/srv/irclogs.ubuntu.com/2014/02/27/#ubuntu-de.txt

=== IzzyGhost is now known as Izzy
=== nils2 is now known as nils_2
=== Jan11 is now known as ON1
LupusEg'morgen09:40
yoggHi10:18
yoggGibt es eine möglichkeit sshd nur auf ein bestimmte interface horchen zu lassen (interface nicht ip, die ip kann sich ändern)10:19
dadrcAuf :22 horchen, auf allen anderen Interfaces Verbindungen auf :22 droppen10:21
dadrc-A INPUT -p tcp --destination-port 22 -j drop10:21
yoggüber iptables. Hätte gehofft das ich es nur über die ssh config speilen kann. 10:22
dadrcNein10:22
yoggaber dann mach ich es so10:22
yoggdanke10:22
dadrc-i <interface> willst du wahrscheinlich noch :)10:22
dadrcOder halt auf allen droppen und nur auf dem einen Interface akzeptieren, könnten eventuell weniger Regeln sein10:23
yoggalles droppen und dann freigen was egehn soll ist soweiso immer der weg den man gehen sollte ^^10:28
dadrceben10:28
nagetierauch im leben selber10:29
=== Cylly is now known as Loetmichel
bekksKlar kann man das nur über die sshd_config machen.12:01
bekksListenPort und ListenAddress richtig setzen.12:01
dadrcMit 'ner dynamischen IP, bekks?12:01
bekksKann man letztlich auch scripten. :)12:02
dadrcJa, das ist dann aber nicht mehr nur sshd_config12:03
bekksIrgendwas muss da ja sowieso scripted sein, sonst erfährt ja niemand was von einer IP Änderung.12:03
dadrcKann ja sein, dass der Router dyndns macht12:04
dadrcDann muss der Rechner selber nichts davon wissen12:04
dadrcAber hey, wie so oft: Viele Wege, Rom, blabla ;)12:04
bekks;)12:05
yogg_Hi14:03
yogg_Muss das "/etc/sudoers" file genau dort liegen und muss eine normale Datei sein (kein Symlink), oder kann ich das irgendwo konfigurieren?14:04
dadrcSollte da liegen, würd ich behaupten. Aber ich wüsste nichts, was gegen einen Symlink spricht14:05
yogg_Ich will ein sudoers file per paket mitliefern und mein derzeitiges vorgehen ist es die orginaldatei per  "dpkg-divert" weg und lege dann einen Symlink rein der in meinen configordner auf das sudoers file zeigt14:06
yogg_wenn ich sudo dann ausführe bekomme ich aber "sudo: /etc/sudoers is not a regular file" :(14:06
bekks /etc/sudoers ist auch keine ausführbare Datei.14:07
yogg_ich führe sie auch nicht aus14:07
bekks /etc/sudoers muss eine normale Datei sein, du darfst die Rechte nicht ändern und auch nicht an Besitzer/Gruppe herumspielen.14:07
dadrcAuch gerade gefunden, sorry.14:08
yogg_dann muss ich wohl oder überl einen Hardlink setzen :/14:08
yogg_oder kopieren14:08
yogg_danke14:08
yogg_oder sudo neu kompilieren mit nem andern pfad. Ich nehme mal an das ist in dem fall ein Security feature das es keine config gibt14:10
bekksWieso editierst du nicht einfach die bestehende /etc/sudoers?14:10
yogg_über sed. Wär auch ne idee14:11
yogg_dann verliere ich aber das original14:12
bekksWeisst du, was eine Sicherungskopie ist?14:12
LetoThe2ndwenn mir ein paket munter in die sudoers reinschreibt ohne sudoedit (in der manpage schön beschrieben ist!!!) rumfummelt, ist das paket ohnehin br0ken by design und nicht wert benutzt zu werden.14:13
bekksMal ganz abgesehen davon. :)14:13
LetoThe2ndein paket hat an und für sich generell da drin nix verloren.14:13
LetoThe2ndes darf ein script abfeuern und ganz nett fragen, aber das ist auch schon das höchste der gefühle.14:14
