/srv/irclogs.ubuntu.com/2014/03/19/#ubuntu-de.txt

=== IzzyGhost is now known as Izzy
=== Jan11 is now known as ON1
LupusEg'morgen07:09
dreamonWie bekommt man raus, warum das Notebook nicht in Suspend geht sondern gleich wieder einloggen tut?11:35
dadrcpm-suspend.log11:36
dreamonHabe es 2x vergeblich versucht. -> http://paste.ubuntu.com/7119327/ (pm-suspend.log) aber außer Having NetworkManager wake interfaces back up...Failed. 11:41
kubineTitle: Ubuntu Pastebin (at paste.ubuntu.com)11:41
NTQHi. Ich gehe per Shrew Soft VPN ins HTW-Netzwerk um einen einzelnen Server S zu administrieren. Leider wird auch jedweder andere Traffic darüber geroutet. Wie kann ich die Routen ändern, sodass nur der Traffic zu S über's VPN läuft? Hier die Routen vor und während der VPN-Verbindung: http://nopaste.info/f9cbfefdc6.html12:17
kubineTitle: nopaste.info - free nopaste script and service (at nopaste.info)12:17
apollo13NTQ: https://www.shrew.net/static/help-2.1.x/vpnhelp.htm?PolicySettings.html12:30
kubineTitle: Shrew Soft VPN Client Administrators Guide (at www.shrew.net)12:30
apollo13warum man allerdings shrewsoft verwendet ist mir nicht klar12:31
NTQapollo13: Ja, hatte ich nicht erwähnt. Sorry. Ich habe mir schon einen Eintrag konfiguriert für den einen Server, aber das hat nichts am Routing geändert.12:31
apollo13NTQ: du hast offensichtlich meinen link nicht gelesen12:31
NTQapollo13: Naja, man sagte mir ich brauche Shrewsoft um zu verbinden und habe dann so ein Profil bekommen zum reinladen. Das hat auf Anhieb geklappt, also hab ich nicht weiter drüber nachgedacht.12:33
NTQIch dachte du meinst mit dem Link den "Topology Entry Dialog".12:33
apollo13nein, "obtain topology …"12:33
apollo13wie dem auch sei, wenn das cisco ist nimm vpnc und machs mitm network-manager, "normales" ipsec kannst entweder händisch oder mit openswan etc probieren12:34
NTQAlso der Haken ist aktuell an, falls du das meinst.12:34
apollo13das soll der natürlich nicht sein12:34
NTQWenn ich ihn deaktiviere, kann ich "Remote Network Resources" hinzufügen. Da hab ich den den Server eingetragen, den ich administrieren will.12:35
NTQIch kann aber auch mal vpnc ausprobieren. Hab das eh schon wegen der Uni drin12:35
dadrcStrongSwan hat ein recht gut funtkionierendes NM-Plugin12:36
NTQNM ist die Abkürzung für?12:37
emlvisnetwork manager12:37
NTQoh, na klar ;)12:37
emlvisNTQ, bzw. unter ubuntu bezeichnet es ganz konkret das programm network-manager - diese abkürzung ist hier also nicht allgemeingüktig :)12:38
apollo13NTQ: im allgemeinen ist network-manager shrewsoft und konsorten vorzuziehen, da network-manager einfach cisco scheiß ignoriert und shrewsoft sich oft an die policies hält…12:38
NTQapollo13: Ja, ehrlich gesagt nutze ich auch ungern Extrakram, wenn es mit Ubuntu-MItteln auch so geht. Aber die Versuche sind vorher alle gescheitert mit vpnc im NM. Mit Shrewsoft ging es dann auf Anhieb. Aber ich versuche es jetzt noch mal.12:40
NTQIch weiß nur noch nicht genau, was ich wo eintragen muss. Also in diesem VPN-Profil gibt es viel mehr Einstellungsmöglichkeiten als bei vpnc, hab ich das Gefühl12:41
NTQIch weiß nicht mal, wo ich den Gruppennamen her nehmen soll.12:41
apollo13NTQ: naja zuerst solltest du wissen ob das ipsec ist oder cisco12:42
apollo13ohne groupname klingt das aber eher nach ipsec, dann hilft vpnc nicht viel12:43
