/srv/irclogs.ubuntu.com/2014/04/10/#ubuntu-de.txt

=== IzzyGhost is now known as Izzy
=== Jan11 is now known as ON1
LupusEg'morgen07:28
fabio86guten morgen07:49
fabio86habe eine frage bin neu mit linux07:49
fabio86und wollte fragen op es ein antivirus bzw einen erfoderlich mit ubuntu ist?07:49
steviehnein, ist es nicht07:50
steviehwenn ich deinen satzbau richtig verstanden habe ;-)07:50
fabio86hehe07:50
fabio86sorry für mein deutsch 07:50
fabio86lerne das gerade auch07:50
steviehok07:50
fabio86:-)07:50
fabio86Aber ein Antivirus ist doch gut zu haben ??07:51
steviehbrauchst du nicht unter linux07:51
steviehwenn du massiv angst hast, kannst du dir ein sogenanntes IDS von Anfang an installieren.07:51
fabio86ok aber ein virus kan mann doch auch unter ubuntu bekommen !07:52
fabio86hehehe massiv angst habe ich nicht ;-)07:52
steviehja, aber erstens ist es von grund auf sicherer und vor allem ist die verbreitung so gering, dass sich keiner die Mühe macht, desktop viren für linux zu schreiben...07:52
fabio86a ok07:53
fabio86vielen dank !!!07:54
steviehhttp://de.wikipedia.org/wiki/Intrusion_Detection_System07:54
AeroHALHi Leute, Ich bin dabei einen Server einzurichten (Samba, Squid) und möchte da natürlich LTS haben. Die Frage ist, ob ich zwingend warten muss/sollte, bis die neue LTS raus ist, oder ob die "Beta" "automatisch" zur "normalen" Version wird07:57
koegsAeroHAL: die Beta wird durch dist-upgrade zur LTS07:59
AeroHALgibts da sonst irgendwelche "haken" dran? (es gibt 2 mögliche "Releasetermine", die in Frage kommen: kommendes Wochenende oder dann 1. Mai [worauf ich kein Bock hab] - ich will nur sicherstellen, dass ich dann nicht noch irgendwie fünfzigtausend sonderfälle behandeln muss...08:03
koegsSamba und Squid klingt jetzt nicht so als bräuchte man bleeding edge, da tut es auch der 12.04 LTS, der hat noch lange genug support08:05
AeroHALund in diesem zusammenhang noch eine frage... SWAP... "vorne" oder "hinten"? Was ist heute standard?08:05
AeroHALoder gar nicht :-)08:06
koegsbei genug ram nicht so wichtig, aber die positition ist noch unwichtiger08:09
koegswenn du dir gedanken um swap-performance machst, solltest du lieber mehr RAM kaufen ;-)08:09
AeroHALich mache mir weniger Gedanken um die SWAP-Performance, denn mir ist schon egal, ob mein system dann 1000mal oder 2000mal langsamer ist als mit mehr RAM....08:13
AeroHALmehr gedanken mache ich mir, wohin im prinzip "alles andere" kommt, und was halt "standard" ist08:14
steviehwenn ein server swapt, hat er eh schon verloren08:14
AeroHAL8 Gig dürften aber reichen :-)08:14
steviehich würde swap eher nach hinten legen.08:14
k1l_für server nimmt man keine betas und swap ist egal wo man sie auf der platte hinsetzt, das ist immer viel zu langsam08:17
AeroHALdanke für die infos, hilft schonma08:17
steviehich würde es vor allem deswegen nach hinten legen, weil die magischen tools zur datenrettung nach havarien alle vorne anfangen08:18
AeroHALDatenrettung wird überbewertet08:20
AeroHALDer alte Server (und dazu noch der einzige ohne raid) läuft seit 2006 durch, der später hinzugefügte Bacupserver (mit Raid mirror) ist jedoch schon "kaputt" gedangen (interessanterweise ist die CMOS-Batterie ausgefallen - bester Ausfallgrund ever) 08:21
AeroHALmagische tools fangen vorne an ist jedoch ein gutes argument den swap hinten zu haben08:23
