=== polarphox is now known as Phox_ | ||
=== Phox_ is now known as Ph0x_ | ||
platymew | hi, meine 16.10 Mate installation verwaltet Ethernet nicht. /etc/network/interfaces.d ist leer und in /etc/network/interfaces sind keine aktiven Einträge die mein Eth referenzieren (alles auskommentiert). Warum sagt der NetworkManager "Gerät wird nicht verwaltet"? | 01:38 |
---|---|---|
fford | platymew: Siehe Hinweis: https://wiki.ubuntuusers.de/interfaces/ | 01:44 |
le_bot | Title: interfaces › Wiki › ubuntuusers.de (at wiki.ubuntuusers.de) | 01:44 |
* platymew klickt den link an und liest | 01:45 | |
ring0 | platymew_, eventuell in nm-system-settings.conf managed=true setzen: https://wiki.ubuntuusers.de/NetworkManager/#Geraet-wird-nicht-verwaltet | 01:51 |
le_bot | Title: NetworkManager › Wiki › ubuntuusers.de (at wiki.ubuntuusers.de) | 01:51 |
platymew_ | ring0, ja, ist seit einigen reboots auf true | 01:53 |
=== platymew_ is now known as platymew | ||
=== Schlawiner|BNC is now known as Schlawiner | ||
=== vitus_ is now known as vitus | ||
doev | Hallo | 09:27 |
doev | Ich durchsuche eine größere Anzahl von Dateien nach einem String mit: zcat -He "Text" *.gz und bei manchen Dateien bekomme ich die Azsgabe: Übereinstimmungen in Binärdatei (Standardeingabe) | 09:28 |
doev | Darauf kann ich mir keinen Reim machen. Wo könnte der Unterschied zwischen den dateien liegen? | 09:29 |
koegs | doev: meinst du zgrep? | 09:52 |
doev | koegs: ja | 09:53 |
koegs | dann schliesst -I binärdateien aus | 09:53 |
doev | wenn ich den Parameter -a benutze, dann gehts es auch. | 09:53 |
koegs | oder so | 09:53 |
doev | Ausschließen will ich nichts. Es sind alles gzip-te-Textdateien | 09:54 |
doev | ich schätze aus irgendeinem Grund erkennt er die Textdatei nicht. Wahrscheinlich weil ein Logger Müll geliefert hat. | 09:55 |
stevieh | lass doch mal nen gunzip auf die Dateien los, wo er möpelt? | 10:06 |
=== krabbe_ is now known as krabbe | ||
kante | hallo, der prozess baloo_file_extr erzeugt bei mir eine hohe cpu-last. ist das so richtig? | 11:11 |
jokrebel | was soll das für Prozess sein? Welches Programm startest Du dafür? | 11:13 |
knittl | meine tot-tasten und compose funktioniert nicht mehr. hat jemand eine idee? ol´e (sollten nur 3 buchstaben sein) | 11:14 |
sash_ | Ist baloo nicht eine kde-eigene Index-Sache, irgendwie im Kontext von akonadi? | 11:18 |
=== test is now known as Guest81925 | ||
musca | knittl: es gibt verschiedene deutsche Tastaturbelegungen, was Du willst nennt sich "veraltet" (engl. "legacy") | 11:37 |
NTQ | Wie häufig versuchen bei euch denn irgendwelche Fremden/Hacker/Bots sich üer ssh auf eure Server einzuloggen? Ich krieg da echt stündlich von 1-5 unterschiedlichen IPs sechs Loginversuche und dann eine Mail von fail2ban. | 11:39 |
knittl | musca: warum sind deadkeys veraltet …? | 11:39 |
knittl | NTQ: ist nicht unüblich | 11:40 |
koegs | NTQ: das ist doch noch wenig :) | 11:44 |
NTQ | Alles klar :-D Die IPs, die es dann 24 mal versuchen, obwohl sie alle 6 Versuche für 12 Stunden gebannt werden, blocke ich dann permanent auf allen Servern, die wir haben. Das sind mittlerweile auch schon einige geworden, fast 200. Ich hoffe die iptables wird nicht irgendwann davon überfordert. | 11:46 |
=== DerProf-BNC is now known as DerProfessor | ||
