Dynamit | hej hur är läget | 07:36 |
---|---|---|
MarkusDBX | Nu när ubuntu valt mir, istället för x11, finns det risk att vissa program inte kommer gå att köra i t.ex. xubuntu? Eller kommer det finnas något abstraktionslager, som tillåter mir-only program på x11? | 08:01 |
HeMan | tror xmir ska lösa det | 08:03 |
MarkusDBX | ah, bra att dom inte bara lämnar alla i skiten. Lite x11 forwarding beroende här =) | 08:06 |
MarkusDBX | Mir forwarding vore iofs najs det med, dock känns det inte som den typen av funktioner är prio just nu för canonical | 08:06 |
Barre | MarkusDBX: men bara för att ubuntu väljer Mir innebär inte att xubuntu kommer köra mir, de kan ju fortfarande köra x11 | 08:44 |
Barre | MarkusDBX: ahhh... nu förstår jag frågan.. sorry, jag valde tydligen att missförstå dig =) | 08:45 |
christoffer | https://prism-break.org/ ...så många intressanta program det finns när man vill börja hosta saker själv :D | 09:02 |
Coffe | Barre: tid för en python fråga ? | 09:33 |
Barre | Coffe: är inte säker på att jag kan hjälpa dig dock, men skjut | 09:34 |
Coffe | har en variabel som har 2 rader text i sig .. i andra raden så är det 2 grupper skiljt med tab .. dessa 2 värden behöver jag få tag i | 09:35 |
Barre | Coffe: regexp ftw! :) | 09:37 |
Coffe | regexp är bra .. synd jag aldrig lär mig det | 09:43 |
Barre | pastbinna ett exempel på vad variablen kan innehålla och beskriv vad det är du vill få ut så kanske jag kan hjälpa till | 09:51 |
Coffe | Barre: löste det med 2 rader string.split()[X] | 09:52 |
Barre | Coffe: kalas... dags att köpa bil? http://smk.se/index.php?id=9 | 09:54 |
Coffe | dewn sidan fungerade inget vidare | 09:56 |
Barre | Coffe: det har du rätt i :) | 11:08 |
larsemil | morrn | 13:23 |
dodel | morrn | 13:30 |
antii | :/ | 14:07 |
christoffer | andol vad är bäst approach när jag ska sätta inställningar på ssh remote? ...känns väldigt riskabelt och stor chans att man låser ute sig själv | 14:13 |
christoffer | har flera inloggningsförsök med random användarnamn till min server hos Tilaa | 14:14 |
christoffer | som jag tänkte blocka med IPTables och max 5 försök eller något | 14:14 |
christoffer | per 60 min | 14:14 |
christoffer | per ip | 14:14 |
christoffer | hmm första frågan var lite felformulerad kasnke ...jag ska ställa in iptables för att begränsa antalet inloggningsförsök via SSH | 14:15 |
andol | christoffer: 1) Vilken säkerhetsvinst är du ute efter att uppnå med dylik begränsning? 2) Renerellt sett när man leger med iptables finns det ju en poäng i att inte mecka med iptables och ip6tables samdigit, så har man alltid fortfarande en väg in. 3) Just i fallet Tilaa behöver du ju inte oroa dig jättemycket för att själv bli utestängd, då du fortfarande kan komma åt konsollen via deras webb-panel. | 14:33 |
christoffer | 1) Vill bara göra det lite jobbigare för botnäten eller vem det nu är som försöker bruteforca var tredje sekund | 14:34 |
christoffer | 2) smart...kanske ska fixa ipv6 tunnel hem då först =) | 14:35 |
christoffer | 3) Juste...de har en sådan webbpanel | 14:35 |
christoffer | Tack för hjälpen | 14:35 |
christoffer | andol | 14:36 |
andol | christoffer: Givet att du enbart tillåter inloggning med ssh-nyckel, ser du ens brute-force som ett realistiskt hot? För mig är största problemet med dylika botar att de fyller upp syslog (och ibland till och med förslöar vanliga inlogging), men just den biten löser man i regel lika med att sätta sshd på en annan port. | 14:36 |
christoffer | jo, bara nyckel | 14:37 |
christoffer | jag är lite skeptisk till det där med att flytta ifrån standardportar | 14:37 |
andol | christoffer: Varför? | 14:37 |
christoffer | något i mig säger att det bara är att dölja problem...men samtidigt så är det ju som du säger endast problem med stora sysloggar | 14:38 |
christoffer | för mig känns det inte som en riktig fix på problemet | 14:38 |
andol | (Såtillvida det inte är flera personer som använder servern, varpå bytet utav port lätt ställer till mer förvirringen än den lilla vinst det ger.) | 14:38 |
christoffer | även om det är en väldigt enkel sådan | 14:38 |
christoffer | mmm | 14:39 |
andol | Jag ser inga problem med att byta port, så länge man inte inbillar sig att det ger mer än det faktiskt ger. | 14:39 |
andol | Alltså att man främst ser det som en åtgärd för att hålla syslog ren, och inte för att höja säkerheten. | 14:39 |
andol | Möjligtvis att det höjer säkerheten genom att det blir lättare att upptäcka de allvarligare attackerna, då en brute-force på alternativ port antagligen är en mycket mer riktigad attack än de vanliga drivebys som händer på port 22. | 14:40 |