LetoThe2ndbester grund ever ist meiner meinung nach kaputtes RAM im raidcontroller ;)08:24
AeroHALkann man umgehen, softwareraid :-)08:26
LetoThe2ndlaaaangweilig08:27
LetoThe2ndund ne ausgefallene cmos batterie auf dem mainboard ist echt *kein* cooler ausfallgrund.08:27
AeroHALnaja, wenn man keine ersatzbatterie da hat schon08:28
LetoThe2ndnö.08:29
AeroHALund wenn das board sich weigert die option "mach halt ohne cmos weiter" anzubieten08:29
LetoThe2ndimmer noch lame.08:30
AeroHALein bisschen schon, joah08:32
Renskyhi, was ist denn zeitgemäßer für einen sicheren apache2 php-fpm oder fcgid?08:32
steviehwieso fällt ein server aus, wenn die cmos batterie am popo ist?08:45
dasjoeINzwischen ist, bis auf suspend-to-disk und je nach verwendetem darunterliegendem Filesystem, eigentlich egal ob man Swapfiles oder Swappartitionen benutzt08:55
setrabekks, hallo hab mein chroot ssh mal mit jailkit versucht, aber ich hab immer das gleiche problem login/logout mit fehlermeldung /home/jail/ not a safe jail, check ownership and permissions... aber mittlerweile hab ich alles versucht, was mir so eingefallen ist09:19
bekksjailkit baut kein chroot, es baut ein jail.09:20
bekksUnd ein jail ist was völlig anderes als ein chroot09:20
setrabekks, ja.. aber wie mach ichs? ich hab alles versucht und scheitere sowohl als auch immer mit login/logout09:20
steviehich hab neulich mal ein ssh chroot für sftp eingerichtet, das ging ziemlich geschmeidig...09:21
koegssetra: ssh oder sftp?09:22
bekkssetra: Erstmal musst du ein chroot einrichten und kein jail. Und vorher solltest du dir mit ssh -v, -vv oder -vvv ansehen, was denn da bei ssh auseinanderfliegt.09:22
bekkssetra: Hab ich dir gestern auch schon gesagt ;)09:22
setrastevieh, ich hab vsftpd und hab ein chroot dafür, jetzt hätt ich einfach gern nen ssh zugang zu dem verzeichnis09:22
bekksDazu brauchst du kein chroot.09:22
bekksssh login, und fertig. cd /wohin/auch/immer - und los gehts.09:22
setrabekks, ich weiss, ich hab auch alles versucht.. kenn jetzt alle shells, bin shellguru(theoretisch) aber es hat mich nur mental weitergebracht09:23
steviehausser er will den nutzer auch per ssh einsperren.09:23
bekksSi.09:23
setrastevieh, ja ich will den ssh user in sein home einsperren09:23
steviehhttp://positon.org/sftp-chroot-rsync09:24
bekksDann musst du u.a. das $HOME des Users auf das ftp chroot directory setzen.09:24
steviehdanach bin ich vorgegangen. 09:24
setrakoegs, ssh09:24
steviehund klar, der user sollte dann in der gruppe sftp und den passenden home pfad haben09:24
steviehdie passenden binaries, libs hast du ins chroot directory?09:25
setrabekks, ich connecte mit ssh user@server.loc dann authenticated er, password accepted und es kommt sogar. letzes mal erfolgreich eingeloggt von workstation sowieso am, um und dann session closed.09:26
bekkssetra: "Und vorher solltest du dir mit ssh v, -vv oder -vvv ansehen, was denn da bei ssh auseinanderfliegt."09:26
bekkssetra: Sage ich jetzt zum dritten Mal. :)09:26
setrabekks, schon dabei...09:26
setrabekks, hab die -vvv probiert und es fliegt nix auseinander(kein error...etc.) , ausser es wird die session geclosed. die letzte line ist: debug3: channel 0: status: The following connections are open: #0 client-session (t4 r0 i3/0 o3/0 fd -1/-1 cc -1) danach connection closed.09:31
