=== IzzyGhost is now known as Izzy === nils2 is now known as nils_2 === Jan11 is now known as ON1 [09:40] g'morgen [10:18] Hi [10:19] Gibt es eine möglichkeit sshd nur auf ein bestimmte interface horchen zu lassen (interface nicht ip, die ip kann sich ändern) [10:21] Auf :22 horchen, auf allen anderen Interfaces Verbindungen auf :22 droppen [10:21] -A INPUT -p tcp --destination-port 22 -j drop [10:22] über iptables. Hätte gehofft das ich es nur über die ssh config speilen kann. [10:22] Nein [10:22] aber dann mach ich es so [10:22] danke [10:22] -i willst du wahrscheinlich noch :) [10:23] Oder halt auf allen droppen und nur auf dem einen Interface akzeptieren, könnten eventuell weniger Regeln sein [10:28] alles droppen und dann freigen was egehn soll ist soweiso immer der weg den man gehen sollte ^^ [10:28] eben [10:29] auch im leben selber === Cylly is now known as Loetmichel [12:01] Klar kann man das nur über die sshd_config machen. [12:01] ListenPort und ListenAddress richtig setzen. [12:01] Mit 'ner dynamischen IP, bekks? [12:02] Kann man letztlich auch scripten. :) [12:03] Ja, das ist dann aber nicht mehr nur sshd_config [12:03] Irgendwas muss da ja sowieso scripted sein, sonst erfährt ja niemand was von einer IP Änderung. [12:04] Kann ja sein, dass der Router dyndns macht [12:04] Dann muss der Rechner selber nichts davon wissen [12:04] Aber hey, wie so oft: Viele Wege, Rom, blabla ;) [12:05] ;) [14:03] Hi [14:04] Muss das "/etc/sudoers" file genau dort liegen und muss eine normale Datei sein (kein Symlink), oder kann ich das irgendwo konfigurieren? [14:05] Sollte da liegen, würd ich behaupten. Aber ich wüsste nichts, was gegen einen Symlink spricht [14:06] Ich will ein sudoers file per paket mitliefern und mein derzeitiges vorgehen ist es die orginaldatei per "dpkg-divert" weg und lege dann einen Symlink rein der in meinen configordner auf das sudoers file zeigt [14:06] wenn ich sudo dann ausführe bekomme ich aber "sudo: /etc/sudoers is not a regular file" :( [14:07] /etc/sudoers ist auch keine ausführbare Datei. [14:07] ich führe sie auch nicht aus [14:07] /etc/sudoers muss eine normale Datei sein, du darfst die Rechte nicht ändern und auch nicht an Besitzer/Gruppe herumspielen. [14:08] Auch gerade gefunden, sorry. [14:08] dann muss ich wohl oder überl einen Hardlink setzen :/ [14:08] oder kopieren [14:08] danke [14:10] oder sudo neu kompilieren mit nem andern pfad. Ich nehme mal an das ist in dem fall ein Security feature das es keine config gibt [14:10] Wieso editierst du nicht einfach die bestehende /etc/sudoers? [14:11] über sed. Wär auch ne idee [14:12] dann verliere ich aber das original [14:12] Weisst du, was eine Sicherungskopie ist? [14:13] wenn mir ein paket munter in die sudoers reinschreibt ohne sudoedit (in der manpage schön beschrieben ist!!!) rumfummelt, ist das paket ohnehin br0ken by design und nicht wert benutzt zu werden. [14:13] Mal ganz abgesehen davon. :) [14:13] ein paket hat an und für sich generell da drin nix verloren. [14:14] es darf ein script abfeuern und ganz nett fragen, aber das ist auch schon das höchste der gefühle. [14:15] deshalb schreibe ich nicht in der sudoers file rum sondern bring meine eigene mit und schiebe die orginale per