tuxfloNTQ: um welche HTW handelt es sich? Bei uns an der HTW Dresden sind die Gruppennamen auch etwas kniffelig zu finden. Dort ist es auch so das es 2 Profile gibt, eines wo der gesamte Traffic übers HTW Netz geleitet wird und eines wo nur der Traffic der unbegingt nötig ist durchs HTW Netz geleitet wird12:45
NTQIch sehe zumindest mal nirgendwo was mit ipsec. Ich hab mal das VPN-Profil weitgehend anonymisiert. Vielleicht hilft das: http://nopaste.info/dd2f58eb8a.html12:46
kubineTitle: nopaste.info - free nopaste script and service (at nopaste.info)12:46
NTQtuxflo: Naja, das da ist jetzt nicht das VPN für Studenten, sondern für die Firma, in der ich arbeite. Wir machen denen eine neue Startseite. Ich wollte mir nur das Administrieren des Servers per SSH etwas vereinfachen.12:47
NTQSonst geht ja eigentlich alles.12:47
tuxfloNTQ: ok dann hatte ich das falsch verstanden :)12:49
NTQKann niemand was damit anfangen? Schade14:08
noseederGuten Tag14:08
noseederKann mir bitte jemand helfen meine grafikkarte richtig zu unstallieren? Ich nutze Ubuntu 12.04 und starte als Desktop direkt auf XBMC. Beim start sagt mir XBMC stets das er keine Grafikunterstützung hat und deshalb nicht startet. ..14:10
dadrcNTQ, wenn du den Shrewsoft-Client benutzt, sollte es eigentlich IPsec mit IKEv1 sein14:10
noseederIch habe vor 2 tagen meine ATI RadeonHD 5400 gegen eine Nvidia Geforce 520GTX ausgetauscht.14:10
noseederFGLRX habe ich wie in der Wiki beschrieben schon gelöscht14:11
dadrcfglrx deinstallieren, nvidia installieren, xorg.conf löschen14:11
k1l_nvidia-current installieren14:12
noseederdadrc fglrx ist gelöscht nvidia installiert Xorg.conf gelöscht14:12
dadrcnoseeder, dann start das System mal und gib uns die /var/log/Xorg.0.log aus dem laufenden System14:13
noseederhttp://paste.ubuntu.com/7120007/14:17
kubineTitle: Ubuntu Pastebin (at paste.ubuntu.com)14:17
k1l_[    31.555] (EE) Failed to load module "nv" (module does not exist, 0)14:18
k1l_installiere nochmal nvidia-current mit dem reinstall trigger. (hoffe du hast das aus den quellen genommen und nicht irgendwo was runtergeladen)14:18
noseedernutze nur aus den Quellen14:18
k1l_und schau nach ob du auch die passenden linux-header zu deinem kenrel hast14:19
noseederalso sudo apt-get install nvidia-current14:19
noseederk1l_ wie schaue ich das nach?14:19
k1l_uname -a und dann mit dpgk -l | grep linux-header14:19
dadrck1l_, nv ist egal14:19
dadrcnvidia ist wichtig, aber auch das geht kaputt.14:20
NTQAchja, Nvidia. Würde ich auch gerne nutzen, aber Nvidia hat ja anscheinend besseres zu tun als Treiber für Linux zu programmieren, die auch funktionieren...14:20
k1l_*dpkg14:20
dadrcMeine nvidia-Treiber funktionieren toll14:21
noseederuname -a ---> Linux xbmc-server 3.2.0-60-generic-pae #91-Ubuntu SMP Wed Feb 19 04:14:56 UTC 2014 i686 i686 i386 GNU/Linux14:21
noseederii  linux-headers-3.2.0-60-generic       3.2.0-60.91                                      Linux kernel headers for version 3.2.0 on 32 bit x86 SMP14:21
noseedersollte passen oder?14:21
dadrcnein14:22
noseedersondern?14:22
dadrcWenn du einen -pae-Kernel hast, brauchst du auch die Header dazu14:22
dadrcobwohl, hm.14:22
dadrcNe, ist ok, nur das Metapaket heißt so, passt.14:23
noseederok14:23
dadrcIst "nvidia-current" installiert?14:23
noseederja14:24
dadrcInstallier den mal neu: `sudo apt-get install --reinstall nvidia-current`14:24
noseederfertig14:25
