/srv/irclogs.ubuntu.com/2014/04/08/#ubuntu-se.txt

=== andol_ is now known as andol
andolAhh, precis vad man som Sysadmin vill börja dagen med - http://heartbleed.com/05:58
andol(OpenSSL bug, läckage utav private nyckel, etc)05:59
Barreandol: du som är påläst, jag har läst igenom detta ett par gånger nu på morgonen. Vad krävs av mig som user (annat än se till att sidorna jag besöker är patchade och sen byter jag lösenord).06:02
Barreandol: samt, behöver jag skapa ett nytt certifikat till mina web/mail-tjänster eller är det inte certificatets privata nyckal som kan läsas utan ssl/tls-sessionens?06:03
Barreandol: tack på förhand för visat intresse ;)06:03
andolNu har jag förvisso mest skummat själv än så länge, men vad jag har förstått det som så är det den faktiska privata nyckeln som är potentiellt körd, så jo allt ska även dessa roteras.06:04
andol...vilket därmed även är något man då även vill försöka göra någon kontroll att de webbtjänster man använder har gjort innan man byter lösenord där.06:04
andolSen verkar det även som om den openssl man kör på klientsidan spelar roll, i de fall då den är inblandad.06:07
Barreandol: https://github.com/FiloSottile/Heartbleed  <- testkod06:08
CoffeVAd anser ni om openssl buggen ?06:10
Barreläskigt, mycket läskigt :S06:11
andolFramförallt är det ju läskigt med risken kring tidigare läckta nycklar, etc.06:12
Coffeja känns nytt för oss som inte kör ios .06:13
Coffemen försöker få ett helhetsgrepp om hur stort det är .06:13
Barremin mailserver är inte påverkat, nu är jag glad att jag inte orkat uppgradera från debian 6 :)06:14
Coffelol.. fanns updpateringar till min dator ssl bilblotek06:15
andolBarre: Jo, idag är första gången jag är tacksam för att vi fortfarande har såpass mycket Squeeze körandes på jobbet.06:17
Barremm06:17
andolBarre: Såg förresten något i backloggen om att du höll på att skapa en TSIG-nyckel? :)06:24
Coffenågon här som någon dag har tid lust förklara hur man köper sig en egen /48 range och vad det innebär ?06:24
andolBarre: Ska till att börja köra egen authorativ DNS?06:26
Barreandol: mmm06:26
andolCoffe: Gissar att du pratar antingen med din nätleverantör eller RIPE, beroende på hur egen /48 du vill ha.06:26
andolCoffe: Har ni möjlighet att announca den själva förresten?06:26
andolBarre: Bara att hojta till ifall du behöver an extra sekundär eller två.06:27
Barrejag upptäckte precis att apache måste startas om efter att openssl uppgraderats. min sida var vurnable tills jag startade om skiten (alltså bara apache)06:27
Coffeandol:  inte vad jag vet än. :)06:27
Barreandol: jag missuppfattade dig. Nej, jag skall inte köra en authorativ (publik), utan interna dns-er06:28
andolCoffe: I sådant fall gissar jag att det är er nätleverantör ni vill ta första snacket med.06:32
Coffeandol jag vill ha en egen .. inget med jobbet att göra06:32
andolBarre: Inte för inte att åtminstone Ubuntu advisories relaterade till *ssl rekommenderar en omstart utav datorn, för att man ska vara på den säkra sidan att man fått bukt med att processer som laddat en tidigare version utav biblioteket.06:33
Barreandol: ahh.. har inte läst deras advisories...06:34
* Barre startar om webservern =)06:35
CoffeBarre: patchat06:36
andolBarre: Läste du Debians advisories då? :)06:36
andol"...and restart applications as soon as possible."06:36
Barreandol: har inte hunnit dit än ;)06:37
Barremen man tycker att de borde sätta /var/run/reboot-required för att vara på den säkra sidan06:39
Barres/man/jag/06:39
Barreäven fast det inte krävs en omstart av systemet utan bara av applikationerna. Jag menar, det är en rätt så allvarlig bug06:39
christofferBarre, problemet är väl om omstart sker innan nyckeln har generarats om ...då gör det ingen nytta.06:42
andolchristoffer: Jorå, visst kör det nytta, men bara halva nyttan.06:42
christofferjo iof06:43
andolchristoffer: Jag menar, det är ju inte givet att ens nyckel har läckt ännu, särskilt inte ifall man är liten och obetydlig.06:43
christoffersant06:43
