/srv/irclogs.ubuntu.com/2017/07/18/#ubuntu-de.txt

Matze202naja ich mach mal schluß, vielleicht bis morgen gn8 @all00:15
=== garply_ is now known as garply
=== rosseaux_ is now known as rosseaux
=== alamar is now known as Guest67830
=== Jochen_wvdT is now known as Schlawiner
=== Geruchsfernsehe1 is now known as Geruchsfernsehen
doevguten Morgen07:15
doevIch würde erwarten, dass bei iostat sich die Werte mit der Zeit ändern. Sollte das nicht so sein?07:15
zeitsofatun sie hier auch!07:31
doevzeitsofa, ich hatte es mit watch benutzt ... und das geht aus irgend einem Grund nicht. iostat 1 -x funktioniert.07:40
doevanderes Problem:07:42
doevIch lasse einen Server mit normalem Benutzer laufen. Der muss aber privilegierte Ports öffnen können. Mit "setcap ..." gebe ich der Anwendung die Rechte ... unabhängig welcher Benutzer sie startet?07:44
FrickelpitWieso muss der unterhalb von 1024 Ports öffnen können?07:45
doevWeil unser BossAdmin den nicht auf dauert über 8443 (https) laufen lassen will.07:45
FrickelpitDann konfiguriert den Service so, dass der 443 o.ä. nutzen kann.07:47
doevwie gesagt, da fehlen dem User die Rechte.07:47
doev... und als Service habe ich den noch nicht konfiguriert. .... meinst du das würde darüber besser funktionieren?07:48
Frickelpitdoev: was soll denn da auf den Ports lauschen für ein Dienst?07:49
doevjira und confluence07:49
doevalso zwei tomcats07:49
FrickelpitDa sollten aber dann service files vorhanden sein, ansonsten kannste auch selber units erstellen07:51
doevund über den Service gibts auch Rechte für <1024?07:54
Frickelpitwenn der service als user root gestartet wird oder mit einem user, der diese Rechte besitzt07:55
doevwollte es nicht als root laufen lassen, deswegen habe ich als normaler user installiert.07:57
FrickelpitIch kenn jetzt die Configs von Jira oder Confluence nicht aber es gibt bestimmt die Möglichkeit, dass beide Services als nciht-root User laufen. Geht ja nur um den Start des Dienstes.07:59
Frickelpits/nciht/nicht/07:59
_moep_moin, ich schraube gerade an nginx und letsencrypt rum: https://pastebin.com/QBSYbP7N08:19
le_botTitle: [Bash] /etc/nginx/site-available: server { listen *:80; listen [::]:80; - Pastebin.com (at pastebin.com)08:19
_moep_der certbot kann aber nicht auf das zugreifen und ich bin - jetzt schon - am haare raufen08:20
Frickelpitdarf dein nginx hier hin: /home/app/home/public08:20
_moep_Frickelpit: wie erkenn ich das, ob er das darf oder nicht?08:21
sash_file permissions halt08:22
Frickelpitnamei könnt das08:22
sash_namei?08:23
Frickelpitnamei - follow a pathname until a terminal point is found08:23
Frickelpitmit -o zeigt der dann owner und group08:23
sash_doev: Du kannst auch nen nginx davorschalten, der auf 443 läuft und dann als reverse proxy die Anfragen an den eigentlichen Service weiterleitet08:24
sash_Oder Apache oder wasweißich08:24
sash_doev: https://confluence.atlassian.com/jirakb/integrating-jira-with-nginx-426115340.html08:25
le_botTitle: Integrating JIRA with Nginx - Atlassian Documentation (at confluence.atlassian.com)08:25
_moep_oh ich glaube, das problem hängt woamnders dran08:25
=== pi1 is now known as slystone
=== pxcask1 is now known as pxcask
doevhi. Ich wollte java mit Rechten priviliegierte Ports zu öffnen ausstatten. Dazu habe ich diesen Befehl benutzt: sudo setcap 'cap_net_bind_service=+ep' /home/user/jre/bin/java14:57
doevleider startet java nicht mehr: /home/user/jre/bin/java -version   => error while loading shared libraries: libjli.so: cannot open shared object file: No such file or directory14:58
doevhat dazu jemand eine Idee?14:59
nagetierdoev: Hast du damit evtl. /home/user/jre/bin/java ausschließlich 'cap_net_bind_service=+ep' zugewiesen?15:13
doevnagetier, ja15:16
doevvorher war aber auch nichts anderes zuggewiesen15:16
nagetierund somit anderen Zugriff gesperrt?15:16
doevne, wenn alles wieder gelöscht ist, gehts wieder.15:16
doevAllerdings habe ich jetzt gelesen, dass das Programm damit generell als root läuft und es ein Sicherheitsfrisiko darstellt.15:17
doevmein zweiter Ansatz war, die Firewall umzubiegen, also 443 -> 844315:18
doevwas erstmal funktioniert.15:23
=== debitux_ is now known as debitux
=== reichi63 is now known as reichi62
=== vitus_ is now known as vitus

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!