/srv/irclogs.ubuntu.com/2013/01/09/#ubuntu-de.txt

=== dAnjou__ is now known as dAnjou
=== dAnjou is now known as Guest30454
=== IzzyGhost is now known as Izzy
=== Guest30454 is now known as dAnjou_
=== dAnjou_ is now known as dAnjou
fjodorhi, ich hab mal ne dumme frage03:37
fjodorich versuch grad mit hibiscus/jameica ein pin/tan konto einzurichten. wenn ich den login teste, warnt er mich dass das zertifikat nicht getestet werden konnte und gibt mir die möglichkeit es anzunehmen oder abzulehnen. angegeben sind sha1 und md5 checksum sowie von wem und für wen das zertifikat ausgestellt wurde03:38
=== XenGi is now known as XenGi_
=== Cylly is now known as Loetmichel
helmut_hi08:06
=== yofel_ is now known as yofel
swed1Hallo, ich möchte im Verzeichnis ~/Dokumente eine Verknüpfung namens Downloads von ~/Downloads machen. Wie funktioniert das?09:37
LetoThe2ndln -s ~/Downloads ~/Dokumente/Downloads09:37
dadrccd ~/Dokumente; ln -s ~/Downloads09:38
LetoThe2ndswed1: ln -s macht nen softlink, das erste argument is das ziel, das zweie [optional] ist der name09:38
swed1ach ich depp, ich hab immer ls geschrieben -.-09:38
LetoThe2ndswed1: und ohne das zweite legt er die verknüpfung dem ziel gleich benannt an den aktuellen ort09:38
swed1ja funktioniert09:39
LetoThe2ndswed1: tja. 5€ in die kaffee kasse und 100X ich werde die man page lesen ;)09:39
=== Hokar_ is now known as Hokar
style__hi10:25
dadrchi10:26
style__nutzt jemand alice dsl über pppoe / o2/alice fremdgerät und kann mir die zugangsdatenformatierung sagen?10:31
bekksBenutzername und Passwort. Bei Alice sind aber die Leitungseinstellungen das Problem.10:33
koegsund vielleicht was für den OT :)10:34
style__ok danke10:39
style__koegs: was meinst du mit leitungseinstellungen10:41
dadrckoegs garnichts, aber bekks vielleicht ;)10:43
style__wieso bekks10:44
dadrcWeil der das mit den Leitungseinstellungen gesagt hat10:44
dAnjoustyle__: glotzen uff!10:45
style__was ist glotzen10:46
style__:-P10:46
dAnjouegal, is jedenfalls OT10:46
TheInfinity!offtopic > style__10:46
kubinestyle__: Dies ist ein Ubuntu-Supportchannel! Fuer Offtopic- und Stammtischgespraeche bitte #ubuntu-de-offtopic nutzen. Danke! ;)10:46
=== Joschi is now known as Guest29963
=== daku is now known as DaKu
ZeroMCMh... Hab jetzt im Buero auf Ubuntu 12.04 aktualisiert und habe ja nun Unity anstatt gnome. Mich stoert nun das Unity-Startmenue, welches ich auf beiden Monitoren habe. Kann ich es auf einem davon ausblenden?13:22
dAnjouZeroMC: hast du bildschirme spiegeln aktiviert?13:23
=== nils_2_ is now known as nils_2
ZeroMCdAnjou: oeh, ich hab das damals ueber nvidia-settings TwinView gemacht. Der hat das beim Update uebernommen.13:24
ZeroMCheieiei... okay, ueber Systemeinstellungen - Anzeigegeraete zeigt er mir einen Bildschirm mit der Aufloesung 3840x1200 an.13:26
=== beaver74_ is now known as beaver74
=== magentar_ is now known as magentar
exoonKann man etwas gegen lange Pfadnamen in der shell machen? Wenn das Arbeitsverzeichnis schon fast eine Zeile lang ist und es dann noch tiefer geht, kann fast nicht mehr sinnvoll arbeiten.15:34
LetoThe2ndexoon: spricht nix dagegen, den aktuellen pfad einfach nicht im prompt anzuzeigen.15:36
LetoThe2ndexoon: googlen nach "bash change prompt" oder ähnlichem sollte jede menge doku dazu bringen15:37
dadrcOder ihn zu kürzen15:37
exoonLetoThe2nd, die Info in welchem Unterpath ich bin wäre mir schon wichtig.15:37
LetoThe2ndexoon: sorry, aber die mittleren 80% deiner offensichtlich dann zu langen dateinamen kann ich jetzt gerade nicht weghexen....15:38
dadrcoder multiline prompts15:38