schattenkatze | Hallo. Ich installiere gerade Kubuntu 16.10 (vom Live-System). Ich habe gerade bei "Installation von Kubuntu wird vorbereitet" beide Punkte angekreuzt. Jetzt hängt die Installation irgendwie. (Ich kann nicht auf Weiter klicken, die Maus wurde zu einem frehenden Rädchen.) Ist das normal? | 16:33 |
schattenkatze | *drehenden | 16:33 |
jokrebel | wie lauteten die "zwei Punkte"? Und hast Du nicht vielleicht doch noch klicken können und deshalb arbeitet er gerade? | 16:37 |
jokrebel | schattenkatze: | 16:41 |
jokrebel | danke fürs gespräch | 16:46 |
NTQ | Kann man eigentlich aufzeichnen lassen, wann eine IP durch eine DROP-Rule in iptables tatsächlich gedropt wurde? | 19:49 |
sdx23 | Dein iptables droppt "eine [Internetprotokoll]"?! Da läuft gehörig was schief... | 19:57 |
tomreyn | hmm, ja ich kann mir auch überhaupt nicht vorstellen was ntq mit "IP" meinen könnte wenn nicht "internetprotokoll"!!11 | 20:06 |
NTQ | Ich hab halt einige IPs permanent gebannt, weil die ständig über ssh versuchen zu verbinden. Ich weiß sonst nicht, was ihr meint mit [Internetprotokoll]. Meine Regel sieht so aus: -A bannedips -s 62.210.36.151/32 -j DROP | 20:09 |
tomreyn | NTQ: was sdx23 bemängelte ist dass "IP" (zitat aus deiner frage) für "internetprotokoll" steht, du aber eigentlich "IP-Adresse" meintest. | 20:11 |
sdx23 | NTQ: Die Abkürzung "IP" steht für "Internetprotokoll". Du hast also "IP-Adressen gebannt". iptables dropt aber auch keine IP-Adressen, sondern Pakete (die gewissen Regeln entsprechen). | 20:12 |
tomreyn | NTQ: und was die eigentliche frage angeht, das ist wie foglt dokumentiert: iptables-extensions(8) -> TARGET EXTENSIONS -> LOG | 20:12 |
NTQ | achso | 20:12 |
sdx23 | NTQ: du kannst nachsehen, wie oft eine Regel anschlägt, dafür gibt es Counter, Log ist völlig unnötig. | 20:12 |
NTQ | ja, meine güte, ich hab es vereinfacht ausgedrückt. Aber ihr habt natürlich Recht | 20:13 |
sdx23 | fehlt: die Counter sieht man mit -v zusätzlich, in iptables -L | 20:13 |
Amm0n | NTQ, falls dein SSH Server auf Port 22 läuft würde ich den mal ändern, oder fail2ban nutzen. Ansonsten kommst du mit dem Bannen nicht lange hinterher. | 20:14 |
tomreyn | oder einfach nur key-authentifizierung erlauben und dann ist alles andere egal | 20:15 |
NTQ | fail2ban nutze ich ja. Wenn der aber selbst schon 4 mal gebannt hat für 12 Stunden, dann banne ich die IP-adresse permanent | 20:15 |
NTQ | Port 22 bleibt lieber, da wir zu viele Nutzer haben, die die Server schon nutzen. Das wäre zu viel verwaltungsaufwand | 20:16 |
tomreyn | macht ihr denn da passwortauthentifizierung? falls ja, warum? | 20:17 |
NTQ | Bei neuen Servern gar nicht mehr. Bei den alten gibt es das noch | 20:18 |
tomreyn | würde ich auf jeden fall versuchen früher als später loszuwerden | 20:18 |
NTQ | Ich bin dabei, darf es aber nicht immer tun. ;-) Chef hat gesprochen | 20:19 |
NTQ | Mit iptables -vnL bannedips sehe ich jetzt aber, was ich wollte. danke dafür | 20:20 |
NTQ | Wie's aussieht, wurden nur 25 von 196 gesperrten IPs gedroppt in letzter Zeit. | 20:24 |
NTQ | *Pakete ;-) | 20:25 |
=== Birosso is now known as youngandaestheti | ||
=== youngandaestheti is now known as femalelivesmatte | ||
=== femalelivesmatte is now known as Birosso | ||
=== Birosso is now known as acidictomatopizz | ||
=== acidictomatopizz is now known as sixteencharacter | ||
=== sixteencharacter is now known as Birosso | ||
=== Birosso is now known as Lisafortonight |
Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!