Barrechristoffer: jo, så länge man inte startar om så är man ju oskyddad för eventuella attacker.06:44
andolNej, nu är det dags att bege sig till jobbet, och ta tjurens brustna hjärta vid hornen.06:45
Barreandol: jag gillar inte att du kallar mig för liten och obetydlig ;)06:45
christofferhehe06:45
Barrejag menar, eventuellt nya attacker06:45
christoffershit pommes frittes...riktigt seg morgon idag ...var så mycket intressant att läsa på internet efter denna natt =)06:53
HeManMorrn!06:57
christofferhallå HeMan07:00
christofferFörresten, någon här inne som kör svorak, dvorak eller liknande icke-qwerty?07:01
andolBarre: Jo, insåg den bonustolkningen precis efter att jag tryckt på enter :P07:07
christofferJa, det var det där med omstart.07:15
einandNågon som har tips om en färdig sådan "Social tips grej" färdig bar för facebook, g+ m.m.07:15
andolSedärja, fick just följande mailsvar "We offer free ssl reissue."07:16
andolHade iofs varit illa annars, men ändå.07:16
christofferalltid trevligt när leverantörer agerar proaktivt07:17
Barreandol: det tolkar jag alltså till att man måste (allternativt bör?) skapa nya SSL/TLS nycklar07:18
andolBarre: Onödigt att inte göra det, även om jag rent privat nog tänker vänta tills ikväll, även ifall det inte varit för den lilla detaljen med arbetstid :) Kan ju vara något man vill tänka på man ännu inte hunnit snappa upp.07:19
andylandHaben Sie aufgerüstet die openssl?07:26
andylandhttp://arstechnica.com/security/2014/04/critical-crypto-bug-in-openssl-opens-two-thirds-of-the-web-to-eavesdropping/07:26
andolandyland: Vad ser det ut som om vi har pratt om den senaste timmen? :-)07:27
andolMen jo, usch och fy.07:28
andylandandol: min znc historik är lite sämst.07:28
Barreandol: jag drog ett mail till min CA och frågade hur de ser på saken, om inte för att höra hur ett riktigt proffs resonerar  (och där kastar jag pajen tillbaka)07:28
Barre;P07:28
Barreandol: oh.. btw, jag antog att du var för en nördgrillning  i slutet av maj / början av juni?07:29
andolBarre: Jupp, jupp07:29
Coffeska de grillas en nerd ?07:44
Coffejag är på07:44
Coffeom man får .. hmmpf07:44
BarreCoffe: du är väl självskriven, likaså HeMan, bamsefar med bättre hälft, delhage är åsså välkommen08:05
AlexBonesSom vanligt är det lögn att försöka få vettiga svar.08:05
AlexBones1. Vad exakt kan de göra med detta nya säkerhetshål? 2. Hur vet man om man är infekterad?08:06
AlexBones3. Vad kan man göra åt saken?08:06
delhageBarre: wat?08:06
AlexBones4. Hur kan detta överhuvudtaget uppstå?08:06
Coffe1, dom kan ta din nycklar till ssl08:07
Coffe4, Doh08:07
Coffe3, uppgradera så fort uppgradering finns ute08:07
BarreAlexBones: 1) läsa minnet (64KB itaget) på servrar som kör en berörd openssl version och få fram exempelvis lösenord/användarnamn samt eventuellt annan information08:07
CoffeDenna är i samma klass som apples ssl problem08:08
BarreAlexBones: 2 Det finns olika program på nätet, exempelvis heartbleeder som kan se om du är påverkad eller inte08:08
CoffeBarre:  har ud url till den ?08:08
BarreAlexBones: 3 Uppgradera (som coffe skrev)08:08
bamsefar*patcha* *patcha* *patcha*08:08
BarreAlexBones: det är människor som programmerar och fel görs. Håller med om att det är väldigt dumt att just detta uppstod,08:09
AlexBonesSå vem som helst kan i nuläget bara ta vilken server som helst som jag kör och bara börja läsa RAM-minnet?08:09
BarreAlexBones: nej08:09
AlexBones(Eftersom jag troligen kör OpenSSL.)08:09
AlexBonesLustigt... för en kort tid sedan tänkte jag mycket på att krypteringsnyckeln finns i RAM-minnet och hur en attackerade enkelt skulle kunna få fatt i den med fysisk tillgång.08:10
AlexBonesMen nu behöver de inte ens fysisk tillgång...08:10
AlexBonesBarre: Hmm...08:10
AlexBones*attackerande08:10
BarreAlexBones: om du kör en appliakation som du exponerar på internet via ssl/tls med en berörd openssl så kan de eventuellt göra det. utan fysisk tillgång ja. Men inte som "user".. MEN om du ansluter dig till en webtjänst som har hålet så kan de se din data ja..08:11
