/srv/irclogs.ubuntu.com/2016/11/12/#ubuntu-nl.txt

=== JanC_ is now known as JanC
wasted'moggût09:30
OerHeks:-)09:30
wastediemand die mij kan vertellen waarom iptables & fail2ban steeds een ip terug bannen na herstart ?09:30
wasted'k zal ff typen wat ik doe :)09:30
wastedik vraag via iptables de lijst op van f2b-sshd09:31
wastedmet --line-numbers09:31
wasted:)09:31
wasteddan gooi ik het ip eruit09:31
wastediptabled -D f2b-sshd 109:32
wasted1 is dan de lijnummer die weg moet09:32
wasteddaarna gooi ik het ip uit de banlijst van fail2ban09:32
wastedfail2ban-client set sshd unbanip 'het ip'09:33
wastedals ik de server of fail2ban terug start dan komt die ban iedere keer terug ?09:33
wastedwie kan me even wijsmaken wat ik mis ?09:33
wasted'k heb na het verwijderen via iptables de iptables ook terug weggeschreven09:33
wastedzelfs na het verwijderen van de ban en dan verbinding te maken via ssh krijg ik zelfs een instant ban09:34
OerHeksgoeie vraag ...09:36
wasted'k maak ook gebruik van pre-up iptables restore in /etc/network/interfaces09:38
wastedzowel ipv4 als ipv609:38
wastedde enige ban die ik kan vinden is op het ipv4 ip09:39
wastedgisteren middag heb er zo hard mee zitten rommelen dat ik volledig geblocked was geraakt :)09:39
wastedheb ondertussen wel een nieuw systeem opgezet :)09:39
wasteden je eigen server brute-forcen om te testen vind ik wel handig ( als de ban permanent ongedaan kan gemaakt worden tenminste )09:40
wasted^^09:40
wastedals je zin hebt om de config te bekijken... 'k kan de gegevens wel doorspelen09:46
wasted't is een virtuele om te testen dus veel kwaad kan het niet als je eens rondkijkt09:46
OerHekspaste.ubuntu.com09:47
OerHeksik kan wel kijken,maar ik denk dat jij meer ervaring hebt met f2b09:47
wastediptables is nieuw voor mij09:47
wastedheb ik vroeger nooit gebruikt09:48
wasteden ik denk dat een combinatie van beide ergens een conflict geeft09:48
wastedbuh... kan ik geen privaat venster openen ?09:49
wasted16.04 is toch maar een raar beestje in vergelijking met 14.0409:54
wastedbuh09:57
wastedzou het kunnen dat...09:58
wastedfail2ban het logbestand inleest na de reboot en zo de banlijst bewerkt / bijwerkt ?09:58
turn2Hi, ik heb een nieuwe instal gedaan op een nieuwe ssd. Ubuntu 16.04 lts 64bits. ik krijg echter mythtv backend niet werkend, ik kom niet door de opstart heen. hoop dat iemend me hiermee kan helpen10:34
wastedghéh16:15
wastedgoeie namiddag / vooravond16:15
wastediemand een idee waarom ubuntu 16.04 ( cli ) geen zin heeft om met postfix de /var/mail/$u mappen aan te maken ?16:16
wastedheb er weeral 4-5 installatie pogingen opzitten en het wil nog steeds niet16:16
wastednie via command line en niet via webmin16:17
wastedcommando: sudo apt-get install postfix16:17
wastedoptie: losstaand16:17
wastednee das de ftp16:17
wastedoptie: internetsite16:17
wastedenkel uitgaande mail is voldoende16:19
wastedmoet geen webmail nest bij ofzo16:19
wasted :)16:19
Maikelpostfix regelt dat niet16:28
Maikeldat doet Dovecot16:28
Maikelgraag ff beter lezen bij de tutorials16:28
Maikelhttps://notblog.org/install-mail-server/16:29
wastedik lees hem even na16:29
Maikeladvies: even is =aandachtig lezen16:29
wastedja altijd16:30
wastedeerst volledig lezen16:30
wasteddan stap per stap nog eens16:30
wasted'k meende dat ubuntu 14.04 alles vanzelf deed16:30
wasted'k kan mij niet voornemen dat ik iets extra deed behalve postfix16:31
Maikelals het enkel uitgaande is, dan hoef je ook geen maildirs aan te maken16:32
Maikeltenzij je users moet laten autenticeren16:32
wastedheu nee16:33
wasted't is enkel om een mailtje te sturen als er updates zijn16:34
