[02:09] schaap 137, fluxbox is wel heel erg gaaf :P heb me er is in verdiept denk dat ik me daar wel in kan vinden :p === maikel is now known as Maikel [09:23] Goede morgen. [09:23] HA Vader [09:24] sorry /HA/Ha/ [09:24] ;) [09:24] vandaag eens met een make file aan de slag [09:25] ik wil niet meer dat mijn dns server axfr'ed [09:25] dus ipv master/slave wil ik een master/master maken die pushed met git commits [09:25] Oeeehh [09:25] en dat via een post commit hook [09:25] Fancy [09:25] wat? [09:26] ja...zo haal je een hele attack surface eruit ;) [09:26] Master/master met git :) [09:27] nou eigenlijk moet het niet zo moeilijk zijn: dns change aanmaken, committen, rsyncen. diff's eruit halen. bind reloadend [09:27] reloadend/reloaden [09:27] Net ff twee scripts gemaakt om zone files te bakken, zonder typo's en wat dwingt tot consistentie: https://github.com/maikell/bindscripts === zz_DenBeiren is now known as DenBeiren [09:43] Maikel: Waarom eigenlijk geen puppet? [09:44] mĂ´gguh iedereen [09:44] brrr [09:44] puppet? [09:44] Alles via ansbile [09:44] ik ken 5 IT bedrijven die werkte met puppet,spacewalker,chef enzo [09:44] allen gaan nu over naar ansible :) [09:47] heb ook goede verhalen hierover gehoord: https://www.hashicorp.com/ [09:47] vagrant met packer, serf, consul, terraform en atlas [09:47] zelf niet in verdiept [09:47] ik gebruik nu dagelijks vagrant,ansible [09:47] packer idd ok [09:47] we hebben daar nu een hele ontwikkel straat voor [10:01] Goedemorgen [10:03] goeie morrie [10:04] o/ [10:04] Dan maar hier vragen :p : Ik heb ooit van een wijs iemand gehoord dat schoonmaakprogramma's voor Linux de stabiliteit ernstig aantasten, zelfs Bluz of iets dergelijks. Maar valt chrootkit en rkhunter daar nou ook onder? [10:05] ik gebruik af en toe ubuntu-tweak om overbodige zaken weg te gooien, DanNL [10:06] de ingebouwde "janitor" werkt prima [10:06] ben niet bekend met chrootkit en rkhunter, maar lijkt me dat je die wilt draaien met een specifieke reden, vermoed je dat je systeem geinfecteerd is met een rootkit? [10:07] Misschien nog een tien jaar oude Win-rootkit :p [10:07] Nee, maar ben bang dat ik geinfecteerde USB-stikjes erin heb gedaan [10:07] kzit overigens met een issue, misschien kan ik het hier ook even poneren, aangezien het in #http, #http-dev en #libressl angstvallig stil bleef toen ik het issue omschreef [10:08] kheb apache 2.4.12 gecompileerd met LibreSSL 2.1.6 als static SSL libs, draait in principe prima, maar ik krijg die ChaCha20-Poly1305 ciphersuites niet aan de gang [10:08] SCHAAP137: Shoot [10:08] alle overige ciphers pakt ie goed op en serveert ie ook [10:08] Gebruik nooit installatiescripts zoals Ultamatix, Ubuntu Tweak, Ubuntu Sources List Generator of Ubuntuzilla - Aldus Pjotr :p [10:08] maar het lijkt alsof er iets ontbreekt in de code van mod_ssl om ook deze ciphers te ondersteunen [10:09] cool DanNL, met welke onderbouwing? ubuntu-tweak doet naar mijn idee niets geks [10:09] iig niet qua het janitor-onderdeel; [10:10] Pjotrs website: https://sites.google.com/site/computertip/fatalevergissingen#TOC-Hoog-risico-alarmfase-oranje-:-Ubuntu-Tweak-en-Ubuntu-Sources-List-Generator - Toen ik nieuw