dadrcwenn man sowas will...15:38
LetoThe2ndwäh.15:39
dadrcjo15:39
=== drizzto_ is now known as Drizzto
exooner zeigt ja schon einen gekürzten pfad an: ~\blabla .. jetzt müsste ich ~ ersetzen können.15:39
bekksexoon: echo $HOME15:43
ponnuguten mittag wieso kann ich in 9.04 bps kein apache2 installieren aber auch kein php5 mir wird immer gesagt die pakete werden nicht gefunden 15:45
dadrc9.04 ist schon länger EOL15:46
exoonbekks, HOME=$PWD danke15:47
ponnubedeutet das ich habe keinerlei möglichkeit pakete auf diesem system zu installieren?15:47
steviehweg isser.15:51
k1lalso nen 9.04 ist ja wirklich schon sehr lange EOL. :/15:51
steviehtja, so ein gut abgehangenes produktionssystem wird ungern geupdated15:52
k1lin 90% der fälle ist das system aber leider am netz. und das ist arg fahrlässig.15:53
=== Gabi- is now known as Gabi
=== Tero21_ is now known as Tero21
Guerillanabend16:43
jokrebelHi - einfach drauflosfragen16:45
Guerillawas kann ich denn ausführen um zu sehen ob meine bluetooth tastatur eingebunden ist? lsusb zeigt nur mein dongle17:05
Guerillaach habs.. hidd17:07
=== Dracos-Carazza_ is now known as Dracos-Carazza
=== Guschtel is now known as DrGuschtel
azrael_guten abend, folgendes problem ich würde für ein POS gerne ubuntu 9.04 verwenden da es für den bondrucker nur treiber für diese version gibt allerdings habe ich keine möglichkeiten pakete auf diesem system zu installieren gibt es eine andere möglichkeit ausser über apt-get die gewünschten pakte auf dem system zu installieren? 19:13
jokrebelazrael_: Was ist POS?19:37
azrael_Point of Sale19:38
azrael_ein Kassensystem19:38
azrael_lemonpos um genau zu sein19:38
jokrebelazrael_: Außerdem: Für Ubuntu 9.04 -> Support ended on 23 October 2010 -> heißt "falscher Ansatz" für das was Du eigentlich vor hast, da diese Ubuntu-Version schon lange nicht mehr mit Aktuallisierungen versorgt wir. (Und deshalb auf nem Rechner für ein _Kassensystem_ schon 2mal nichts mehr zu suchen hat IMHO)19:41
azrael_der rechner ist ja generell nicht online19:43
jokrebel…außerdem kommt mir das irgendwie bekannt vor. Kann das sein, dass Dir das schon mal erzählt wurde?19:43
azrael_ich hab heute mittag gefragt gehabt allerdings kam keine antwort und ich musste los oder was meinst du?19:44
jokrebelazrael_: Ne eher gestern schon, aber passt schon. - Aber: selbst wenn das _nicht_ am Internet hängt (auch nicht mit Kartenterminals verbunden?) halte ich sowas eher für kritisch.19:47
jokrebel+gestern19:47
azrael_das war nicht ich!19:47
azrael_und nein keine karten terminals das würde ja eine online verbindung vorraussetzen oder?19:49
jokrebelazrael_: Nicht zwingend soweit ich gehört habe. Sieht aber wohl trotzdem eher schlecht aus mit einem EOL-OS. Sicher dass des die Treiber für den Bondrucker nicht auch in "aktuell" gibt. Beziehungsweise, warum nicht einen Bondrucker nutzen, der unter aktuellem Betriebssystem auch läuft?19:52
TheInfinityazrael_: so wie lemonpos aussieht ist das ganze projekt out of support19:54
TheInfinityazrael_: wenn es aber nur die druckertreiber sind - man kann die sofern es cupstreiber sind ganz gut integrieren selbst wenn sie uralt sind19:55
azrael_sind  cups treiber19:56
azrael_gibt es eine anleitung um diese zu integrieren?19:56
TheInfinityazrael_: ist aber n fürchterlicher krieg, musst halt n neues paket draus bauen mit aktuellen dependencys.19:56
TheInfinityazrael_: oder ganz manuell installieren19:56
azrael_Oo das hab ich noch nie gemacht19:57
TheInfinityazrael_: gibt n haufen anleitungen da draussen wie das generell mit cups, treibern und ggf. filtern funktioniert19:57