BarreCoffe: https://github.com/titanous/heartbleeder08:12
AlexBonesDet enda jag inte fattade där var det sista: "MEN om du ansluter dig till en webtjänst som har hålet så kan de se din data ja.."08:12
Barreok08:12
Meerkatdumma säkerhetshål. Nu byter jag till 10.04.08:13
AlexBonesJag inser att det inte är ett enda företag eller ett enda OS, men ändå... man spottar ur sig en sådan här nyhet och nu är man helt hjälplös som en kattunge på rygg.08:13
AlexBonesVilken minut som helst kan det komma något äckel och börja läsa privat data.08:14
AlexBonesTills en patch kommer.08:14
Barreen patch är redan släppt08:14
AlexBonesÄr det?08:14
Barreja08:14
Meerkatjapp.08:14
AlexBones:S08:14
AlexBones"No updates needed to update system to 9.2-RELEASE-p3."08:14
AlexBonesAntar att FreeBSD-projektet inte vaknat.08:14
AlexBonesSedan kan man ju undra vilka misstag som inträffar när stressade personer ska släppa patchar och så.08:15
Barredu är ju en värre kverulant än jag..08:16
Barreandol: fick svar från RapidSSL: Regarding to this bug, you will need to update your OPENSSL to lastest version then reissue the certificate.08:17
Barre:/08:17
AlexBonesJävla datorer och dess användare som alltid ska skapa en massa säkerhetshål. Jag anser att säkerhetshål inte ska få existera.08:17
AlexBonesKänns märkligt att de kan uppstå om man verkligen gått igenom koden sakta och metodiskt.08:18
AlexBonesOch inte lägger in ny kod som inte är ordentligt kollad.08:18
bamsefarAlexBones: Du tror att det är så lätt?08:18
AlexBonesNej, jag vet t.o.m. själv att det inte är det. Men ändå.08:18
AlexBonesSpeciellt kritisk programvara.08:18
AlexBonesOkej om en WordPress-blogg som är 3 år gammal sedan senaste patchen och har 45 moduler installerade äventyras.08:19
AlexBonesMen grundläggande kärnmjukvara som används i otroligt fientlig miljö (Internet)...08:19
Barreman kan ju fundera lite över hur bra unittests de har (uppenbarligen inte tillräckligt bra) samt att en så viktig komponent i internets infrastruktur inte använder sig av externa säkerhetskontroller innan det släpps nya versioner. IANA borde pröjsa för det ;)08:20
AlexBonesDet jobbigaste är ju att man "inte har gjort något fel" och ändå är i riskzonen.08:20
AlexBonesAlltså, det är inte mitt fel om jag just nu får en server äventyrad.08:20
AlexBonesFelet är väl i så fall att lita på att något ska fungera som det är tänkt överhuvudtaget.08:21
Barrejo.. det är det. Du exponerade din server mot internet08:21
Meerkatutnyttjade säkerhetshål som inte lämnar spår efter sig gör mig nervös. Vem kan man lita på nu?08:21
BarreMeerkat: tomas dileva?08:21
AlexBonesJa, jag skulle mycket hellre se en skärm där det står "pwn3d by cOOl_dUde_13" än att det "kanske" försvunnit privat data som någon sitter och trycker på.08:21
MeerkatDet enda positiva är väl att PGP-nycklar fortfarande är säkre i de flesta fall.08:24
Barrevad vi vet ja =)08:24
Meerkatåååh. Sluta! :(08:24
AlexBonesIstället för att de ska ändra på allt hela jävla tiden kunde de kanske hammra och putsa på den grundläggande tekniken tills den är supersäker och vacker i sin elegans.08:25
AlexBonesMen nej, nej. Det ska hållas på med en massa skumt och flummigt som "social API" och keyloggers och reklambokmärken i Firefox och sådant.08:25
arcskygrabbar hur upgraderar jag openssl?09:05
arcskyupdate and upgrade av openssl blir gamla 1.01 är ju sårbar09:06
andolarcsky: Njae, det beror ju på exact vilken version utav 1.0.1 du hamnar på. Notera även att Ubuntu (precis som de flesta andra distar) specifick backportar säkerhetsfixar, så du kan heller inte jämföra versionnummer direkt mot upstream.09:12
andolarcsky: Se http://www.ubuntu.com/usn/usn-2165-1/ för de versioner som gäller för Ubuntu.09:12
arcskyVersion: 1.0.1-4ubuntu5.1209:13
arcskyverkar inte behöva updatera09:13
arcskyAh thx09:14
einandtack gud, för att du gett mig en slackware maskin som inte patchas sedan 2009, och ger oss alla dessa allvarliga säkerhetshål10:19
Meerkatwebhallen är fortfarande sårbar! :(10:21
