[00:00] Habe das hier gefunden: http://serverfault.com/questions/550276/how-to-block-internet-access-to-certain-programs-on-linux [00:00] WildMinion: Title: iptables - How to block internet access to certain programs on Linux - Server Fault (at serverfault.com) [00:00] die unterscheiden sich schon namentlich [00:00] Ganz früher, so vor 15 Jahre unter Win, haben wir ZoneAlarm eingesetzt. Das war quasie genau so :) [00:02] http://en.wikipedia.org/wiki/Application_firewall#Linux [00:02] nagetier: Title: Application firewall - Wikipedia, the free encyclopedia (at en.wikipedia.org) [00:03] Oh, danke Wild.. das ist schon sehr gut. Allerdings suche ich genau dafür ein kleines GUI-Tool :) [00:03] ah, das könnte es schon sein - http://en.wikipedia.org/wiki/Application_firewall#Linux [00:03] nagetier: Title: Application firewall - Wikipedia, the free encyclopedia (at en.wikipedia.org) [00:03] öhm [00:03] http://en.wikipedia.org/wiki/AppArmor [00:03] nagetier: Title: AppArmor - Wikipedia, the free encyclopedia (at en.wikipedia.org) [00:03] Doppelpost! Tötet es! :D [00:03] :) [00:05] "allowing filtering of application to OS communication" .. ok, doch nicht [00:05] Hab grade einen Link rausgesucht wie man es bedient ... [00:05] kA ob sich da auch Verkehr nach außen regeln lässt.. Neuland für mich (und Merkel) [00:05] :( [00:06] http://wiki.ubuntuusers.de/AppArmor [00:06] WildMinion: Title: AppArmor › Wiki › ubuntuusers.de (at wiki.ubuntuusers.de) [00:06] Klingt nicht so nach einer Firewall [00:06] ne [00:06] sorry [00:06] Eine Schande das Wikipedia es als Firewall auflistet :O [00:07] kommt wohl darauf an wo diese Mauer sitzt [00:07] http://www.rationallyparanoid.com/articles/images/ubuntu-12-lts-security/06b.jpg [00:08] Geht aber schon in die Richtung? [00:08] Das sperrt nicht nur den Verkehr, sondern die ganze Anwendung [00:09] Wenn du dann alles reinhauen würdest, würdest du nichtmal den Login-Screen zu Gesicht bekommen :D [00:09] OKAY klar :-D Also am chmod etc sollte sich nix ändern. Mir geht es lediglich um die Layer3-Schicht :D [00:10] das wäre aber eher l4.. oder? [00:10] Beziehungszweise 4, kalr [00:10] man, ich muss mehr lernen xD [00:10] Ich weiß nichtmal was das genau bedeutet :D [00:11] http://de.wikipedia.org/wiki/OSI-Modell#Schicht_4_.E2.80.93_Transportschicht_.28Transport_Layer.29 [00:11] Scalp500: Title: OSI-Modell – Wikipedia (at de.wikipedia.org) [00:11] Okay, danke, lese ich mir morgen durch ;) [00:12] Wobei es auch noch ein layer8 gibt, der hauptsächlich für Probleme verantwortlich ist... [00:13] Verdammt, bin nicht so ein Netzwerk-Freak wie ihr ... leider :( [00:14] das haben wir schon mitbekommen [00:14] Jup [00:14] :) [00:15] Wirklich schade, dass es da unter ubuntu/ Linux keinen vergleichbare Anwendung gibt. [00:15] Bei mir auf der Arbeit verwalte ich nur ein "paar" dedizierte Server, die Firewall ist extern und wird vom Netzwerkadmin verwaltet, er hat glaube ich auch eine APplication Firewall drin (wozu auch immer)... bin mir aber nicht sicher [00:15] ach, WildMinion .. cih rate doch gerade auch nur, kann Scalp500 leider auch nicht helfen.. jedenfalls nicht auf eine Art, die er sich nicht auch beibringen könnte [00:16] nagetier: Unwissenheit nervt :( [00:16] ja :/ kannst aber nicht zu jedem Bereich ne Ahnung haben [00:16] Wie funktioniert denn die Application Firewall bei einer