TheInfinityich für meinen teil hab da aber mehrere tage dran rumgespielt jeweils abends weil das eben nicht so leicht zu begreifen ist19:57
azrael_ja dann schlag ich mich da mal durch vielen dank für die infos19:57
TheInfinityallerdings hatte ich auch den spaß 32bit treiber in ein 64bit system zu integrieren ;)19:57
azrael_sieht bei mir nicht anders aus die andere option nen neuen bondrucker anzulegen ist übrigens bei den preisen nicht akzeptabel19:59
TheInfinityazrael_: jo, bonddrucker sind ekelig teuer. aber es ist mutig das auf ein nicht zertifiziertes linux mit ewig und 3 jahre support zu installieren.20:02
azrael_wofür brauch ich den support denn wenn ich das system nutzen könnte?20:03
TheInfinityazrael_: sicherheitsupdates wären so ne idee.20:07
TheInfinityazrael_: oder im fall von problemen hilfe20:07
TheInfinityRHEL und vergleichbare werden nicht aus grund in unternehmen eingesetzt. aber das wird schnell OT.20:08
ppqwenn du tatsächlich darauf achtest, dass das system völlig abgeschottet ist von der außenwelt, kannst du das meiner meinung nach auch mit ubuntu 9.04 machen. allerdings wird es dann wahrscheinlich probleme geben, wenn du die kiste irgendwann mal gleichzeitig für was anderes parallel nutzen willst...20:08
ppqda ist es schon etwas mühe wert, ein 12.04 zum laufen zu bringen20:09
azrael_12.04 eher als 12.10=20:10
azrael_?20:10
ppqja20:10
azrael_wegen dem lts?20:10
ppqgenau20:10
jokrebelazrael_: unbedingt - weil LTS 20:10
azrael_ich selber fahre mit dem 12.10 privat ist das irrsinnig ?20:11
TheInfinityazrael_: wenn du das die nächsten 5 jahre planst ja20:12
TheInfinityazrael_: 12.04 hat eben 5 jahre support. das ist dann was planbares für ein unternehmen.20:12
azrael_ich meine privat..würdest du mir auch dort zu 12.04 raten ?20:13
TheInfinitywenn du 5 jahre ruhe haben willst ja. wenn du neue software haben willst nein.20:14
=== steffen is now known as Guest95078
jokrebelazrael_: Und ich glaube, privat (und vermutlich zwingend ans Internet angeschlossen und auf neueste Trends angewiesen) sollte man in diesem Fall keinesfalls mit "offline, alte Sachen untersützenden und möglichst lange nutbar" vergleichen.20:28
NeutrinoPowerhallo, mein Bruder hat ein Rechner mit Ati X1600 GraKa und VGA-Bildschirm, die richtige Bildschirmauflösung kann man aber nicht über die Menüs einstellen, was ist dann die aktuelle Vorgehensweise, ich check da garnicht mehr durch, ich konnte auch nie eine xorg.conf komplett neu schreiben, nur ändern, und die /etc/X11/xorg.conf gibt es ja nichtmehr21:15
bekksDie kann man anlegen wenn man sie denn haben möchte.21:16
NeutrinoPowermacht man das vielleicht mit lxrandr? wenn man die richtige Auflösung hinzufügen will?21:16
NeutrinoPoweraber es geht nichtmehr über die automatische generierung einer xorg.conf21:17
bekksWas geht nicht mehr über die automatische GEnerierung...?21:17
NeutrinoPowerfalscher Satz21:18
NeutrinoPowerman konnte eine xorg.conf generieren lassen wenn keine Vorhanden war, das geht aber nichtmehr21:18
bekksDas geht immer noch.21:19
NeutrinoPowerhm21:19
ring0nehme ich für ein nfs share im lokalen lan eher sync oder async?21:31
bekksasync21:32
ring0weil mehr performance?21:33
bekksJapp :)21:33
kuckuckMoin ich hab etwas in der SSH config wohl nicht richtig gemacht21:40
kuckuckserver gestartet , aber nicht eingeloggt -> jetzt will ich mich via ssh einloggen = Permission denied (publickey).21:41
bekksKommst du noch per Konsole an die Kiste dran?21:41
kuckuckjo21:42
bekksWas hast du verändert an der sshd_config ?21:42
kuckuckPasswordAuthentication no21:42
kuckuckUsePAM no 21:42
kuckuckund port .. glaube das war alles21:42