AlexBonesVarje gång jag ser namnet bamsefar tänker jag på den här seriefiguren: http://i.imgur.com/taA0FjQ.jpg10:27
andolHeMan, bamsefar, Barre, etc: På tal om att idag är idag, noterat att puppet agent inte uppdaterar CRL från master? https://tickets.puppetlabs.com/browse/PUP-210310:51
andolDubbelkollade själv, och hittar lokala crl-filer som är flera år gamla, trots att jag vet att mastern crl regelbundet uppdateras i samband med ominstallerade noder, etc.10:52
Barreandol: har jag helt missat..10:52
arcskyMeerkat: hur ser man det ?10:53
Meerkatarcsky, openssl s_client -connect google.com:443 -tlsextdebug 2>&1|grep 'server extension "heartbeat" (id=15)' || echo "server is safe =)"10:54
andolarcsky: http://filippo.io/Heartbleed/, http://s3.jspenguin.org/ssltest.py, eller dylikt testverktyg.10:54
Meerkatbyt ut google.com mot vad du vill testa.10:55
andolMeerkat: Säker på att den där onelinerna täcker alla specialfall?10:57
Meerkatabsolut inte.10:57
andolMeerkat: Eller ja, ifall du inte har någon heartbeat är du förstås säker, men missar den inte fall där du kör med en patchad/säker heratbeat?10:58
arcskyAll good, webhallen.se:443 seems not affected10:58
Meerkatarcsky, då vad det fixat! :D10:58
andolBarre: Tja, fördelen med att idag är idag är ju om inte annat att man tvingas sätta sig in i saker man redan borde ha koll på :)11:01
AlexBonesDet är ju ganska otroligt egentligen hur det kan finnas någon människa på jorden som BLIXTSNABBT slängt upp en sajt för att testa detta.11:17
AlexBonesAtt det finns folk som har sådan energi.11:17
AlexBonesOch all den rätta kunskapen dessutom.11:17
Barreandol: det utmanade och jobbiga är ju att i mitt fall är det du som har satt dig in i saker som jag borde ha koll på :)11:24
andolBarre: Det är därför du tvingas umgås med kund, medan jag slipper? :)11:28
andolHeMan: ^^ Gissar dock att det blir svårt att vara konsult utan att ha med kund att göra? :)11:28
AlexBonesVarför säger du och andra "kund" istället för "kunder"?11:35
AlexBonesDet är väl inte bara en enda kund?11:35
bamsefarandol: :D11:37
einandför det är en kund, åt gången. Sällan man pillar på flera kunder samtidigt11:40
einandbinero tar 12kr 1år för domännamn nu11:40
AlexBonesbamsefar: Kommer ditt smeknamn från 91:an?11:48
huttanMorgon11:51
einandNågon här med android. Kan man ställa in per applikation, om vilket nät det får använda gsm,3g,4g eller wifi?11:54
maxjezyeinand http://www.onavo.com/12:01
einandmaxjezy: vad är det?12:03
bamsefarAlexBones: Oklart, jag kommer faktiskt inte ihåg.12:04
maxjezyeinand, en app som tillåter dig att ställa in vilket nät appen ska gå på12:05
maxjezyandra appar12:05
einandok, tänkte som default12:05
einandvarför vill jag ha en sådan  app till ios, när det ingår12:05
maxjezyvarför de gör till ios vet jag inte12:07
maxjezy valfriheten att välja själv kanske12:07
maxjezy.12:07
einandkanske12:07
Coffeeinand ja dee kan du .. ialf mellan 4g 3g eller uts eller vad det heter12:32
Barrenågon som vet om en static host med ddns-hostname uppsatt uppdaterar dns och leasdb när hosten efterfrågar adressen eller om det är när man startar dhcpd (isc-dhcp-server är det jag kör)13:05
einandom man köper en bredbandsanslutning, och ett modem i samma "paket" men betalar (äger) modemet själv, och internet linan aldrig fungerat då borde en väl ha rätt att kräva att leverantören även köper tillbaka modemet?13:08
Barreja det tycker jag (men jag ingen expert på ämnet), du köpte ju det som paket. Vänder man på det så torde ju du sluppit betala månadsavfigten på brednandet om modemet inte fungerade tills de fixat problemet. OM jag fick bestämma så hade du fått retunera hela lösningen då det inte fungerat.13:10
einanddom har bjudit på 1 månads avgift än så länge. Men det hjälper ju inte, jag har köpt utrustning för 1500kr13:15
einandmen fungerar fortfarande inte, så nu vill jag avsluta avtalet13:15
einandoch få tillbaka 1500kr samt 345kr i avgift jag betalat13:16