yogg_deshalb schreibe ich nicht in der sudoers file rum sondern bring meine eigene mit und schiebe die orginale per dpkg-divert weg. Aber es ist kein Paket was ein normal sterblicher brauchen wird ;)14:15
LetoThe2nddann kann es nach genehmigung visudo mit EDITOR=vi und nem kommandoscript bearbeiten, aber es hat schon nen grund warum das so dokumentiert ist.14:15
yogg_was um mir das leben zu erleichtern14:15
xubuntu297Wie installiert man Treiber für die ATI X1650?14:16
dadrcDie Karte ist zu alt, um vom offiziellen ATI-Treiber unterstützt zu werden14:19
dadrcDer Opensource-Treiber sollte aber mit der Karte ziemlich gut klarkommen, und der ist schon installiert.14:19
Darkfire2012Moin14:40
JoorAuch Moin!14:44
geseryogg_: es gibt auch noch /etc/sudoers.d/, aber dass muss erst in /etc/sudoers entkommentiert werden15:01
=== heinrich5991_ is now known as heinrich5991
imoxich habe tightvncserver installiert aber wenn ich mit nem vncviewer drauf gehe habe ich nur ein einen braunen hintergrund und nen großes X als maus sonst nichts. ich hätte aber gerne den desktop ;)?16:06
=== Joor is now known as joor_
duffHallo,16:40
duffdas tool find nutzt gerade mal verschwindende 0.7 % meiner cpu, kann ich find dazu bringen härter und schneller zu arbeiten oder ist das fs hier der flaschenhals?16:41
dufffind . -type f -exec grep -qi "any" {} \; -print16:42
duffwar der aufruf, evtl geht das geschickter?16:42
k1l_ich würde mal sagen, dass die platte/FS da das limit machen16:44
duffnagut16:51
maze-mmoinsen17:21
maze-mkann mir jemand sagen, wie ich auf einem dhcp-server eine anzahl von Clients in einen bestimmten Pool bekomme?17:29
maze-mEs sind insgesamt 80 Clients und ich möchte diese gerne alle in einem bestimmten Pool haben, um diese über Firewallregeln zu beschrenken.17:30
bekksBau einen Pool, schmeiss die MAC Adressen in den Pool.17:41
=== stareye_ is now known as stareye
maze-mbekks: ja, klingt gut! Aber ich hab leider nicht alle Mac-Adressen und könnte die auch nur auf "Turnschschuh-Netzwerk-Manier" bekommen...17:48
maze-mbekks: aber alle Clients sind vom Gleichen Hersteller, sprich Zotac17:49
bekksZum einen hast du den bestehenden DHCP Server, der die die MACs kennt, zum anderen bist du der Admin.17:49
PBeckahoi17:51
maze-mna ja, aber wie such ich mir denn da 80 Mac-Adressen raus?17:52
sysdefich haette ne loesung, aber im ubuntu-channel beantworte ich keine netzwerk-op-fragen. denn ich hoere auch auf zu supporten, wenn jemand SID fuer production nutzt17:52
bekksmaze-m: Also wenn du als Admin des DHCP nicht weisst, wie du an die MAC Adressen kommst, die deinen DHCP nutzen, dann solltest du dich dringend mal mit dem Thema auseinandersetzen :)17:53
sysdefmaze-m: stellt einen sysop an ;)17:53
maze-msid für production!?17:55
maze-mich hab das gerade übernommen und kenn mich noch nicht so gut mit dhcp-geschichten aus. habt ihr sonst nen tipp, wie ich mich da reinlesen kann?17:56
bekksZum Beispiel die Dokumentation deines DHCP Servers.17:56
sysdefmaze-m: dir sagt SID nichts?17:57
maze-msysdef: ne, nicht wirklich17:57
bekkssysdef: Was erwartest du denn in einem Ubuntuchannel? :)17:58
sysdefmaze-m: tip: lass das von einem fachmann loesen.17:58
sysdefbekks: kk, ich schraube meine erwartungen noch etwas runter. *sigh*17:59
bekkssysdef: Du solltest einfach deine Debianerwartungen in einem Debianchannel ausleben. Hier ist Ubuntu.17:59
bekksmaze-m: Fragen wir mal anders herum - wieviele DHCP Pools hast du denn?18:00
