/srv/irclogs.ubuntu.com/2019/02/11/#ubuntu-de.txt

dreamonMisteriös. Hatte hier ein Notebook mit Intel HD620. Awake nach Suspend war nur Schwarz. Beim booten blackscreen mit Cursor blinkt oben links. nomodeset brachte Bild aber das Suspendproblem blieb. Hab nun unter Treiber gesucht. Da stand dkms source for r8812au .. Dachte den Installierst mal (obwohl Netzwerk ging) und Siehe da nun geht auf einmal alles.11:07
dreamonWas hat bitte das Netzwerk mit der i915 / HD620 zu tun?11:07
LupusEteilen die sich die reccourcen? verlorene race-condition?11:09
steviehkann sein, dass er beim resume gar nicht bis zur Glotze kommt, wenn er schon beim Netzwerk hängt...11:10
Loetmichelwürde ich auch vermuten11:11
PL7icncGuten Tag 18.04 rubberband paket nicht in den Repros.WO finde ich informationen warumm das von 14.04 rausgenommen wurde11:15
j0kdreamon: i915? Möglicherweise hat Dich einfach auch der Kernelbug erwischt gehabt?11:15
LupusEPL7icnc: packages.ubuntu.com -> nch paket suchen, lanchpad lesen.11:17
LupusE(und ein paar buchstaben dem text hinzufügen)11:17
PL7icncDanke11:18
j0kdreamon: https://bugs.launchpad.net/ubuntu/+source/linux/+bug/181365711:18
le_botTitle: Bug #1813657 “4.18.0-14 doesn't boot past grub” : Bugs : linux package : Ubuntu (at bugs.launchpad.net)11:18
PL7icncLupusE, bin gestern auf 18.04 umgestiegen,diese klebrigen ränder machen mich wansinnig :O11:18
PL7icncLupusE, Verstehe ich das Richtig rubberband heist nun rubberband-cli11:22
LupusEPL7icnc: das musst du jemanden fragen, der sich mit GUI themen auskennt. du fragtest nach paketen, dazu kann ich was sagen.11:23
steviehdie klebrigen ränder kann man evtl. über gnome-tweaks oder halt über gconf ausstellen.11:23
PL7icncDanke 11:23
PL7icncIch lass mal meine Bash scripts mit rubberband-cli laufen was rauskommt 11:25
PL7icncFrage hat sich im Bash was geändert 11:35
PL7icncwenn ich den Befehl in einen terminal schreibe wird er ausgeführt 11:36
PL7icncdie Alten Scripte von 14.04 laufen nicht11:36
steviehdu stellst dich aber schon ein wenig an, oder?11:39
PL7icncRubberband-cli wird mit rubberband gestartet nicht zu glauben 11:43
PL7icncDanke 11:43
PL7icncSo dann noch eine Blöde frage Softwarecenter bietet immer 2 Versionen ZB Gimp einmal mit sternen einmal ohne 11:44
stevieham besten mit apt schauen, ob das ein snap ist und wenn ja, dann das nicht nehmen sondern das "echte" Paket11:45
PL7icncDas Ogne sterne ist meist die neueste Version ZB Gimp 2.10 und das mit sternen gimp 2.8 11:45
PL7icncstevieh, Snap heist 11:46
steviehguggst du google11:46
PL7icncIm zusammenhang mit Paketen 11:46
PL7icncvon Drittanbietern Vorkompiliert ....11:47
PL7icnchttps://wiki.ubuntuusers.de/snap/11:48
le_botTitle: snap › Wiki › ubuntuusers.de (at wiki.ubuntuusers.de)11:48
stevieh mit deinen 3GB RAM, die für gnome3 eh viel zu wenig sind, solltest du keine 3 sek über snaps nachdenken. nimm xubuntu oder lubuntu oder rüste auf.11:50
PL7icncGeht prima 11:52
steviehna, wenn du meinst.11:52
PL7icncDer 18.04 ist deutlich flotter ist aber auch noch sauber11:52
PL7icncdie 200mb mp4 wurde sehr schnell in x265 gewandelt und die sounds angepasst 11:53
PL7icncffmpeg 4.1 precompiled11:53
PL7icncsnap list zeigt alles als snap installiert 11:54
PL7icncIch habe sowiso nur 1 core am laufen 11:54
PL7icncDanke und weiter im Takt bis zur rente muss ich nochmal auf 20.04 11:55
j0kpurge snapd ;-)11:57
