[10:28] <hplc> nån som är bekant med securityonion?, vet att det är offtopic, men den är ju ubuntu, och i deras kanal har jag inte fått nåt svar trots att jag väntat i 7 timmar
[10:34] <Hund> hplc: Du får prata om vad du vill. :P
[10:36] <madbear__> einand: nyheter?
[12:27] <emilkarl> Tjo
[12:28] <emilkarl> precis kört en upgrade på en 10.04 LTS.
[12:28] <emilkarl> såg denna för ett tag sedan....
[12:28] <emilkarl> https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0235
[12:28] <emilkarl> och nu säger servern följande:
[12:28] <emilkarl> $ ldd --version
[12:28] <emilkarl> ldd (Ubuntu EGLIBC 2.11.1-0ubuntu7.21) 2.11.1
[12:29] <emilkarl> hur vet jag om den är patchad o säker? 2.11.1 verkar ju vara vulnerable…men det ser ju inte ut att vara exakt samma variant?
[12:32] <andol> emilkarl: http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-0235.html
[12:32] <andol> emilkarl: Det vill säga, patchat i 2.11.1-0ubuntu7.20, och du har 2.11.1-0ubuntu7.21
[12:33] <emilkarl> Ah ok...
[12:34] <emilkarl> DNE innebär?
[12:34] <andol> Gissar på att det betyder att paketet inte finns i den Ubuntu-releasen.
[12:35] <emilkarl> check
[12:35] <andol> eglibc är/var en variant utav glibc, så antingen har man glibc eller eglibc, typ.
[12:35] <emilkarl> aa precis
[12:35] <emilkarl> men jag har uppenbart täppt till det där då
[12:35] <andol> Jupp
[12:35] <emilkarl> tackar för hjälpen
[12:36] <andol> Så lite så.
[12:36] <andol> Kan var alite förvirrande med versionummer så Ubuntu (såväl som mångar andra distar) i regel inte tar in nya versioner, utan bara backportar specifika bugg- och säkerhetsfixar.
[12:37] <andol> emilkarl: Notera även att Ubuntu 10.04 slutar stödjas med säkerhetsuppdatering från och med nu i april, varpå det börjar bli dags att uppgradera till en nyare ubuntu-release.
[12:38] <emilkarl> yes
[12:38] <emilkarl> ja det har jag koll på, alltså att versioner osv inte alltid matchar men att det kan täppas till ändå. därav min fråga :)
[12:38] <emilkarl> aa precis, den där servern skulle behöva få en liten upgrade snart
[12:39] <emilkarl> men dist-upgrade täcker inte du va?? utan någon förm av release upgrade?
[12:39] <emilkarl> då*
[12:39] <andol> Ja och Nej :)
[12:39] <emilkarl> ja o nej?
[12:39] <andol> Du kan använda apt-get dist-upgrade, ifall du först har modifierat sources.list. Bättre är dock att köra med do-release-upgrade, som fixar sådant automatiskt, och även gör lite annan felkontroll.
[12:40] <emilkarl> ah nice!
[12:40] <emilkarl> tackar!
[12:40] <emilkarl> det är bara en webbserver som snurrar. frågan är hur mycket config den fuckar med
[12:40] <emilkarl> om man vågar köra den eller om man ska sätta upp en ny på 14.04 lts o konfa upp den från grunden o lyfta över det man vill ha?
[12:40] <emilkarl> ja är normalt inte server admin
[12:41] <andol> emilkarl: Du har saker som kommer att skilja sig configmässigt, så vill du vara på den säkra sidan tycker jag att du ska sätta upp en ny 14.04 och migrera till.
[12:41] <emilkarl> aa, får se om jag ska göra det
[12:41] <andol> Framförallt mellan 12.04 och 14.04 så har du ett skifte från Apache 2.2.x till Apache 2.4.x, där en hel del konfig explicit är oilka.
[12:42] <emilkarl> aa precis
[12:42] <emilkarl> de har jag lite koll på
[12:42] <emilkarl> men de går ju att lösa
[12:42] <emilkarl> får se
[12:42] <emilkarl> hru det blir
[12:42] <emilkarl> tack för hjälpen iaf!