dpkg-divert weg. Aber es ist kein Paket was ein normal sterblicher brauchen wird ;) [14:15] dann kann es nach genehmigung visudo mit EDITOR=vi und nem kommandoscript bearbeiten, aber es hat schon nen grund warum das so dokumentiert ist. [14:15] was um mir das leben zu erleichtern [14:16] Wie installiert man Treiber für die ATI X1650? [14:19] Die Karte ist zu alt, um vom offiziellen ATI-Treiber unterstützt zu werden [14:19] Der Opensource-Treiber sollte aber mit der Karte ziemlich gut klarkommen, und der ist schon installiert. [14:40] Moin [14:44] Auch Moin! [15:01] yogg_: es gibt auch noch /etc/sudoers.d/, aber dass muss erst in /etc/sudoers entkommentiert werden === heinrich5991_ is now known as heinrich5991 [16:06] ich habe tightvncserver installiert aber wenn ich mit nem vncviewer drauf gehe habe ich nur ein einen braunen hintergrund und nen großes X als maus sonst nichts. ich hätte aber gerne den desktop ;)? === Joor is now known as joor_ [16:40] Hallo, [16:41] das tool find nutzt gerade mal verschwindende 0.7 % meiner cpu, kann ich find dazu bringen härter und schneller zu arbeiten oder ist das fs hier der flaschenhals? [16:42] find . -type f -exec grep -qi "any" {} \; -print [16:42] war der aufruf, evtl geht das geschickter? [16:44] ich würde mal sagen, dass die platte/FS da das limit machen [16:51] nagut [17:21] moinsen [17:29] kann mir jemand sagen, wie ich auf einem dhcp-server eine anzahl von Clients in einen bestimmten Pool bekomme? [17:30] Es sind insgesamt 80 Clients und ich möchte diese gerne alle in einem bestimmten Pool haben, um diese über Firewallregeln zu beschrenken. [17:41] Bau einen Pool, schmeiss die MAC Adressen in den Pool. === stareye_ is now known as stareye [17:48] bekks: ja, klingt gut! Aber ich hab leider nicht alle Mac-Adressen und könnte die auch nur auf "Turnschschuh-Netzwerk-Manier" bekommen... [17:49] bekks: aber alle Clients sind vom Gleichen Hersteller, sprich Zotac [17:49] Zum einen hast du den bestehenden DHCP Server, der die die MACs kennt, zum anderen bist du der Admin. [17:51] ahoi [17:52] na ja, aber wie such ich mir denn da 80 Mac-Adressen raus? [17:52] ich haette ne loesung, aber im ubuntu-channel beantworte ich keine netzwerk-op-fragen. denn ich hoere auch auf zu supporten, wenn jemand SID fuer production nutzt [17:53] maze-m: Also wenn du als Admin des DHCP nicht weisst, wie du an die MAC Adressen kommst, die deinen DHCP nutzen, dann solltest du dich dringend mal mit dem Thema auseinandersetzen :) [17:53] maze-m: stellt einen sysop an ;) [17:55] sid für production!? [17:56] ich hab das gerade übernommen und kenn mich noch nicht so gut mit dhcp-geschichten aus. habt ihr sonst nen tipp, wie ich mich da reinlesen kann? [17:56] Zum Beispiel die Dokumentation deines DHCP Servers. [17:57] maze-m: dir sagt SID nichts? [17:57] sysdef: ne, nicht wirklich [17:58] sysdef: Was erwartest du denn in einem Ubuntuchannel? :) [17:58] maze-m: tip: lass das von einem fachmann loesen. [17:59] bekks: kk, ich schraube meine erwartungen noch etwas runter. *sigh* [17:59] sysdef: Du solltest einfach deine Debianerwartungen in einem Debianchannel ausleben. Hier ist Ubuntu. [18:00] maze-m: Fragen wir mal anders herum - wieviele DHCP Pools hast du denn? [18:00] Hey