/srv/irclogs.ubuntu.com/2016/08/01/#ubuntu-de.txt

exoplanethallo ich versuche bei ubuntu 14.04 den DNS server zu ändern, leider funktioniert das noch nicht. Habe den DNS server in /etc/network/interfaces.d/eth0.cfg unter "dns-nameservers" eingetragen. Nach einem neustart wird jedoch immer noch das gateway (10.0.0.1) für DNS auflösungen angefragt. 00:12
exoplanet(14.04 server)00:12
=== Mundus1 is now known as Mundus
=== tb is now known as Guest30807
=== vitus_ is now known as vitus
pLaTo0nmoin07:19
pLaTo0nwie kann ich ein bash script als anderer user ausführen ohne passwortnachfrage?07:32
pLaTo0nangenommen ich will vom webserver aus als anderer user einen gpg-key generieren07:32
dadrcpLaTo0n: Du kannst sudo so konfigurieren, dass es für bestimme User und bestimmte Befehle kein Passwort verlangt07:34
dadrcSiehe (z.B.) https://wiki.ubuntuusers.de/sudo/Konfiguration/07:34
pLaTo0nder webserver (www-data) soll halt die befehle als user "platoon" ausführen07:35
pLaTo0nsodass z.B. auch die gpg keys im home von platoon landen07:35
pLaTo0nhabs bisher geschafft das bash script einfach mit sudo auszuführen, aber dann ist root der owner von allen dateien die dabei erzeugt werden07:35
dadrcDafür gibt's -u07:36
pLaTo0njo thx dadrc, so funzt das07:52
pLaTo0nrngd muss ich vorher als root aufrufen, dann gpg --gen-key mit "sudo -u platoon"07:52
pLaTo0nso gehts07:52
pLaTo0nist es sicherheitstechnisch vertretbar www-data in sudoers auf NOPASSWD:ALL zu setzen?07:58
pLaTo0nder webserver soll nicht von außen erreichbar sein, nur im lokalen netz07:59
dadrchalte ich nicht für sinnvoll07:59
pLaTo0nich schreibe halt sowas wie ne web gui für konsolenbefehle07:59
koegswas kann schon schiefgehen :)07:59
pLaTo0nquasi ein einrichtungsassistent für diverse konsolenanwendungen07:59
dadrcwww-data ist im Zweifelsfall der erste Nutzer, an den jemand rankommt, der die Kiste aufmacht07:59
LetoThe2ndpLaTo0n: ist in etwa so wie den hausschlüssel direkt von aussen in die tür zu stecken. sollte ja nicht von aussen erreichbar sein, da ist noch das gartentor davor.07:59
pLaTo0nda brauche ich schon relativ umfangreiche rechte07:59
pLaTo0nziel ist es halt, dass der endbenutzer nix mehr in der konsole machen muss08:00
pLaTo0ndeshalb schreib ich halt php scripte, die configs ausfüllen, konsolenbefehle ausführen usw.08:00
LetoThe2ndnein, dein ziel ist gerade die arbeit zu vermeiden diese rechte sauber rauszusuchen und festzulegen.08:01
pLaTo0nnaja deshalb frag ich ja :)08:01
LetoThe2ndkurzform: schlechte idee.08:01
pLaTo0nNOPASSWD:/pfad/zum/bashcript reicht anscheinend nicht08:01
LetoThe2ndvor allem ists mal wieder das rad neu erfunden. es gibt puppet, es gibt chef, etc.08:03
LetoThe2ndriehct für mich danach als ob du eigentlich nur ein lokales frontend dafür brauchst.08:03
pLaTo0ngenau08:04
LetoThe2ndund die haben das mit der rechteverwaltung nämlich schon drauf, und für die meisten sachen auch schon geprüfte skripte, die nicht zum 100.000sten mal wieder unsanitized user input et.c. durchlassen08:04
pLaTo0nna das klingt doch gut08:05
pLaTo0nwerde ich mir mal anschauen :)08:05
pLaTo0ndann könnte ich die benötigten infos per php script in ein chef recipe reinschreiben und dann ausführen08:08
pLaTo0nhm08:08
pLaTo0nthx LetoThe2nd, an sowas hab ich gar nicht gedacht :D08:16
LetoThe2ndpLaTo0n: immer dran denken, rad enu erfinden ist nicht gut.08:21