bekksUnd das gesamte log?09:32
setrastevieh, ich hab jailkit2.17 verwendet und mit jk_init wurde alles kopiert was vorhandensein sollte09:32
steviehsacht mir nix, nehm ich nicht, kennich nicht.09:32
setrastevieh, jailkit halt... soviel gibts denk ich nicht09:33
steviehdann mach das mal alles wieder weg und mach es so, wie es da steht.09:33
steviehbzw. kommt sicher drauf an, was der user können soll...09:33
setraich brauch nur nen ssh user in einem verzeichnis warum hängt das mit sftp zusammen?09:35
setraüberall wo ich reinschaue bez. chroot ssh kommt sftp vor?09:35
bekksWeil sftp nichts anderes ist als ftp über ssh.09:35
steviehyep09:35
steviehund wie in dem artikel steht, schaltest du sftp "only" auch wieder ab.09:36
setraihr gebt mir grad so das gefühl als wär ich ein höhlenmensch... ich nehms euch nicht übel...09:37
* LetoThe2nd mag höhlen.09:38
setraich bau mal das jailkit wieder weg...09:38
steviehnein, nur wenn ich das recht begreife ist das jailkit quasi nur ne Scriptsammlung dafür. Und: "a fool with a tool ist still a fool".09:38
setraja...das sollte eigentlich die arbeit mit den hin und herkopieren der verzeichnisstruktur erleichtern09:39
setrawie bekomme ich eigentlich das gesamte log von ssh -vvv .. > log in das file, weil jetzt sieht es sehr spartanisch aus, nämlich so als ob ich die optionen -vvv gar nicht angegeben hätte09:43
koegsstdout umleiten09:43
koegsbzw. stderr09:44
guddlMoin. Kurze Frage. Es gibt doch eine Live-CD mit verschiedenen Desktop Systemen drauf. Mir ist der Name entfallen. Kann mir da jemand auf die Sprünge helfen?09:47
guddl(Ich weiss nicht, ob die CD auf Ubuntu basiert ... muss aber auch nicht. Wollte Sie zum Demonstrieren benutzen.)09:50
setrahier das pastebin von ssh -vvv http://pastebin.com/v2PFPhqe09:50
bekksUnd was sagt der sshd auf der Serverseite?09:52
setrabekks, ich hab das loglevel auf DEBUG gedreht, und welches log soll ich dann pastebinnen09:55
setraauth.log?09:56
steviehda wo der sshd loggt...09:57
setraSyslogFacility AUTH... ist doch /var/log/auth.log oder?09:58
steviehschau halt rein09:59
setrahab ich schon... aber es ist trotz DEBUG level etwas sporadisch09:59
setrahallo hab das pastebin upgedated...http://pastebin.com/Ec4Bqxte10:08
setra*10:11
bekksZeile 281.10:12
setrabekks, ja die hab ich auch gesehen, aber ich hab alles versucht was mir eingefallen ist von ownership bis permissions...immer das gleiche, auch vor dem jailkit, nur da war es halt ein anderes verzeichnis, nämlich das $HOME on trm10:14
bekksIch würde das jail komplett wegschmeissen.10:14
bekksUnd dann mal ein sauberes ssh und sshd log bauen. 10:14
setrabekks, mach ich10:15
=== Theo is now known as Theo_sww
Theo_swwMoin, ich versuche Xubuntu auf einem alten x86 Laptop zu installieren. Das Setup läuft aber nicht über die Konfiguration von bcmwl-kernel-source hinaus, danach das Setup nichts weiter aber der Rechner läuft. Jmd. vlt. ne Idee?10:40
setrahallo, mir ist ein missgeschick passiert und hab den ersten eintrag im /etc/passwd root:x verstümmelt jetzt hab ich keine sudo/root möglichkeiten mehr, hat jemand eine idee10:42
LetoThe2ndlive+chroot10:42
bekksLivecd, und reparieren.10:42
setrabekks, es rennt auf einem embedded system10:42
LetoThe2ndsetra: dann ists kein ubuntu und uns egal ;)10:43
bekksSo ist es.10:43
setraes rennt aber ubuntu 13.10 drauf10:43
