/srv/irclogs.ubuntu.com/2015/10/30/#ubuntu-de.txt

=== SteveSM_ is now known as SteveSM
=== nils__2 is now known as nils_2
=== tb_ is now known as Guest6212
=== vitus_ is now known as vitus
=== cpaelzer_ is now known as cpaelzer
=== eTeddy1 is now known as eTeddy
* Lakis slaps _fortis around a bit with a large fishbot11:15
LakisHallo kann mir jemand bitte sagen wie das hier funktioniert11:17
k1lLakis: wie was funktioniert? irc an sich oder support im irc? für support stell einfach deine frage und nenne details wie ubuntu version und fehlermeldungen11:18
nagetierLakis, Hallo, schau dir das Topic an, bei Bedarf kannst du hier deine Frage zu Ubuntu stellen. Kennt jemand die Antwort, wird er sich melden.11:19
=== skinhd is now known as SKinHDBNC
satorisanjawo finde ich etwas über arch linux?17:36
_moep_nicht hier17:37
noseederGuten abend. gab es bei ubuntu die letzten monate einen fehler der dazu genutzt werden konnte per ssh die passwürter aller nutzer zu ändern?18:09
bekksWie kommst du darauf?18:09
noseederder ubunturechner meines Bruders den ich als externen Backup rechner per ssh nutze, hat alle passwörter anders anscheinend18:10
noseedermit den Zugangsdaten die vorher da waren komme ich per ssh und auch er lokal nicht mehr rein18:11
bekksUnd wie kommst du darauf, dass eine Ubuntusicherheitslücke PLUS ein Angriff auf den Rechner die Ursache ist?18:11
noseederwas anderes fällt mir nicht ein. der einzige admin zugang ist der meine. der rechner steht da und wird lokal nicht genutzt. nur per netzwerk auf die dateien zugegriffen.18:12
noseederwas gibt es denn sonst für möglichkeiten?18:13
bekksJEmand hat die Passwörter geändert. Die Platte ist voll. Caps Lock ist gedrückt. SSH ist teilweise abgestürzt (klingt komisch, habe ich aber schon erlebt). etc etc etc18:13
noseederplatte voll geht da auch ?18:14
bekksNa klar.18:14
noseederdas ist interessant sollte zwar nicht wäre aber möglich.18:14
noseederwerde ich per live cd mal testen18:14
bekksGeh an den Rechner und guck nach :)18:14
noseedergeht ja nur mit cd denn ich kann mich ja nicht einloggen18:15
bekksBooten im Rescue Modus reicht.18:15
noseederstimmt18:15
noseederbekks hdd ist nicht voll18:40
noseederbin grade in der root shell18:40
k1lguck mal dort in die logs was da los ist.18:43
noseederwelches primär?18:43
k1lalso das dmesg oder syslog in /var/log der das auth.log18:44
noseedernach was muss ich da suchen?18:50
k1lauffälligkeiten :)18:50
noseeder-.-18:51
k1lalso im auth.log siehst du die einlog versuche. da kannste gucken warum ihr nicht reinkommt und ob da jemand anderes rumgefummelt hat.18:51
noseederist leer18:51
k1lin dmesg oder syslog siehst evtl warum es probleme gibt mit hardware oder system18:51
noseedersyslog auch18:51
noseedernur dmesg hat daten drin18:51
bekksBist du in einer livecd, oder in einem chroot?18:53
noseederchroot also wiederherstellung über grub18:53
bekksDann schieb doch mal ls -lha /var/log/ in einen pastebin.18:54
noseederkeine netzwerk verbindung aktuell treiber wurden nicht geladen18:54
bekksusb stick nehmen oder abschreiben.18:55
noseederoO bis auf udev, wtmp, Xorg.0.log, Xorg.1.log und dmesg sind alle dateien von dem 28. und haben 0kb. am 28 habe ich den rechner abschalten lassen da ich nicht mehr rein kam. die genannten Files sind von heute und haben Daten drin.18:59
noseederund alle files sind von 11:4118:59
noseederbis auf die genannten18:59
bekksDie Frage ist: wie heissen die anderen Dateien? Daher fragte ich nach dem Pastebin.19:01
noseederok sitze nicht davor bekomme alle daten per Bild.19:02
