[00:12] hallo ich versuche bei ubuntu 14.04 den DNS server zu ändern, leider funktioniert das noch nicht. Habe den DNS server in /etc/network/interfaces.d/eth0.cfg unter "dns-nameservers" eingetragen. Nach einem neustart wird jedoch immer noch das gateway (10.0.0.1) für DNS auflösungen angefragt. [00:12] (14.04 server) === Mundus1 is now known as Mundus === tb is now known as Guest30807 === vitus_ is now known as vitus [07:19] moin [07:32] wie kann ich ein bash script als anderer user ausführen ohne passwortnachfrage? [07:32] angenommen ich will vom webserver aus als anderer user einen gpg-key generieren [07:34] pLaTo0n: Du kannst sudo so konfigurieren, dass es für bestimme User und bestimmte Befehle kein Passwort verlangt [07:34] Siehe (z.B.) https://wiki.ubuntuusers.de/sudo/Konfiguration/ [07:35] der webserver (www-data) soll halt die befehle als user "platoon" ausführen [07:35] sodass z.B. auch die gpg keys im home von platoon landen [07:35] habs bisher geschafft das bash script einfach mit sudo auszuführen, aber dann ist root der owner von allen dateien die dabei erzeugt werden [07:36] Dafür gibt's -u [07:52] jo thx dadrc, so funzt das [07:52] rngd muss ich vorher als root aufrufen, dann gpg --gen-key mit "sudo -u platoon" [07:52] so gehts [07:58] ist es sicherheitstechnisch vertretbar www-data in sudoers auf NOPASSWD:ALL zu setzen? [07:59] der webserver soll nicht von außen erreichbar sein, nur im lokalen netz [07:59] halte ich nicht für sinnvoll [07:59] ich schreibe halt sowas wie ne web gui für konsolenbefehle [07:59] was kann schon schiefgehen :) [07:59] quasi ein einrichtungsassistent für diverse konsolenanwendungen [07:59] www-data ist im Zweifelsfall der erste Nutzer, an den jemand rankommt, der die Kiste aufmacht [07:59] pLaTo0n: ist in etwa so wie den hausschlüssel direkt von aussen in die tür zu stecken. sollte ja nicht von aussen erreichbar sein, da ist noch das gartentor davor. [07:59] da brauche ich schon relativ umfangreiche rechte [08:00] ziel ist es halt, dass der endbenutzer nix mehr in der konsole machen muss [08:00] deshalb schreib ich halt php scripte, die configs ausfüllen, konsolenbefehle ausführen usw. [08:01] nein, dein ziel ist gerade die arbeit zu vermeiden diese rechte sauber rauszusuchen und festzulegen. [08:01] naja deshalb frag ich ja :) [08:01] kurzform: schlechte idee. [08:01] NOPASSWD:/pfad/zum/bashcript reicht anscheinend nicht [08:03] vor allem ists mal wieder das rad neu erfunden. es gibt puppet, es gibt chef, etc. [08:03] riehct für mich danach als ob du eigentlich nur ein lokales frontend dafür brauchst. [08:04] genau [08:04] und die haben das mit der rechteverwaltung nämlich schon drauf, und für die meisten sachen auch schon geprüfte skripte, die nicht zum 100.000sten mal wieder unsanitized user input et.c. durchlassen [08:05] na das klingt doch gut [08:05] werde ich mir mal anschauen :) [08:08] dann könnte ich die benötigten infos per php script in ein chef recipe reinschreiben und dann ausführen [08:08] hm [08:16] thx LetoThe2nd, an sowas hab ich gar nicht gedacht :D [08:21] pLaTo0n: immer dran denken, rad enu erfinden ist nicht gut. [08:25] jo auf jeden fall [08:25] hab nicht dran gedacht dass es sowas vielleicht schon geben könnte :D [08:33] Ich hab hier noch ein Ubuntu Lucid, bei dem die Paketquellen nicht mehr verfügbar sind. Gibt es vielleicht noch andere Quellen, von denen man noch was installieren kann? [08:34] NTQ: ist das dein ernst? [08:34] Ja [08:35] ubuntu 10.04 bekommt selbst für die server variante seit april 2015 gar keine updates mehr. die desktop teile schon seit 2013 nicht mehr. und du willst den ranz echt noch am internet betreiben? [08:36] Das Ding läuft produktiv als Server, der seit zwei Jahren nicht mehr neugestartet wurde. Und nun ist im RAID eine Platte defekt und ich muss die Seriennummer herausfinden. Leider kann ich die smartmontools nicht installieren, weil die Quellen nicht mehr existieren. Und bevor ich das selbst kompiliere oder ein passendes Deb-Paket suche, dachte ich, es gäbe noch Quellen. [08:37] Und ich kann an dem Zustand sonst gerade nicht viel ändern. [08:37] sieh das als chance das ding auf ein aktuelles lts ubuntu hochzuziehen. dann hast du wieder für 5 jahre ruhe [08:38] wenn die kiste dann als spamschleuder fungiert und eure daten öffentlich im internet zu finden sind, dann sind wieder alle ganz traurig und keiner weiß wie das passieren konnte, ne? [08:39] Ja, ich teile deine Bedenken und Vorschläge, nur hab ich hier nicht das sagen. ;) Vorrangig soll erstmal die Seriennummer der Platte ermittelt werden. [08:39] http://old-releases.ubuntu.com/releases/ [08:39] NTQ: sorry, aber das ist unverantwortlich und einfach dumm. [08:40] http://askubuntu.com/questions/91815/how-to-install-software-or-upgrade-from-an-old-unsupported-release [08:50] Danke, stevieh. So kann ich wenigstens schon mal die Platte retten lassen. :) [08:50] NTQ: Jeder user ist root auf dem Server: CVE-2016-0728 [08:51] musca: Danke [08:54] NTQ: ach, was rede ich von lokalen Usern, jeder auf der Welt: remote code execution vulnerability in glibc CVE-2015-7547 [08:57] Noch besser :) [08:58] Ich will den Server auch weg haben [09:12] klar, aber konstruktiv muss man doch auch erstmal sein, nicht wahr, k1l_? [09:12] ich bekomme genug spam von solchen kisten und botnetzwerken, dass ich da nicht konstruktiv sein kann. [09:14] tja nun [09:21] NTQ: 'sudo lshw -class disk | egrep "(logical|serial|disk)"' soll ebenfalls die Nummer ausgeben .. hier am lokalen System allerdings nicht [09:25] nagetier: Cool, damit ging es auch. [09:30] k1l_: Wenn's dich beruhigt: Der Server schickt keine Mails. Er kann es nicht mal. Das müsste man erstmal postfix oder sowas installieren. Aber gut, wenn jemand root wird, dann schafft er viel. [09:31] NTQ: ja. ihr habt da nicht mehr alleine die kontrolle über den server. wie bereits gezeigt gibt es mehrere sicherheitslücken, die auf dme system nicht mehr gefixt werden. [09:31] und für die sicherheitslücken gibt es natürlich bekannte anleitungen. [09:33] und wenn das ein firmeninterner server ist? [09:33] k1l_: Ich weiß. Nur weil bisher nichts passiert ist, muss das nicht so bleiben. Und deswegen werde ich anregen schon bald zu migrieren. [09:34] Ich werde euch jetzt sicherlich nicht jede Kleinigkeit über den Server erzählen. :D [09:34] aha, also nicht firmenintern ;-) [09:35] Ich wollte darauf hinaus, dass ihr nicht noch mehr Fragen stellen braucht. [09:35] alles gut. [09:45] Da wir grad