wastedniet om 1 of andere serieuze mailhost op te zetten16:34
wastedzo... uitgaand via out.telenet.be is in orde16:42
=== JanC is now known as Guest64473
=== JanC_ is now known as JanC
=== Tom is now known as Guest97136
Guest97136ik wil een client voor Stack installeren in Ubuntu. Op de Stack site staat: De onderstaand installatie-instructies gaan er vanuit dat je de stappen als root uitvoert. De repository en de client zijn zowel in 32 als in 64-bit versies beschikbaar, voer het volgende uit om de TransIP STACK client repository toe te voegen aan jouw OS:  daarna het commando in de terminal: echo 'deb http://mirror.transip.net/stack/software/deb/Ubuntu17:56
Guest97136Hoe kanik "tijdelijk " als root inloggen?17:56
OerHekssudo <command>17:57
OerHeksdan krijg je de vraag om je password17:58
Guest97136moet dat voor het bovenstaande commando gezet worden?17:58
OerHeksja, zie http://wiki.ubuntu-nl.org/community/Sudo17:59
Guest97136ik heb dat gedaan maar krijg dan: echo 'deb http://mirror.transip.net/stack/software/deb/Ubuntu_16.04/ ./' >> /etc/apt/sources.list.d/stack-client.list18:01
Guest97136toegang geweigerd als antwoord18:01
Guest97136maar ik zal eerst je advies eens opvolgen en in de wiki kijken . alvast bedankt18:02
OerHeksik heb geen idee of die zin met " ./" wel oke is18:10
OerHeksik dnek niet18:10
wasted( is sudo su geen oplossing om als root te werken ? )18:12
OerHeksnee, voor ubuntu is het voor de hele sessie 'sudo -i' aangeraden18:13
Fermatahttp://unix.stackexchange.com/questions/218169/is-there-ever-a-good-reason-to-run-sudo-su -- een mooie verhandeling daarover18:13
OerHeksmaar ik ken die transip repo niet18:13
wasteddie artikel leest als een verdeelde mening18:16
wasted'k heb de gewoonte om sudo te gebruiken om dingen te installeren18:16
wastedvoor andere zaken heb ik een gebruiker met niet root mogelijkheden18:17
Maikelerm.18:19
Maikelhet is het standaard advies voor audittrails om altijd sudo te gebruiken18:19
Maikeldus nooit sudo -i18:19
Maikeltenzij het echt niet anders kan, bijv. als een directory op 0700 staat18:19
Maikelsudo -i, dan ben je de rest van de sessie root, en wordt er niet in /var/log/security gelogd18:20
OerHeksvoor de hele sessie wel, toch?18:20
Maikelfoutjes maken is makkelijker18:20
MaikelOerHeks: don't think so18:20
OerHekstja18:20
Maikelmaar, dit is een 'enterprise' aanpak18:20
Maikelechter, is het voor een standaard gebruiker ook aan te raden, omdat je bewuster van bent dat je su ben18:21
wastedik lig virtueel te prullen op dit moment dus ik kan wat uitproberen :)18:21
wastedmislukt het dan starten we opnieuw :)18:21
Maikelal moet ik toegeven dat ik altijd op mijn server su ben18:21
Maikeljust saying wat er alg. overgedacht wordt ;)18:21
wasted'k ga roundcube eens bekijken18:22
wastedziet er strak uit18:22
wasted'k had daarnet wel getypt dat het niet nodig was maar in die howto stond een link18:22
wasteden het raakte mijn nieuwschierigheid :)18:22
Fermataw 318:22
Maikelwasted: email servers zijn niet het meest makkelijk, dat weet je wel?18:25
wasted'k heb het al ondervonden :)18:25
wastedmaar ik krijg graag een mailtje als er serverupdates zijn18:26
wastedmet ubuntu 14.04 ging het precies allemaal vlotter dan met 16.0418:27
wastedmaar 'niet vlot' is ook een manier om er te geraken18:27
wasteden ik heb een snelle pc nu met ssd dus het virtueel gedoe gaat ook een pak sneller en beter18:28
wastedeens het virtuele pakket in orde is en een paar keer goed gewerkt heeft zet ik de nest op een fysieke server18:28
Maikelerm, dat gaat het niet om. De hele mailserver stack is nogal complex18:28