externen Netzwerk-FW? Geht das denn über DPI? [00:17] da knallst ja durch ;) [00:17] Wäre auch unmöglich immer dann up-to-date zu bleiben :D [00:17] absolut [00:17] dpi? [00:17] Deep Packet Inspection [00:18] ahso [00:18] hm.. [00:18] Scalp500: Wie bereits gesagt verwalte ich nur die Server die hinter der externen Firewall stehen, auf die Firewall habe ich aus Sicherheitstechnischen Gründen (so seine Meinung ...) kein Zugriff und kein Einfluss [00:18] Mit dem Verfahren drosselt beispielsweise die Telekom im Prepaid-Bereich Skype bei UMTS und LTE [00:18] und allgemein VoIP [00:18] WildMinion, scheint auch besser so zu sein *g* [00:18] schade :( [00:19] wir drei sollten uns da vorerst heraus halten ;) [00:19] nagetier: Vielleicht ... auf den Servern kann ich jeden Port öffnen den ich will, extern bleiben sie trotzdem gesperrt ... bis auf die vom Netzadmin geöffneten Ports [00:19] joa, so läuft das [00:20] nagetier: Von was heraushalten? [00:20] App Firewall? [00:20] Scalp500, ich bin mir sicher, das klappt auch unter Linux sehr ähnlich.. nur wie, weiß ich leider auch nicht [00:20] WildMinion, ansich FW [00:21] jedenfalls im beruflichen Umfeld [00:21] Das sollte man doch besser den Netzwerkadmins überlassen [00:21] Hm, wie es scheint muss ich mich zunächst mit netstat & Co. zufrieden geben. Ich muss mal nach einer GUI suchen, die nicht nur idealerweise die Ziel-IP sondern auch die App anzeigt, welches Programm wohin telefonieren möchte... [00:22] nagetier: ja, genau so sehe ich das auch..... [00:22] .. ansonsten wären alle Fragen, die Scalp500 stellte, beantwortet.. an einer FW sollte man schon genau wissen was man tut oder es lassen [00:22] Scalp500: Noch eine kleine EMpfehlung von mir wegen dem Netzwerkverkehr: Überwachen kannst du ihn z.B. mit iptraf if iftop [00:22] * iptraf ODER iftop [00:23] beides geht natürlich auch [00:23] was den Traffic aber nicht unterbindet [00:23] aber ok, is ein Anfang [00:23] Habe ich auch nicht gesagt das sie es tun [00:23] nene, schon klar [00:23] ui... [00:24] sowas wie Wireshark, nur für das Terminal? [00:24] joa, tshark [00:24] So ähnlich, ja [00:24] Scalp500, tskark ist wireshark auf dem terminal [00:25] ist auch Bestandteil von Wireshark [00:25] super, danke für den Tipp. Sicherlich oft sehr hilfreich gerade wenn man per SSH etwas macht. Allerdings zeigt mir das auch nicht die Applikationen an, wer wohin will [00:25] iftop: http://www.ex-parrot.com/pdw/iftop/iftop_normal.png [00:25] iptraf: http://iptraf.seul.org/2.6/iptraf-iptm1.gif [00:25] Wild: Habe es mir schon aufgerufen. [00:26] http://iptraf.seul.org/shots/iptraf-tcpudp.gif [00:26] Auch eine nette Ansicht [00:27] Habe sie nur noch NIE gefunden? :( [00:27] * WildMinion ist frustriert [00:31] Ich danke euch an dieser Stelle mal auf der Suche nach Lösungsansätzen. Leider nicht so einfach wie gedacht bei Linux. Vllt. schreibe ich die Tage auch mal ins Forum. Wäre echt klasse, wenn sich da ein interessierter programmierer finden lässt der so ein kleines Tool schreibt. [00:32] Vom Prinzip her dürfte das ja nicht so schwierig sein, LitteSnitch klinkt sich ja quasie auch "nur" als zusätzliche Netzwerkschicht ein und überwacht, wer wohin will. [00:32] Scalp500: Laut einem Tutorial kann GuFw es o.O [00:32] Soll angeblich so aussehen -- http://www.linux.com/images/stories/2011/gufw_add_rule.png [00:33] (Quelle: http://www.linux.com/learn/tutorials/429427:create-firewall-configurations-easily-with-gufw-on-ubuntu ) [00:33] WildMinion: Title: Create Firewall Configurations Easily with Gufw on Ubuntu | Linux.com (at www.linux.com) [00:34] kubine ist ein Bot, oder? [00:34] Ja [00:35] Hab schon Angst bekommen warum der mir Links nachlabert [00:35] Und das immer und immer wieder ;) [00:35] Hm, das sieht interessant aus. Fragt sich, ob das denn dann wirklich per app geht oder ob das Dropdown nur dafür da ist, den jeweiligen Port zu bestimmen. bspw. SSH -> 22 [00:36] Wahrscheinlich den Port [00:36] nagetier: kubine macht mir angst :'( [00:36] Was mir in dem Falle ja wieder nichts bringt :( [00:37] Scalp500, schau doch mal, ob sich da auch Firefox finden lässt [00:37] Das sicherste ist ja immer noch: Kabel raus und WLAN aus :P [00:38] oder der Browser deiner Wahl [00:38] Leider nein, habe ich schon geschaut. Da kommen dann nur irgendwelche ?Games? Fire Cool, Freelords, FTP usw [00:38] hm.. ok [00:38] Hmmm [00:38] Und wähle ich bspw den FTP aus, fügt der auch nur den 21er als Regel hinzu - sprich nur Portbasierend. [00:38] wenn dann sollte sich die Liste ja auch mit den installierten Anwendungen füllen [00:39] Tut sie bei mir leider nicht, obwohl ich die GuFw nach div. Installationen installiert habe [00:39] Was würde er dann bei Firefox blocken? TCP/80? Dann würde apt nicht mehr funktionieren [00:39] und FX auch nicht wirklich gesichert sein [00:40] FX? [00:40] Firefox [00:40] Ah [00:40] kA, Firefox taucht nicht auf. Wenn ich 80 dicht mache, geht das halbe internet nicht mehr. Außer über 443 SSL [00:40] Schon ausprobiert, oder wie? [00:42] Ich hatte mir mal die GuFw so zugekonft, dass ich einen speziellen Port (von Plesk) nicht mehr öffnen konnte. Da habe ich kurzerhand den Remote Server formatiert, bis ich zur bitteren Erkenntnis nach der Neuinstallation gelangt bin, dass Plesk noch immer nicht aufgerufen werden kann. Da wusste ich, es hat was mit meinem Rechner hier zu tun -.- [00:42] Ja, schon versucht. [00:42] :) [00:42] Hmmm [00:42] Klingt lustig, sorry [00:43] Glaube ich. Aber die neuinstallation war es nicht wirklich, da völlig grundlos :) [00:44] Interessant ist bspw auch, dass die GuFw grundsätzlich nicht für meine Windows-VMs greift (Virtualbox) obwohl diese per NAT angebunden sind, nicht per direkte Netzwerkbrücke. Die beziehen also per DHCP 'ne 10.X IP vom Ubuntu, nicht direkt eine 192.er vom Router. [00:46] VirtualBox's NAT ist eine abgetrennte Netzwerk-Schnittstelle -- was du am Host für EInstellungen vornimmst, hat für die VBox NAT keinen Einfluss [00:46] Die VBox NAT hat ihre eigene Firewall [00:46] läuft das denn nicht über eth0? [00:46] Aber nur Port-basierend -- und keine ausgehende Sperre -- d.h. du musst es in der VM konfigurieren [00:47] Es ist eine art Routing ---- NAT 10.x.x.x -> 10.x.x.1 (Host NAT von VBox) -> Router -> Globales Internet [00:47] ja gut, in der VM selbst brauche ich diese Restriktion nicht wirklich. Mir ging es prinzipiell nur darum, mein Hostsystem entsprechend abzusichern. [00:48] ich hau mich, viel Erfolg und vor allem Spass noch [00:48] Danke nagetier gute Nacht [00:48] nagetier: Werde auch gleich schlafen gehen [00:48] n8i [00:48] Gute Nacht, nagetier. [00:48] Vielleicht schreibt man sich morgen wieder [00:48] wolltest vorhin schon ;) [00:48] nagetier: Ja, jemand hat