was las ik z'n webstek [10:11] kheb geen enkele reden om aan te nemen dat de opschoonprocedure die ubuntu-tweak hanteert slecht is voor mijn systeem [10:12] ben wel benieuwd naar concrete punten die daarover gezegd worden, als je die hebt [10:12] Die moet je dan aan Pjotr vragen :p [10:12] maar ben zelf in dat opzicht niets vreemds tegengekomen :P [10:13] hehe, kben een ervaren gebruiker, ik vraag niet zo snel dingen aan anderen, behalve als ik ergens niet uitkom; tot nu toe is dit verhaal op angst gebaseerd en niet op concrete aanwijzingen :P [10:13] "U kunt daarmee namelijk PPA's en software van derden toevoegen, zonder dat duidelijk is waar alles vandaan komt en zonder dat er om een verificatiesleutel gevraagd wordt. Ook kunt u zelf allerlei pakketten toevoegen zonder controle of verificatie. Zeer riskant dus." [10:14] daar heeft ie wel gelijk in ja [10:14] een onoplettende gebruiker kan er wel schade mee aanrichten in die zin [10:14] als je van het type Next-Next-Finish bent [10:15] SCHAAP137: http://permalink.gmane.org/gmane.os.openbsd.misc/217455 [10:16] idd lordievader, dat lijkt wat er nu plaatsvindt; als ik de ciphers lijst opvraag zie ik ze er inderdaad tussenstaan [10:16] De volledige thread: http://comments.gmane.org/gmane.os.openbsd.misc/217455 [10:18] interessante discussie, even wat dingen testen [10:23] hm die thread is uit november, en dat stukje code is idd al aanwezig in ssl/ssl_ciph.c [10:24] begin steeds meer te vermoeden dat het aan apache's mod_ssl ligt [10:30] mshcien maar ns een blogpostje over maken, kijken of het meer mensen uitlokt die het willen testen [11:10] heb een vraag waarom auto detect flusbox sata drives niet ? [11:10] of doe ik iets fout [11:12] SCHAAP137: hoewel ik geen antwoord heb, doet het mij deugt dit soort vragen [11:14] oldsk00l: Daar heeft fluxbox niks mee te maken. [11:14] oldsk00l: De vraag is eerst, detecteerd je kernel de drive. [11:14] lordievader maar als ik gewoon ubuntu clasic opstart ziet hij hem wel maar als ik flusbox opstart zeg maar dat ziet hij alleen de ide drives === Priyanth1 is now known as Priyantha [11:15] zoals ik ja al had gezegt heb ja nas draaien maar hij ziet dan alleen de ide schijf en nioet de nas [11:15] Waar zie je die drives eigenlijk? Fluxbox heeft geen filebrowser of iets dergelijks. [11:16] maar fluxbox is toch niet direct voor beginners? [11:16] Maikel, ja ik ben laatste tijd vrij diep derin gedoken, het hardenen van SSL configuraties, vind het wle interessant onderwerp [11:16] ja, is het ook [11:16] zeer actueel [11:16] idd maar als ik flusbox opstart zeg maar en toen metr andere pc gegeken of de drives er waren maar hij vond dus aleen de ide schijf en niet de stata [11:17] oldsk00l: Dit heeft niks met fluxbox te maken. Ik volg ook niet helemaal wat je aan het doen bent. [11:18] sorry wou een lichtere de instellen vanwege mijn systeem verijsten en er flusbox werd aangeraden [11:18] ik vind hem ook wel erg handig en mooi wil me er ook echt in gaan verdiepen [11:18] xfce [11:18] oldsk00l: Probeer je een samba host op te zetten ofzo? [11:18] jup die heb ik al draaien [11:18] 2 schijven een ide en een sata [11:19] oldsk00l: En die kun je allemaal