noseedereinmal neu starten?14:25
k1l_nein14:25
k1l_output nopasten14:25
noseederhttp://paste.ubuntu.com/7120049/14:26
kubineTitle: Ubuntu Pastebin (at paste.ubuntu.com)14:26
k1l_das wars? kein modul neubau?14:26
noseederdas war die ganze ausgabe14:27
dadrcsudo dkms autoinstall -k $(uname -r)14:30
noseederwas macht das?14:30
dadrcHoffentlich das nvidia-Kernelmodul neubauen14:30
noseeder(uname -r) <-- ersetzen durch den echten?14:31
dadrc?14:31
dadrcuname -r gibt nur die aktuelle Kernelversion aus14:31
noseederak14:31
noseederok14:31
k1l_noseeder: nein, mit dem $ vervollständigt sich das selbst14:31
noseederoO14:32
noseederhttp://paste.ubuntu.com/7120083/14:32
kubineTitle: Ubuntu Pastebin (at paste.ubuntu.com)14:32
k1l_jo, mach mal was da steht14:32
noseederschon dabei :-)14:32
dadrchmhm14:32
noseedernun nochmal den befehl von eben?14:33
dadrcja14:33
dadrcalso, wenn das installieren geklappt hat14:33
noseederist noch dabei14:33
noseederja keine fehlermeldung14:34
k1l_imho sollte dkms beim installieren der header von sich aus loslegen. aber mit autoinstall hilfts sicher14:34
dadrcSicher, dass die Kernelheader schon 'nen Rebuild auslösen?14:34
noseedersudo dkms autoinstall -k $(uname -r) keine ausgabe14:35
dadrc sudo dpkg-reconfigure nvidia-current14:36
noseederwas ihr alles so an befehlen kennt -.-14:36
noseederauch da keine ausgabe14:36
dadrcGut, dann reboot die Kiste mal.14:36
noseederin arbeit14:37
noseederDanke14:49
noseederihr seid genial14:49
noseedernun habe ich wieder bild14:49
noseedergleich mal testen ob die MKV wiederhabe nunauch wieder klappt14:49
noseederhm ok bei lange andauernden schnellen bildwechseln ruckelt er das muss ich noch mal verbessern14:53
dadrcKann gut sein, dass du XBMC erst noch beibringen musst, vdpau zu benutzen14:54
tuorworkhi, ich versuche via ssh einen tcpdump zu mache und den mir anzeigen lassen: 'ssh root@192.168.122.74 tcpdump -w -' was mach ich da falsch?14:54
noseederdadrc weis du eventuell auch noch wie das geht?14:54
dadrctuorwork, was passiert denn? :)14:54
tuorworkgarnichts eben.14:55
tuorworkausser tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes14:55
tuorworkdadrc: ah jetzt kommts. wth wieso kam vorher nichts.. hab jetzt ne pip und wireshark angehaengt und jetzt seh ichs in wireshark.14:56
dadrcnoseeder, http://wiki.xbmc.org/index.php?title=Settings/Videos#Playback14:56
kubineTitle: Settings/Videos - XBMC (at wiki.xbmc.org)14:56
dadrcDa sind die Optionen dafür14:56
dadrcMusst du mal ein bisschen mit rumspielen, hab gerade kein XBMC griffbereit.14:57
noseederdanke14:57
David1977Was für eine Grafik-Hadrware wird denn verwendet? Nividia Grafik oder was anderes? 14:58
David1977wenn du nvidia hast, kannst du vdpau benutzen. Wenn nicht, dann vdpau bitte ausgeschlatet lassen und vaapi verwenden14:58
David1977kommt dabei aber auch darauf an, welches XBMC du da hast14:59
dadrcist nvidia, deshalb schlag ich ja vdpau vor :>14:59
David1977alles klar, sorry...wollte dich nicht in Frage stellen ;)14:59
David1977wollte es nur mal erwähnt haben15:00
dadrcNe, hast ja recht15:00
=== Lothenon is now known as Rochvellon
noseederDanke nochmal klappt alles wunderbar nun :-D15:12
Darkfire2012wie ändert man das, wenn von vollbildmodus zurück in den normalbildmodus, ein weißer Bildschirm bei meinem Elitebook mi ubuntu 12.04 system15:47
Darkfire2012und einem gnome oberfläche.15:47
