/srv/irclogs.ubuntu.com/2016/07/29/#ubuntu-de.txt

=== Jochen_wvdT is now known as Schlawiner
=== DaVu|2 is now known as DaVu
=== tb is now known as Guest46265
=== _tuvok is now known as tuvok
=== vitus_ is now known as vitus
doevmorgen06:24
doevUnser Firewall hat relativ wenig ports geöffnet, per ssh komme ich aber auf einen externen Server. Wie ist es sicherheitstechnisch zu bewerten, wenn ich mir die notwendigen Ports einfach tunnele?06:25
dadrcSSH-Tunnel sind toll06:27
Frickelpitdoev: der Tunnel geht durch deine SSH Verbindung, da kann nicht viel passieren.06:27
dadrcGerade, wenn du sie nur aufmachst, wenn du sie wirklich brauchst06:27
doevpraktisch über einen internen Server und nicht über die Workstation:     Workstation <---> interner Server <-- ssh-tunnel --> externer Server06:27
doevSelbst wenn der externe Server komprometiert wird, wäre der Angreifer ja nicht in der Lage ins interne Netz zu kommne, oder sehe ich das falsch?06:29
dadrcWenn du dir die Ports von der lokalen Kiste holst, sollte da nichts passieren.06:35
dadrcPauschal ausschließen, dass da irgendwer irgendwie irgendwelche Lücken findet, über die man doch durchkommt,  kann man natürlich nicht06:36
doevaber ich merke, dass ich vom internen server garnicht per ssh raus kommen. mist.06:44
jandawahrscheinlich ist in der firewall port 22 nicht offen?06:49
doevjanda: wie kann ich das denn testen? Sonst komme ich mit anderen Rechnern auch über ssh raus.06:53
Frickelpitbekommst du eine Meldung beim Versuch über den Server raus zu gehen?06:54
doeves ist eigentlich ein normaler ubuntu server, allerdings hat die installierte software auch iptables konfiguriert.06:55
* janda wollte das auch gerade fragen06:55
doevFrickelpit: nein06:55
Frickelpitdoev: ssh ist installiert auf dem Server? Wenn ja, teste mal eine Verbindung nach draussen mit ssh -vv user@host06:55
doevsieht nach einem timeout aus.06:56
Frickelpithat dein user auf dem Server sudo?06:57
doevich könnte doch iptables mal kurz speichern und dann alles löschen?06:57
Frickelpitdu könntest auch erst mit iptables -S nachschauen, welche Regeln aktiviert sind06:58
doevja, sudo auf allen servern#+06:58
doevmist, jetzt komme ich nicht mehr auf den server07:02
doevdachte wenn ich mit iptables -F alles lösche wäre es in Ordnung.07:03
doevnicht mal mehr ping geht.07:06
koegsTja, hättest vorher lieber mal geguckt07:10
doevja07:11
Frickelpitdoev: Warum hast du die Session zum Server beendet, anstatt diese offen zu lassen und eine neue Session zu starten?07:11
doevdie sesesion war plötzlich tot07:12
janda"…Bevor man anfängt, Regeln zu definieren, sollte man sich bewusst sein, dass in der Standard-Einstellung von ufw alle nicht explizit erlaubten Verbindungen verboten sind. Wenn man den fraglichen Rechner nicht physisch vor sich hat, sondern z.B. nur per SSH verbunden ist, kann dies dazu führen, dass man sich selber aussperrt. …!07:14
doevtja, ich dachte, ohne reglen wäre alles offen. So lernt man auch was neues.07:15
jandahttps://wiki.ubuntuusers.de/ufw/ könnte nützlich sein07:16
Frickelpitgut, Beine in die Hand nehmen un zum Server laufen. Beim nächsten mal weißt du ja nun bescheid.07:17
doevzum Server laufen ist nicht drin. Ist ein V-Server (VMWARE)07:18
koegsIst doch umso besser, vsphere Console anschmeissen :)07:21
doevinstalliere ich gerade.07:23
doevso, alter Zustand wieder hergestellt.07:44
doev22                         ALLOW       Anywhere ... dann wird es wahrscheinlich an VM-Ware liegen, dass ich nicht raus komme.07:51
yogghi08:04
yoggwie übergebe ich bei einem nfs mount usernamen und passwort? mount -t nfs -o user=myuser,password=mypass nfs-server:/share /tmp/mynfs   gibt ein "incorrect mount option was specified" zurück08:06
yoggein "mount -t nfs -o user=myuser nfs-server:/share /tmp/mynfs" gibt ein "mount.nfs: access denied ..." zurück. Es scheint also do "password" option zu sein die er nicht kennt08:08
yoggnfs kann ohne kerberos nur auf ip adressen filtern. Das ist also mein problem08:16
micha_Hallo, ich zeige gerade einer Freundin, wie das hier funktioniert09:02
=== dreamon_ is now known as dreamon
=== pxcask1 is now known as pxcask
=== Jochen_wvdT is now known as Schlawiner
=== Into_the_Pit is now known as Frickelpit
=== ente_ is now known as ente__
=== ente_ is now known as ente__

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!