tschudigung! Ich will mir ja nur Anregungen holen. [18:00] bekks: eh, ubuntu ist immernoch ein SID-fork ;) aber hast schon recht [18:03] ich hab zwei Pools uns das so in der dhcpd.conf drin stehen ---> http://nopaste.info/193f9c321a.html [18:04] Und du hast doch ein Logfile, in der du siehst wann sich welcher Client konnektiert, oder? [18:05] maze-m: Du hast also zwei Pools - warum eigentlich? Du bist in einem Class A Netz, welche Subnetzmaske verwendest du? [18:08] Hab zwei Pools um sicher zu stellen, dass die Clients nur in dem 10.20.10.1 bis 10.20.10.100 kommen und nicht darüber hinaus. [18:08] Als Subnetzmaske hab ich 255.255.0.0 [18:08] sorry, ich muss mal kurz weg [18:08] Ok, also hast du nur einen Pool, der von deinen Clients genutzt wird. Wannn kommt die Stelle mit dem Problem? :) === basti_ is now known as basti === Doofnuf is now known as Funfood [19:12] bekks: na ja, das Problem ist eher, dass ich nicht weiß, wie ich dem DHCP sage, dass er die ersten vier Teile einer Mac-Adresse in den Pool packen soll. [19:13] Das ist doch Blödsinn. [19:13] Du hast du hast doch einen Pool in dem alle Clients drin sind. Genau das wolltest du. [19:13] Das war zumindest deine initiale Aussage. [19:15] Ich hab einen Pool, wo ich die Clients reinpacken will. Aber noch sind be weitem nicht alle dadrin und ich müsste nun von Client zu Client laufen und dort über eine Classid jeden Client in den Pool bringen, was sehr umständlich ist. [19:17] Würde gerne vorrübergehend die Priorität von Virtualbox hochsetzen. Aber er meint ich hätte als user keine Berechtigung. starte ich gnome-system-monitor als root. Dann zeigt er Virtualbox nicht mal an :( [19:17] Ja, vergiss diesen Graphikkram dafür. [19:17] dreamon: man nice [19:18] Warum willst du die Prio hochsetzen? Veränder lieber das Setup der VM. [19:19] bekks, Ist ein Rechenprocess der so lange braucht. Will ihn jetzt nicht mehr abbrechen. [19:19] Dann wird nice daran nichts ändern. [19:21] Müßte ich als dreamon noch der VM beitreten? das ich Berechtigung habe? [19:23] Was, wozu? [19:25] Na weil ich laut dem gnome-system-monitor keine Berechtigung dazu habe. Ich kenne keine andere Methode die Priorität zu ändern. [19:26] dreamon: GUIs mit root-Rechten starten ist bäh. [19:27] jokrebel_, Du meinst den gnome-system-monitor soll ich nicht mit root starten? Nunja.. war ja nur ein Versuch. [19:31] ...schon der Versuch ist strafbar (und kann tiefe Löcher ins Gesamtsystem reißen) [19:31] Wie wärs mit -> renice - Prozesspriorität ändern [19:33] Jo, damit gehts [19:33] was man nice alles verrät :þ [19:34] aber was das bringen soll ist ne andere frage [19:36] apollo13, Jo aber die hab ich nicht gestellt :) [19:42] Es wird genau nichts bringen. [19:43] eben [19:43] aber man hat alles getan, dass es absolut bevorrechtigt behandelt wurde ;-) [19:44] dreamon: Man sagte Dir zum einen, dass "nice" genau das tut was du willst. Und man sagte Dir, dass das vollkommen unsinnig ist, vor allem wenn es um einen Rechenprozess in einer VM geht. [20:27] Was ist so falsch daran es einfach zu versuchen. Egal [20:29] Guten Abend. Sorry, dass ich einfach so mit einer Frage hier rein platze, aber ich setze für eine Bekannte gerade ein Notebook mit dem aktuellen Ubuntu