pLaTo0njo auf jeden fall08:25
pLaTo0nhab nicht dran gedacht dass es sowas vielleicht schon geben könnte :D08:25
NTQIch hab hier noch ein Ubuntu Lucid, bei dem die Paketquellen nicht mehr verfügbar sind. Gibt es vielleicht noch andere Quellen, von denen man noch was installieren kann?08:33
k1l_NTQ: ist das dein ernst?08:34
NTQJa08:34
k1l_ubuntu 10.04 bekommt selbst für die server variante seit april 2015 gar keine updates mehr. die desktop teile schon seit 2013 nicht mehr. und du willst den ranz echt noch am internet betreiben?08:35
NTQDas Ding läuft produktiv als Server, der seit zwei Jahren nicht mehr neugestartet wurde. Und nun ist im RAID eine Platte defekt und ich muss die Seriennummer herausfinden. Leider kann ich die smartmontools nicht installieren, weil die Quellen nicht mehr existieren. Und bevor ich das selbst kompiliere oder ein passendes Deb-Paket suche, dachte ich, es gäbe noch Quellen.08:36
NTQUnd ich kann an dem Zustand sonst gerade nicht viel ändern.08:37
k1l_sieh das als chance das ding auf ein aktuelles lts ubuntu hochzuziehen. dann hast du wieder für 5 jahre ruhe08:37
k1l_wenn die kiste dann als spamschleuder fungiert und eure daten öffentlich im internet zu finden sind, dann sind wieder alle ganz traurig und keiner weiß wie das passieren konnte, ne?08:38
NTQJa, ich teile deine Bedenken und Vorschläge, nur hab ich hier nicht das sagen. ;) Vorrangig soll erstmal die Seriennummer der Platte ermittelt werden.08:39
steviehhttp://old-releases.ubuntu.com/releases/08:39
k1l_NTQ: sorry, aber das ist unverantwortlich und einfach dumm.08:39
steviehhttp://askubuntu.com/questions/91815/how-to-install-software-or-upgrade-from-an-old-unsupported-release08:40
NTQDanke, stevieh. So kann ich wenigstens schon mal die Platte retten lassen. :)08:50
muscaNTQ: Jeder user ist root auf dem Server: CVE-2016-072808:50
NTQmusca: Danke08:51
muscaNTQ: ach, was rede ich von lokalen Usern, jeder auf der Welt: remote code execution vulnerability in glibc CVE-2015-754708:54
NTQNoch besser :)08:57
NTQIch will den Server auch weg haben08:58
steviehklar, aber konstruktiv muss man doch auch erstmal sein, nicht wahr, k1l_?09:12
k1l_ich bekomme genug spam von solchen kisten und botnetzwerken, dass ich da nicht konstruktiv sein kann.09:12
steviehtja nun09:14
nagetierNTQ: 'sudo lshw -class disk | egrep "(logical|serial|disk)"' soll ebenfalls die Nummer ausgeben .. hier am lokalen System allerdings nicht09:21
NTQnagetier: Cool, damit ging es auch.09:25
NTQk1l_: Wenn's dich beruhigt: Der Server schickt keine Mails. Er kann es nicht mal. Das müsste man erstmal postfix oder sowas installieren. Aber gut, wenn jemand root wird, dann schafft er viel.09:30
k1l_NTQ: ja. ihr habt da nicht mehr alleine die kontrolle über den server. wie bereits gezeigt gibt es mehrere sicherheitslücken, die auf dme system nicht mehr gefixt werden.09:31
k1l_und für die sicherheitslücken gibt es natürlich bekannte anleitungen.09:31
steviehund wenn das ein firmeninterner server ist?09:33
NTQk1l_: Ich weiß. Nur weil bisher nichts passiert ist, muss das nicht so bleiben. Und deswegen werde ich anregen schon bald zu migrieren.09:33
NTQIch werde euch jetzt sicherlich nicht jede Kleinigkeit über den Server erzählen. :D09:34
steviehaha, also nicht firmenintern ;-)09:34
NTQIch wollte darauf hinaus, dass ihr nicht noch mehr Fragen stellen braucht. 09:35