maze-mHey tschudigung! Ich will mir ja nur Anregungen holen. 18:00
sysdefbekks: eh, ubuntu ist immernoch ein SID-fork ;) aber hast schon recht18:00
maze-mich hab zwei Pools uns das so in der dhcpd.conf drin stehen ---> http://nopaste.info/193f9c321a.html18:03
bekksUnd du hast doch ein Logfile, in der du siehst wann sich welcher Client konnektiert, oder?18:04
bekksmaze-m: Du hast also zwei Pools - warum eigentlich? Du bist in einem Class A Netz, welche Subnetzmaske verwendest du?18:05
maze-mHab zwei Pools um sicher zu stellen, dass die Clients nur in dem 10.20.10.1 bis 10.20.10.100 kommen und nicht darüber hinaus. 18:08
maze-mAls Subnetzmaske hab ich 255.255.0.0 18:08
maze-msorry, ich muss mal kurz weg18:08
bekksOk, also hast du nur einen Pool, der von deinen Clients genutzt wird. Wannn kommt die Stelle mit dem Problem? :)18:08
=== basti_ is now known as basti
=== Doofnuf is now known as Funfood
maze-mbekks: na ja, das Problem ist eher, dass ich nicht weiß, wie ich dem DHCP sage, dass er die ersten vier Teile einer Mac-Adresse in den Pool packen soll.19:12
bekksDas ist doch Blödsinn.19:13
bekksDu hast du hast doch einen Pool in dem alle Clients drin sind. Genau das wolltest du.19:13
bekksDas war zumindest deine initiale Aussage.19:13
maze-mIch hab einen Pool, wo ich die Clients reinpacken will. Aber noch sind be weitem nicht alle dadrin und ich müsste nun von Client zu Client laufen und dort über eine Classid jeden Client in den Pool bringen, was sehr umständlich ist.19:15
dreamonWürde gerne vorrübergehend die Priorität von Virtualbox hochsetzen. Aber er meint ich hätte als user keine Berechtigung. starte ich gnome-system-monitor als root. Dann zeigt er Virtualbox nicht mal an :(19:17
bekksJa, vergiss diesen Graphikkram dafür.19:17
apollo13dreamon: man nice19:17
bekksWarum willst du die Prio hochsetzen? Veränder lieber das Setup der VM.19:18
dreamonbekks, Ist ein Rechenprocess der so lange braucht. Will ihn jetzt nicht mehr abbrechen.19:19
bekksDann wird nice daran nichts ändern.19:19
dreamonMüßte ich als dreamon noch der VM beitreten? das ich Berechtigung habe?19:21
bekksWas, wozu?19:23
dreamonNa weil ich laut dem gnome-system-monitor keine Berechtigung dazu habe. Ich kenne keine andere Methode die Priorität zu ändern.19:25
jokrebel_dreamon: GUIs mit root-Rechten starten ist bäh.19:26
dreamonjokrebel_, Du meinst den gnome-system-monitor soll ich nicht mit root starten? Nunja.. war ja nur ein Versuch.19:27
jokrebel_...schon der Versuch ist strafbar (und kann tiefe Löcher ins Gesamtsystem reißen)19:31
dreamonWie wärs mit -> renice - Prozesspriorität ändern 19:31
dreamonJo, damit gehts19:33
apollo13was man nice alles verrät :þ19:33
apollo13aber was das bringen soll ist ne andere frage19:34
dreamonapollo13, Jo aber die hab ich nicht gestellt :)19:36
bekksEs wird genau nichts bringen.19:42
apollo13eben19:43
jokrebel_aber man hat alles getan, dass es absolut bevorrechtigt behandelt wurde ;-)19:43
bekksdreamon: Man sagte Dir zum einen, dass "nice" genau das tut was du willst. Und man sagte Dir, dass das vollkommen unsinnig ist, vor allem wenn es um einen Rechenprozess in einer VM geht.19:44
dreamonWas ist so falsch daran es einfach zu versuchen. Egal20:27
