 'm21:41
OerHeksRalink_RT287021:42
efl'k zal 't eens door lezen daarna kom ik wel terug hier, bedankt! ;)21:45
OerHeksik loop te zoeken naar drivers, doch hij zou ootb werken21:45
hanswralink werkt volgens mij over het algemeen wel21:45
OerHekstl21:45
hanswgenoeg developers die goedkope meuk kopen ;-)21:46
OerHeksdat doe ik ook.21:47
hanswow, ik ook, het duurdere spul regel ik wel21:47
OerHekszit te prutsen met een netgear mediastreamersigarettedoosje.21:47
OerHeksgeinig21:47
hanswhmm, dat spul werkt meestal wel21:48
OerHeksAV en HDMI21:48
hanswmaatje van me heeft zoiets, weet niet het merk21:48
hanswdie zit gewoon hd te kijken via dat kastje21:49
OerHeksnog een reden om geen flash op pc te hebben.21:49
hanswgewoon webm downloaden of in de hoogste kwaliteit van iets anders21:49
hanswmkv speelt hier enorm goed af, en dat voor een netdesktop geval21:50
hansweee21:50
JanChansw: Ralink werkt soms ja  ;)21:56
JanCmaar ik heb nog geen enkele Ralink geweten die probleemloos werkt21:57
hanswwerken moet je ook eerst defineren :-)21:57
OerHeks54 mbit werkt meestal wel goed.21:58
JanChansw: als die bij 2 AP's met dezelfde instellingen wel werkt en bij een derde niet (wel allemaal ander model AP), dan is dat behoorlijk wispelturig IMO  ;)21:58
hanswJanC, het is maar zelden dat ze dan meer naar 1 ap gaan :-)21:59
hanswdus dat afstemmen is wel handig ja21:59
JanCen vroeger, toen nog de drivers van Ralink zelf gebruikt werden, kon je er van op aan dat je kernel vastliep als je op een SMP-machine werkte22:01
JanCmet andere woorden bijna alles sinds de P422:01
OerHeksgoedkope zooi, staat er ook in die link22:01
JanCalleen kon je nooit voorspellen wanneer dat ging gebeuren  ;)22:01
JanCprobeer je 10 keer op te starten, 10 crashes, de dag erna crasht die nooit (zonder upgrades of whatever)22:02
hansw:-)22:02
JanCgelukkig is die driver dood en begraven22:02
JanCik gok dat het een race condition was22:03
JanCen dat die driver nooit voor SMP geschreven was (vermoedelijk voor AP/routertjes)22:03
hanswJanC, dat is ook lastig als het bedrijf in 1990 geen eigen smp machines had :-)22:26
JanChansw: in 1990 hadden ze ook geen linux-drivers en geen WiFi  ;)22:28
hanswach, het was er vast wel, ik weet nog dat vrienden van mij via een zx81 probeerden de telefoon te laten praten met de computer :-)22:30
hanswen je had denk ik al packet radio?22:31
Ceeshobbyscoop22:31
hanswyes22:31
Ceesof was dat geen packet radio :P22:32
hanswje de tering opnemen een uur lang om er achter te komen dat je cd recorder te schuine koppen had voor je c64, of andersom22:32
hanswnee, dat was het niet :-)22:32
Ceescd recorder?22:32
hanswwas wifi met vertraging :-)22:32
hanswuhm, tape recorder22:32
Ceescassette recorder22:33
hanswik ben alweer te modern aan het denken22:33
Ceestekst over ssh sleutels icm een versleutelde persoonlijke map toegevoegd aan http://wiki.ubuntu-nl.org/community/Openssh-server#versleuteldepersoonlijkemap22:33
hanswCees, is dat niet gewoon rcp over ssh?22:33
* hansw mist de uitleg over het importeren van id_dsa/rsa.pub :-)22:35
hanswen waarom een ssh dir in /etc chownen?22:35
hanswlijkt me erg vaag22:35
hanswmaak een .ssh dir aan en genereer als die gebruiker de keypairs22:36
hanswvolgens die handleiding kun je van elke gebruiker de authorized_keys lezen22:37
hanswvervolgstappen lijken me niet nodig om uit te leggen aangezien de machine in de key staat, evenals de gebruiker22:37
hanswchmod 700 zou het dan al iets veiliger maken22:38
hansw_iets_22:38
Ceeskomt van https://help.ubuntu.com/community/SSH/OpenSSH/Keys#Troubleshooting22:40
Ceesmaar ik ga je opmerkingen doornemen22:41
hanswdan mogen ze dat wel eens herzien22:41
Ceeskan allebei22:41