[12:42] <andol> Beror ju även på hur mycket potentiell nertid du känner dig bekväm med :)
[12:42] <andol> Så lite så
[12:43] <emilkarl> aa precis
[12:43] <emilkarl> får se
[12:43] <emilkarl> skulle tro att 0 nertid är att rekomendera i detta fallet :)
[12:43] <emilkarl> eller minimalt iaf
[12:59] <einand> madbear__: japp nyheter
[12:59] <madbear__> einand: vadå för nyheter?
[13:01] <einand> madbear__: http://nyhets.tv/format.pdf
[13:02] <madbear__> aha, kool
[13:04] <einand> madbear__: så, vad var det diskutionen börja med, va flera dagar sedan så glömt
[13:05] <einand> https://www.youtube.com/watch?v=N4o5Qu506ug
[13:07] <madbear__> einand: kamera å så
[13:15] <einand> madbear__: Tänkte du skaffa en ny?
[13:15] <madbear__> einand: jag har ingen systemkamera, kollar på vad man ska börja med nu
[13:16] <madbear__> man och man, något som inte är för dyrt iaf, begagnad med några år på nacken vs ny med samma pris
[13:19] <einand> vad ligger din budget på?
[13:20] <einand> madbear__: när det gäller spegelreflex kamror så avråder jag SKARPT från att köpa begangat (DSLR)
[13:20] <einand> http://sv.wikipedia.org/wiki/Digital_spegelreflexkamera
[13:21] <madbear__> varför?
[13:21] <einand> för kamror är presitions instrument, du vet inte vem som ägt den innan
[13:21] <madbear__> mm sant
[13:21] <einand> sedan så håller en kamera bara för ett begränsat antal exponeringar
[13:25] <madbear__> ja det är bra att veta, ska forska lite mer
[13:25] <madbear__> ju mer jag läser ju dyrare kamera vill jag ha...
[13:26] <einand> madbear__: då gör du fel
[13:27] <einand> Har du ägt en systemkamera tidigarE?
[13:33] <madbear__> einand: nej!
[13:33] <madbear__> einand: jag kollar på en begagnad nikon d5000
[13:34] <einand> madbear__: vad är din budget på?
[13:35] <einand> min första kamera var en d5100
[13:35] <einand> så det är absolut en bra kamera
[13:36] <madbear__> begagnad inte över 5000, ny kanske mer, antar jag
[13:37] <einand> madbear__: men köp en ny d5200 då
[13:37] <einand> http://www.netonnet.se/art/foto/systemkamera/nikon/nikon-d520018-105vr/180496.3301/
[13:38] <einand> http://snapsort.com/compare/Nikon-D5200-vs-Nikon_D5000
[13:38] <madbear__> ja det kanske inte vore så dumt
[13:38] <einand> priserna där är dock helt fucked up
[13:39] <madbear__> det ser inte så dumt ut det där hörru!
[13:44] <einand> madbear__: tycker jag nog inte
[13:44] <einand> madbear__: vill du gå ner i pris finns 3200 och 3300
[13:48] <madbear__> jopp, tack för hjälpn, bokmärker den där
[14:05] <einand> Funderar på att köpa ett vapenskåp, och låsa in all min utrustning i.
[14:05] <einand> vart 5 inbrott i området på 2 veckor nu
[14:15] <madbear__> ja det kanske är klokt, försäkringsbolaget kanske blir glada oxå
[14:15] <madbear__> om du skaffar dig ett franz jäger
[14:16] <einand> fast då får jag akta mig för jönsons
[14:16] <madbear__> och wall enberg
[23:00] <maxjezy> einand: jag såg i loggarna att du funderar på att skaffa dig ett vapenskåp för prylarna
[23:00] <maxjezy> om skåpet väger över 150 kg ska du förankra det i vägg med godkända bultar
[23:00] <maxjezy> så det inte ramlar över någon och klämmer den
[23:01] <maxjezy> aja, tillbaka till att läsa loggar nu.
[23:03] <maxjezy> loggarna är verkligen sorgliga nuförtiden. knappt något snack alls.