jx47Guten Abend. Sorry, dass ich einfach so mit einer Frage hier rein platze, aber ich setze für eine Bekannte gerade ein Notebook mit dem aktuellen Ubuntu auf. Das Problem ist jetzt, dass Ubuntu mir bei jedem Systemstart ein neues eth device anlegt mit einer falschen MAC. Irgendjemand ne Idee woran das liegen könnte?20:29
bekksdreamon: Naja, es ist sinnfrei. Du hast gefragt, man hat Dir gesagt dass es Blödsinn ist, du probierst es trotzdem. Erwartest du wirklich beim nächsten Mal Hilfe bei einem Problem?20:29
bekksjx47: Wieso mit "der falschen MAC"?20:29
jx47bekks es ist nicht die macadresse der hardware.20:30
bekksjx47: Sondern?20:30
bekksjx47: Kannst du das irgendwie in einem Pastebin dokumentieren?20:30
jx47mmh20:30
jx47kann ich versuchen20:30
apollo13jx47: cat /etc/udev/rules.d/70-persistent-net.rules  sollte es fürs erste tun20:32
jokrebel_dreamon: Vielleicht weil es schon viele versuchten und zum gleichen erfolglosen Ergebnis kamen?20:32
jx47das ist der pastebin von der udev rule: http://pastebin.com/KCin5RXJ20:35
dreamonbekks, jokrebel_ Hätte mich aber schon interessiert, warum es dadurch nicht schneller wird. Das hat sich mir noch nicht erschlossen.20:35
apollo13jx47: https://bugs.launchpad.net/ubuntu/+source/udev/+bug/91950420:37
bekksdreamon: Wie willst du einen Prozess, der 100% CPU verbraucht noch weiter beschleunigen?20:37
jx47apollo13: danke für den hinweis :) Dann werde ich mich da mal einlesen.20:37
dreamonbekks, Das ist doch eine Antwort mit der man was anfangen kann. :)20:38
bekksdreamon: Schön, dass das zumindest logisch erscheint.20:39
dreamonWenn der i7 hier 8Threads hat, dann ist die VM nur einer davon? und der läuft dann zu 100% für die VM?20:40
bekksWenn deine VM so konfiguiert ist, dass sie nur einen Core nutzt, und wenn die VM mit deinem "Rechenprozess" diesen einen Core zu 100% auslastet, dann kannst du diesen einen Core nicht bebschleunigen.20:41
apollo13nö, der scheduler wird den nicht auf einem thread halten20:41
bekksVon Context Switches will ich jetzt gar nicht erst reden.20:41
apollo13der wird immer wieder cpu wechselsn20:41
bekksDen Core, nicht die CPU. :)20:42
jokrebel_bekks: dreamon: ...naja in neudeutschen Firmen wird doch auch von 150% Produktivität geredet; warum sollte nicht auch ein Prozess mehr als 100 von 100 erreichen können? </sarcasm>20:43
apollo13bekks: hrhr20:43
dreamonjokrebel_, Das ich das mal sagen würde.. du bist -> offtopic :)20:43
bekksdreamon: Du bist schon die ganze Zeit OT.20:43
bekksSteine, Glashaus. Go figure.20:44
dreamonWie werden die Tasks auf die Core's verteilt. Wer macht das?20:45
jokrebel_dreamon: Wie bekks sagte bist Du das schon länger als ich. Aber nun geh ich eh ins Bett. 20:45
jokrebel_dreamon: Nur noch viel Erfolg, einen Prozess der bereits oberste Priorität hat noch mehr zu beschleunigen (geht eigentlcih nicht - aber versuchs nur weiter)20:46
dreamonjokrebel_, Ich bin nicht doof. Das hab ich inzwischen auch verstanden!20:47
bekksDas glaube ich nicht, Tim.20:48
mazzoHallo und guten Abend21:04
mazzoIch hoffe auf eure Hilfe bei meinem Vorhaben in Sachen rsync .. ich blicke da mit der Syntax noch nicht ganz durch und bin mir etwas unsicher21:05
mazzoDarf ich mein Anliegen mal vortragen?21:06
|Frodo|mazzo: solange dein eigentliches anliegen hier nicht bekannt ist, kann dir (leider) auch niemand helfen...  ;-)21:08
mazzoOk, danke :-)21:08
mazzoAlso: Bisher habe ich meine Daten mit folgendem Befehl immer von meinem Computer zu meiner Synology gesichert - Befehl folgt21:08