steviehalles gut.09:35
NTQDa wir grad schon über Server reden. Wie macht ihr Backups? Ich nutze momentan verschiedene Ansätze bei externen und internen Servern. Einmal BackupPC und einmal duplicity bzw. duply. Bei virtuellen werden Snapshots gemacht. Habt ihr Vorlieben?09:45
steviehduplicity find ich sehr schick. 09:46
PJFryHi, ich hab ein Problem und zwar kann ich keine Softwareupdates machen, weil abhängigkeiten nicht erfüllt sind, wenn ich aber apt-get -f mache bricht der immer ab, mit dem Kommentar meine Festplatte sei zu voll.09:46
steviehund wo sollen wir dir da helfen?09:47
PJFryjetzt ist die Frage wie kriege ich die leer genug oder warum reichen ihm die 360 mb die ich noch habe nicht aus09:47
PJFryich habe für den home ordner eine sepereate partition09:47
PJFrysprich da löschen nutzt nix09:47
steviehlogs? Caches?09:48
PJFrywo wie?09:48
PJFrywas?09:48
PJFry<- Dau09:48
steviehgoogle09:48
Frickelpitsudo apt-get clean && sudo apt-get autoremove, danach nochmal den Speicherplatz überprüfen.09:55
steviehgeht das, wenn es nicht durchgelaufen ist?09:56
PJFrynein09:56
k1l_PJFry: lass mal "sudo apt update && sudo apt full-upgrade" in einem terminal laufen und lad den gesamten output dann bei paste.ubuntu.com hoch09:56
PJFryich hab bei systempflege bei ubuntuusers noch ein paar sachen gefunden, grade läuft nochmal n upgrade gucken obs durchläuft09:57
PJFryich hab 15gb als systempartition, das sollte doch eig reichen oder nicht?09:57
k1l_ja09:58
k1l_aber die ausgaben im terminal sind da schon sehr genau was schief läuft. dann muss man weniger raten :)09:58
PJFrywie gesagt läuft grad09:58
PJFryk1l_ ist durchgelaufen10:09
PJFrynichts desto trotz, ist es doch erstaunlich warum ich nur noch so wenig speicherplatz habe10:09
k1l_zeig mal ein "df -h" und "df -i" in einem pastebin10:10
muscancdu verschafft dir auch in einer Textkonsole den Überblick10:10
PJFryhttp://paste.ubuntu.com/21742739/10:11
PJFryhttp://paste.ubuntu.com/21742784/10:12
steviehncdu ist für sowas sehr hilfreich10:13
k1l_deine inodes sind weg. du hast da viel zu viele kleine dateien auf der / partition10:13
muscahammer10:13
PJFryund das sagt mir was?10:13
k1l_mach mal ein "dpkg -l | grep linux-headers| nc termbin.com 9999"10:14
k1l_wenn die inodes der partition verbraucht sind, dann ist die platte voll, obwohl noch GB frei sind. inodes sind karteieinträge, wo welche datei genau liegt. bei zu viele kleinen dateien sind die schneller weg als die GB der platte.10:15
PJFryhttp://termbin.com/w8ij10:15
k1l_genau, das ist der klassiker: noch von jedem kernel die alten header files da. das heisst unzählig kleine dateien10:15
Frickelpitnette Sammlung10:15
PJFryund warum verschwinden die unloyalen geier einfach?10:15
k1l_mach mal bitte noch ein "dpkg -l | grep linux-image| nc termbin.com 9999"10:16
stevieh:-)10:17
PJFryhttp://termbin.com/qm5610:17
muscaPJFry: inodes heißen die Datenblöcke, die für die Verwaltungsstrukturen des Dateisystems benutzt werden. Die werden beim Formatieren in einer bestimmten Anzahl reserviert.10:17
steviehes gibt ein paket namens "bikeshed", da gibts ein Script namens "purge-old-kernels"10:18
k1l_PJFry: ok, es gibt da einen "einzeiler" der sucht alle kernel und header und schmeisst die dnan vom system. das dauert was aber dann sind nur noch die aktuellsten übrig.10:18