LetoThe2ndund was wär das dann für ein system?10:43
setrabeaglebone 10:44
LetoThe2ndvon der sd karte booten und richten10:44
setraich boote doch schon von der sd...10:45
LetoThe2nd*facepalm10:45
LetoThe2ndna dann nimm die sd, schieb sie in nen normalen rechner und richts da10:45
setrakann ich einfach das filesystem ...ok10:45
LetoThe2ndman passwd ist dein freund10:45
setraja ... ich habs nicht gesehen das es verstümmelt war und mit nano bearbeitet, schlechte wlan verbindung und dann hat der buffer alle keypresses nachgeholt...und aus10:46
LetoThe2ndtja sowas passiert dem härtesten shellguru ;)10:47
xerrorhi all. gehe ich richtig in der annahme das heartbleed also die verschlüsselung aufheben kann ? das kann aber doch angreifern nur nützen wenn sie MITM sind, oder ???10:51
bekksDeine Annahme ist falsch.10:52
xerrorok, vielleicht eine korrektur parat ?10:52
bekksxerror: Ja, hier: http://www.ubuntu.com/usn/usn-2165-1/10:52
xerrorschon gelesen10:53
xerrorklärt meine frage betr,. nutzbarkeit für angreifer nur mittels MITM nicht auf10:53
bekksDa steht doch alles. Inklusive was genau das Problem ist und wie es sich auswirken kann.10:53
bekksIch zitiere mal: "Details: ...  An attacker could use this issue to obtain up to 64k10:54
steviehtja, erste aktion des unbedarften admins: denn ersten eintrag in der /etc/passwd als kommentar gestalten ;-)10:54
bekksof memory contents from the client or server, possibly leading to the10:54
bekksdisclosure of private keys and other sensitive information."10:54
bekksxerror: Das ist schon sehr sehr klar.10:54
xerrornein, es ist erklärt das mittels sideattack etc pp die encryption gekanckt etc10:54
bekksstevieh: :D10:54
xerrorgenau, aber WEM hilft das wenn er nicht meinen verkehr abhört ?10:54
LetoThe2ndxerror: es geht doch gar nicht um deinen verkehr.10:54
bekksxerror: Nein, es wird keine Verschlüsselung geknackt. Es können Daten abgegriffen werden. DAS steht da.10:54
xerrorja aber von WO AUS denn ? :-) omg10:55
steviehbekks: vor allem, wenn man nicht weiss, wie man den $%"§$§ vi benden kann ;-)10:55
LetoThe2ndxerror: sondern darum, was man an lustigen daten kriegt, von allen mölichen sachen auf dem server. und zwar von jeder beliebigen verbindung aus.10:55
bekksstevieh: Für jeden Pieps in vi einen Euro in die "Dicke-Finger-Kasse" :)10:55
xerroralso indirekt, weil die server dadurch angreifbar werden ? ich dachte ssl ist ich client zu server. wenn das nicht mehr ssl enkryptet ist wegen heartbleed, dann nutzt das doch nur einem angreifer wenn er meinen verklehr abhört. kapiers immer noch nicht10:56
LetoThe2ndxerror: offensichtlich.10:57
LetoThe2ndxerror: es geht *nicht* um die verbindung.10:57
tvn_swwxerror: vlt kann dir dieser Artikel helfen http://kubieziel.de/blog/archives/1569-Wie-funktioniert-eigentlich-Heartbleed.html10:57
LetoThe2ndxerror: sondern um ein read overflow auf dem server. man kann sachen lesen, die nicht lesbar sein sollen.10:57
xerrorergo: wenn ich keinen server renne, betrifft mich das nur indirekt ?10:58
LetoThe2ndxerror: jein. genauso wie der satz bestensfalls annähernd deutsche syntax darstellt10:58
tvn_swwxerror: Wenn du keinen Server hast, betrifft dich das auch direkt! Wenn du dich mit einem „bösartigen“ Server verbindest kann der deine Infos auslesen und natürlich geht auch noch Man-in-the-middle.10:59