auf. Das Problem ist jetzt, dass Ubuntu mir bei jedem Systemstart ein neues eth device anlegt mit einer falschen MAC. Irgendjemand ne Idee woran das liegen könnte? [20:29] dreamon: Naja, es ist sinnfrei. Du hast gefragt, man hat Dir gesagt dass es Blödsinn ist, du probierst es trotzdem. Erwartest du wirklich beim nächsten Mal Hilfe bei einem Problem? [20:29] jx47: Wieso mit "der falschen MAC"? [20:30] bekks es ist nicht die macadresse der hardware. [20:30] jx47: Sondern? [20:30] jx47: Kannst du das irgendwie in einem Pastebin dokumentieren? [20:30] mmh [20:30] kann ich versuchen [20:32] jx47: cat /etc/udev/rules.d/70-persistent-net.rules sollte es fürs erste tun [20:32] dreamon: Vielleicht weil es schon viele versuchten und zum gleichen erfolglosen Ergebnis kamen? [20:35] das ist der pastebin von der udev rule: http://pastebin.com/KCin5RXJ [20:35] bekks, jokrebel_ Hätte mich aber schon interessiert, warum es dadurch nicht schneller wird. Das hat sich mir noch nicht erschlossen. [20:37] jx47: https://bugs.launchpad.net/ubuntu/+source/udev/+bug/919504 [20:37] dreamon: Wie willst du einen Prozess, der 100% CPU verbraucht noch weiter beschleunigen? [20:37] apollo13: danke für den hinweis :) Dann werde ich mich da mal einlesen. [20:38] bekks, Das ist doch eine Antwort mit der man was anfangen kann. :) [20:39] dreamon: Schön, dass das zumindest logisch erscheint. [20:40] Wenn der i7 hier 8Threads hat, dann ist die VM nur einer davon? und der läuft dann zu 100% für die VM? [20:41] Wenn deine VM so konfiguiert ist, dass sie nur einen Core nutzt, und wenn die VM mit deinem "Rechenprozess" diesen einen Core zu 100% auslastet, dann kannst du diesen einen Core nicht bebschleunigen. [20:41] nö, der scheduler wird den nicht auf einem thread halten [20:41] Von Context Switches will ich jetzt gar nicht erst reden. [20:41] der wird immer wieder cpu wechselsn [20:42] Den Core, nicht die CPU. :) [20:43] bekks: dreamon: ...naja in neudeutschen Firmen wird doch auch von 150% Produktivität geredet; warum sollte nicht auch ein Prozess mehr als 100 von 100 erreichen können? [20:43] bekks: hrhr [20:43] jokrebel_, Das ich das mal sagen würde.. du bist -> offtopic :) [20:43] dreamon: Du bist schon die ganze Zeit OT. [20:44] Steine, Glashaus. Go figure. [20:45] Wie werden die Tasks auf die Core's verteilt. Wer macht das? [20:45] dreamon: Wie bekks sagte bist Du das schon länger als ich. Aber nun geh ich eh ins Bett. [20:46] dreamon: Nur noch viel Erfolg, einen Prozess der bereits oberste Priorität hat noch mehr zu beschleunigen (geht eigentlcih nicht - aber versuchs nur weiter) [20:47] jokrebel_, Ich bin nicht doof. Das hab ich inzwischen auch verstanden! [20:48] Das glaube ich nicht, Tim. [21:04] Hallo und guten Abend [21:05] Ich hoffe auf eure Hilfe bei meinem Vorhaben in Sachen rsync .. ich blicke da mit der Syntax noch nicht ganz durch und bin mir etwas unsicher [21:06] Darf ich mein Anliegen mal vortragen? [21:08] <|Frodo|> mazzo: solange dein eigentliches anliegen hier nicht bekannt ist, kann dir (leider) auch niemand helfen... ;-) [21:08] Ok, danke :-) [21:08] Also: Bisher habe ich meine Daten mit folgendem Befehl immer von meinem Computer zu meiner Synology gesichert - Befehl folgt [21:09] rsync -av --partial --progress /daten/archiv/ /synology/archiv/ [21:10] Funktioniert einwandfrei... Allerdings habe ich zwischenzeitlich die Struktur im Quellverzeichnis gänzlich verändert, weswegen die neuen Daten nun zusätzlich zu den bereits bestehenden kopiert werden [21:10] Ich habe meinen Befehl nun um die Option --delete erweitert, damit Daten, die im Quellverzeichnis nicht mehr da sind auch im Ziel gelöscht werden. Heißt - Befehl neu: [21:11] rsync -av --partial --progress --delete /daten/archiv/ /synology/archiv/ [21:11] Nun habe ich mich etwas umgesehen und gelesen, dass der Schalter --delte wohl recht gefährlich sein kann, je nachdem ob ein Slash am Ende des Pfades gesetzt ist oder nicht [21:12] Ich bin mir durch diese Info etwas unsicher wie ich den Befehl nun genau abschicken muss damit alles sauber läuft. [21:16] allgemein sollte man mit rsync vorsicht sein und ggf. einen dry-run machen [21:17] mazzo, in der man page steht ncihts davon. Da steht nur das man keien Wildcards damit verwenden soll und das es grundsaetzlich gefaehrlich ist Dateien autoamtisiert zu loeschen. === basti_ is now known as basti [21:18] Robert_Zenz Habe gerade mal die Website nochmal gesucht - hier der Link: http://www.davidgrant.ca/rsync_delete_dangerous [21:19] Dieser Beitrag hat mich etwas verunsichert [21:21] koegs Wenn mal allerdings >immer< den selben Befehl verwendet dürfte eigentlich nix schief gehen (im Bezug auf die Quelldaten), oder? [21:22] nö, benutze immer --delete für meine "backup"-scripte [21:22] das verhalten ist immer das gleiche :) [21:22] <|Frodo|> koegs: [immer gleiches verhalten] ist ja völlig überraschend!!1 ;-)) [21:23] mazzo, der Unterschied hier ist das David den befehl per Hand getippt hat. Ja, es stimmt, es gibt einen Unterschied bei einem fehlenden Slash...aber wenn du ein bestehendes Kommando erweiterst ist das kein Problem. [21:23] <|Frodo|> koegs: also ich würd mich beschweren: erst etwas abwechsslung macht das leben doch interessant... ;-) [21:24] koegs :-) OK .. ich ziehe die letzte Frage zurück ;) [21:24] Robert_Zenz Das beruhigt mich ... Sehr sogar :-) [21:25] mazzo, aber grundsaetzlich den Rat von koegs un der man page beachten, mit --dry-run --verbose ausprobieren. [21:25] <|Frodo|> mazzo: iirc kann man die zu löschenden dateien auch (zunächst) in ein gesondertes verzeichnis verschieben lassen. wenn man unsicher ist, ob alles korrekt funzt, kann man dort dann die daten nochmal durchgehen und anschließend den inhalt dieses verzeichnisses "von hand" endgültig löschen. [21:26] mazzo, und wenn dein Ziel ein dediziertes Verzeichnis ist wo "rund herum" sonst nichts ist, ist es auch kein Problem, [21:27] mazzo, Der Blog Post geht halt davon aus das man in ein bestehendes, produktiv verwendetes home synced...was mich auch nervoes machen wuerde. ;) [21:28] Ok ... Klar - in diesem Falle verändert sich ja an den Quelldaten nix. Schlimmster Fall wäre, dass er die NAS zum Großteil löscht und die Daten neu schreibt. [21:28] Super, danke euch für die Hilfe. Ich werde mir das nochmal in Ruhe ansehen und mal mit --dry-run nen Testlauf starten. [21:29] Vielleicht könnt ihr mir auch noch bei einer zweiten Sache helfen?! :-) [21:29] Ich habe hier (privat) einen kleinen Server