[00:31] uh4: czesto firmy hostingowe udostepniaja darmowe ewentualnie w lepszych cenach, albo zawsze cos w stylu dyndnsa/noip mozna tez uzyc, ale troche zabawy przy tym... [09:25] Cześć === zarek is now known as Guest25284 [09:26] hej [09:29] Mam takie pytanie, odnośnie uprawnień na Debianie. Chciałbym dać kilku osobom konta na moim serwerze, problem jest natomiast w tym, że mogą oni wyświetlić zawartość np. katalogów /var /etc i nie tylko zawartość ale nawet i treść pliku. [09:31] Ustawiłem chmody na te katalogi /etc /var itd. na 750 i wszystko byłoby dobrze - user da cd /var to nie wyświetli się nic bo dostęp nie możliwy, ale jak da cd /var/www to już wyświetli zawartość. [09:31] a jakie ma /var/www [09:32] Domyślny [09:33] Chodzi mi o zabezpieczenie w miarę wszystkich podstawowych katalogów, znów jak dam chmod 710 na /var /etc itd. to owszem zawartość się już nie wyświetli ale nie wiem czy jest to prawidłowe rozwiązanie [09:33] I wtedy występują też problemy z działaniem niektórych programów [09:36] Jakieś pomysły? [09:45] Guest25284: raczej bedzie problem zeby zrobic tak [09:45] mozesz jakis chroot zrobic im albo lxc [09:46] bo zawsze jest szansa ze jakis update zmieni uprawnienia albo ze cos innego nie bedzie dzialac przez nie [09:46] myślałem nad tym chroot ale wtedy do każdego usera trzeba kopiować pół systemu tak (pliki systemowe katalogi itp)? [09:46] Żeby ich również od siebie wtedy odseparować [09:47] nie musisz ich od siebie odseparowywac przeciez [09:47] oglnie zasada jest taka - jak nie chesz zeby cokolwiek widzieli to najlepiej im w ogole nie dawaj dostepu do serwera i tyle [09:48] Tworzę jedno środowisko (katalog) chroot i ich dodaję tak? Nie zupełnie zgodzę się z tą zasadą ponieważ np. hostingi WWW udostępniające dostęp również połączenie SSH nie umożliwiają wyświetlenia katalogów systemowych/innych użytkowników. [09:51] Guest25284: jaki sprzet? [09:52] Guest25284: jak cos mocniejszego to vm-ki postaw i po problemie... a jeszcze zadowoleni z roota beda hrhr [09:53] Myślę nad tym również, ale interesuje mnie jak byłoby można to zrobić bez tego. Przecież przykładowo konta shell udostępniane jakoś działają bez wirtualizacji. [09:59] tylko ze tam dostep chyba jest do /var i do /home ? w sumie nie sprawdzalem nigdy hrhr [10:03] Drathir: moga te konta shellowe tez w chroocie dzialac [10:04] Drathir: albo jakies acle maja, nie wiem dokladnie jak to robia [10:04] w kazdym razie lxc moze byc do tego dobre, bardzo male wymagania ma [10:05] jacekn: racja albo nawet jakies wspoldzielone kontenery maja, czort ich tam wie jak to rozwiazane jest... [10:05] Przekliniak: g lxc [10:05] Drathir: lxc Linux Containers: [10:06] aha no to fajnie hrhr... [10:19] lxc VS openvz? [10:21] Kto się wybiera na sesje linuksową w tym roku? [10:58] wazne pytanie, a mianowicie czy system przechowywuje gdzies drzewo plikow z danego dysku po jego odlaczeniu ? [11:05] stallman byl tydzien temu w warszawie nie? [11:06] Drathir: byc moze w buforach gdzies bedzie drzewo ale pewnie jest szybko usuwane [11:07] Tak BTW: [11:07] 09:30 @ q3k │ 'mam takie pytanie co do chamskiego zachowania pana Richarda Stallmana. [...] Kiedy poszłam do niego po naklejkę, zerwał mi ze służbowego lapopa naklejkę z licencją Windowsa. Mam teraz problem przez to w pracy' [11:07] :) [11:08] Serio tak zrobił? [11:08] hahah ^^ [11:08] Wariacik. [11:09] no bo w naklejce bylo tracking device ;) [11:15] wlasnie mam taka na laptopie musza ja zutilizowac [11:24] jacekn: dziekuje czyli lipka w takim razie... [14:03] Bawił się ktoś googlowskim API? [14:05] w sensie... [14:05] żeby połączyć się potrzeba: ClientId, ClientSecret, RedirectUri oraz DeveloperKey [14:06] próbuję zrobić w moim CMS wyświetlanie informacji z Analytisc [14:07] i teraz jak kilka osób będzie miało tego CMS [14:07] to rozumie, że Client* ma podać klient [14:07] a DeveloperKey ma być ciągle np. mój? [14:07] ta [14:08] Nie wystarczy wyciągnąć od klienta login i hasło, żeby połączyć się kontem? [14:11] Bo kazać mu wchodzić na jakieś strony i generować jakieś kody nie jest za miłe :) [14:55] cała idea polega na tym, żeby ich hasło nie było zapisywane na twoim