hanswpunt is dat als ik op server a zit en de keys zo staan op server b en ik via een omweg op server b kan komen dat ik zo heel makkelijk op server a (ander account ) kan komen22:42
Cees23:37 < hansw> volgens die handleiding kun je van elke gebruiker de authorized_keys lezen: wat is je probleem? Dat is de .pub!22:44
hanswCees, punt is dat je op beide servers keys kan lezen, zie ook mijn opmerking over "als ik een omweg op server b ken"22:44
hanswpub moet niet altijd leesbaar zijn voor iedereen22:45
hanswpub moet leesbaar zijn voor die specifieke user22:45
Ceeshansw om ergens te kunnen komen heb je de (niet .pub) sleutel nodig, en die staan niet op server b22:45
hanswCees, je snapt me niet22:46
Ceeshansw, nee dat denk ik ook :P22:46
hanswok, een poging22:46
Ceesmaar ik ben wel blij met je reacties :)22:47
hanswje weet wat 755 doet neem ik aan22:47
Ceesdrwxr-xr-x22:47
hanswwaarom doe je dat op die plek en niet in bijvoorbeeld .ssh?22:48
hansw~/.ssh eigenlijk22:49
Cees.ssh? Die zit in de versleutelde map. Je bedoeld /etc/ssh?22:50
hanswbeheersgemak?22:50
Ceeshttp://testcees.no-ip.info/ubuntu-test/community/Openssh-server?action=diff&rev2=9&rev1=8#versleuteldepersoonlijkemap22:50
Ceessry , foute link22:50
hanswja, die, naast het feit dat het een ongewone plek is voor veel linux beheerders is het niet handig (imho)22:50
Ceeshttps://wiki.ubuntu-nl.org/community/Openssh-server#versleuteldepersoonlijkemap22:51
hanswThis Connection is Untrusted22:51
hanswjullie missen een geldig certificaat22:51
Ceeshttp://wiki.ubuntu-nl.org/community/Openssh-server#versleuteldepersoonlijkemap22:51
Ceesweet je wat dat kost?22:51
hanswja, in verschillende gradaties zelfs22:52
JanCje kan ~/.ssh ook onversleuteld in je $HOME zetten natuurlijk  ;)22:52
Ceesdat is al te veel22:52
hanswJanC, of onversleuteld in je /etc .....22:52
CeesJanC, dan moet je het bestand 2 maal hebben want na aanmelden gebruik je de versleutelde map22:52
hanswok, laat ik het eens anders benaderen22:52
hanswstel je bent beheerder22:52
JanCniet elke gebruiker kan /etc/ aanpassen22:53
hanswen je doet al jaren een backup van /ehome22:53
hansw /home22:53
hansw /var22:53
hansw /foo22:53
CeesJanC, correct, helaas zijn sudo rechten nodig. Geef een alternatief plan.22:53
hanswgewoon omdat je /etc sneller is terug te zetten via een skeleton22:53
Ceeshet versleutelen van de persoonlijke map is gedaan met de standaard installatie. En hoe dan met ssh sleutels om te gaan, dat is de vraag hier22:56
JanCCees: de 'ecryptfs_passthrough' zou wel eens nuttig kunnen zijn?22:56
JanCdie optie22:56
hanswCees, je wil de versleutelde dirs via public keys benaderen?22:57
hanswah, nu begrijp ik waarom je dat in de /etc gaat regelen, sorry22:57
Ceeshansw, ja. Tijdens de installatie van mij server koos ik voor het versleutelen van de persoonlijke map.22:58
Ceesen nu lees ik de (fantastische) wiki over ssh-sleutels.22:58
Ceesmaar dat werkt dan niet.... :(22:59
Ceesdus /etc22:59
hanswssh sleutels werken wel22:59
Ceesals (slecht) alternatief22:59
Ceesssh sleutels werken niet22:59
Ceesals deze zijn opgeslagen in ~/.ssh22:59
hanswmaar je loopt denk ik tegen het verschil tussen id_dsa/rsa.pub aan22:59
hansw:-)22:59
Ceesen de persoonlijke map is versleuteld22:59
OerHeksde sleutels maak je toch een backup van ?23:00
Ceestenzij je op het console aansluit. Zolang er minimaal 1 gebruiker is, is de versleutelde map te gebruiken als persoonlijke map23:01
Ceesmaar dat is niet echt werkbaar :P23:01
CeesOerHeks, maak je backups van een versleutelde map?23:01
Ceesleesbare back-ups?23:01
OerHeksneen, de rsa key23:02
Ceesde rsa key staat niet op de ssh-server, alleen de .pub23:02
Ceesmaar misschien begrijpen we elkaar niet, ik maak er een backup van, ja.23:03