PL7icncj0k, ich lese da was von Snap store ist das ein komerziller anbieter von Paketen 12:04
apollo13sodala, ich hab mal wieder was zu lachen :D14:05
apollo13kollege bekommt seit heute früh porno werbung via (scheinbar notify-send und ähnliche dbus calls), wie kann ich am besten rausfinden woher die kommen?14:05
apollo13also welche app/pid das losschickte14:06
apollo13ich glaube ja dass das via skype oder sowas kommt, sonst müsste ich mir über meine admin fähigkeiten echt sorgen machen XD14:06
tomreynstarte mal mit "ubuntu-support-status --show-unsupported"14:14
tomreyndas klingt erst mal nicht nach skype, allenfalls als ursprüngliches einfallstor über das werbenetzwerk da.14:14
tomreyndann zieh dir ne prozessliste und überleg was davon die quelle sein könnte.14:15
_moep_ apollo13 lol14:17
apollo13naja außer teamviewer und skype ist mal nicht viel drauf, prozess liste fällt mir nix sinnvolles auf14:19
apollo13ich hab mal nen dbus-monitor reingehängt14:19
apollo13schaun ob ich vom dbus-monitor auch die calling pid bekomme14:19
tomreynhast du rebootet?14:21
apollo13nein will ich vermeiden14:21
tomreynhttps://gitlab.freedesktop.org/dbus/dbus/issues/10314:21
apollo13ich will die situation selbst sehen14:21
le_botTitle: reloading dbus-daemon configuration does not affect existing connections' ACLs (#103) · Issues · dbus / dbus · GitLab (at gitlab.freedesktop.org)14:21
tomreynist leider nötig falls du die dbus config anpassen musstest14:22
tomreynalso wie hier beschrieben https://wiki.ubuntu.com/DebuggingDBus#How_to_monitor_the_system_bus14:22
apollo13tomreyn: danke, aber das ist glaub ich nicht not, ich kann mich als der user via sudo authentifizieren und es sollte (tm) über den session bus kommen14:22
le_botTitle: DebuggingDBus - Ubuntu Wiki (at wiki.ubuntu.com)14:22
apollo13ja ich hänge im session bus schon drin und hoffe das reicht14:22
tomreynok :)14:22
apollo13wenn das wer als root macht dann hut ab14:22
apollo13mal schauen ob unhide was ausspuckt, vlt wars ja ein fauler virus14:23
tomreynaber sonst ist alles up to date?14:23
apollo13ja14:23
apollo13managed laptop mit auto updates14:23
tomreynhab leider noch nie in ner firma gearbeitet die linux-desktops zentral managed, würde mich interessieren wie das so läuft.14:24
apollo13naja managed von mir :D aber halt in ner domäne (freeipa)14:24
apollo13läuft aber ansich gut14:24
tomreynfein, fein. du bist der einzige admin? wie viele MA?14:24
apollo13ja, 15 geräte ca14:25
tomreynah okay das geht ja noch14:25
apollo13ziemlich wurscht, ist eh alles über ansible :D14:25
tomreyn:)14:25
tomreynos deplyoment auch?14:25
apollo13also die install erstmal ist händisch bzw d-i14:26
tomreyndas wollte ich mir mal angucken, ist glaub ich noch recht neu14:26
tomreynah ok14:26
apollo13minimal install und dann ansible14:26
apollo13vom domain join über vpn profiles etc14:26
tomreynvielleicht wäre foreman da was, bin aber nicht sicher ob das auch ansible macht, weiß nur von puppet14:27
apollo13macht natürlich inzwischen auch ansible :þ14:27
tomreyn:)14:27
apollo13foreman ist allerdings nochmal ein bisserl größer14:27
tomreynja ist für 15 kisten ggf. zu viel aufwand14:28
tomreynaber pxe pressed wär das schon überlegenswert14:29
tomreyn*preseed14:31
tomreynich hoffe doch sehr du berichtest uns am ende was es denn war! ;-)14:32
apollo13ich hoffe ich finde es14:36