AlexBonesUndrar hur långt deras beräknade "minimumpris" för en kund måste vara för att det ska vara motiverat att ha kvar denne.13:17
AlexBonesTänk om man ringer och "säger upp", nappar på erbjudandet om sänkt månadsavgift, och sedan upprepar detta.13:18
AlexBonesUndrar hur lågt de går.13:18
Barreeinand: enligt distansköpslagen så har du rätt att inom 14 dagar ångra ditt köp (utan anledning). OM de inte har givit dig korrekt och beständig information om ångerrätten (brev, eport) så har du gäller ångerrätten (för distansköpslagen) i ett helt år. kanske kan tillämpa den?13:21
einandBarre: jasså, tufft13:21
Meerkateinand, hur länge sen skrev du avtal?13:22
einandMeerkat: 5 mars, så ca 1 månad sedan13:23
einandpå samma tid har jag inte haft internet13:23
Meerkatoch bredbandet har ej fungerat under den tiden?13:23
MeerkatNär kontaktade du ISP första gången angående problemet?13:23
einandMeerkat: någon dag efter13:24
einand9Mars13:24
Meerkateinand, Du kan testa att kontakta ISP och häva köpet. Jag är osäker på hur det fungerar med avtal, det kanske inte är möjligt.13:30
einandMeerkat: jodå, kontaktat dom och vill häva köpet13:31
Meerkateinand, de vill inte tillåta att du häver köpet?13:33
einandvi får se, jag bara ville kolla om fler än jag anser mig ha rätt att häva det13:34
einandFörra gången bad dom mig vänta 2 veckor13:34
einandför att det skulle bli lagat då13:34
Meerkateinand, var noga med att du vill "häva" och inte att du vill "säga upp".13:34
MeerkatVissa gör allt för att missförstå.13:35
Meerkateinand, de flesta kommuner har gratis konsumentrådgivning. Kolla din kommuns hemsida under "omsorg och stöd" -> "konsumentrådgivning".13:36
realubotOm jag bygger ett nytt gränssnitt till Ubuntu har jag då rätt att sälja Ubuntu + gränssnitt och hemlighålla min egen kod?13:50
huttanrealubot: det borde du ha, har för mig Tesla bilen eller va den heter kör Ubuntu med en hel del "egna" modifikationer. Och de är nog inte öppna för allmänheten =)13:53
huttanrealubot: inte säker på detta dock, du borde kolla upp det!13:53
realubothuttan: Tack. Jag hoppas att det finns någon här som har så bra koll på Open Source att de har ett svar på min fråga.13:57
AlexBonesrealubot: Problemet är snarare att få det sålt. Folk vill knappt betala för något.13:59
Meerkatrealubot, det största problemet är ditt gränssnitt med stängd kod. Om du använder dig av GPL-kod så måste du ge ut din källkod också.14:00
andolBarre: Verkar som om Debian lyssnade på dig, och även släppte DSA-2896-2 :)14:01
realubot"EU-domstolen meddelade på tisdagen att den ogiltigförklarat EU-direktivet om datalagring som innebär att operatörer måste spara information mobilsamtal, sms, internetuppkoppling med mera i sex månader."14:04
realubothttp://www.nyteknik.se/nyheter/it_telekom/allmant/article3819422.ece14:05
Meerkatva+14:06
realubotMeerkat: Det var det jag tänkte på. Så jag får alltså inte ge ut Ubuntu + proprietärt gränssnitt?14:06
Meerkat?14:06
Meerkatpå riktigt?! :D14:06
realubotMeerkat: Men samtidigt. Det finns ju proprietära program till Ubuntu att köpa i Ubuntu Software Center? Hur är det möjligt?14:07
Barreandol: vars hittar du den? ser den inte här https://www.debian.org/security/2014/14:07
realubotMeerkat: Om jag ger bort Ubuntu och säljer mitt gränssnitt vid sidan om. Slipper jag dela ut källkoden till gränssnittet då?14:07
Meerkatrealubot, om du bygger ditt gränssnitt med LGPL-bibliotek alternativt HELT själv så är det inga problem. Men sen har Canonical troligtvis trademark på diverse namn och grafik.14:07
realubotMeerkat: Men det finns ju program som består av sluten kod till Linux? Dessa använder väl öppna bibliotek i Linux?14:09
realubotUtan att koden till programmet behöver vara öppen för den skull?14:09
realubotMeerkat: Byt ut gränssnitt mot program. Lek med tanken att vi talar om ett program istället för ett helt gränssnitt.14:10
Meerkatrealubot, här: http://en.wikipedia.org/wiki/LGPL#Differences_from_the_GPL14:10
realubotFrågan blir då. Har jag rätt att ge ut Ubuntu och inkludera ett program från början som består av proprietär kod?14:11