LetoThe2ndxerror: wenn du nämlich mit nem bösartigen server verbunden bist, gehts auch andersrum ;)10:59
xerrorAHA10:59
xerrorder bösartige server hat die ssl verschlüsselten daten doch sowieso !! logik ?10:59
LetoThe2ndxerror: *sigh* es geht *nicht* um die daten die doch eh auf der verbindung waren.11:00
LetoThe2ndxerror: sondern um die, vom homebankingprogramm das im speicher daneben liegt11:00
xerrorliegen könnten11:01
tvn_swwxerror: https://plus.google.com/115844971100496683214/posts/Qhvrt24Mrv611:01
LetoThe2ndrichtig. es steht ja auch nirgends, dass man mit heartbleed automatisch alles kriegt. aber alles kriegen *könnte*11:01
xerroraha, danke. also kann ein server auch mittles dieses bugs den client kompremittieren11:01
bekksUnd es steht vor allem nirgends, dass irgendeine Verschlüsselung geknackt wird.11:01
xerrordanke für den link, genau11:01
LetoThe2ndxerror: schwere geburt mit dir.11:02
bekksack11:02
xerrormal langsam der herr11:02
tvn_swwFür die anderen ist der Link vlt. auch interessant. Ein Proof-Of-Concept-Exploid für die Clientseite.11:02
xerroreuer habitus hier ist extrem fragwürdig, mal so btw ! man kann auch ohne belehrenden und ins lächerliche zerrenden ductus fragen beantworten. das ist ja peinlich was hier zT abgeliefert wird.11:03
xerrorklingt schwer nach kompensation.11:04
bekksxerror: Mal langsam der Herr. Der erste Link erklärte bereits sehr genau was heartbleed tut, du warst auf etwas völlig anderes aus. Man hat Dir mehrfach erklärt, dass du Unrecht hast. Wenn du es nicht kompensieren kannst, Unrecht zu haben, können wir nichts dafür.11:05
LetoThe2ndbekks: don't feed the trolls.11:05
xerrorquod erat demonstrandum. hier geht es dir also um RECHT oder UNRECHT. das sagt alles.11:05
xerrorlettothesecond und bekks, kan das sein das ihr es nötig habt euch hier so aufzuspielen ? im chatraum von ubuntu de ? fehlt es vllt eklatant an anderer stelle ? danke.11:06
bekksDamit ist diese Diskussion hier dann auch beendet.11:06
xerrorlol11:06
xerrorstimmt.11:06
xerrormacht abe rnichts, ich wünsche euch glück und alles gute, und vor allem gute besserung. Danke nochmal.11:07
steviehtschüss xerror11:07
xerrorund geht mal n bischen raus an die frische luft :-)11:07
bekksxerror: Ist gut jetzt. Tschüss.11:07
xerroriss ja peinlich sowas11:07
xerroryeahie ich geh mal in den microdoft linux chat und mach einen auf held...super...muss immernoch lachen11:08
steviehpuff paff11:08
LetoThe2ndsag bescheid, wenn du wieder on topic bist.11:09
tvn_swwJmd. vtl. ne Idee wie man den xubuntu installer (13.10) debuggen kann?11:18
bekkstvn_sww: Welches Problem hast du denn genau damit?11:21
tvn_swwbekks: nach dem Konfigurieren von bcmwl-kernel-source bleibt der Installer dabei und arbeitet nicht weiter.11:25
bekksdann guck auf tty4 was da los ist11:25
tvn_swwAh cool, muss ich mich erstmal wieder hinarbeiten aber das in ne gute Idee. Danke!11:27
tvn_swwIch habe jetzt wieder das Problem mit dem Installer der nicht über die konfiguration von bcmwl-kernel-source hinausgeht. Auf tty4 und anderen gibt es aber leider nur Loginshells und keine Infos.14:47
tvn_swwGerade konnte ich aber was finden wo er vermutlich blockt, das '…/bcmwl-kernel-source.postinst configure' läuft noch.14:51
tvn_swwHab es.. ein 'modprobe wl' hat wohl geblocked. Nach nem kill macht er jetzt weiter.15:03