christoffer | Jo, så kan man ju se på det också | 14:48 |
sakjur | christoffer: jag kör "sudo cat /var/log/auth.log | grep POSSIBLE | cut -d "[" -f 3 | cut -d "]" -f 1 | grep -r "[0-9\.]" | sort -u | sudo xargs -I '{}' iptables -A INPUT -s {} -j DROP | 14:50 |
sakjur | :) | 14:50 |
christoffer | sakjur vad gör det där? :P | 14:50 |
christoffer | cut? | 14:50 |
sakjur | läser loggen, plockar ut saker OpenSSH tolkar som intrångsförsök och skapar en policy som droppar alla dess paket.. | 14:51 |
christoffer | mmm | 14:51 |
christoffer | så mycket förstod jag tillslut ;D | 14:51 |
christoffer | kör du cron på det då? | 14:51 |
sakjur | christoffer: nej, jag kör det för skojs skull, inte mer seriöst än så | 14:52 |
christoffer | ok | 14:52 |
christoffer | :D | 14:52 |
sakjur | skickar abuse till några som är extra jobbiga | 14:52 |
andol | sakjur: Lite trist att du även slängt in en grep :P | 15:06 |
sakjur | andol: två... | 15:35 |
sakjur | den sista grepen sorterar bara bort tomma rader ;) | 15:36 |
andol | sakjur: Njae, de sista greppen skyddar ju ev. även mot "kreativa" falska ptr-poster... | 15:38 |
sakjur | andol: teoretiskt, ja. | 15:38 |
andol | Fast lite overkill med grep + cut + cut + grep för det du även kunnat åstadkomma med en sed? | 15:39 |
dodel | Någon som vet hur man startar upp alsa-base ? | 15:40 |
sakjur | andol: ja, jag skrev det där på under fem minuter ;) | 15:40 |
Philip5 | dodel: kör du arch eller? ;) | 15:40 |
sakjur | dodel: typ service alsa start? | 15:40 |
dodel | Philip5, jag kör Debian 7 | 15:40 |
Philip5 | startas den inte automatiskt där om den körs in? | 15:40 |
dodel | Philip5, nej. Jag hade ljud igår men inte idag. | 15:41 |
Philip5 | du råkar inte bara ha mutat ljudet? | 15:44 |
Philip5 | gör du som sakjur skrev så vet du ju att det annars är för att alsa service inte är igång | 15:45 |
Philip5 | kan utesluta det för vidare felsökan | 15:45 |
dodel | men skriver jag "service alsa" så händer det inget. | 15:48 |
dodel | sudo service alsa | 15:48 |
Philip5 | start också | 15:52 |
Philip5 | eller restart om den bara ska startas om | 15:52 |
dodel | installerar alsa-mixer istället :) | 15:52 |
Philip5 | ja med alsa-mixer så ser du ju om det ser rätt ut | 15:53 |
dodel | Snart installerat klart. Laddar ner fortfarande | 15:55 |
dodel | 15 kb/s | 15:55 |
Philip5 | uj | 15:55 |
dodel | Jupp. Net1 | 15:55 |
dodel | NU fungerar ljudet! :) | 16:01 |
dodel | Tack debian-software-center! | 16:02 |
Philip5 | hade du missat att dra upp något? | 16:02 |
dodel | Jag hade mutat något | 16:02 |
Philip5 | brukar ofta vara det som är felet när allt blir tyst | 16:02 |
dodel | speker var det | 16:03 |
dodel | Igen som vet hur man kan ladda ner youtube playlists ? | 16:11 |
andol | dodel: Har mest använt youtube-dl för enstaka videos, men läser man man-sidan så verkar den ha stöd även för playlists. | 16:13 |
dodel | bra! Ska installera det! :) | 16:16 |
andol | larsemil: Schysst initiativ! | 16:32 |
christoffer | dodel youtube-dl fungerar fint för playlists | 17:17 |
dodel | japp! | 17:17 |
christoffer | riktigt bra | 17:18 |
dodel | Ingen som har något roligt att berätta? Själv kollar man på filmer om hållfastighetslära. | 20:25 |
_Trullo | http://www.break.com/video/this-dog-s-blind-but-he-still-plays-fetch-2511353 | 20:37 |
_Trullo | https://lumpenkalsong.se/ billigt.. | 20:42 |
dodel | http://www.youtube.com/playlist?list=PL27C4A6AEA552F9E6 | 20:42 |
dodel | Detta ser jag på nu! Gratis porr! Kom och titta! | 20:42 |
David-A | repris av nyss på tv "Journalister i krig" Kunskapskanalen 21:50-22:45. doku. stark. (repris från ons, repris lör) | 20:47 |
meck0 | Tjena! Någon som kodar till Android här? | 20:55 |
sabayonuser2 | jä | 21:16 |
sabayonuser2 | hur är det att gaima i ubuntu | 21:16 |
peyam | hej | 22:09 |
David-A | realubot: nyss på tv "En bok en författare: Hatet av Maria Sveland" Kunskapskanalen 23:45-00:15 (repris fre & lör) | 22:13 |
peyam | e det bra? | 22:13 |
peyam | David-A, | 22:13 |
David-A | e vad bra? jag har inte kört FaH på 10 månader | 22:15 |
peyam | HEj | 23:06 |
peyam | vill ha en gratis Webhost jag kan installa joomla på | 23:06 |
peyam | vet ngn ngn bra hemsida? | 23:06 |
dodel | freewebs? | 23:06 |
dodel | Skapa egen med DynDNS? | 23:06 |
peyam | ingen ads? | 23:06 |
peyam | Nej , inte skapa egen faktiskt | 23:07 |
dodel | Fast köpa ett webhotell kostar inte så mycket idag. | 23:07 |
peyam | nej men jag kanske flyttar sen | 23:08 |
peyam | freeweb var för lite | 23:08 |
Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!