realubotMeerkat: Tack.14:12
Meerkatrealubot, det är två problem så långt som jag kan tänka nu. Problem 1 är ifall du använder dig av GPL-kod när du bygger ditt gränssnitt. Då måste du lämna ut din egen källkod. Alternativet är att endast använda LGPL-kod eller inte använda sig av bibliotek alls. Problem 2 är ifall Canonical har trademark på Ubuntu och diverse namn i ubuntu. Då måste du byta ut allt de "äger" eller be om lov.14:15
realubotMeerkat: Ubuntu är inte nödvändigt. Det går lika bra med valfri linuxdist.14:18
realubotMeerkat: Så som jag förstår det så kan jag konstruera ett program med Python-kod som jag sedan tar betalt för även om det förekommer för installerat i en linuxdist.14:19
realubotFörutsatt att jag har kodat allt själv.14:21
Meerkatrealubot, jag vet ej. Det är en väldigt klurig fråga. Om du installerar en linuxdist och lägger till din egna kod/program mot betalning så är det inga problem. Då kan du ta betalt för arbete (att installera linux) och ditt proprietära program. Men bara om programmet inte använder sig av GPL-licenserad kod.14:32
MeerkatIfall allt bakas ihop till ett paket så vågar jag inte med säkerhet säga Ja p.g.a. de två tidigare nämnda "problemen".14:34
MeerkatDessutom är jag disträ eftersom datalagringsdirektivet inte längre är tvång.14:35
MeerkatDet måste firas! :D14:35
=== epzil0n is now known as Guest48305
peyamhej15:07
peyamjag kopplade bärbarat tillTV med VGA15:08
peyam men bilden är grön aktig15:08
einandpeyam: låter som problem med vga kabeln15:10
einandröd är borta?15:10
peyamgrönaktig15:10
peyamnej jag kan se röd15:11
peyammen hela skärmen är täckt av en grön nyans15:11
einandtror ändå det är kabeln15:11
peyamhmm mktmöjligt15:12
AlexBonesGlappsladdar på konsoler skapade alltid gröngul bild.15:14
AlexBonesOch klappkäftar, fast det äro en annan sak. :------D15:17
Philip5någon som har koll på en app för android som kan använda en nätverksprinter över wifi utan att gå ut över externa serverar?15:51
Philip5helst gratisapp :)15:51
andolHmm, verkar som om gandi.net har skött sig rätt föredömligt - http://gandikitchen.net/post/2014/04/08/OpenSSL-%3A-heartbleed-postmortem15:58
BarrePhilip5: tjenis, idag blev jag tvungen att skapa en ny TSIG och jag hade bara min virtuella-instans att köra ifrån. Satte random-device till keyboard och hammrade på i några minuter, fungerade det också men kollegorna trodde nog jag stroke eller nått =)16:02
Barreandol: snyggt16:03
Barrewhhoo \o/ min dns och dhcp ser ut att fungera perfekt!16:05
* Barre undrar då givetvis vad det är som är fel16:05
Philip5Barre: jo det är också en lösning16:06
Philip5Barre: går det inte att köra musen som input istället för keyboard?16:06
coffeBarre, dynamiska ipv6addresser namn ?16:07
BarrePhilip5: nej, har ingen mouse konfigurerad på den maskinen och jag körde över ssh16:07
Barrecoffe: snart så, just nu är det ipv4 med static-host för tjänsterna.16:07
coffeBarre, har rullat fungerande för mig ett tag.. tänkte satsa på få dncsec sedan16:08
andolBarre: Du ska inte sätta upp motsvarande lösning hemma då, så slipper du knacka ihjäl dig nästan gång? :-) https://tools.bitfolk.com/wiki/Entropy#BitFolk.27s_entropy_service16:09
Philip5Barre: aha16:10
Barrecoffe: nu har jag begynnelsen till ett eget litet provisioneringsverktyg där jag skriver in hostnamn och domän som den skall ligga i, klonar en template i oVirt och suger ut mac-address, lägger in en static-host entry i DCHPn som dynamiskt uppdaterar dns (ink reversed)16:10
coffeBarre,  låter nice :)16:10
Barreandol: du har länkat till den tidigare om jag inte missminner mig. Jag tänkte på den när Philip5 upplyste mig igår att det var det som var problemet med att skapa nyckeln på min maskin =)16:11
andolBarre: Nog inte alls omöjligt.16:11
EAGhallå, nån som kan förklara hur man får rsync att sätta rätt ägare:grupp och behörigheter på kopian som skapas?16:14
EAGjag rsyncar till en nfs-share om det spelar någon roll16:15