schon über Server reden. Wie macht ihr Backups? Ich nutze momentan verschiedene Ansätze bei externen und internen Servern. Einmal BackupPC und einmal duplicity bzw. duply. Bei virtuellen werden Snapshots gemacht. Habt ihr Vorlieben? [09:46] duplicity find ich sehr schick. [09:46] Hi, ich hab ein Problem und zwar kann ich keine Softwareupdates machen, weil abhängigkeiten nicht erfüllt sind, wenn ich aber apt-get -f mache bricht der immer ab, mit dem Kommentar meine Festplatte sei zu voll. [09:47] und wo sollen wir dir da helfen? [09:47] jetzt ist die Frage wie kriege ich die leer genug oder warum reichen ihm die 360 mb die ich noch habe nicht aus [09:47] ich habe für den home ordner eine sepereate partition [09:47] sprich da löschen nutzt nix [09:48] logs? Caches? [09:48] wo wie? [09:48] was? [09:48] <- Dau [09:48] google [09:55] sudo apt-get clean && sudo apt-get autoremove, danach nochmal den Speicherplatz überprüfen. [09:56] geht das, wenn es nicht durchgelaufen ist? [09:56] nein [09:56] PJFry: lass mal "sudo apt update && sudo apt full-upgrade" in einem terminal laufen und lad den gesamten output dann bei paste.ubuntu.com hoch [09:57] ich hab bei systempflege bei ubuntuusers noch ein paar sachen gefunden, grade läuft nochmal n upgrade gucken obs durchläuft [09:57] ich hab 15gb als systempartition, das sollte doch eig reichen oder nicht? [09:58] ja [09:58] aber die ausgaben im terminal sind da schon sehr genau was schief läuft. dann muss man weniger raten :) [09:58] wie gesagt läuft grad [10:09] k1l_ ist durchgelaufen [10:09] nichts desto trotz, ist es doch erstaunlich warum ich nur noch so wenig speicherplatz habe [10:10] zeig mal ein "df -h" und "df -i" in einem pastebin [10:10] ncdu verschafft dir auch in einer Textkonsole den Überblick [10:11] http://paste.ubuntu.com/21742739/ [10:12] http://paste.ubuntu.com/21742784/ [10:13] ncdu ist für sowas sehr hilfreich [10:13] deine inodes sind weg. du hast da viel zu viele kleine dateien auf der / partition [10:13] hammer [10:13] und das sagt mir was? [10:14] mach mal ein "dpkg -l | grep linux-headers| nc termbin.com 9999" [10:15] wenn die inodes der partition verbraucht sind, dann ist die platte voll, obwohl noch GB frei sind. inodes sind karteieinträge, wo welche datei genau liegt. bei zu viele kleinen dateien sind die schneller weg als die GB der platte. [10:15] http://termbin.com/w8ij [10:15] genau, das ist der klassiker: noch von jedem kernel die alten header files da. das heisst unzählig kleine dateien [10:15] nette Sammlung [10:15] und warum verschwinden die unloyalen geier einfach? [10:16] mach mal bitte noch ein "dpkg -l | grep linux-image| nc termbin.com 9999" [10:17] :-) [10:17] http://termbin.com/qm56 [10:17] PJFry: inodes heißen die Datenblöcke, die für die Verwaltungsstrukturen des Dateisystems benutzt werden. Die werden beim Formatieren in einer bestimmten Anzahl reserviert. [10:18] es gibt ein paket namens "bikeshed", da gibts ein Script namens "purge-old-kernels" [10:18] PJFry: ok, es gibt da einen "einzeiler" der sucht alle kernel und header und schmeisst die dnan vom system. das dauert was aber dann sind nur noch die aktuellsten übrig. [10:18] "echo $(dpkg --list | grep linux-image | awk '{ print $2 }' | sort -V | sed -n '/'`uname -r`'/q;p') $(dpkg --list | grep linux-headers | awk '{ print $2 }' | sort -V | sed -n '/'"$(uname -r | sed "s/\([0-9.