k1l_"echo $(dpkg --list | grep linux-image | awk '{ print $2 }' | sort -V | sed -n '/'`uname -r`'/q;p') $(dpkg --list | grep linux-headers | awk '{ print $2 }' | sort -V | sed -n '/'"$(uname -r | sed "s/\([0-9.-]*\)-\([^0-9]\+\)/\1/")"'/q;p') | xargs sudo apt-get -y purge"10:18
steviehoder so10:18
k1l_danach dann sicherheitshalber noch ein "sudo apt install linux-generic" das ist das metapaket was immer zum aktuellen kernel und headers zeigt. dann passt erstmal alles10:19
PJFrywarum sammeln die sich denn so?10:19
steviehweil die nicht automatisch entfernt werden10:19
k1l_PJFry: weil die mit jedem kernel update neu dazu kommen und damals noch nicht automatisch entfernt wurden.10:19
k1l_das sollte seit diesem jahr aber eigentlich auch bei 14.04 automatisch bei neuen kernel updates passieren10:19
PJFrynaja der Fehler ist schon stein alt, hab mich nur nicht gekümmert10:20
PJFrydanke für die hilfe10:21
PJFry9,5 gb10:31
k1l_jo, da war mal ein frühjahrsputz fällig10:32
NTQIch hab auch mal so ein Skript geschrieben: https://freakscorner.de/quellcodes/skripte-fur-linux/alteste-kernels-loschen-deinstallieren/11:15
=== pxcask1 is now known as pxcask
NTQMir ist vor kurzem aufgefallen, dass ich zwar Kernel 3.13-0-92 installiert habe, allerdings nur 3.13.0-24 in Grub aufgelistet und als Standard benutzt wird. Ich hab Ubuntu 14.04.4 LTS installiert. Normalerweise muss ich den Kernel doch nicht selbst in grub.cfg einfügen. Oder doch?14:38
k1l_zeig mal ein "ls -al /boot" in einem pastebin14:39
NTQk1l_: http://paste.ubuntu.com/21763967/14:40
k1l_in deinem /boot ist nur der 24er14:40
NTQHm. ich hab vermutlich nur die Header installiert und nicht das Image14:40
k1l_linux-image-generic installieren14:40
k1l_quatsch14:40
k1l_linux-generic14:40
NTQKann das auch was mit dem LTS Enablement Stack zu tun haben? Vielleicht ist der nicht installiert oder sowas.14:41
k1l_3.13 auf nem 14.04 ist kein enablement stack14:42
NTQlinux-generic hat wohl geholfen. Er hat jetzt auch update-grub aufrufen während apt-get14:43
NTQMit Enablement Stack hätte ich vermutlich Kernel 4.2 bzw. ab August auch 4.4, oder verstehe ich das falsch?14:44
k1l_https://wiki.ubuntu.com/Kernel/LTSEnablementStack#Kernel.2FSupport.A14.04.x_Ubuntu_Kernel_Support14:45
NTQJo14:46
NTQIch weiß nicht, ob ich den Enablement Stack aktivieren soll. Ich bin grad froh, dass meine Grafik halbwegs anständig läuft. Vielleicht macht es sie auch besser, aber das weiß man ja nie. Vielleicht teste ich es mal nach einem Clonen der Partition.14:49
steviehso, zweiter nerviger bug in 16.04. dreck und drop im nautilus versemmelt14:52
steviehhttps://ubuntuforums.org/showthread.php?t=232258814:53
steviehaha, its a feature14:53
NTQDie machen doch ständig alles schlimmer. Deswegen nutze ich auch nemo und Gnome Shell und nicht den Standard-Ubuntu-Unsinn.14:56
k1l_stevieh: das fand ich ja mega nervig :)14:56
k1l_NTQ: schön das den ubuntu unsinn aber die gnome jungs verzapfen :)  14:57
NTQJa, wie auch immer. Für den DAU ist das alles Ubuntu, genau wie für einige alle Smartphones iPhones sind. :D14:59
Hootch1Hi, die Nutzung von ppa's ist ja meist auf eigene Gefahr. Gibt es aber PPA's die von einer Community überprüft wurden? Hintergrund: Wenn ich ein Update von Programm xy brauche, welches noch nicht in den offiziellen Quellen ist. 15:00
sash_Nein15:02
sash_Die PPAs werden von Community-Mitgliedern erstellt. Aber es gibt da keine Kontrollstrukturen. Vielleicht jeweils intern, aber das ist dann individuell unterschiedlich und freiwillig.15:03