hanswCees, maar als ik het goed begrijp maak je dus altijd een rsa connectie op lokaal nivo?23:06
hanswof dsa23:06
hanswook voor lokaal?23:06
Ceeshansw, sry ik begrijp de "lokaal" niet zo23:08
hanswik probeer gewoon te begrijpen wat je probeerde te doen, maar de link is vooral remote23:09
Ceesik wil graag rsa gebruiken voor ssh, maar dat staat (blijkbaar) los van het versleutelen van de persoonlijke map volgens de server installatieprocedure.23:09
hanswdus ik ga er van uit dat je een userdir remote wil benaderen via ssh23:09
hanswCees, die versleutelde map staat op een remote server?23:10
hanswdan is het heel simpel23:10
Cees00:09 < hansw> dus ik ga er van uit dat je een userdir remote wil benaderen via ssh +123:10
Cees00:10 < hansw> Cees, die versleutelde map staat op een remote server? +123:10
Ceesen die versleutelde map bevat ~/.ssh23:11
hanswzet je id_dsa.pub over naar die server en zet die daar in ~/.ssh/authorized_keys23:11
JanChansw: misschien moet je je eens verdiepen in eCryptFS ?  ;)23:11
hanswJanC, zou zomaar kunnen23:11
Cees00:11 < hansw> zet je id_dsa.pub over naar die server en zet die daar in  ~/.ssh/authorized_keys +, maar voor 1 user23:12
JanChet komt hier op neer: je slaat je sleutel dan op op het encrypted FS, maar root heeft de sleutel niet om dat te lezen  ;)23:12
Cees00:11 < hansw> zet je id_dsa.pub over naar die server en zet die daar in  ~/.ssh/authorized_keys: KAN NIET23:12
Cees~/.ssh is versleuteld, de ssh-server kan dat niet lezen23:13
hanswtja, een versleuteling heb je dan dus op twee manieren denk ik? dus moet je dan lokaal niet de pub key van de server hebben?23:13
hanswwellicht een kromme gedachte23:14
Ceeseigenlijk wordt heel ~/ versluteld door de ubuntu server installatie. Best cool, maar wat nu met de ssh sleutels?23:14
hansw^^23:14
Cees00:11 < hansw> zet je id_dsa.pub over naar die server en zet die daar in23:14
Cees               ~/.ssh/authorized_keys23:14
hanswnee, lokaal een soort van algemene key voor de remote server, alhoewel dat het ook weer onveilig maakt23:15
Ceesmoet je dan lokaal niet de pub key van de server hebben???23:15
hanswja, daarom onveilig dus23:15
Ceesben ff los(t)23:16
Ceesmaar http://wiki.ubuntu-nl.org/community/Openssh-server#versleuteldepersoonlijkemap werkt wel :)23:16
hanswik snap nu hoe je het wil doen maar de manier waarop lijkt me nogal raar, zelf zou ik denken aan mounten (crypted) via sshfs en dan lokaal iets decrypten23:17
Ceeshansw, dat is ook een interessant idee maar zo werkt de ubuntu installatie standaard niet.23:17
hanswvoor dit soort werk is dat niet zo belangrijk denk ik23:18
JanCsshfs doet geen verleuteling van files ;)23:18
Ceesversleuteling is en wordt heel belangrijk (denk ik zomaar)23:18
hanswsshfs doet dat wel ja :-)23:19
JanCsshfs versleutelt de verbinding, niet de files23:19
CeesJanC, +123:19
hanswah, net als sftp?23:19
hanswik loop achter23:19
JanChet gebruikt sftp :P23:19
hanswignore me, to late, to much in need of sleep23:20
JanCecryptfs kan je een beetje vergelijken met encfs23:20
hanswover slaap gesproken, ik ga23:20
Cees23:56 < JanC> Cees: de 'ecryptfs_passthrough' is een geintje?23:25
JanCCees: ik heb het niet onderzocht, maar volgens de korte beschrijving in de manpage zou het nuttig kunnen zijn?23:26
Ceesga verder kijken, bedankt23:26
Ceesklink als gek, passthrough op een beveiliging.23:27
JanCCees: het zou je moeten toelaten onversleutelde bestanden te accessen na het mounten23:27
Ceesok23:27
JanCdus als die geen versleutelde versie vindt zoekt die een onversleutelde, of zo23:27
JanCmaar ik heb het dus niet getest  ;)23:28
JanCen die ene lijn uitleg is nogal weinig om de details te begrijpen23:28

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!