-]*\)-\([^0-9]\+\)/\1/")"'/q;p') | xargs sudo apt-get -y purge" [10:18] oder so [10:19] danach dann sicherheitshalber noch ein "sudo apt install linux-generic" das ist das metapaket was immer zum aktuellen kernel und headers zeigt. dann passt erstmal alles [10:19] warum sammeln die sich denn so? [10:19] weil die nicht automatisch entfernt werden [10:19] PJFry: weil die mit jedem kernel update neu dazu kommen und damals noch nicht automatisch entfernt wurden. [10:19] das sollte seit diesem jahr aber eigentlich auch bei 14.04 automatisch bei neuen kernel updates passieren [10:20] naja der Fehler ist schon stein alt, hab mich nur nicht gekümmert [10:21] danke für die hilfe [10:31] 9,5 gb [10:32] jo, da war mal ein frühjahrsputz fällig [11:15] Ich hab auch mal so ein Skript geschrieben: https://freakscorner.de/quellcodes/skripte-fur-linux/alteste-kernels-loschen-deinstallieren/ === pxcask1 is now known as pxcask [14:38] Mir ist vor kurzem aufgefallen, dass ich zwar Kernel 3.13-0-92 installiert habe, allerdings nur 3.13.0-24 in Grub aufgelistet und als Standard benutzt wird. Ich hab Ubuntu 14.04.4 LTS installiert. Normalerweise muss ich den Kernel doch nicht selbst in grub.cfg einfügen. Oder doch? [14:39] zeig mal ein "ls -al /boot" in einem pastebin [14:40] k1l_: http://paste.ubuntu.com/21763967/ [14:40] in deinem /boot ist nur der 24er [14:40] Hm. ich hab vermutlich nur die Header installiert und nicht das Image [14:40] linux-image-generic installieren [14:40] quatsch [14:40] linux-generic [14:41] Kann das auch was mit dem LTS Enablement Stack zu tun haben? Vielleicht ist der nicht installiert oder sowas. [14:42] 3.13 auf nem 14.04 ist kein enablement stack [14:43] linux-generic hat wohl geholfen. Er hat jetzt auch update-grub aufrufen während apt-get [14:44] Mit Enablement Stack hätte ich vermutlich Kernel 4.2 bzw. ab August auch 4.4, oder verstehe ich das falsch? [14:45] https://wiki.ubuntu.com/Kernel/LTSEnablementStack#Kernel.2FSupport.A14.04.x_Ubuntu_Kernel_Support [14:46] Jo [14:49] Ich weiß nicht, ob ich den Enablement Stack aktivieren soll. Ich bin grad froh, dass meine Grafik halbwegs anständig läuft. Vielleicht macht es sie auch besser, aber das weiß man ja nie. Vielleicht teste ich es mal nach einem Clonen der Partition. [14:52] so, zweiter nerviger bug in 16.04. dreck und drop im nautilus versemmelt [14:53] https://ubuntuforums.org/showthread.php?t=2322588 [14:53] aha, its a feature [14:56] Die machen doch ständig alles schlimmer. Deswegen nutze ich auch nemo und Gnome Shell und nicht den Standard-Ubuntu-Unsinn. [14:56] stevieh: das fand ich ja mega nervig :) [14:57] NTQ: schön das den ubuntu unsinn aber die gnome jungs verzapfen :) [14:59] Ja, wie auch immer. Für den DAU ist das alles Ubuntu, genau wie für einige alle Smartphones iPhones sind. :D [15:00] Hi, die Nutzung von ppa's ist ja meist auf eigene Gefahr. Gibt es aber PPA's die von einer Community überprüft wurden? Hintergrund: Wenn ich ein Update von Programm xy brauche, welches noch nicht in den offiziellen Quellen ist. [15:02] Nein [15:03] Die PPAs werden von Community-Mitgliedern