NTQIch hab bei mir 28 PPAs installiert und hatte noch nie Probleme.15:07
jokrebel28!? da hast dann wohl mehr Glück als Verstand15:09
NTQWas man halt so braucht15:09
muscaund mit snap wird alles noch viel schöner15:10
NTQEin paar der PPAs könnte ich wieder raus schmeißen, aber über die Hälfte brauche ich halt.15:10
NTQWas ist snap?15:10
NTQAh, neues Paketformat, stimmt.15:10
k1l_Hootch1: jeder kann PPAs betreiben. es liegt an dir wieviel du den personen zutraust.15:11
NTQBei mir sind es hauptsächlich die PPAs der Entwickler der Software selbst, weil ich die neuste Version brauchte. Da, wo es keine PPAs gab, wird eben selbst kompiliert.15:12
Hootch1ja selber kompilieren wird wohl werden :) und in einer VM. Vielen Dank erstmal15:13
muscaNTQ: Paketformat klingt so optimistisch ... es ist ein Ubuntu-Appstore mit einem Client, der auf Biegen und Brechen auch in andere Distributionen hineingefriemelt wird (oder auch nicht).15:14
k1l_musca: das problem der abhängigkeitshölle haben ja mehrere projekte erkannt. gerade tobt nur der krieg, welches format sich da am schnellsten und weitesten verbreitet15:40
k1l_immerhin hat ubuntu mit den clickpackages als vorgänger schonmal getestet warum die anderen setups doch nicht so richtig taugen.15:41
muscak1l_:  Ja. Leider ziehen mal wieder alle an ihrem eigenen Strang.15:41
steviehleider ist nemo aber bei diesem verhalten noch schlechter15:56
steviehhttps://git.gnome.org/browse/nautilus/commit/?id=ec2b9674b0025bcd8cd30246135962d5a77d968515:59
k1l_stevieh: seh ich ähnlich wie die beschreibung.ich habe extra nicht mehr drag&drop genutzt wegen dem feature sondern die shortcuts. eine option zum umschlaten werden sie wohl nicht einbauen16:03
steviehshortcuts?16:04
k1l_copy&paste16:04
k1l_odereher cut&paste16:04
steviehahso16:04
steviehmir fehlt das schon ganz schön... das hab ich regelmässig beim wegsortieren von Dateien benutzt.16:06
=== Amm0n| is now known as Amm0n
=== ghostcube_ is now known as ghostcube
steviehund dass die Soundausgabe bei jedem Bildschirmabschalten wechselt nervt auch17:35
sash_stevieh: hdmi?17:53
_Doktor_Ich habe eben versucht vncserver zu installieren. Wenn ich den als Dienst starten möchte bekomme ich die Meldung: starting vncserver: vnserver.serviceFailed to start vncserver.service: Unit vncserver.service not found18:10
steviehsash_: yep18:46
_Doktor_Kann ich mit einem VNC Server mich auch auf einen rechner remote einloggen, wenn dort keiner sitzt und die Sitzung frei gibt?19:33
bekksWenn du VNC entsprechend konfigurierst, ja.19:35
bekksUnd weil das immer sehr, sehr hässlich ist, nimmt man für sowas lieber nxclient/nxserver.19:36
_Doktor_was ist das?19:37
_Doktor_ich finde nur nomaschinne19:37
_Doktor_Ist das freenx?19:38
bekksfreenx ist die freie Implementierung dessen, was nomachine deutlich performanter anbietet.19:39
_Doktor_gibt es da auch einen client für windows?19:40
bekksVon nomachine ja.19:40
Amm0nx2go wäre da auch noch erwähnenswert19:44
NTQWie kann ich meinem Ubuntu beibringen meinen fritz repeater zu nutzen anstatt der fritz box? Beide haben die selbe SSID und Funkkanal, aber der Repeater kann hier wesentlich besser empfangen werden, da er genau zwischen fritz box und Laptop hängt. Trotzdem entscheiden sich Ubuntu für die Box.20:40