serwerze === hsildaerD is now known as Dreadlish === emma_ is now known as emma [16:47] hello === greyfox is now known as Guest14890 === Drathir_ is now known as Drathir [17:24] oral sex join now [17:25] No. [17:34] hello everyone make sure u do not join oral sex === kklimonda_ is now known as kklimonda [18:12] o/ === inkwizytor is now known as qermit [18:12] \o [18:28] |o [18:28] Cześć m477, dawno Cię nie widziałem. [18:28] gjm: elo, ja Ciebie również [18:39] o, m477 [18:40] Ale Cię olał. === Carnophage is now known as Carno [18:40] lol [20:27] elo [20:28] jak zaktualizowac jadro jak mam pobrane ? [20:31] jestem [20:33] a skad pobrales [20:33] www.kernel.org [20:36] to skompilowac musisz [20:36] nie rob tego [20:36] bo skonczy sie placzem [20:37] ^^ [20:37] a inaczej jakos zainstalowac najnowszy kernel? [20:37] z repozytorium [20:37] jakie masz ubuntu? [20:37] 12.04 [20:37] zwykle;p [20:37] no wlasnie [20:38] chcesz nowy kernel [20:38] a masz stare ubuntu [20:38] a to nie lepiej miec 12.04 lts niz 12.10?:d [20:38] jacekowski Ci już powiedział. [20:39] bez: albo masz nowe ubuntu i nowy kernel albo stare ubuntu i stary kernel [20:39] bez: możesz zainstalować 3.5.x z repozytoriów [20:39] albo ryba albo akwarium [20:39] rybka* [20:40] mam 3.8 i nie pamietam jak to zrobilem :D [20:40] michal@michal-K53SV:~$ uname -r [20:40] 3.8.0-030800-generic [20:40] 3.8 jest wyatarczajaco nowe [20:41] a no ok ;) [20:41] jeszcze powiedzcie czy oplaca sie aktualizowac do 12.10 z 12.04 lts [20:48] juz sie aktualizacja sciaga ;) [20:52] nic sie nie oplaca [20:52] wszyscy zginiemy ;_; [20:53] na hiv albo aids [21:12] Witajcie [21:13] nethogs pokazuje, że mam dużo połączeń na porcie 61472 [21:13] i nie mogę za cholerę zidentyfikować cóż to się łączy, a co gorsza nawet po włączeniu firefwalla dalej się łączy [21:15] tak to wygląda: http://i.imgur.com/P7d79sF.png [21:17] netstat -ntpl może [21:17] pokaże Ci który proces słucha na tym porcie. [21:19] nic za bardzo interesującego nie widzę :/ [21:19] http://pastebin.com/3GXJxieN [21:19] zrob netstat -pn [21:20] suhy: z roota [21:21] tak, też przed mommentem pomyślałem, nie zmienia to faktu, że dalej nic nie potrafię znaleźć [21:21] suhy: zrob netstat -pn [21:22] -tpn chyba ;d [21:22] a po co t [21:22] żeby tcp [21:22] nie każdemu trzeba sockety unixowe [21:22] jacekowski, nie pytaj się głupio, tylko popatrz w mana [21:23] nic nie widzę (sudo netstat -tpn): http://pastebin.com/kEXhH4tc [21:23] to może jakiegoś syfa masz? [21:24] tak podejrzewam [21:24] ale nie za bardzo wiem co mogę z tym zrobić [21:25] moment [21:26] ja bym tcpdumpem sprawdzil [21:26] bo mi sie ten nethogs nie podoba [21:26] bo pokazuje 0.000 [21:28] bo to jest program który się tam odświeża co jakiś czas [21:30] zrob tcpdump -i any tcp port 61472 [21:30] i zobacz czy cos sie bedzie dzialo [21:31] jak nie to zrob tcpdump -i any udp port 61472 [21:34] http://pastebin.com/B0GRYUry coś takiego zwracane jest [21:37] suhy: masz torrenta wlaczonego? [21:37] nie [21:38] Hej, Wydaje mi sie, ze to polaczenie na ten port 61472 jest wykonywane przez weather app od ubuntu, masz to odpalone ? [21:38] iptraf zapusc dostaniesz adresy ip [21:39] btw masz klienta dropboxa? [21:41] suhy: oficjalnie port apple uzywac powinno Xsan. Xsan Filesystem Access [21:46] iptraf pokazuje, że są połączenia, flagi bajty itp. [21:47] ale nie ma żadnych namiarów na nic co mogłoby mi zlokalizować źródło [21:49] suhy: ip traffic monitor tam powinienes miec porty srodlowy docelowy i adresy ip pod ktore polaczenie jest kierowane [21:50] wybiesz interface nasluchu ten z ktorego neta masz... [21:51] tak wygląda to [21:51] http://i.imgur.com/2Oyrtnz.png [21:52] wg, dolnego panelu jeżeli dobrze interpretuje to lecie po udp [22:12] jakieś pomysły ktoś ma może? [22:28] Jest możliwość, że po wyłączeniu torrenta, dalej są wysyłane zapytania do mnie? [22:45] ...pewnie [22:45] dopóki tracker nie uzna, że jesteś martwy [22:45] dobrze, że uciekł [22:47] Voldenet: smerfy też uciekają ;d [23:23] ja stawiam na torrenta albo na ipv6 ale torrent pewniejszuy... [23:25] wiekszosc ip to firmy telekomunikacyjne a raczej dostawcy neta...