Darkfire2012google chrome 15:47
Darkfire2012auf vollbild Flashvideo15:47
Darkfire2012dann auf normal bild und ein weißer Bildschirm erscheint.15:48
Darkfire2012ähnlich wie blue screen...15:48
Darkfire2012was kann man dagegen tun?15:48
k1lflash,....15:49
Darkfire2012ja adobeflash15:49
k1lja bei flash ist so schlecht, dass ich das erstmal auf flash schieben würde.15:50
emlvisDarkfire2012, erkennt dein gerät dann noch tastatureingaben?15:51
Darkfire2012nein emlvis15:51
k1lmal esc, oder enter oder f5 drücken15:51
Darkfire2012ok15:52
apollo13alt+f2 und r enter kann auch helfen15:52
emlvisoder versuchen mit strg+alt+f1 auf tty1 zu wechseln15:52
trg_mehrere Betriebssysteme, eine /home partition : ja oder nein 18:05
EkkehardtOMG18:07
k1ltrg_: kann gut gehen, muss aber nicht18:08
Rochvellonprinzipiell geht es, bedenke jedoch, dass verschiedene distributionen /home anders aufteilen können. und es sollte nicht gleichzeitig mit verschiedenen systemen darauf zugegriffen werden.18:08
trg_ich denke /home ist ja nur für persönliche dinge und für Programme die ihre Einstellungen speichern, ich frage da es ja sein kann dass das bei linux ein nogo ist18:09
k1ltrg_: es kann schiefgehen wenn man mit verschlüsselung arbeitet. und wenn 2 verschiedene distributionen verschiedene versionen eines programms einsetzen und das eine andere config benötigt18:11
trg_nunja k1l mein Problem ist das ich nich immer alles doppelt haben möchte und zuzeit immer Softlinks setzte, zb für ~/Videos 18:12
k1lwie gesagt. es ist machbar. kann in einzelfällen aber schiefgehen18:14
jokrebel_trg_: Mach lieber ein separate Partition für gemeinsam Daten18:18
trg_könnte man vieleicht alle ~/.* Dateien bei jedem OS extra speichern und nur die normalen Ordner gemeinsam nutzen 18:19
trg_jokrebel_,  cih glaub diene Idee ist doch besser18:19
jokrebel_trg_: Wenn jetzt zum Beispiel bei Distri A das Program X in Version 2.3 bei Distri B aber in Version 3.0-1 vorliegt kann das mit den Konfigurationen in /home schon grobe Probleme machen.18:20
trg_hm ja gut ich mach eine extra Partition. Muss ich sonst noch was beachten, wie zB, dass Firefox sofort in Dowloads speichert 18:22
k1lnaja, ich bin shcon davon ausgegangen, dass das /home eine eigene partition ist18:22
=== Doofnuf is now known as Funfood
trg_ich dachte jetzt so /home nur die config Dateien. Noch eine Daten Partition. Dann kriegt jedes OS eine eigenes /home aber die Dten bleiben zusammen.18:25
trg_wie groß müsste dann die /home jeweils werden18:25
bekks2GB reichen.18:26
trg_ok vielen dank18:28
c_kornnabend, wollte gerade mal prüfen, ob meine root server von dem botnet windigo gekapert wurde. `dlocate -md5check libkeyutils1` sollte mir eigentlich sagen, ob alle Dateien in ordnung sind, meldet aber blos: "Package libkeyutils1 not installed or has no md5sums." installiert ist es definitiv (laut apt-cache policy). wieso hat es keine md5 informationen?18:40
k1lwo hast du denn den befehl her?18:49
k1lc_korn: libkeyutils1 ist auch vollkommen verkehrt18:52
c_kornk1l: dlocate benutze ich häufig. wieso ist libkeyutils1 verkehrt? laut `dpkg -L libkeyutils1` enthält es die betroffene libkeyutils.so Datei.19:03
c_kornsry, reconnect19:17
stareyewo kann ich infos bekommen über den cpu welche geschwindigkeit?19:20
stareyeund wie19:20
bekkscat /proc/cpuinfo19:21
c_kornevtl auch `lscpu`19:22
stareyedanke19:23
Momo4253ICH HASSE EUCH ALLEEEEE!!!19:51