Sturmgeklingelt am Handy :( [00:48] joa [00:48] Seitdem bin ich nicht mehr müde [00:50] Scalp500: Vielleicht solltest du dein Glück mal in den Ubuntu Foren versuchen [00:51] Gute Idee, Ich werd die Frage mal reinschreiben. [00:52] Ich als OS X und Win Umsteiger finde das ja schon irgendwo kurios, dass ausgerechnet so eine Sache unter Linux nicht so einfach realisierbar ist, wo man doch sonst so gut wie alles irgendwo Einstellen und Ändern kann...... [00:52] Scalp500, positive Reaktion würde mich auch interessieren.. kannst ja gerne mal eine Rückmeldung hier geben.. wir sind da evtl auch nicht der Einzigen [00:52] s/der/die [00:53] / [00:53] nagetier: Soviel zu "wolltest du vorhin schon" :D [00:53] Kann ja dann gern nochmal berichten :) [00:53] WildMinion, :) [00:54] nagetier, Scalp500: Werde mich jetzt auch mal in's Bett verkrümmeln. Wünsche dir noch viel Erfolg, und wenn du noch Probleme hast, komm hierher und frag nicht ob du fragen darsft, sondern frag ;) [00:54] ok danke Euch. Gute Nacht. [00:54] Gute Nacht! [00:54] * Scalp500 ist für heute dann auch mal weg. Gute Nacht === vitus_ is now known as vitus [05:59] Unter XUbuntu gibt es die Scrollbar Buttons nicht mehr. Man kann den Schieber schieben .. Aber es waren doch immer noch die beiden Pfeile vorhanden, anhand derer man durch anklicken auch scrollen konnte. Die fehlen hier. [06:00] Ah hat sich erledig.. liegt am Theme === sebo is now known as seboo [07:29] Kann man Remmina irgendwie beibringen, sich beim Beenden aus der Session auszuloggen? [08:05] dadrc: Nicht dass ich wüsste. [08:07] dadrc: Hab grad auch mal in die Einstellungen geschaut, da ist nix. Kann das eventuell ne Server-Einstellung sein? [08:07] Habs nicht gefunden [08:08] Und unser Admin hier ist immer sauer, wenn ich die Session auflasse [08:08] http://www.sumoc.com/blog/index.cfm/2008/3/10/How-to-autologoff-remote-Desktop-Users [08:08] sash_: Title: Sumo Consulting Blog (at www.sumoc.com) [08:08] uh, das sieht gut aus. danke =) [08:09] Oder https://technet.microsoft.com/en-us/library/ee791741 [08:09] sash_: Title: Session Time Limits (at technet.microsoft.com) [08:09] Letzteres vermutlich eher. [08:11] da hatte ich mich wohl zu sehr auf remmina als Ursache eingeschossen [08:12] Jap. Und alles weitere bitte dann in ##windows oder #ubuntu-de-offtopic *scnr* [08:12] *hihi* [08:13] dadrc: Aber wo wir grad bei Remmina sind. [08:13] Passiert dir das auch manchmal, dass die Maus quasi "durch" das Remmina-Fenster durchklickt? [08:13] Wenn ich bspw. ein Terminal dahinter offen habe, passiert es manchmal, dass ich da reinklicke, manchmal wird auch bei Linksklick in das Windows ein Rechtsklick auf meinen Desktop gemacht. [08:14] Kann aber sein, dass das n Gnome-Bug ist. [08:14] Passiert auch eigentlich nur, wenn ich remmina im Fullscreen laufen habe. [08:15] Ne, hab ich noch nie gemerkt [08:25] Hallo. Nach Neuinstallation habe ich das Verzeichnis .thunderbird zurück gespielt. Die Konten waren eingerichtet, aber im lokalen Ordner fehlen alle archivierten Mails. Was könnte falsch gelaufen sein? [08:28] Es gibt da den Folder ../Mail/Local Folders wo sich die Archive befinden. [08:31] Dussel: kann es sein, dass du da auf einem anderen Profil fährst? [08:32] stevieh, nein, weil die imap konten sind eingerichtet. Aber ich habe jetzt entdeckt, dass der Pfad vom lokalen Ordner im alten System