noseederkann leider grade die 780km nicht fahren19:02
bekksDann lad die Bilder doch hoch.19:02
bekksOder gib uns die URL :)19:02
noseederorl von meinem Dropbox ordner kommt gleich19:03
noseederhttps://www.dropbox.com/sh/9tw1uimo4dh10lo/AABvHzlLeHv6r34kPf3p1a6Ca?dl=019:05
bekksDas ist das thumbnail...19:06
noseedersry nun das richtige19:08
bekksDie Kiste wurde nicht zufällig um 11:41 ausgemacht, am 28.? :)19:10
noseedernein eher so 12:16 es sei denn der rechner hat eine Zeitumstellung verpasst dann kommt die zeit hin19:11
noseederbzw fast19:12
bekksDie Zeitstempel von Dateien außerhalb von /var/log/ sind auch alle auf 11:41 gesetzt?19:13
noseederaktuell denkt der rechner wir haben es 21:1319:13
bekksAktuell läuft da aber auch ein anderes OS.19:14
noseederls -lha /var/ bild lade ich grade hoch19:15
bekksIn unbunt bitte. :)19:15
noseederonline selber link19:16
bekksSieht doch ok aus.19:18
noseederdas freut mich19:18
noseederund nun?19:21
bekksNun sichere deine Daten und setz die Kiste neu auf.19:21
noseederaber warum das?19:21
noseederder war tagelang ohne eingriffe von außen und auf einmal sowas?19:22
bekksKannst du zu 100% ausschliessen dass das ein absichtlich herbeigeführtes Problem ist?19:22
bekksWenn ja, setz die Passwörte neu und mach weiter - wenn nein: installier neu.19:22
bekks+r19:22
noseederlokal vor ort war zu 100% keiner dran und hat was geändert19:22
bekksEs spielt keine Rolle ob das Problem lokal oder remote verursacht wurde, wenn es absichtlich verursacht wurde.19:23
noseederok ich was was du meinst.19:24
noseederich werde mal mein konto nen neues passwort geben dann erstmal die anderen deaktivieren und dann weiter schauen19:25
noseederbekks ist es schlimm wenn ich beim Updaten das hier bekomme? E: Directory '/var/log/apt/' missing19:33
bekksJa. :)19:34
noseeder-.-19:34
noseederich vermute mittlerweile hdd fehler19:35
bekksPrüf das doch nach.19:35
noseedersuche noch den befehl habe nur ssh da desktop login nicht mehr geht19:35
bekkssmartctl19:36
noseederhttp://paste.ubuntu.com/13013953/19:41
noseederwenn ich das richtig sehe sollte ich einen HDD tausch in betracht ziehen19:41
bekksJa, recht dringend.19:42
noseederdanke recher ist nun aus und wartet auf einen neue hdd19:51
=== Piper is now known as Guest51553
=== robert_ is now known as Guest37548
=== Guest37548 is now known as robert_1
=== tuvok is now known as tuvokFI
tech9moin20:24
tech9kennt jemand einen schön langen linux befehl?20:24
ppq... man kann jedes shell-skript in einer zeile schreiben20:25
robert_1tech9, hi, dpkg -l 'linux-*' | sed '/^ii/!d;/'"$(uname -r | sed "s/\(.*\)-\([^0-9]\+\)/\1/")"'/d;s/^[^ ]* [^ ]* \([^ ]*\).*/\1/;/[0-9]/!d' | xargs sudo apt-get -y purge20:26
tech9danke robert, den habe ich schon20:27
tech9und diesen: sudo fdisk -l 2>/dev/null | egrep "Disk /|/dev/" | sed "s#^/dev/#Part /dev/#" | awk '{print $2}' | sed 's/://' | xargs -n1 -IX sudo sh -c "dd if=X  bs=1 count=512 2>/dev/null | grep GRUB > /dev/null && echo Grub gefunden: X || echo Kein Grub: X"20:27
koegsund wofür das ganze?20:27
robert_1ok20:27
tech9fürn autoaufkleber20:27
jokrebel*seufz*20:40
=== tuvokFI is now known as tuvok
=== Fuchs is now known as zombiefox
=== miup is now known as zombieoetterchen
=== zombieoetterchen is now known as flederoetterchen
=== alamar is now known as julian
=== Thhunder_bnc is now known as Thhunder
=== Thhunder is now known as Thhunder_bnc
=== mrkramps_ is now known as mrkramps
=== zz_DaKu is now known as DaKu
=== grossing is now known as grosswitch

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!