mazzorsync -av --partial --progress /daten/archiv/ /synology/archiv/21:09
mazzoFunktioniert einwandfrei... Allerdings habe ich zwischenzeitlich die Struktur im Quellverzeichnis gänzlich verändert, weswegen die neuen Daten nun zusätzlich zu den bereits bestehenden kopiert werden21:10
mazzoIch habe meinen Befehl nun um die Option --delete erweitert, damit Daten, die im Quellverzeichnis nicht mehr da sind auch im Ziel gelöscht werden. Heißt - Befehl neu:21:10
mazzorsync -av --partial --progress --delete /daten/archiv/ /synology/archiv/21:11
mazzoNun habe ich mich etwas umgesehen und gelesen, dass der Schalter --delte wohl recht gefährlich sein kann, je nachdem ob ein Slash am Ende des Pfades gesetzt ist oder nicht21:11
mazzoIch bin mir durch diese Info etwas unsicher wie ich den Befehl nun genau abschicken muss damit alles sauber läuft.21:12
koegsallgemein sollte man mit rsync vorsicht sein und ggf. einen dry-run machen21:16
Robert_Zenzmazzo, in der man page steht ncihts davon. Da steht nur das man keien Wildcards damit verwenden soll und das es grundsaetzlich gefaehrlich ist Dateien autoamtisiert zu loeschen.21:17
=== basti_ is now known as basti
mazzoRobert_Zenz Habe gerade mal die Website nochmal gesucht - hier der Link: http://www.davidgrant.ca/rsync_delete_dangerous21:18
mazzoDieser Beitrag hat mich etwas verunsichert21:19
mazzokoegs Wenn mal allerdings >immer< den selben Befehl verwendet dürfte eigentlich nix schief gehen (im Bezug auf die Quelldaten), oder?21:21
koegsnö, benutze immer --delete für meine "backup"-scripte21:22
koegsdas verhalten ist immer das gleiche :)21:22
|Frodo|koegs: [immer gleiches verhalten] ist ja völlig überraschend!!1 ;-))21:22
Robert_Zenzmazzo, der Unterschied hier ist das David den befehl per Hand getippt hat. Ja, es stimmt, es gibt einen Unterschied bei einem fehlenden Slash...aber wenn du ein bestehendes Kommando erweiterst ist das kein Problem.21:23
|Frodo|koegs: also ich würd mich beschweren: erst etwas abwechsslung macht das leben doch interessant...  ;-)21:23
mazzokoegs :-) OK .. ich ziehe die letzte Frage zurück ;)21:24
mazzoRobert_Zenz Das beruhigt mich ... Sehr sogar :-)21:24
Robert_Zenzmazzo, aber grundsaetzlich den Rat von koegs un der man page beachten, mit --dry-run --verbose ausprobieren.21:25
|Frodo|mazzo: iirc kann man die zu löschenden dateien auch (zunächst) in ein gesondertes verzeichnis verschieben lassen. wenn man unsicher ist, ob alles korrekt funzt, kann man dort dann die daten nochmal durchgehen und anschließend den inhalt dieses verzeichnisses "von hand" endgültig löschen. 21:25
Robert_Zenzmazzo, und wenn dein Ziel ein dediziertes Verzeichnis ist wo "rund herum" sonst nichts ist, ist es auch kein Problem,21:26
Robert_Zenzmazzo, Der Blog Post geht halt davon aus das man in ein bestehendes, produktiv verwendetes home synced...was mich auch nervoes machen wuerde. ;)21:27
mazzoOk ... Klar - in diesem Falle verändert sich ja an den Quelldaten nix. Schlimmster Fall wäre, dass er die NAS zum Großteil löscht und die Daten neu schreibt.21:28
mazzoSuper, danke euch für die Hilfe. Ich werde mir das nochmal in Ruhe ansehen und mal mit --dry-run nen Testlauf starten.21:28
mazzoVielleicht könnt ihr mir auch noch bei einer zweiten Sache helfen?! :-)21:29
mazzoIch habe hier (privat) einen kleinen Server mit Ubuntu 12.04. LTS laufen der leider einen selbstverschuldeten Wartungsstau erlitten hat.21:29