mit Ubuntu 12.04. LTS laufen der leider einen selbstverschuldeten Wartungsstau erlitten hat. [21:30] Es laufen keine kritischen Dinge darauf, allerdings möchte ich ihn beim patchen auch nicht unnötig kaputt machen. [21:30] Aktuell stehen 240 Updates aus, die ich natürlich gerne ausühren würde (KEIN dist-upgrade) - Welche Verzeichnisse sollte ich hier vorher sichern? [21:32] mazzo, Keines, Updates auf einer LTS muessen unbedenklich sein...aus du hast irgendein lustiges PPA oder so eingebunden. [21:33] Nein, Gott bewahre :-) [21:34] Robert_Zenz Angenommen es wäre keine LTS .. Wie könnte ich mich bestmöglich absichern? (Mir geht es hierbei nur um den Lerneffekt) [21:35] Robert_Zenz mir würden /bin, /boot, /etc, /lib /lib64, opt und usr in den sinn kommen (home natürlich sowieso getrennt) [21:36] mazzo, Datenverlust (Benutzer Daten, nicht Konfiguration) durch fehlerhafte updates? Noch nie gehoert unter Linux. [21:36] mazzo, aber wenn es dir um das bewahren des Server Zustandes geht, waere ein Image machen von / angebracht. [21:37] Robert_Zenz könnte ich dazu dd verwenden? und könnte ich bei einem image von / einzelne unterverzeichnisse ausschließen? [21:37] mazzo, dd ist der Klassiker wenn es darum geht images zu schreiben. Und bei dd nicht, dd klont einfach die Partition so wie sie ist in eine Datei. [21:50] Leider geflogen .. [21:50] Robert_Zenz Welche geeignetere Alternative gäbe es denn? Kennst du da was? [21:54] mazzo, tar und rsync...und dann noch FS spezifische Werkzeuge, wie Snapshots von btrfs. [21:57] Robert_Zenz Aber wenn DD ja >partitionsbasiert< arbeitet, könnte ich ja einfach den beiden LVMs (Userdaten) und die Synology (iSCSI) außen vor lassen und lediglich die beiden Platten mit "relevanten" Daten in ein File schreiben, richtig? [21:59] mazzo, naja, dd liest dir alles aus was gelesen werden kann. Und ja, koenntest du. [21:59] Robert_Zenz Ja super :-) Dann habe ich ja schon eine Lösung um nahezu 100% sicher zu gehen bevor ich update. [21:59] Danke dir! [22:00] Uhm - nö? [22:00] Weil dd LVM header usw. genau so ausliest wie sie auf der Partition drauf sind? [22:01] dd lässt nichts aus. [22:02] bekks Oha?! Kann ich denn nicht einfach /dev/sda1 und sdb1 (z.B.) angeben? [22:02] Problem ist - Es gibt ein VG von 12 TB in dem zwei LVs mit einmal 7 und einmal 5 TB liegen ... da habe ich schlicht und ergreifend keinen Platz für :) [22:03] Ja, und? Was willst du dann mit dd? [22:03] Nimm rsync, tar oder sonstwas. [22:15] bekks Also eine file-to-file sync mit rsync, quasi? Oder kann ich damit auch "images" erstellen? [22:15] Nö. [22:16] rsync kopiert Dateien. Es erstellt keine Images. [22:16] Und du hast selbst gesagt, dass du gar keinen Platz für ein Image hast. [22:16] bekks Jup, so isset. Ok - also alle relevanten Verzeichnisse extern sichern, Dateien mit reinen Userdaten auslassen und gut ist. [22:25] # [22:45] guten abend [22:46] KING_LEE Hallo [22:46] ich nutze ubuntu 13.10 mit der gnome shell und möchte mir in nautilus ein paar lesezeichen hinzufügen, hat da jemand nen tip wie das geht? === Bish_ is now known as Bish [22:50] also lesezeichen von ordnern in der seiten leiste [22:56] ok, hat sich erledigt [22:57] im gewünschten ordner strg + d === ryu2 is now known as ryu