andolEAG: Givet att rätt ägare:grupp är samma som det är på källfilen så är det -o (--owner) och -g (--group) du behöver.16:17
EAGok16:17
EAGinte mer än så alltså16:17
andolKrävs då förstås även root-behörighet, såtillvida det inte råkar vara normalanvändare och grupp för den användare som skriver ner filerna.16:18
EAGandol: precis, vad är "rätt" :)16:18
ispookanHej på er!16:18
EAGmen det var som du skrev som jag menade16:18
andolSen har du förstås även komplikationen att du kan ha olika användare på källdatorn och på måldatorn.16:18
andolI NFS-sammanhang kan det dessutom bli tras ifall du kör som root, men har monterat med root-squash.16:19
EAGjag förmodar att man explicit kan sätta anv:grupp på målfil16:19
coffeEAG sedan beror det på vad nfs share har för exports värden om vissa saker kanske int eär tillåtna16:19
Barrerätt är det alltarnativ som sticker ut lite från de felaktiga allternativen, alltså det alternativ som man borde gjort efter det man gjort det som man trodde vara rätt men visade sig vara helt fel16:19
EAGappråpå konstiga frågor... har någon annan upplevt att hastigheten i nätverkstrafik cykliskt går upp och ner?16:21
EAGjag misstänker att det har med en brygga jag konfigurerat16:21
coffedritt , min dns verkar trasig16:22
EAGfullt ös gigabit en stund sen sjunker hastigheten till 0 sen går det runt runt så16:22
EAGjag hittar inte mkt när jag googlar på problemet16:22
maxjezyEAG, är det ubuntu?16:23
EAGjapp, kubuntu16:23
maxjezyjag hade sånt problem med mitt moderkort.16:24
EAGok16:24
EAGdet är lagom irriterande iaf16:24
maxjezyjo, det var det.16:24
maxjezyjag minns det som igår16:25
maxjezymen minns inte vad som löste det om något någonsin löste det.16:25
maxjezydet kan varit så att ja swithca-glitcha in windows därefter.16:25
EAGjag har inte direkt lust att byta moderkort riktigt än16:25
EAGå andra sidan kan jag väl stoppa i ytterligare nätverkskort16:25
BarreEAG: det kan vara så att nätverkskortet (om du kör trådat d.v.s.) är satt på auto-negotiate och om du får en trasig frame/packet så börjar den förhandla om hastigheten igen. Om det är så, prova att sätta hastigheten till 100 full duplex (eller 1000 full duplex om du kör GbE) på både nätverkskortet och switchporten.16:29
Barredet är ialla fall en av de vanligaste orsakerna till dålig bandbredd när jag felsöker i backuplösningar, värt ett försök ialla fall =)16:31
EAGBarre: ska prova det16:31
EAGkanske är något fel på nån av switcharna16:31
EAGnähä.. ethtool vill inte..16:39
AlexBonesAtt det ska vara så svårt att få något gjort...16:40
AlexBonesMan fastnar på ett problem och sedan tappar man suget.16:40
AlexBonesHelt ologiska buggar i mina program jämt...16:40
AlexBonesSugen? Suget...16:40
MeerkatAlexBones, suget är korrekt.16:44
realubotSuget it is.16:55
realubotThe sug.16:55
realubotAlexBones: Vad är det för program du skriver? Ett antiövervakningsprogram?16:55
lord4163Någon bredband expert här ? :)16:56
realubotMan borde ha Bahnhof som leverantör: "Internetoperatören Bahnhof reagerade omedelbart på att EU-domstolen ogiltigförklarat direktivet för datalagring."16:56
realubotlord4163: Vad är en bradbandexpert?16:57
realubotBahnhof slutar med datalagring.16:57
lord4163realubot: Någon som har kunskap om bredband, jag har ett bredbandsabbo hos telia, det jag inte begriper är att vi har två lådor, tilgin vood 322 och thomson gateway 787, men den där Tilgin klumpen lyssnar på port 80 på mitt WAN address..... Vad är den ens till? Grannar har bara gatwayn16:59
SpookanTjabba realubot!17:10
AlexBonesrealubot: I wish.17:12
AlexBonesrealubot: Lite olika saker...17:12
AlexBonesAndra, smartare personer får jobba på Tor och Bitcoin och sådant.17:12
AlexBonesDet kräver genier, ärligt talat.17:12
SpookanHepp då ska man sätta sig in i WoW server igen då. ;)17:22
AlexBonesSpookan: ?17:42
SpookanAlexBones: Nä, lite kompisar ville jag skulle dra upp en wow server igen.17:58
maxjezytjenis klenis!17:59
* ePax bråkar med pfsense18:04
ePaxKan inte pinga någonting från WAN och enbart pinga inuti LAN :S18:05