bekksUsePAM yes, IMMER, solange du nicht 1000% weisst was Du da tust. :)21:42
ring0bekks, trotz der tatsache, dass sync seit 1.0.0 default ist? also, meinst du die gefahr des datenverlusts ist vernachlässigbar?21:43
kuckuckubuntuuser :D tutorial21:43
kuckucklag es daran?21:43
bekksring0: Ich habs seit 10 Jahren nicht geschafft, per NFS einen Datenverlust zu provozieren :)21:43
bekkskuckuck: Probier es doch aus, du kommst doch per Konsole an den Server dran.21:43
bekksUnd Du braucht natürlich den publickey für den Login.21:44
kuckuckja mach ich, ist nfs nicht datentransfer unter linux im netzwerk?21:44
bekkskuckuck: Ja.21:44
ring0bekks, das ist natürlich ein guter wert. ich werde es "riskieren" ;)21:44
bekksring0: Ok, bei anständig schnellen Maschinen und Gigabit wird man kaum einen Unterschied zwischen sync und async merken :)21:45
kuckuckwürde mich auch mal interessieren , wie sicheres kopieren im netzwer geht ohne datenverlust... evtl mit md5 check oder so?21:45
bekkskuckuck: Mit scp21:45
bekksMan sollte seinem eigenen Netzwerk schon trauen - ansonsten braucht man CryptoHW zB. die dann Checksummen baut.21:46
bekksZusätzlich zu den Checksummen in TCP/IP.21:46
kuckuckbekks,  pam war es nicht21:47
bekkskuckuck: Verwendest du den richtigen publickey?21:47
kuckuckja eingeloggt im user geht es21:47
kuckuckhuch21:48
kuckuckeben nicht... wieso denn das...21:48
kuckuckach fuck21:48
bekks...21:48
kuckuckja public key stimmt21:49
kuckuckwenn der server user eingeloggt ist kann ich mich via ssh verbinden, vorher nicht21:49
kuckuckauf auto login wollte ich am server auch verzichten :/21:50
bekksDu hast da irgendwie noch eine ganze Menge mehr verändert wenn sich dein SSH so verhält.21:51
bekksWelche Ubuntuversionen sind denn da beteiligt?21:51
kuckuck12.04.121:51
kuckuckalso sshd_config wird bearbeitet21:52
kuckuckne eigtl nicht hab nochmal im tutorial geschaut...21:54
kuckuckmensch das nervt...21:55
kuckuckbekks,  soll authorized_keys in etc/ssh liegen oder in home/.ssh?21:56
kuckuckevtl liegt es daran21:57
kuckuckhome ordner ist ja verschlüsselt wenn user nicht eingeloggt ist21:57
bekksSelbstverständlich muss das in ~/.ssh/ liegen21:57
kuckuckschlange ist home, nehme ich an21:57
bekks /home/deinuser/21:57
bekksUnd wenn das natürlich verschlüsselt ist - viel Glück. :>21:58
kuckuckna siehst du :D ich muss es nach etc verlegen nehme ich an21:58
bekksFalsch. Es muss in /home/deinuser/.ssh/ liegen.21:58
bekksWas natürlich nicht zugreifbar ist, wenn deinuser ein verschlüsseltes Home hat.21:59
kuckuckich kann den pfad ja definieren21:59
bekksDann brauchst du auch keine Verschlüsselung, wenn der ssh key mit dem ich den Kram entschlüsseln kann, unverschlüsselt auf dem Server liegt.22:00
bekksDann kann nämlich wirklich jeder mit Zugriff auf dieses Verzeichnis das Home jeden Users entschlüsseln.22:01
kuckuckbekks,  der wäre ja dann auch so oder so unverschlüsselt, wenn ich das home verzeichniss unverschlüsselt gelassen haette22:01
bekksJa, wie du siehst ist die Verschlüsselung des Home völlig sinnfrei bei so einem Anwendungsfall.22:01
kuckuckich habs ja nicht wegen der ssh gemacht :D22:01
bekksAber dein ssh-Anwendungsfall macht die Verschlüsselung sinnlos.22:02
kuckucksolange niemand an die platte kommt....22:02
bekksEs reicht Zugriff auf den Server zu erlangen.22:02
bekksDazu kann man Tausende Kilometer weg sein.22:03
kuckuckdazu muss man sich doch erst einloggen...22:03
bekksDazu muss man nur Zugriff auf den Server erlangen. Es wird ganz sicher niemand vorher freundlich bei Dir fragen. :>22:03
