/srv/irclogs.ubuntu.com/2017/12/07/#ubuntu-de.txt

=== vitus_ is now known as vitus
=== reichi63 is now known as reichi62
=== Jochen_wvdT is now known as Schlawiner
Vollzornbrotguten morgen zusammen08:37
Vollzornbrotich habe ein problemchen mit ubuntu und iptables, wenn ich iptables -A INPUT DROP (output und forward auch) setze und dann SSH explizit erlaube funktioniert das nicht, ohne rückmeldung08:38
Vollzornbrothttps://nopaste.xyz/?9b64a64584164620#8iKzrhSUeQWY4AtZz8FDz4sDhkIYr30w9lfGE/oPxCY=08:39
le_botTitle: PrivateBin (at nopaste.xyz)08:39
FrickelpitVollzornbrot: pack mal nich RELATED,ESTABLISHED dazu fürs ACCEPT08:41
Frickelpit*noch08:41
Vollzornbrotok08:41
Vollzornbrotne ssh von aussen ist wieder tot08:45
koegsVollzornbrot: wenn das alle regeln sind, dann gehen die antworten nach draussen nicht08:48
Vollzornbrotne von aussen auf den laptop08:48
FrickelpitOUTPUT auf DROP ist auch eher unnötig08:49
Vollzornbrotalso ich will von einam anderen PC auf den laptop mit den regeln arbeiten08:49
Frickelpitda geht nix raus08:49
VollzornbrotFrickelpit: steht so in der CIS08:49
koegsin der was?08:49
Vollzornbrothttps://www.cisecurity.org/benchmark/ubuntu_linux/08:49
le_botTitle: CIS Ubuntu Linux Benchmarks (at www.cisecurity.org)08:49
FrickelpitVollzornbrot: Problem ist, du erlaubst eingehend SSH aber gibst dem Server nicht die Möglichkeit die Verbindung nach aussen zu bestätigen08:49
VollzornbrotFrickelpit: welche regel muss ich dann noch dazu machen?08:50
FrickelpitIch würd OUTPUT komplett auf ACCEPT stellen08:50
VollzornbrotFrickelpit: darf ich nicht08:50
Vollzornbrotich brauch hier explizit eine regel08:50
Frickelpitseh da keinen großen Sicherheitsgewinn, wenn man anfängt und sämtliche services speziell für ausgehend erlaubt08:50
FrickelpitVollzornbrot: Dann musst du deine SSH Regel für die OUTPUT Chain anpassen08:51
VollzornbrotFrickelpit: ich auch nicht, aber es ist die anforderung eines kunden :/08:51
koegshttps://www.digitalocean.com/community/tutorials/iptables-essentials-common-firewall-rules-and-commands08:51
VollzornbrotFrickelpit: okay08:51
le_botTitle: Iptables Essentials: Common Firewall Rules and Commands | DigitalOcean (at www.digitalocean.com)08:51
koegssiehe Service: SSH08:51
Frickelpitalso anstatt -A INPUT halt -A OUTPUT08:51
FrickelpitVollzornbrot: persönlich nutz ich http://ferm.foo-projects.org/ dafür08:52
le_botTitle: ferm - for Easy Rule Making (at ferm.foo-projects.org)08:52
koegswas auch immer der server noch können soll, wenn nur ssh erlaubt ist08:52
Vollzornbrotdanke08:53
Vollzornbrotkoegs: das sind messrechner08:53
kirstenHi, seitdem ich von 14.04 auf 16.04 aktualisiert habe, braucht mein Laptop 125 sekrunden anstatt vorher 25 sekunden. Ist das normal oder ist da etwas schief gelaufen??09:11
taunix da würd ich mir keinen kopp machen09:13
kirstennaja, ich würde natürlich gerne wieder auf unter 30 sec kommen :(09:13
LetoThe2ndbei was? beim kaffeemachen?09:13
kirstenbeim Hochfahren09:14
kirstensorry09:14
taunixvieleicht ist was schief gelaufen, aber sie werdens richten09:14
kirstenah, ja09:14
LetoThe2ndkirsten: guckst du: https://wiki.ubuntuusers.de/BootChart/09:14
