=== tb is now known as Guest15561 === vitus_ is now known as vitus === dubf_ is now known as dubf [08:24] Hi Linux fellows! Need a help. Need a installation of any Linux distro. Only I have is one laptop, win 7 installation and no drivers for Ethernet, USB,wifi... Totally unable to download. Moved to Germany recently... If there is anyone near Ingolstadt willing to help. Just need dvd with installation. Tnx in advance! [08:29] FatBunny: you can ask here, it is a local linux group https://www.lug-in.de/ [08:29] Title: Linux und Unix User Group Ingolstadt e.V. (at www.lug-in.de) [08:29] Tnx man! === thomas_ is now known as Guest47989 [09:40] Was macht man eigentlich, wenn die Drop-Rules von iptables so langsam überhand nehmen? Anfangen ganze Subnets zu sperren statt /32er? [09:43] drop-rules? [09:44] NTQ: was veranstaltest du da mit iptables? [09:44] Stichwort fail2ban [09:45] ah [09:45] du kannst natürlich fail2ban so einrichten, dass die drops nach einer bestimmten Zeit wieder freigegeben werden [09:45] Hab da so zwei Server, die sehr beliebt sind. Ich glaub ganz China will die hacken, :-D [09:46] Ja, das ist so eingerichtet, aber zusätzlich habe ich für die IPs, die es auch nach Tage nicht lassen können, noch eine Permanent-Banliste drin [09:47] Dann erhöhe die Bantime [09:50] NTQ: Auf welchen Service wollen die denn da zugreifen, wenn ich fragen darf? [09:51] ssh [09:51] Der liegt auf welchem Port?.. ebenfalls, gerne auch query [09:51] Standardport. Ich stelle die eigentlich nie um. [09:52] Solltest du.. ist nicht die Lösung, aber hilft ungemein [09:52] Jeder Depp grast :22 ab [09:53] ja. sollte man wirklich mal ändern [09:53] Die ganzen "Ich versuche es mal, willkürlich", sind damit raus [09:54] Ja, hab ich auch schon überlegt. [09:54] Dann müsste ich das nur noch ein paar anderen Leute hier beibringen. ;) [09:54] SSHd ist dazu tatsächlich ein guter Kandidat, viele andere öffentlich zugänglichen Services nicht [09:55] sollte man heutzutage nicht eh sowas hinter ein vpn legen? [09:55] * nagetier legt den Port auf einen der Oberen, mit ner 22 am Ende.. passt, ist gut zu merken [09:56] NTQ: bedenke aber, nur weil dein Haus eine andere Hausnummer bekommt, ist es nicht gleich sicherer dadurch. Es steht immer noch am gleichen Platz und im Endeffekt minimierst du nur Logfilerauschen [09:56] Die Chance, dass jemand rein kommt, sollte sehr niedrig sein. Die meisten Accounts haben ein deaktiviertes Passwort und die mit Passwort sind Zufallsgeneriert mit über 128 Bit. Müsste reichen. [09:57] NTQ: SSH mit Pubkey, fertig. [09:57] nix mit passwörtern [09:58] Bei allen neuen Servern, die wir holen, gibt es nur noch Pubkey. Das hab ich so etabliert. Bei den beiden alten, die auch so viele Loginversuche aufweisen, wird noch viel mit Passwörtern gearbeitet. Interessanterweise haben wir bei allen Stratoservern keine Probleme mit ssh-fails. [09:59] Als ob die selbst schon blocken [09:59] Generierte muss man eh wieder notieren und dabei haben.. da kann man auch den Pubkey mitnehmen [10:00] So ein Zettel am Bildschirm ist meist sicherer als alles andere. :-D Spaß beiseite: Die generierten Passwörter sind in einem Passwortmanager. [10:25] * deem mag seine /etc/hosts.deny :) === strobld is now known as strohball [13:30] Hallo Luete. Ich habe eher ein allgemeines, als ein distributionsspezifisches Problem. Mein Autoradio sortiert die Tracks nicht alphabetisch nach Dateinamen oder einem bestimmten ID3-Tag, sondern nach Anlagedatum. Hier ist mein Problem, dass ich Hörbücher höre und wenn ich den ganzen Ordner auf dem Stick kopiere sind die nicht in der Reihenfolge wie sie sein sollten. Ich habe hierzu mal Tests gemacht. Ich muss die Kap [13:31] ber 500 Dateien ziemlich schwierig. Die Dateien sind jedoch konsequent nummeriert "010101 blah blubb.mp3" Die Nummern sind Teil/Kapitel/Abschnitt. Kann mir einer einen Befehl sagen, wie die in der richtigen Reihenfolge nacheinander auf den Stick kopiert werden können. [13:32] da fehlt ein teil von deinem satz. aber von dem, was ich verstanden habe, liegt das problem eher an deinem radio [13:32] du könntest aus 010101 fortlaufen 1-X machen [13:33] michael-kohlhaas, https://www.reddit.com/r/linux/comments/16fts3/touch_files_in_alphabetical_order/ [13:33] Title: Touch files in alphabetical order : linux (at www.reddit.com) [13:33] die person hat sogar genau das gleiche problem wie du [13:34] danke ppq. [14:36] habe ein problem mit jitsi. Es geht um zwei Rechner mit Ubuntu 14, die beide jitsi installiert haben. Das chatten geht dann immer nur in EINE Richtung. Sobald ich einen chatt anfange, wird mein Gegenüber sofort disconnected. Genauso wenig geht dann auch die Bildschirmfreigabe, bzw. das Telefonieren. Ich weiß nicht ob es vielleicht damit zusammenhängt das beide Rechner hinter zwei Routern sitzen. Kennt jemand da eine Lösung? [14:39] beide hinter (jeweils?) zwei Routern? [14:43] ja jeweils dem provider router und dann noch ein eigener router [14:49] naja - einfacher wird es das sicher nicht machen. Mal beide direkt an den 1.Router klemmen geht nicht? [14:49] warum überhaupt ein 2ter? [14:52] theoretisch schon, aber was soll das. Alles funktioniert bisher ohne Probleme, und das gesamte Netz ist doch voller Router, wenn es also daran scheitern sollte, dann ist jitsi untauglich [14:52] 2. Router--> Netze trennen [14:54] karlivoxi: ich *vermute* mal eher dass nicht die router das problem sind, sondern die firewalls darinnen. sachen wie jitsi verwenden ueblicherweise STUN um da querverbindungen aufbauen zu koennen, aber das ist halt nur beschraenkt robust. [14:56] kann ich da eine alternative einstellen? [14:58] nein, STUN ist nicht so was wie ne sprachauswahl wo man sich was aussuchen kann. vermutlich waere die korrekt tragfaehige loesung wenn man sehr auf netzwerksicherheit bedacht ist ohnehin eine passenden server selbst zu betreiben, a n einer stelle die zur routerhierarchie passt [15:01] ist das ein p2p chat? warum nicht mit jitsi via jabber chatten? [15:02] aka xmpp [15:02] ich nutze ja ein xmpp account mit jitsi === pxcask1 is now known as pxcask [15:03] ich weiß nicht im detail wie xmpp funktioniert, aber ich dachte immer, dass die verbindung über den server läuft? das klingt dann ja für mich danach, als wäre auf beiden clients der gleiche account oder die gleiche ressource definiert und der server kommt dann mit der gleichen ip durcheinander [15:03] oder so ähnlich. das ist reine spekulation [15:20] nein natürlich hat jeder sein eigenen account === DeannaT3 is now known as DeannaT2 [15:23] schade ich dachte jemand kennt sich mit jitsi aus. Wollte es es als Remote Unterstützung nutzen. Gute Alternativen die offen sind gibt es da wohl nicht so viel? [15:29] in dem moment wo man sich auf nen externen server verlassen muss ist "offen" ja ohnehin nicht so viel wert. gaengige loesung ist einfach nach wie vor teamviewer [15:35] wahrscheinlich werde ich dann wieder auf temav zugrifen. ABER wie aufwendig ist es ein passenden server selbst zu betreiben. Ich müsste dann wohl einen xampp server aufstellen.... [15:38] schwer zu beantworten, kommt einfach auf den anforderungsfall an. aber die kurzform der situation ist aber einfach: die kommerziellen/proprietaeren loesungen sind deutlich komfortabler. fuer diesen komfort muss man in form von certrauen und ggfs. daten bezahlen [16:00] hey, hat jemand eine idee wie ich die virtuellen netzwerk interfaces von docker aus meinem network manager bekomme? ich bin auf 16.04. [16:01] axhm3a: docker deinstallieren? :D [16:01] deem: ganz toll [16:01] der netzwerk manager ignoriert imo alles, was in /etc/network/interfaces eingetragen ist [16:02] aber keine ahnung, ob er es dann komplett entfernt [16:02] wobei ich gerade sehe, dass mein netzwerk manager mein docker interface nicht anzeigt [16:03] zumindest nicht im dropdown [16:03] deem: also er verwaltet sie nicht aber sie sind gelistet, und wenn ich mit compose umgebungen hochziehe muss ich erstmal scrollen bis zu meinem wlan adapter [16:03] deem: oha [16:04] das seltsame ist, ich hab weder in der interfaces was stehen, noch eine exception im NM [16:04] es läuft aber auch gerade kein container. ich verifiziere das mal. sekunde [16:04] deem: alos es geht nicht um docker0 sondern die ganzen vethXXXXX [16:05] deem: danke [16:05] ju. die werden jetzt auch angezeigt [16:06] in /etc/NetworkManager/ finden