zien? [11:20] jup zit nu achter windows pc zie nu data en data1 schijf [11:20] kan ze ook gewoon benaderen [11:20] Dus wat is het probleem? [11:20] dat vroeg ik mij dus ook af [11:20] dacht dus dat het te maken hat met fluxbox [11:21] Ik volg je niet, voor zover ik jou begrijp is er geen probleem. [11:21] marja leek mij ook al sterk omdat alles al is ingesteld en fluxbox is gewoon een de [11:23] probleem was dus als ik fluxbox de er voor haalde toen zag ik de sata disk niet [11:23] dat is het probleem [11:23] maar als ik ubuntu clasic de er voor haal dan kan ik hem wel gewoon zien [11:24] volg je hem nu wel ? [11:24] zal wel met auto-mounten te maken hebben [11:25] Nee. [11:25] zoeist had ik ook gelezen maar heeft fluxbox daar normaal last mee hebben dan ? [11:25] Fluxbox heeft geen filebrowser en laat mounts niet op de desktop zien. Dus ik weet niet waar je je mounts ziet. [11:25] lordievader: denk dat ik gewoon spoken zie hoor zal het straks nog wel een keer probren [11:26] fluxbox heeft wel een filemanger [11:26] probeer eens thunar ofzo [11:27] oldsk00l: Hoe heeft die filemanager? [11:28] hij heeft er als ik mij niet vergis 3 een is gewoon eigleijk een soort van rar ding de andere is een disk scanner en de andere brengt je naar gnome omgevening maar dan kun je niet terug [11:30] marja kan ook gewoon zijn dat ik spoken zie hoor dat hij gewoon een keer de sata drive niet wou mounten voordat ik de hele channel op de kop zet [11:30] oldsk00l: Hoe heet* die filemanager? [11:37] sorry zijn filemangement 4 stuks baobab brasero file roller natilus [11:38] Dat zijn gnome dingen, niet fluxbox. [11:38] snap ik maar die staan wel in del ijst :P [11:39] zou wle komen omdat ik gnome ubuntu heb [11:39] en kan nu wel in de sata drive zoals ik al zij volgens mij zag ik gewoon spoken :P [11:40] lordievader: heel erg bedankt :) [11:40] ps zijn er file mangers voor flusbox ? [11:41] Je kunt iedere willekurige filemanager gebruiken, maar fluxbox komt standaard niet met een filemanager. [11:42] oke :P [11:42] ga me er wel verder in verdiepen [11:42] vind het echt een gaaf en goed gebalanceerde de [11:44] oldsk00l: Op een server/file host zou ik de management volledig via ssh doen. [11:45] klopt [11:45] lordievader: \maar heb nu ubuntu 12.04 dekstop variant [11:46] ben druk bezig met linux commands en shit kan al wat maar nog niet genoeg [11:46] google en youtube zijn mijn beste vriend totdat ik irc had gevonden :P [11:47] * lordievader wijst naar #ubuntu-server [11:52] col tnx [12:47] YES [12:47] 't is gelukt [12:47] domme fout gemaakt ook met mod_ssl, hij bleef verwijzen naar de oude library [12:48] nu serveert mn apache ook de ChaCha20 cipher en Poly1305 MAC \0/ [12:51] heerlijk [12:51] om iets waar je al 2 weken mee bezig bent eindelijk te verhelpen [12:51] alleen jammer dat het toch mn eigen fout bleek te zijn [12:51] :D [12:52] maar er is niets mooierrs dan dat het echt klaar is en dat je het ebt gevonden [12:55] goed om te weten iig [12:55] dat apache uit source standaard andere locaties hanteert dan de package van ubuntu [12:55] gooit de modules in /usr/local/apache2/modules, terwijl al m'n .load files in /etc/apache2/mods-available