anderes war. [08:33] dachte sowas wird relativ zum profile-verzeichnis angegeben. [08:35] hmm... [08:35] da war noch der alte absolute Pfad frin. [08:38] Gerade mal getestet. Wenn ich ein neues Profil anlege, steht da auch ein absoluter Pfad zum lokalen Ordner drin. Also hab nicht ich es verbockt :) [08:41] naja, solange du noch nichts gelöscht hast, ist ja alles gut === Thhunder_bnc is now known as Thhunder [08:58] ne, glück gehabt :) === Thhunder is now known as Thhunder_bnc [11:06] wenn wir vorhin schon bei remmina waren, ich hab hier den lustigen effekt dass der mauszeiger so ne art variablen offset hat, wenn ich auf ne vbox verbinde [11:18] LetoThe2nd: Per RDP? [11:20] sash_: yep [11:21] man kanns "kompensieren" indem man den cursor quasi gegen den fensterrand schiebt [11:21] Aber bei "normalen" RDP-Connections passiert das nicht? [11:21] Also, eiigentlich sollte da ja kein Unterschied bestehen. [11:21] keine ahnung, ich brauch dat zeuch sonst nie [11:22] :) [11:24] und aus unverständlichen gründen hat er auch nen riesen schwarzen rahmen um die session === s0n0t0s is now known as sonotos [11:30] Kannst die Auflösung eigentlich einstellen. === MexXx is now known as MexXx|afk [11:31] jo bin auch noch am basteln [11:39] sash_: die auflösung manuell zu setzen scheints zu richten [11:41] LetoThe2nd: Jo, an der Qualität würde ich u.U. auch noch herumbasteln. Im LAN kannste eigentlich immer Best nehmen, ich nutz das auch über DSL. Ist zwar langsamer, macht aber keinen Augenkrebs. [11:42] jö, danke [11:46] Guten Tag ;) === MexXx|afk is now known as MexXx [11:55] set [13:12] Wo bekomme ich die Ubuntu 14.04 Minimal ISO her? Ich suche schon den ganzen ISO Server durch, und finde nichts :( [13:13] !minimal [13:14] nimm die server.iso [13:14] oder halt die http://archive.ubuntu.com/ubuntu/dists/vivid/main/installer-amd64/current/images/netboot/mini.iso [13:15] ah warte, du wolltest ja 14.04 [13:15] http://archive.ubuntu.com/ubuntu/dists/trusty/main/installer-amd64/current/images/netboot/mini.iso [13:15] Sind die beiden Links identisch und verweisen auf 15.04? [13:15] Ach, auf dist/ achten [13:16] Danke! [13:16] nein, das eine ist vivid das andere ist trusty [13:17] mini.iso ist minimal, oder? [13:17] mehr mini wirds nicht mehr :) [13:17] aber dafür muss man man auf uefi verzichten [13:18] mini.iso hat kein EFI Support? [13:18] :( [13:18] Brauche wenn schon mit EFI Support [13:19] dann nimm das server image. ist eh der selbe kernel etc nur ohne desktop. den kannste ja aber nachinstallieren [13:20] Ist ja Doof :( [13:20] Eine mini-uefi.iso wäre mal nicht schlecht [13:21] kannst ja mal gucken ob es mittlerweile anders aussieht aber https://help.ubuntu.com/community/Installation/MinimalCD sagt noch, dass es kein uefi hat [13:21] k1l: Title: Installation/MinimalCD - Community Help Wiki (at help.ubuntu.com) [13:22] Ja, leider. Wäre mal eine Idee es mal bei der nächsten Version zu basteln [13:23] Vielleicht bei der nächsten LT, 16.04 [13:23] *LTS [13:23] ja tu dir keinen zwang an :) [13:27] Hallo, ich habe hier defekte rar Archive mit Fotos drin. Von diesen möchte ich das noch rettbare entpacken. Ubuntu Archivverwaltung öffnet die Teile nicht mal. Winrar mit Wine öffnet die zwar und zeigt die Dateinamen an, aber kann wegen "unerwartetem Archivende" nicht entpacken. Kann mir da jemand ein Tool empfehlen? [13:29] <_moep_> rar [13:31] ok danke, versuche ich, gibts auch was für zip archive? [13:32] also was nicht abbricht und "alles frisst" ;) [13:32] k1l: Und mit dem Paket mate-install installiere ich den MATE Desktop, richtig? [13:33] WildMinion: Dazu am besten auf die Mate website gehen dort sind genauere informationen dazu [13:33] thomasfuston: Danke [13:33] Lembert: Versuch mal tar xf datei.zip [13:34] WildMinion: mate-desktop-environment ist das mate paket [13:34] k1l: Danke [13:44] k1l: mini.iso mit Hyper-V IDE geht doch ganz gut, UEFI maht nur ein paar Probleme, IDE geht besser [13:44] Also ohne EFI [13:48] ja wenn du im bios legacy modus bootest ist das alles kein problem. [13:49] Für Linux VM's auch besser denke ich === MexXx_ is now known as MexXx [16:44] Hey [16:46] Was empfehlt ihr, Ubuntu Unity oder doch Xubuntu.. [18:12] Ich habe eine Liste mit udev-Regeln angelegt, um auf Androidgeräte über adb zugreifen zu können. Leider funktioniert es nur, wenn ich den adb-server als root starte. [18:12] plugdev ist in meinen gruppen [18:31] Unter XUbuntu gibt es die ScrollbarPfeil-Buttons nicht mehr. Man kann den Schieber schieben .. Aber es waren doch immer noch die beiden Pfeile vorhanden, anhand derer man durch anklicken auch scrollen konnte. Die fehlen hier. [18:48] was könnte denn an dieser udev-regel falsch sein? SUBSYSTEM==”usb”, ATTR{idVendor}==”0bb4″, ATTR{idProduct}=="0c87", MODE=”0660″, GROUP="plugdev" [18:50] dreamon: liegt am theme, wie du schon heute morgen feststelltes :) [18:50] Dussel: die unterschiedlichen Anführungszeichen? [18:55] Frickelpit, leider nicht. Aber ich könnte zur Sicherheit mal durchbooten. Sollte aber auch nichts verbessern. [18:57] oh mann, die falschen Anführungszeichen habe ich echt nicht gesehen. [18:57] Ich galube da war alles was ich getestet habe umsonst. [18:58] p4FE132BD.dip0.t-ipconnect.de Font /lib/font/bit/terminus/terminus.14.font [18:58] froze slackware [19:01] ist das frustrierend. [19:06] ist das frustrierend. [19:06] sorry [19:21] Lothenon, Dachte ich. [19:23] dreamon: kein theme dabei, welches die buttons anbei hat? da hilft wohl nur die erstellung eines eigenen themes [19:23] Lothenon, Ich war schon froh ein Theme gefunden zu haben, das Ertragbar ist. [19:43] moinsen [19:45] wo finde ich die Log-Dateien von kodi? will eine BluRay abspielen, aber irgendwie bricht der Stream immer wieder ab [19:46] und ich bekomme die meldung, dass ich in den Log-Dateien suchen sollte... [19:51] unter /var/log schon geschaut? [19:53] Lothenon: da hab ich nur das: http://paste.debian.net/216805/ [19:53] maze-m: Title: debian Pastezone (at paste.debian.net) [19:54] also kann natürlich sein, dass der in die syslog mit reinloggt. da müsste ich mal gucken [19:56] hmm, nee da finde ich auch nichts [19:58] maze-m: $HOME/.kodi/temp/kodi.log [19:58] http://kodi.wiki/view/Log_file/Advanced [19:58] Lothenon: Title: Log file/Advanced - Kodi (at kodi.wiki) [19:59] Ah, cool. Dann guck ich da mal [20:06] Also in der Log finde ich das, wenn ich meine BluRay starte: http://paste.debian.net/216818/ [20:06] maze-m: Title: debian Pastezone (at paste.debian.net) [20:07] aber das sagt mir ja noch nicht so viel darüber, warum er den Stream nicht öffnen kann... [20:13] maze-m: frag doch mal in #teamkodi [20:13] okay, sonst frag ich da mal [20:35] Guten Abend! === IzzyGhost is now known as Izzy