erstellt. Aber es gibt da keine Kontrollstrukturen. Vielleicht jeweils intern, aber das ist dann individuell unterschiedlich und freiwillig. [15:07] Ich hab bei mir 28 PPAs installiert und hatte noch nie Probleme. [15:09] 28!? da hast dann wohl mehr Glück als Verstand [15:09] Was man halt so braucht [15:10] und mit snap wird alles noch viel schöner [15:10] Ein paar der PPAs könnte ich wieder raus schmeißen, aber über die Hälfte brauche ich halt. [15:10] Was ist snap? [15:10] Ah, neues Paketformat, stimmt. [15:11] Hootch1: jeder kann PPAs betreiben. es liegt an dir wieviel du den personen zutraust. [15:12] Bei mir sind es hauptsächlich die PPAs der Entwickler der Software selbst, weil ich die neuste Version brauchte. Da, wo es keine PPAs gab, wird eben selbst kompiliert. [15:13] ja selber kompilieren wird wohl werden :) und in einer VM. Vielen Dank erstmal [15:14] NTQ: Paketformat klingt so optimistisch ... es ist ein Ubuntu-Appstore mit einem Client, der auf Biegen und Brechen auch in andere Distributionen hineingefriemelt wird (oder auch nicht). [15:40] musca: das problem der abhängigkeitshölle haben ja mehrere projekte erkannt. gerade tobt nur der krieg, welches format sich da am schnellsten und weitesten verbreitet [15:41] immerhin hat ubuntu mit den clickpackages als vorgänger schonmal getestet warum die anderen setups doch nicht so richtig taugen. [15:41] k1l_: Ja. Leider ziehen mal wieder alle an ihrem eigenen Strang. [15:56] leider ist nemo aber bei diesem verhalten noch schlechter [15:59] https://git.gnome.org/browse/nautilus/commit/?id=ec2b9674b0025bcd8cd30246135962d5a77d9685 [16:03] stevieh: seh ich ähnlich wie die beschreibung.ich habe extra nicht mehr drag&drop genutzt wegen dem feature sondern die shortcuts. eine option zum umschlaten werden sie wohl nicht einbauen [16:04] shortcuts? [16:04] copy&paste [16:04] odereher cut&paste [16:04] ahso [16:06] mir fehlt das schon ganz schön... das hab ich regelmässig beim wegsortieren von Dateien benutzt. === Amm0n| is now known as Amm0n === ghostcube_ is now known as ghostcube [17:35] und dass die Soundausgabe bei jedem Bildschirmabschalten wechselt nervt auch [17:53] stevieh: hdmi? [18:10] <_Doktor_> Ich habe eben versucht vncserver zu installieren. Wenn ich den als Dienst starten möchte bekomme ich die Meldung: starting vncserver: vnserver.serviceFailed to start vncserver.service: Unit vncserver.service not found [18:46] sash_: yep [19:33] <_Doktor_> Kann ich mit einem VNC Server mich auch auf einen rechner remote einloggen, wenn dort keiner sitzt und die Sitzung frei gibt? [19:35] Wenn du VNC entsprechend konfigurierst, ja. [19:36] Und weil das immer sehr, sehr hässlich ist, nimmt man für sowas lieber nxclient/nxserver. [19:37] <_Doktor_> was ist das? [19:37] <_Doktor_> ich finde nur nomaschinne [19:38] <_Doktor_> Ist das freenx? [19:39] freenx ist die freie Implementierung dessen, was nomachine deutlich performanter anbietet. [19:40] <_Doktor_> gibt es da auch einen client für windows? [19:40] Von nomachine ja. [19:44] x2go wäre da auch noch erwähnenswert [20:40] Wie kann ich meinem Ubuntu beibringen meinen fritz repeater zu nutzen anstatt der fritz box? Beide haben die selbe SSID und Funkkanal, aber der Repeater kann