nog verwezen naar /usr/lib/apache2/modules [12:56] voel me echt dom, lol [12:56] nee hoor ken mensen die zetten een server op en bellen dan de ubuntu tech man om het voor elkaar te maken [12:57] Apache/2.4.12 (Ubuntu) mod_fcgid/2.3.9 LibreSSL/2.1.6 [12:57] haha, nee zo ben ik idd niet [12:57] liever zelf uitzoeken [13:02] SCHAAP 137: idd ik ook [13:02] of ik zoek hulp via fora of irc [13:03] jep, beste methode ook [13:03] dan leer je er zelf ook altijd nog wat van [13:23] Een business die een support plan heeft, heeft daar geen tijd voor. [13:24] Dit is ook hoe Canonical een groot deel van zijn geld verdient. === DenBeiren is now known as zz_DenBeiren === JanC_ is now known as JanC [20:12] Goedeavond Iedereen, ik heb een vraag. Sinds kort heb ik Windows 7 van mijn laptop gegooid en Linux Ubuntu geinstalleerd. [20:12] Nadat ik Ubunta geinstalleerd heb, ben ik meteen aan de gang gegaan met het installeren van de Apple Package. [20:13] Apple Package? [20:13] Ik heb nu alleen het probleem dat die wel eens vast loopt, ctrl alt del werkt niet, heel me laptop reageer dan niet. [20:14] Pas als ik me laptop dicht doe en dan weer open kan ik de vergrendeling er weer afhalen. [20:14] kan iemand mij hier mee helpen? [20:14] of weet iemand wat hierin het probleem is? [20:14] Heb je een link naar die Apple Package? [20:15] Zal eens kijken of ik die nog kan vinden. [20:17] http://www.noobslab.com/2014/11/mbuntu-macbuntu-1410-transformation.html [20:18] Dit is de desbetreffende link. [20:18] Ik heb alle updates uitgevoerd voor Ubuntu. [20:20] Hmm, heb je nog een andere pc? [20:20] Ik heb nog een desktop ja, daar staat alleen Windows 7 op. [20:21] Je kunt even een ssh server op je laptop zetten en kijken of die nog draait als de laptop 'vast' loopt. [20:22] Ik heb redelijk verstand van computers, alleen dit zegt me niet zo veel als ik eerlijk moet zijn :). [20:26] Moment, ik ga even mijn laptop overnieuw starten. === zz_DenBeiren is now known as DenBeiren [22:15] goedenavond heren [22:18] hoi [22:19] ik heb een paar vragen [22:19] brand los :P [22:19] oke [22:20] nou ik wil graar een dedicated server hier thuis hebben [22:20] ik heb er al een uitgezocht [22:20] ik laat hem wel ff zien [22:21] dan weet je beetje of de server goed genoeg is voor mijn behoefdes [22:21] http://www.newegg.com/Product/Product.aspx?Item=9SIA68F2386716 [22:22] nou ik zou graag een server willen om game servers erop te draaien en een webserver en een ftp server [22:22] zou deze server er goed in zijn om ongeveer 100 tot 200 man [22:23] op de game servers [22:23] voor ftp en web 100% [22:23] oke [22:23] game hangt beetje af van de game zelf, denk ik [22:23] ja [22:23] geen hele zware games [22:23] zoals battlefield [22:24] enzo [22:24] wat zijn de vereisten voor battlefield? [22:25] rust en terraria mischieen cod of quake [22:25] dit soort spelle [22:25] zou die dit ook wel aankunne [22:26] zou het gewoon doen [22:26] oke [22:26] als ie het niet aankan, dan is het waarschijnlijk op te lossen met meer geheugen [22:27] ja [22:27] of meer harde schijven [22:27] die kun je later erbij proppen [22:27] ja ik zou sws dat ding vol proppen [22:27] met hardeschijven [22:27] in