jacckhallo15:16
ubuhi 15:16
ubuhttp://www.golem.de/news/openssl-wichtige-fragen-und-antworten-zu-heartbleed-1404-105740.html15:16
ubuwas ist zu tun?15:16
jacckich habe ein problem15:16
koegsubu: aktuelle updates einspielen und zertifikate tauschen15:16
LupusEubu: update dein system. restarte relevante dienste.15:17
jacckhalloo=?15:17
ubuokay, welche zertifikate sind gemeint?15:17
jacckluft will was sagen15:17
LupusEalle zertifikate, die eingesetzt werden und mit openssl genutzt wurden.15:18
koegsubu: die zertifikate deiner server-dienste welche ssl nutzen15:18
ubuhmpf15:18
k1l_jacck: mach kein theater; stell einfach eine ubuntu frage15:18
ubudanke15:19
jacckwas muss ich tun wenn nichts startet?15:19
koegsubu: wenn du keine dienste anbietet, hast du nix zu tun ausser updates einspielen15:19
ubukoegs: danke dir15:19
jacck??15:21
koegsjacck: wenn was nicht startet?15:22
jacckalles15:22
koegs!fn > jacck 15:22
koegshm, kubine nicht da15:23
jacckw!fn > jacck15:23
koegswas genau funktioniert nicht? etwas genauer sollte es schon sein15:23
jacckprogramme starten nicht15:23
jacckauch nach neustart15:23
* _moep_ gibt koegs die glaskugel15:23
koegsja mei, ich bin raus, keine lust einem alles aus der nase zu ziehen15:24
jacckwas genauer? was soll ich noch sagen außer das programme beim anklicken nicht starten?15:25
k1ljacck: stell dir vor du musst deiner werkstatt am telefon erklären was an deinem auto kaputt ist. "es ist kaputt" reicht da nicht. also rück mal genaue infos raus15:25
k1l!details > jacck 15:25
_moep_jetzt installiert er(?) sich windows *scnr*15:28
br34l(win xp)15:29
k1loder telefoniert mit seiner werkstatt. we will never know15:29
ubukoegs: noch da?15:40
ubualso da ich ab und an mal mit ftp und vpn und so rumgespielt habe, weiß ich leider nicht ob davon noch was läuft öhm wie kann ich die dienste über das terminal abrufen die aktiv sind?15:41
ubuservice --status-all ?15:41
ubukurz eine b00sten15:42
ubufrage wohl zu einfach..15:46
bekksubu: Probier doch einfach "service --status-all" aus?15:52
ububekks: jo passt wusste nicht ob es der richtige befehl ist...15:54
topspritzWird das heute erscheinende 14.04 RC .iso den OpenSSL patch enthalten?17:35
knoipshi18:34
knoipsmein window manager stürzt seit gestern immer wieder ab18:34
knoipsgibts da schnelle abhilfe?18:34
TheInfinityknoips: ins log schauen warum.18:35
knoipswo finde ich den?18:36
an0nymhallo ist arch sicherer als ubuntu?18:44
cryptostevenein18:45
an0nymwieso nicht18:45
bekks!ot > an0nym 18:46
cryptostevewieso doch?18:46
bekksEs ist offtopic hier.18:46
an0nymaber arch klingt irgendwie sicherer18:47
cryptosteveaha18:47
bekksan0nym: Es ist offtopic hier. Diskutier das wenn überhaupt in #ubuntu-de-offtopic weiter.18:47
BlackMagekann es sein das dd lügt? ls sagt mir das die Datei 8,0G groß ist aber dd hat 8,6 GB kopiert19:21
bekksSchau dir ls -l an, ohne -h19:27
BlackMagedie datei hat aber einen Punkt am Anfang19:28
bekksMacht nichts.19:28
bekksDann benutz ls -la19:28
BlackMagejetzt zeigt er mir 8589934592 an19:29
bekksDas war zu erwarten, ohne -h19:29
bekks8589934592 / 1000³ = 8,6 vs. 8589934592 / 1024³ = 8,019:30
BlackMageachso es sind ja 8,0 GiB19:31
ppqim dd-slang sind "8G" 8 GiB und "8GB" sind 8 GB ;)19:32
=== guntbert_ is now known as guntbert

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!