Maikelmaar, als het je lukt, is het wel weer mooi18:29
wasted'k heb geen zin om de fysieke server lam te krijgen door onkunde18:29
wastedhet is niet persé nodig die webmail client18:29
wastedmaar het leek wel mooi18:29
wastedals het niet werkt... ok... 'k zal het niet missen18:29
wasteden als het werkt is het een bonus :)18:30
wastedhéhé19:18
wastedversturen ok19:18
wastedontvangen :p19:18
wastede p i c  f a i l :D19:18
wastedmaar boeit niet19:18
wastedroundcube ziet er wel strakker uit dan de command line :)19:19
wastedlomp telenet20:10
wastedals ik geen geblokeerde poorten wil moet ik een business abo pakken en 28 euro / maand* neertellen voor een fixed ip20:13
wasted* zonder btw20:13
wastedde rippers20:13
wasted:D20:13
OerHeks.. of je gaat in NL woonen20:14
wastednl is ook duur éh20:15
wasted'k denk dat belgië in het algemeen net iets goedkoper is20:16
OerHeksoh, ik lees verkeerd, 28 p/m en niet 28 p/m meer ..20:16
wastedheu jawel20:18
wasted120 euro voor het standaard abo ( zonder btw )20:18
wasted+ 28 euro / maand voor een fixed ip ( zonder btw )20:19
OerHekswow20:19
wastedis het niet mogelijk om via imap mail te verzenden en te ontvangen ?20:19
OerHeksik betaal 40 voor tripple play, met vast ip20:19
wastednetjes20:19
OerHeksdat zou moeten kunnen, imap20:20
wasteddie poort blokkeren ze niet :)20:20
wastedtelenet blockt 25/tcp | 53/tcp/udp | 135/tcp/udp | 137-139/tcp/udp | 161-162/tcp/udp | 445/tcp | 1080/tcp20:22
wastednuja... de uitgaande mail werkt en dat was het belangrijkste20:23
wastedinkomend boeit me niet zo20:23
wasted( hoewel dat vroeger wel werkte )20:24
wasted[__]___rookpauze___]::~20:24
wastedkoud buiten20:32
OerHekswaterkoud hier20:33
wastedik heb een dns en een mx record20:34
wasteddan zou ik toch imap moeten kunnen gaan ?20:34
wasted(( via een externe host20:35
wastedfin... 'k ga er nie meer tijd insteken20:49
wastedverzenden is voldoende voor wat ik nodig heb20:49
wasted'k ben blij dat het werkt20:49
FermataIk schenk de whisky in20:49
wastedmag een bacardi wezen als het niet geeft20:50
FermataOok prima.20:51
wastedpostconf -e "home_mailbox = Maildir/"20:58
wasteddan krijgt iedereen een Maildir20:58
wastedin z'n eigen home20:58
wastedkan dat niet gezamelijk gezet worden zoals vroeger ?20:59
wastedof is dit beter / slechter ?20:59
wastedbijvoorbeeld /var/mail/$u20:59
wasted'k vond dat precies handiger / beter ?21:00
wastedals ik nu een gebruiker aanmaak dan krijgt die zo'n Maildir folder21:03
wasted( en staat er een hoop nest in )21:03
wasted .maildir maakt het wel verborgen maar niet in de ftp client21:04
wastednever mind21:06
wastedgebruikers chrooten in hun home via ssh is ook nie makkelijk precies21:55
wasted'k heb lshell al gebruikt... was niet naar m'n zin21:56
wasteddie regel: forbidden command is me teveel en 'k kreeg hem niet weg21:56
wastedmmz... is het niet mogelijk om gebruikers niet toe te laten via ssh tenzij via de su 'gebruikersnaam' langs de beheerder ?22:32
wastedeg.:22:32
wastedtijdens de installatie is gebruiker wasted aangemaakt22:33
wastedna de installatie maak ik een gebruiker detsaw in een /bin/false22:33
wastedssh met detsaw is niet mogelijk22:34
wastedook niet via su detsaw22:34
wastedkan dat niet ergens omzeild worden zodat su detsaw wel werkt nadat ik aangemeld ben met wasted ?22:34
wastedonce again... never mind22:42
wastedsudo su -s /bin/bash deed het22:42
wasted'k begin de boel precies al wa veiliger te vinden22:42
wastedminder nest die kan proberen inloggen22:43
wastedenkel die iptables... die heb ik maar ff laten varen22:43

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!