raid 10 [22:27] prima keus [22:27] oke [22:28] 2 schijven in raid 1 met je OS, en 4 schijven in raid10 voor je games [22:28] nou bn ik nog aan het zwoegen of ik ubuntu server moet nemen of een windows os [22:28] bijvoorbeeld [22:28] ubuntu server [22:28] oke [22:28] dat is dan opgelsot [22:28] maar ik heb geen kennig [22:28] met ubuntu [22:29] word dat dan een catastrofe [22:29] leren :) [22:29] oke [22:29] en ook over die server die ik je liet zien [22:29] die kennis die je opdoet heb je voor eeuwig iets aan [22:29] ja klopt [22:30] daar zitten sas [22:30] hardeschijven in [22:30] kan ik ook gwn sata erin doen [22:30] soms wel, soms niet [22:30] of moet ik er iets aan veranderen [22:31] ligt eigenlijk beetje aan de raid controller die erin zit [22:31] sommige accepteren 'gewoon' sata, anderen weer niet [22:31] er zit een standaard SAS 6I/R Raid Controller [22:31] in [22:32] je zou even specificaties ervan op kunnen zoeken [22:32] http://www.dell.com/downloads/global/power/ps2q08-20080312-Dixit.pdf [22:34] maar waarom sata ipv sas? [22:34] omdat sas hardeschijven best wel duur zijn en minder opslag hebben [22:35] of zit ik verkeerd? [22:35] vraag me af hoeveel opslag je nodig hebt [22:35] game en web heb je niet zoveel nodig [22:35] en OS ook niet [22:35] en dan is sas toch wel sneller en betere kwaliteit meestal [22:36] nee klopt maar ik zou er ook graag films etc op willen slaan [22:36] ah ok [22:36] en ook gebruiken als mediaserver [22:37] zou ik dier gwn sata hdd in kunne doen [22:37] en moeten die ook van dell zijn [22:37] of kan ik er ook een van seagate ofzo kunne gebruiken? [22:38] als de fabrikant het aangeeft, merk maakt normaal nooit uit [22:38] nee oke [22:38] maar een normale hdd van een ander merks is dat een probleem? [22:39] meestal niet [22:40] oke fijn om te horen [22:40] Seagate zou ik niet doen. [22:40] ik zou zou ook een soort van webadmin panel [22:40] nee [22:40] wel merk [22:40] raad jij aan [22:40] hgst, hitachi [22:41] Western Digital, ben even opzoek naar het grafiekje. [22:41] seagate is mijn eerste keus ook niet [22:41] oke het was gwn een voorbeeld [22:41] maar [22:41] laat is zien war jullie bedoelen [22:41] https://www.backblaze.com/blog/what-hard-drive-should-i-buy/ [22:42] Een iets recentere: https://www.backblaze.com/blog/best-hard-drive/ [22:43] Ik zou er wel lvm op zetten ;) [22:43] zo dat is best wel een verschil [22:44] Vandaar, Seagate zou ik niet doen ;) [22:44] ja [22:44] klot [22:44] klopt [22:45] Waar ga je die server neer zetten? [22:45] op mijn zolder [22:45] achter een kast [22:45] hahah [22:45] Die Poweredge dingen zijn namelijk LUID. [22:45] want het geluid is zo mooi he jongens [22:46] En dan druk ik mij nog voorzichtig uit. [22:46] ja [22:46] ze praten vaak bij zulke servers over virtualisatie [22:47] wat bedoelen ze daarme [22:47] Dan je een server virtueel op de host draait. [22:47] KVM :D [22:47] en zoals vmbox? [22:48] net [22:48] Virtualbox? Ja... [22:48] oke [22:48] VB is traag... [22:48] hou er rekening mee dat het je een paar honderd euro per jaar aan stroom kost :) [22:48] voor eentje? [22:48] yep [22:49] kan je dat bereken ergens want ik bn dat helemaal vergeten