kuckuckbekks,  du könntest mir helfen die rechte von etc/ssh richtig zu setzen, denn wie ich sehe sind dort alle keys drinne, ssh_host_rsa_key  &.pub   dsa_key  usw22:04
bekksWie sind die Rechte denn aktuell?22:04
kuckuckbekks,  der server steht bei mir zu hause, da kommt wohl niemand ran22:04
jokrebel77722:05
bekksROFLMAO22:05
bekkskuckuck: Ja, ist klar. Träum weiter.22:05
bekkskuckuck: Was ist denn jetzt mit den Zugriffsrechten?22:06
kuckuckwie frage ich die ab o.O22:06
bekksDu brauchst echt keine Verschlüsselung.22:07
bekksls -lha /etc/ssh/22:07
kuckuckrunter bekomme ich die eh nicht mehr so einfach ^^22:07
bekksDaten sichern, Homeverzeichnis umziehen, Datenzurückkopieren. Fertig.22:07
kuckuckbekks,  ist es denn normal das alle anderen keys in etc/ssh liegen22:08
bekksNein.22:08
bekksDie liegen SINNVOLLERWEISE in /home/deinuser/.ssh/22:08
kuckuckstrange wie die wohl dahin gekommen sind...22:09
bekksDu hast sie dahin kopiert.22:09
bekksSagtest du vorhin.22:09
bekkskuckuck: Was ist denn jetzt mit den Zugriffsrechten?22:09
sysdefich denke er mixt das ggf. mit den hostkeys22:09
kuckuckhab ich das gesagt? hab einfach nur http://wiki.ubuntuusers.de/SSH befolgt22:10
kubineTitle: SSH › Wiki › ubuntuusers.de (at wiki.ubuntuusers.de)22:10
bekksDas auch, ja.22:10
kuckucksteht alles auf root root22:10
kuckuckund rw-r--r-- oder rw ----------22:10
bekkskuckuck: Das sind BEsitzer und Gruppe.22:10
bekksUnd das ist 644 bzw 600.22:10
bekksUnd das lässt Du bitte auch ganz genau so.22:10
kuckuckes macht doch absolut kein unerschied ob die dort liegen oder im home... das versteh ich nicht22:11
bekksEs macht einen GEALTIGEN Unterschied. Den habe ich Dir auch vorhin erklärt.22:11
bekksGEWALTIGEN sogar.22:11
kuckuckVersteh nicht, wenn leute zugriff auf meinen server bekommen wollen, müssen die sich ja einloggen....22:12
kuckuckbrutforce etc22:12
bekksWieso das?22:12
kuckuckdann erst kommen sie auf die platte, sei es home oder etc22:12
bekksKönnen die nicht den Webserver angreifen, den FTP Server, den wasauchimmer-Dienst?22:12
bekksSolls ja geben, sowas.22:12
kuckucklass mal im ot quatschen, jetzt wirds interessant22:13
=== Cylly is now known as Loetmichel
=== boulderer is now known as boulderbeat
=== DaKu is now known as daku
Danico22:55
ring0bekks, bei einzelnen verzeichnissen auch subtree_check?23:01
bekksNein, wenn absehbar ist, dass man keine subsequenten Mounts sharen will.23:01
ring0ist absehbar nicht der fall23:03
bekksDann kann man es auch weglassen - man nutzt es, wenn man es wirklich nutzen will, und ohne nicht auskommt.23:04
kuckuckbekks,  ssh geht wieder...  hab home entschlüsselt... ob sinn oder unsinn... ist ja auch egal23:09
bekks:)23:14
ring0schränkt man den zugriff auf mountd, statd, lockd und rquotad über die host_access dateien auch ein? 23:21
bekksGute Frage. Ich würde den Zugriff in der /etc/exports einschränken.23:22
ring0bekks, das habe ich bereits getan23:23
ring0im wiki steht, man "sollte" mountd und statd noch schützen. bei weiterem suchen ist mir noch lockd und rquotad aufgefallen23:24
=== Guest29963 is now known as Joschii
ring0letzte frage für heute: statd wirklich auf einem notebook als client über host_access einschränken?23:37
bekksWürd ich schon fast nicht machen - man hat da ja sowieso keine Shares :)23:39
ring0da ist was dran23:40
ring0im wiki scheint der artikel von jemand sehr paranoidem geschrieben worden zu sein ;)23:40
bekksring0: Steht ganz oben erstmal eine Warnung? :D23:46
ring0bekks, ne, unter zugriffskontrolle steht es dezenter hinweis kasten23:47
ring0+als23:47
bekks:)23:48

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!