hier wesentlich besser empfangen werden, da er genau zwischen fritz box und Laptop hängt. Trotzdem entscheiden sich Ubuntu für die Box. [20:47] Ich hab jetzt mal fest die BSSID eingestellt und das funktioniert erst mal, aber besser wäre, wenn sich Ubuntu immer mit dem stärksten Sender verbinden würde, natürlich verbunden mit einer Hysterese. Mit dem Laptop bin ich nämlich manchmal auch in dem Raum, in dem die Fritzbox steht und dann möchte ich nicht mehr mit dem Repeater verbunden sein. [21:05] NTQ1: das sollte eigentlich das default verhalten sein. [21:22] woher bekomme ich die config von meinem Kernel? [21:24] /boot/config* [21:25] weil ich brauche eine autoconf.h oder eine auto.conf [21:29] Das ist aber nicht die config deines kernels. [21:30] Das sind beides Dateien aus den headers. [21:30] ja dann brauch ich eben die -.- [21:30] Ja dann installier die doch? [21:32] hab ich ja eigentlich [21:32] Und uneigentlich? [21:32] Was ist die Ausgabe von "uname -a"? [21:35] * jast_ ist gerade geflasht vom update xubuntu 14.04 auf 16.04 [21:36] und, hats weh getan? [21:36] ne, bin immer wieder begeistert wie sich das gemausert hat [21:36] so muss es laufen [21:37] parallel das gejaule der windowsnutzer mit ihren letzten tagen windwos10 update in den ohren gehabt [21:43] wird die config bei den kernel-ppa's nicht mitgeliefert? [21:44] BlackMage: Was ist die Ausgabe von "uname -a"? [21:44] poah [21:45] bekks: das kann du dir doch schon denken... [21:45] *kannst [21:45] Soll ich mir jetzt denken, dass du kein Ubuntu hast? [21:46] ne, ich schon Ubuntu [21:46] +hab [21:46] Aber? [21:46] nicht nur mit dem offiziellen Kernel [21:46] 6.04 [21:47] BlackMage: Was an der prinzipiellen Vorgehensweise die Header zu installieren jetzt nichts ändert. [21:47] bekks: headers sind eigentlich installiert [21:47] "eigentlich". [21:47] es fehlt nur die conf [21:47] Ich wiederhole mich: und uneigentlich? [21:47] Was ist die Ausgabe von "uname -a"? [21:48] bekks: ist ein 4.7.0-999-generic [21:49] Dann sagt Dir ein sudo apt install linux-headers-$(uname -r) sicherlich, dass die Header schon installiert sind, oder? [21:50] bekks: ja genau... [21:50] Und was ist die genaue Fehlermeldung die du bekommst wenn du was genau tust? [21:51] ich kann das VirtualBox dkms Modul nicht ohne die Dateien kompilieren === jast is now known as Guest85037 [21:52] Und was ist die genaue Fehlermeldung die du bekommst wenn du was genau tust? [21:52] aber bei nvidia-367 hats auch [21:52] funktioniert [21:55] Da es jetzt mindestens 14 Minuten bis zu einer Antwort dauert, kann ich auch nochmal auf den Balkon gehen :) [21:58] bekks: hier die Fehlermeldung: http://paste.ubuntu.com/21818558/ [22:02] bekks: und es hat keine 14 Minuten gedauert sondern nur 3 Minuten und 38 Sekunden [22:09] und mir fällt grade auf das das VBox Module nicht wegen diversen errors kompiliert werden kann^^ [22:14] sondern? [22:18] musca: habe ich mich falsch formuliert? ich brauche wohl noch einen Patch damit das kompiliert werden kann [22:23] BlackMage: welches vbox hast Du da am Start? [22:28] musca: das aktuellste [22:29] musca: also sprich 5.1.2 r108956 [22:45] argh verdammt mod_timer_pinned ist ab der Kernel-Version 4.6.4-rt8 verschwunden [23:56] Hello Friends