arcskynågon här som kör nexus 5?18:08
maxjezynäe.18:20
AlexBonesSpookan: Jag trodde att WoW var ett MMORPG.18:20
AlexBonesDär Blizzard har serverfarmar och det är allt.18:20
AlexBonesInte att man själva kan ha servrar.18:20
MeerkatDiablo 2 har servermjukvara. Men jag tror inte det är officiellt.18:21
AlexBonesDiablo 2 är väl uråldrigt?18:23
AlexBonesOch är ett helt annat spel?18:23
AlexBonesVisste knappt att det gick att spela online.18:23
maxjezyjag köpte GTA 5 till pc idag :)18:24
AlexBonesDiablo = 1996 och Diablo II = 2000.18:24
AlexBonesJag sitter och renderar saker i After Effects med enbart CPU eftersom Adobe suger röv och vägrar använda min GPU.18:25
AlexBonesJag behöver verkligen skaffa ett bra graffekort.18:25
maxjezyvad har du för GPU?18:25
AlexBonesAMD FirePro GL något.18:25
maxjezyaha18:25
maxjezyalla vet att amd suger hårt18:25
AlexBonesFinns ju bara två olika?18:26
AlexBonesOch Nvidia är det andra?18:26
maxjezyja18:26
maxjezyalla vet att nvidia äger fett18:26
AlexBonesSå Nvidia skulle ha något slags monopol?18:26
AlexBonesSorgligt att det blir så...18:26
maxjezyAMD är som den där mobbade ingen software vill umgås med18:26
AlexBonesHur kan det vara så stor skillnad?18:26
AlexBonesVarför klarar inte AMD eller ATI eller vad de kallar sig den här veckan att göra bra graffekort?18:26
AlexBonesDet verkar otroligt att kortet är SÅ dåligt att det inte ens används alls.18:27
AlexBonesVäldigt mysko.18:27
maxjezyde har inte cuda18:27
maxjezynvidia har cuda18:27
AlexBonesCuda är vad exakt? Har hört termen.18:27
maxjezyallt bra använder cuda18:27
maxjezyCUDA, ursprungligen en förkortning för Compute Unified Device Architecture, är NVidias arkitektur för parallellbearbetning av data i sina grafiska processorer.18:28
AlexBonesOm det är NVidias grej kanske det inte är så konstigt att AMD/ATI har det?18:28
AlexBonesDe kanske inte ens får.18:28
maxjezykanske inte, eller så kanske de inte vill18:37
maxjezyde kanske vill vara kompis med opencl istället18:37
AlexBonesAdobe har så mycket makt.18:44
AlexBonesI.o.m. deras program.18:45
AlexBonesFattar inte vilka kort som passar och så.18:45
Screedogodkväll19:05
AlexBonesDe borde ha en tjänst när de kör ut paket till dörren att samtidigt ta med sig en pizza som bonus.20:23
AlexBonesDå kan man smaska pizzan och sedan sätta igång med att montera skiten man köpt.20:23
Meerkatinet har pingvinstång20:24
Meerkatmen det här är en intressant idé.20:26
MeerkatDen ska jag sno.20:26
AlexBones:(20:27
AlexBonesJa, har du sådana resurser...20:28
AlexBones99,99% av alla idéer är omöjliga för 99,99% av människor.20:28
AlexBonesDen sista 0.01% har möjligheten men sällan några idéer.20:28
Meerkatfast en hel pizza är för mycket20:30
MeerkatJag tror pizza-slices är rätt väg att gå.20:30
Meerkatkanske en dryck till det.20:31
AlexBonesOmöjligt att äta mindre än en hel pizza, ju.20:32
maxjezyjag åt en kyckling pommes tallrik idag och nästan en hel pizza20:48
maxjezypå raken20:48
MeerkatDet här är mindre kul. Jag har spenderat massa tid på att flytta släktingar med windows XP till ubuntu och nu ska bankID sluta stödja linux. Typiskt. :(21:08
andolTror den vanliga workarounden är Mobilt Bankid, givet att man har en tillräckligt smart mobil.21:09
AlexBonesVad är problemet?21:43
AlexBonesInstallera en Bitcoin-klient.21:43
AlexBonesKlart.21:43
MeerkatAlexBones, bankid används till mer än finansiella transaktioner hos banker. Bl.a. försäkringskassan.21:46
AlexBonesFörsäkringskassan?21:51
AlexBonesKräver de avskummen att man ska hålla på med en jävla dosa och grejer?21:51
MeerkatDe hade några andra alternativ. Logga in med "Telia", "nordea". Men deras sida har tydligen gått ner nu så jag kan ej kolla alla alternativ.21:54
AlexBonesÅ andra sidan vet jag inte ens vad försäkringskassan sysslar med.22:25
AlexBonesFörsäkrar något med en kassa eller dylikt. Bara en i den stora gröten av myndigheter jag inte vill ha att göra med.22:25
=== Guest48305 is now known as epzil0n

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!