bekksSchön.19:51
BlueSeveno.O was`n mit dem los19:54
bekksHat halt schlechte Laune. Kommt auch im Supportchannel schonmal vor. :)19:54
BlueSevenhm evtl ja....naja hab ich auch ab und an, aber so reagiere ich nicht :)19:55
|Frodo|*g* was ein ausbund an höflichkeit!!eins!  ;-))20:01
|Frodo|zwar offtopic, aber ihr seid hoffentlich nicht böse: kann mir jemand einen 5-port 1000Mbit-switch empfehlen? evtl. sogar im hinblick auf sparsamen stromverbrauch?20:03
apollo13böse nicht, aber wie so gut erkannt: off-topic20:04
jokrebel_|Frodo|: Wenn Du schon weist, dass es hier Offtopic ist warum nutzt Du nicht den im Topic genannten Offtopic-Kanal?20:04
BlueSevenhmm ne ka srry20:05
BlueSevenMal einfach so in die runde fragt aus reine neugier, was ihr für Linux so verwendet ?20:06
apollo13BlueSeven: das was für |Frodo| gilt, gilt für dich genauso :)20:06
jokrebel_BlueSeven: Auch das ist eher Offtopic und drüben gern diskutiert.20:06
BlueSevendas ist OffTopic o.O20:07
bekksJa, natürlich. Es hat nichts mit Ubuntusupport zu tun.20:07
BlueSevenhm okay...20:08
|Frodo|jokrebel_: sorry, bin hier grad an nem nur halbfertigen rechner und irgendwie spinnt gerade der channel-wechsel im irc-programm... aber gut, ich versuchs dem programm beizubringen :-/20:10
jokrebel_|Frodo|: einfach "/join #ubuntu-de-offtopic" eintippen20:10
BlueSeventest ich mal20:13
BlueSevengeht :)20:14
|Frodo|jokrebel_: das schon klar, aber irgendwas ist mit der zeichenkodiereuung an diesem fremdrechner im ar... jedenfalls krieg ich keine raute.20:14
jokrebel_|Frodo|: Copy&Paste von meinem Geschriebenem geht auch nicht?20:15
|Frodo|jokrebel_: bin jetzt drüben. zur erklärung: bin ohne gui auf dem rechner. copy_paste hab ich jetzt via des umgebenden screen über zwischendatei hinbekommen. seufz20:17
RenskyHallo, ich habe heute bemerkt das mein apache2 für einige clients ungewollte links mit einfügt, kann mir jemand dabei helfen herrauszufinden ob mein apache einem exploid zum opfer gefallen ist?20:28
jokrebel_Rensky: Ich würd da ja vielleicht eher in nem dafür passenderem Kanal wie zB. #tomcat fragen.20:36
Renskyja habe ich auch schon überlegt20:37
PBeck_Rensky: was sind ungewollte links?20:37
PBeck_und wo fügt er sie ein?20:37
Renskyauf dem apache läuft ein joomla und auf manchen clients erscheint ein link, aber nicht auf allen clients20:39
apollo13__welcher link__20:39
Renskyich habe dann ein tcpdump auf dem server laufen lassen und daran erkennt man das der server die seite schon mit dem link absendet20:40
Renskyhttp://pastebin.com/TBmUgrE820:43
kubineTitle: Jump to main navigation and (at pastebin.com)20:43
Renskydiesen hier20:43
steviehhihi20:43
PBeck_Rensky: dann kanns doch auch am joomla liegen?20:43
Renskyja könnte aber dann würde ich diesen text ja irgendwo im joomla finden20:44
Renskyin der datenbank oder in den files20:44
Renskyund der server sendet es nicht an alle clients20:44
PBeck_Rensky: darfst du einen link zur seite posten?20:44
Renskyklar20:45
Renskyrauhaarteckel-goerlitz.de20:45
Renskyund dort ganz oben erscheint der link bei einem client, aber bei mir z.B. nicht20:46
PBeck_ich bekomme nichts im quelltext angezeigt - ist das auf einer speziellen seite oder nur, wenn man angemeldet ist?20:46
Renskydirekt auf der main page 20:47
Renskyich dachte ja auch erst das vielleicht der client infiziert ist, aber der tcpdump vom server aus spricht eben dagegen20:47