le_botTitle: BootChart › Wiki › ubuntuusers.de (at wiki.ubuntuusers.de)09:14
LetoThe2ndbzw https://wiki.ubuntuusers.de/systemd/systemd-analyze/09:15
le_botTitle: systemd-analyze › systemd › Wiki › ubuntuusers.de (at wiki.ubuntuusers.de)09:15
LetoThe2ndda mal bohren wo die zeit hin verschwindet.09:15
kirstensuper, danke!09:15
* Frickelpit tippt auf NetworkManager09:16
kirstenwir werden sehen ;)09:16
Kittchenqq'5üxlj809:29
Kittchena09:30
kirstenhi, ich bekomme bei der Installation von bootchart folgenden Fehler: grub-install: Fehler: Kann EFI Verzeichnis nicht finden. dpkg: Fehler beim Bearbeiten des Paketes shim-signed (--configure):  Unterprozess installiertes post-installation-Skript gab den Fehlerwert 1 zurück Fehler traten auf beim Bearbeiten von:  shim-signed09:30
kirstenhabt ihr eine Idee, was man jetzt machen muss?09:31
LetoThe2ndkirsten: halt dich lieber an systemd-analyze... wie auch in den ersten 5 zeilen des bootchart-artikels gesagt wird.09:31
kirstenah, ok09:32
LetoThe2ndkirsten: allgemein heisser tipp: 1) lesen 2) denken 3) machen. andere reihenfolgen der tätigkeiten haben sich im grossen und ganzen nicht bewährt.09:34
doevHallo. Ich habe hier ein dämliches Tool, das verlangt: "dtool arg1 arg2 <passwort>" .... Da gibt es doch sicher eine Möglichkeit mit einem Passwortpromt zuarbeiten, das das dann als Parameter eifügt, oder?14:56
deemdoev: echo -n "Enter password: "; read password; dtool arg1 arg2 $password15:03
sdx23doev: nein. Es steht immer in der Prozessliste, wenn das Tool keine andere Möglichkeit bietet.15:05
=== Jochen_wvdT is now known as Schlawiner
=== br34l is now known as Guest77707
=== Guest77707 is now known as br34l
doevdeem, dann landet das PW in der History15:29
doevsdx23, das mit der Prozessliste habe ich gelesen.15:29
doevdas Tool arbeitet aber immer nur kurz15:29
doevfalls nicht anders, dachte ich mir: ein Bash Script liest das Passwort in eine Variable und startet das Tool damit.15:30
deemdoev: wieso sollte das so in der history landen?15:30
doevdeem, dort landet doch alles was ichh als commando eingebe.15:31
deemund wo genau steht da dein passwort?15:31
doevdeem, sorry :)15:31
doevverlesen15:31
jokrebelvermutlich war gemeint, wenn man im Terminal das Passwort eintippt und Enter drückt (obwohl gar keine Passwortaufforderung da war) dann landet es in der .bash_history15:33
* jokrebel muss deswegen selbt ab und an die history editieren ;-)15:34
deemwenn man es mit "read" einliest steht es nicht in der history15:36
deemaber sdx23 hat natürlich recht. in der prozessliste steht's trotzdem drin15:38
doevdeem, war genau was ich gesucht habe. mit read gehts in eine Variable und die wird als parameter benutzt. die History bleibt sauber. Die PS leider nicht.15:44
k1lmit leerzeichen vor dem befehl landet es nicht in der bash history bei der eingabe15:46
frostschutz...wenn ignorehist entsprechend gesetzt ist17:56
frostschutzhistignore17:56
frostschutzoder histcontrol ignoreboth... egal ;)17:57
=== pxcask1 is now known as pxcask
=== nils__2 is now known as nils_2
=== dreamon_ is now known as dreamon

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!