NTQ1Ich hab jetzt mal fest die BSSID eingestellt und das funktioniert erst mal, aber besser wäre, wenn sich Ubuntu immer mit dem stärksten Sender verbinden würde, natürlich verbunden mit einer Hysterese. Mit dem Laptop bin ich nämlich manchmal auch in dem Raum, in dem die Fritzbox steht und dann möchte ich nicht mehr mit dem Repeater verbunden sein.20:47
steviehNTQ1: das sollte eigentlich das default verhalten sein. 21:05
BlackMagewoher bekomme ich die config von meinem Kernel?21:22
stevieh/boot/config*21:24
BlackMageweil ich brauche eine autoconf.h oder eine auto.conf21:25
bekksDas ist aber nicht die config deines kernels.21:29
bekksDas sind beides Dateien aus den headers.21:30
BlackMageja dann brauch ich eben die -.-21:30
bekksJa dann installier die doch?21:30
BlackMagehab ich ja eigentlich21:32
bekksUnd uneigentlich?21:32
bekksWas ist die Ausgabe von "uname -a"?21:32
* jast_ ist gerade geflasht vom update xubuntu 14.04 auf 16.0421:35
steviehund, hats weh getan?21:36
jast_ne, bin immer wieder begeistert wie sich das gemausert hat21:36
jast_so muss es laufen21:36
jast_parallel das gejaule der windowsnutzer mit ihren letzten tagen windwos10 update in den ohren gehabt21:37
BlackMagewird die config bei den kernel-ppa's nicht mitgeliefert?21:43
bekksBlackMage: Was ist die Ausgabe von "uname -a"?21:44
marquisorpoah21:44
BlackMagebekks: das kann du dir doch schon denken...21:45
BlackMage*kannst21:45
bekksSoll ich mir jetzt denken, dass du kein Ubuntu hast?21:45
BlackMagene, ich schon Ubuntu21:46
BlackMage+hab21:46
bekksAber?21:46
BlackMagenicht nur mit dem offiziellen Kernel21:46
stevieh6.0421:46
bekksBlackMage: Was an der prinzipiellen Vorgehensweise die Header zu installieren jetzt nichts ändert.21:47
BlackMagebekks: headers sind eigentlich installiert21:47
bekks"eigentlich".21:47
BlackMagees fehlt nur die conf21:47
bekksIch wiederhole mich: und uneigentlich?21:47
bekksWas ist die Ausgabe von "uname -a"?21:47
BlackMagebekks: ist ein 4.7.0-999-generic21:48
bekksDann sagt Dir ein sudo apt install linux-headers-$(uname -r) sicherlich, dass die Header schon installiert sind, oder?21:49
BlackMagebekks: ja genau...21:50
bekksUnd was ist die genaue Fehlermeldung die du bekommst wenn du was genau tust?21:50
BlackMageich kann das VirtualBox dkms Modul nicht ohne die Dateien kompilieren21:51
=== jast is now known as Guest85037
bekksUnd was ist die genaue Fehlermeldung die du bekommst wenn du was genau tust?21:52
BlackMageaber bei nvidia-367 hats auch21:52
BlackMagefunktioniert21:52
bekksDa es jetzt mindestens 14 Minuten bis zu einer Antwort dauert, kann ich auch nochmal auf den Balkon gehen :)21:55
BlackMagebekks: hier die Fehlermeldung: http://paste.ubuntu.com/21818558/21:58
BlackMagebekks: und es hat keine 14 Minuten gedauert sondern nur 3 Minuten und 38 Sekunden22:02
BlackMageund mir fällt grade auf das das VBox Module nicht wegen diversen errors kompiliert werden kann^^22:09
muscasondern?22:14
BlackMagemusca: habe ich mich falsch formuliert? ich brauche wohl noch einen Patch damit das kompiliert werden kann22:18
muscaBlackMage: welches vbox hast Du da am Start?22:23
BlackMagemusca: das aktuellste22:28
BlackMagemusca: also sprich 5.1.2 r10895622:29
BlackMageargh verdammt mod_timer_pinned ist ab der Kernel-Version 4.6.4-rt8 verschwunden22:45
LinusTorvaldHello Friends23:56

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!