Renskyich habe heute morgen diesen artikel entdeckt gehabt http://www.heise.de/security/meldung/Darkleech-infiziert-reihenweise-Apache-Server-1833910.html20:49
kubineTitle: Darkleech infiziert reihenweise Apache-Server | heise Security (at www.heise.de)20:49
Renskynun war die frage wie ich herrausfinden kann, ob mein apache oder gegebenfalls der sshd infiziert ist20:51
PBeck_da muss ich dann passen, da gibts hier andere die sich besser in der sicherheitstechnik auskennen. Ne erste idee von mir wäre mal ein paar md5 checksummen zu vergleichen. Allerdings darfst dem eigentlich dann auch nicht mehr trauen, wenn er ssh manipulieren konnte, den dann ist das ganze system nicht mehr vertrauenswürdig. Es gibt software die solche änderungen aufspüren kann, dazu muss sie aber vor dem angriff aufgesetzt worden sein. ...20:55
PBeck_... Ansonsten hättest du noch eine option ein backup zu kontrollieren oder auf dem server mit einem notfallsystem20:55
Renskyja mit den checksummen währe eine gute idee, hab ich mir auch schon überlegt aber nicht nicht ausgeführt20:56
apollo13backup der db ziehen und der normalen dateien und einfach greppen20:57
apollo13wenn da nix ist, js code anschauen20:57
bekksRensky: Lass Dir doch einfach von einem betroffenen Client den kompletten Seitenquelltext geben.20:57
PBeck_apollo13: bekks habt ihr was auf der seite gefunden?20:58
bekksIch habe sie mir bisher nicht angeguckt,20:58
apollo13aber grundsätzlich, backup vom server, neu aufsetzen und nicht infizierte teile zurückspielen20:58
apollo13bevorzugt also nur den db dump, nach kontrolle auf clean20:58
apollo13alles andere ist meh…20:59
Renskyjo das ist sicher die beste option apollo1320:59
apollo13Rensky: falsch20:59
apollo13das ist die einzige option20:59
Renskyja richtig21:00
apollo13diskdump, laborsystem und dort teile die man braucht rauskratzen21:00
Renskyaber wichtig wäre ja auch zu wissen ob es infiziert ist, aber dazu hat man ja eigentlich zu wenig zeit21:00
apollo13falsch21:00
apollo13dafür macht man ja nen diskdump21:01
apollo13analysieren kannst den dann in ner vm21:01
apollo13das überprüfen der datenbankinhalte sollte ja schnell genug gehen21:01
Renskykann ich ein dd vom laufendem system machen oder muss ich sowas im rescue erledigen?21:04
bekksAus dem laufenden System heraus ist das Ergebnis inkonsistent und damit wertlos.21:04
bekksAlle relevanten Dateisysteme dürfen nur lesend eingebunden sein.21:05
Renskyund kann ich dann den dump direkt beim erstellen an einen entfernen rechner schicken?21:05
Renskymit nfs mount z.b oder wie erledigt man sowas am besten?21:06
bekksKlar kann man das auf NFS schieben.21:06
Renskyist das die beste metode oder gibts noch eine bessere21:06
bekksEs gibt keine "beste" Methode. Es kommt auf deine Anforderungen und Rahmenbedingungen an.21:07
Renskynaja dsl leitung zum rescue, und selbst habe ich nicht die möglichkeit ein nfs zum rescue zu bauen, geht das auch über ssh?21:09
bekksDas kann man sicher pipen, ja.21:09
jokrebel_Wie war das nochmal in lightdm die Auswählbaren DE zu verringern (ohne sie zu deinstallieren)? Find das grad nicht mehr. Da musste man irgendwelche Dateien umbenennen.21:10
jokrebel_Habs gefunden - in /usr/share/xsessions/ war das abzuändern21:37
=== Cylly is now known as Loetmichel
xubuntu380end of22:05

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!