die sich nicht? [16:06] deem: sitze gerade im zug und wollte ICE wlan verbinden, dabei sind mir die 20 interfaces aufgefallen [16:07] axhm3a: scheint ein bekannter bug seit 2015 zu sein... https://bugs.launchpad.net/ubuntu/+source/network-manager/+bug/1458322 [16:07] Title: Bug #1458322 “NetworkManager doesn't hide virtual interfaces (e....” : Bugs : network-manager package : Ubuntu (at bugs.launchpad.net) [16:07] deem: ok schade ;) [16:07] deem: danke dir [16:08] vielleicht fixen die das ja irgendwann [16:08] in 14.04 wurden die übrigens nicht angezeigt [16:08] der bug existiert erst seit 15.04 [16:10] deem: nervt halt, ist aber kein show stopper. [16:10] verständlich === Jochen_wvdT is now known as Schlawiner === bekks_ is now known as bekks === dubf_ is now known as dubf === jokrebel_ is now known as jokrebel [20:04] Hallo, ich bekomme es nicht gebacken eine udev rule anzulegen. [20:04] Ich habe folgendes probiert: [20:04] SUBSYSTEMS=="usb", KERNEL=="ttyUSB[0-9]*", ATTRS{idVendor}=="2108", ATTRS{idProduct}=="780B" [20:04] Allerdings wird dann kein Gerät unter /dev/ttyUSB0 angelegt. [20:05] Manuell funktioniert: modprobe usbserial vendor=0x2108 product=0x780B [20:16] tuxiano: wie kommst du darauf, dass das äquivalent sein sollte? [20:16] keine Ahnung, deshalb frage ich ja [20:17] tja, ist es nicht. [20:20] werden USB Geräte nicht in der Regel selbständig eingebunden? Was genau hast Du vor? [20:22] Ich möchte den Device mit der venderid 0x2109 and productid 0x70B mit dem modul usbserial einbinden. [20:23] und dass das Gerät unter /dev/ttyUSB0 angelegt wird. [20:24] War /dev/ttyUSB0 schon zuvor existent? [20:25] er wird dort angelegt, wenn ich modprobe usbserial vendor=0x2108 product=0x780B zuvor eingebe [20:25] zuvor habe ich cdc_acm in /etc/modprobe.d/blacklist.conf eingetragen [20:26] das ich mit diesem modul nicht arbeiten kann [20:26] *das = da [20:29] tuxiano: ich habe leider keine Ahnung :/ [20:30] kein Problem [20:30] bei mir ist auch ziemlich die Puste raus [20:30] ich glaube, ich probiere es morgen noch mal [20:30] danke für eure Unterstützung [20:31] Klappte dann oft, auf magische Art, wesentlich besser [20:32] tuxiano: na lade doch das Modul so. Was passt dir daran nicht? [20:33] sdx23: Weil ich was lernen möchte [20:34] das es mit modprobe funktioniert weiß ich ja schon [20:34] nun möchte ich fest einrichten [20:35] dann lade das Modul "fest" mit diesen Parametern. /etc/modprobe.d ist der Ort dazu [20:35] danke, das ist doch mal ein tip [20:35] Datei anlegen, "options " [20:41] Vllt. nochmal zu Klarifizierung von meinem Statement oben: udev hat _nichts_ damit zu tun, welcher Treiber verwendet wird. Das ist Kernel-Sache. Deswegen war ich auch so irritiert. Deine "Frage" klang für mich wie "ich will das nicht so machen wie's geht, sondern irgendwie anders." [20:42] sdx23: ok, dann habe ich udev falsch verstanden [20:42] sdx23: geht das mit der /etc/modprobe.d Geschicht erst nach einem Neustart? [20:42] *Geschichte [20:44] nein, sobald du das modul neu lädst, sollten die Optionen beachtet werden [20:46] folgendes "options usbserial vendor=0x2108 product=0x780b" habe ich unter "/etc/modprobe.d/neato.conf" eingetragen [20:47] aber es wird kein Gerät unter /dev/ttyUSB0 angelegt [20:48] Wenn ich dann wieder modprobe usbserial vendor=0x2108 product=0x780B eingebe, wird das Gerät angelegt [20:49] naja, nach Ändern der Datei: modprobe -r usbserial && modprobe usbserial [20:51] ah, was muss ich nun machen, dass usbserial automatisch gestartet wird wenn ich das Gerät anschließe? [20:51] "modprobe -r usbserial && modprobe usbserial" hat übrigends funktioniert [20:52] ach ich muss es unter /etc/modules eintragen, richtig? [20:52] hm, das Problem ist, du hast modprobe nicht verstanden. modprobe läd Module in den Kernel, ggf. mit bestimmten Optionen. Ein Modul im Kernel ist ein zur Verfügung stehender Gerätetreiber. Wenn das einmal geladen ist, ist es geladen. [20:53] Und wenn es geladen ist, kann es als Treiber für Geräte fungieren. Das Modul sagt dem Kernel, für welche USB-ids es Geräte be-treiben kann. [20:55] sdx23: gut, es funktioniert jetz [20:55] *jetzt === dreamon is now known as dreamon_ruhe