mazzoEs laufen keine kritischen Dinge darauf, allerdings möchte ich ihn beim patchen auch nicht unnötig kaputt machen.21:30
mazzoAktuell stehen 240 Updates aus, die ich natürlich gerne ausühren würde (KEIN dist-upgrade) - Welche Verzeichnisse sollte ich hier vorher sichern?21:30
Robert_Zenzmazzo, Keines, Updates auf einer LTS muessen unbedenklich sein...aus du hast irgendein lustiges PPA oder so eingebunden.21:32
mazzoNein, Gott bewahre :-)21:33
mazzoRobert_Zenz Angenommen es wäre keine LTS .. Wie könnte ich mich bestmöglich absichern? (Mir geht es hierbei nur um den Lerneffekt)21:34
mazzoRobert_Zenz mir würden /bin, /boot, /etc, /lib /lib64, opt und usr in den sinn kommen (home natürlich sowieso getrennt)21:35
Robert_Zenzmazzo, Datenverlust (Benutzer Daten, nicht Konfiguration) durch fehlerhafte updates? Noch nie gehoert unter Linux.21:36
Robert_Zenzmazzo, aber wenn es dir um das bewahren des Server Zustandes geht, waere ein Image machen von / angebracht.21:36
mazzoRobert_Zenz könnte ich dazu dd verwenden? und könnte ich bei einem image von / einzelne unterverzeichnisse ausschließen?21:37
Robert_Zenzmazzo, dd ist der Klassiker wenn es darum geht images zu schreiben. Und bei dd nicht, dd klont einfach die Partition so wie sie ist in eine Datei.21:37
mazzoLeider geflogen ..21:50
mazzoRobert_Zenz Welche geeignetere Alternative gäbe es denn? Kennst du da was?21:50
Robert_Zenzmazzo, tar und rsync...und dann noch FS spezifische Werkzeuge, wie Snapshots von btrfs.21:54
mazzoRobert_Zenz Aber wenn DD ja >partitionsbasiert< arbeitet, könnte ich ja einfach den beiden LVMs (Userdaten) und die Synology (iSCSI) außen vor lassen und lediglich die beiden Platten mit "relevanten" Daten in ein File schreiben, richtig?21:57
Robert_Zenzmazzo, naja, dd liest dir alles aus was gelesen werden kann. Und ja, koenntest du.21:59
mazzoRobert_Zenz Ja super :-) Dann habe ich ja schon eine Lösung um nahezu 100% sicher zu gehen bevor ich update.21:59
mazzoDanke dir!21:59
bekksUhm - nö?22:00
bekksWeil dd LVM header usw. genau so ausliest wie sie auf der Partition drauf sind?22:00
bekksdd lässt nichts aus.22:01
mazzobekks Oha?! Kann ich denn nicht einfach /dev/sda1 und sdb1 (z.B.) angeben?22:02
mazzoProblem ist - Es gibt ein VG von 12 TB in dem zwei LVs mit einmal 7 und einmal 5 TB liegen ... da habe ich schlicht und ergreifend keinen Platz für :)22:02
bekksJa, und? Was willst du dann mit dd?22:03
bekksNimm rsync, tar oder sonstwas.22:03
mazzobekks Also eine file-to-file sync mit rsync, quasi? Oder kann ich damit auch "images" erstellen?22:15
bekksNö.22:15
bekksrsync kopiert Dateien. Es erstellt keine Images.22:16
bekksUnd du hast selbst gesagt, dass du gar keinen Platz für ein Image hast.22:16
mazzobekks Jup, so isset. Ok - also alle relevanten Verzeichnisse extern sichern, Dateien mit reinen Userdaten auslassen und gut ist.22:16
xubuntu151#22:25
KING_LEEguten abend22:45
mazzoKING_LEE Hallo22:46
KING_LEEich nutze ubuntu 13.10 mit der gnome shell und möchte mir in nautilus ein paar lesezeichen hinzufügen, hat da jemand nen tip wie das geht? 22:46
=== Bish_ is now known as Bish
KING_LEEalso lesezeichen von ordnern in der seiten leiste22:50
KING_LEEok, hat sich erledigt22:56
KING_LEEim gewünschten ordner strg + d22:57
=== ryu2 is now known as ryu

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!