hoe ik dat ook alweer moet berekenen [22:50] http://stroomkosten.michaelplaza.nl [22:50] wat is het gemiddelde wattage van zon server [22:51] Ligt eraan hoe druk hij het heeft. [22:51] Ofwel, ligt aan het gebruik. [22:52] laten we zeggen 50% [22:52] en idle [22:53] denk al gauw op 200 watt gemiddeld [22:53] Hij doet 2x 570W piek. [22:54] Measured idle power 122W [22:54] http://www.dell.com/downloads/global/products/pedge/en/Dell%20PowerEdge_R710_570W_Energy_Star_Data_Sheet_new.pdf [22:55] 122W * 24h = 231 euro [22:56] oke [22:56] en dan doet ie nog niks :P [22:56] hahaha [22:56] moet ik tog nog ff goed naar kijke :D [22:57] voor thuis kan je mss beter zoeken naar de C2000 serie cpu's [22:57] als ik de ubunto server heb kan ik ook de setting en instellingen veranden via mijn webbrowser [22:57] SSH! SSH, SSH!!!! [22:58] oke [22:58] yep, ssh ALL the way [22:58] is dat moeilijk op te zetten? [22:58] 2 seconde [22:58] Nee. [22:58] werk [22:58] ow oke [22:58] Een goede setup is wel iets meer dan 2 seconden. [22:59] oke ik ga sws ubunto gebruiken nu ik dit hoor [22:59] maar over het systeem moet ik wel ff nadenken [22:59] ok, 3 seconden :) [22:59] Nee. [22:59] 4 seconden ? :P [23:00] Ssh setup in puppet verwerken is wel fijn. [23:00] weten jullie niet een goed systeem met zelfde onderdelen ongeveer en net zon rekenkracht [23:01] Ik zat laatst naar een server van System76 te kijken. Je was 40k kwijt, maar dan had je wel een leuke machine. [23:01] haha [23:02] nee ongeveer zelfde prijs [23:02] oh [23:03] dat system76 ziet er wel netjes uit [23:04] http://www.supermicro.com/products/system/1U/5018/SYS-5018A-MHN4.cfm [23:05] oh dankjullie wel jongens [23:05] bedankt voor jullie hulp [23:05] np [23:05] ik kom graag weer terug en ik ga ook weer terug komen wanneer ik de server heb [23:06] ben benieuwd hoe die gaat bevallen [23:06] fijne avond [23:06] ik ook [23:06] jimmy_: Zelfde [23:06] fijne avond nog! [23:06] ik bn benieuwd hoe me ouders reageren wanneer ze het geluid horen van een rack server [23:07] systeem: Atom doet niet aan virtualizatie. [23:07] nee was ik ook niet van plan [23:07] jimmy_: Waarschijnlijk niet positief. [23:07] lordievader: tegenwoordig wel :) [23:07] Ah, check. Nice. [23:07] ik was gwn van plan os en daar alles op te installeren [23:08] dag [23:08] jimmy_: in dit geval is dat ook prima alles gewoon op OS [23:08] jimmy_: Daar begin je mee. Tot je verder gaat hobbyen ;) [23:12] lordievader: check http://ark.intel.com/products/77988/Intel-Atom-Processor-C2758-4M-Cache-2_40-GHz [23:13] 'normale' virtualisatie is supported, maar geen passtrough [23:13] This feature may not be available on all computing systems. [23:14] Ach, op deze AMD werkt het prima ;) [23:14] vmware esxi zou zelfs officieel supported zijn [23:15] op deze amd ook :) [23:15] maar als ik een nieuwe zou (moeten) halen, dan gaat het wel die richting op [23:15] +64 GB bijvoorbeeld :D [23:15] Dat zou fijn zijn :D [23:16] Beetje een overkill voor een persoonlijke server, maar wel leuk. [23:16] mwa, geeft wel beetje lucht [23:17] ik zit nu alle vms te knijpen op 512 MB geheugen [23:20] Hier krijgen ze 1024Mb. [23:20] Maargoed het zijn er ook niet veel.