tomreynapollo13: du könntest auch mal netzwerkverbindungen angucken (muss ja nicht gleich auf paketebene invasiv sein), irgendwo muss das zeugs ja her kommen.14:52
apollo13tomreyn: das ist im regelfall leider zu viel und ca 99.99% verschlüsselt :/15:03
tomreynapollo13: ich meinte ja nur zu gucken wo die verbindungen so hingehen. aber ja, im zweifelsfalls ist das AWS oder cloudflare ;)15:04
tomreynaber könnte ja z.b. ein non standard port dazwischen sein15:04
apollo13aha15:45
apollo13   string "Firefox"15:45
apollo13   string "Angelika, 35"15:45
apollo13   string "(1.3 km)"15:45
apollo13webnotifications irgendwo aktiv :D15:46
tomreyndu meinst der user hat die freigeschaltet?15:51
apollo13oder eine der zwei aktiven extensions wurde hijacked15:55
tomreynabout:performance verrät ggf. mehr15:57
apollo13about:debugging auch ;)15:58
tomreynja, besser15:58
apollo13es war auf jeden fall pushgaga.com in den permission.sqlite mit desktop-notify registriert15:58
tomreynwie hast du das jetzt gefunden? per sqlite query direkt auf die DB?15:59
tomreynzu pushgaga finden sich im web jedenfalls nur malwarereports.16:01
apollo13ja16:01
apollo13sqlite3 permissions.db und dort nach type desktop-notification gesucht16:02
apollo13wird er wohl mal angeklickt haben. Anways, mal beobachten und ab nach hause16:02
tomreynnee da scheint noch mehr dahinte rzu stecken16:03
tomreynes gibt da mehrere suchergebnisse zu sowas wie "unwanted popup"16:03
tomreyn"bflix community toolsbar" war wohl nicht installiert, ne?16:04
tomreynmalware die über movie.gl und movie.cc verteilt wird liefert darüber wohl popups aus.16:08
tomreyncryptocurrency miner16:08
tomreynalso mal die load im auge behalten von der kiste16:09
tomreyndu könntest mal nach den sha256sums in den "files referring" unter https://www.virustotal.com/#/domain/pushgaga.com gucken.16:13
le_botTitle: VirusTotal (at www.virustotal.com)16:13
apollo13tomreyn: ich glaube ja persönlich, dass das ding unter windows installiert wird und mehr tut16:26
apollo13auf android/linux vlt mangels möglichkeiten weniger16:27
tomreynunter android gabs da auch paar findings16:27
tomreynder code den pushgaga so vertielt möchte man jedenfalls nicht im kinderzimmer haben https:// pushgaga . com /ntfc.php?p=1747878&r=ui&swver=3.0.9616:28
apollo13das war klar, aber ich glaube dass es auch nur das ist im linux16:29
apollo13mal auf der maschine einloggen und browser history snoopen16:30
tomreynja vermutlich16:30
tomreynconvert2mp3.net (eine primär von deutschen besuchte website) bindet das javascript von pushgaga.com (und der alternativen domain pushame.com) ein.17:04
tomreynapollo13: ^17:04
h2Hi @ll 18:47
tomreyngunnnaaaaaaaabnd18:48
h2https://paste.ubuntu.com/p/ZKZbzZv8G6/18:52
le_botTitle: Ubuntu Pastebin (at paste.ubuntu.com)18:52
h2Tiltle  Grub sichern !18:53
j0k!grub18:54
le_botInformationen zu GRUB finden sich im Wiki unter http://wiki.ubuntuusers.de/GRUB18:54
j0kh2: Da findet man auch wie man Grub erfolgreich repariert18:55
h2thxs18:56
tomreynxp? ist das nicht dieses längst nicht mehr supportete OS mit bekannten offenen sicherheitslücken die im sekundentakt exploitet werden?19:01
tomreynhmm, bin mir nicht sicher ob ich das neben meinem guten ubuntu laufen haben wollen würde.19:01
j0kwenn ich das richtig verstanden habe will er das ja mit was anderem überschreiben und dann grub wieder reparieren19:03
tomreynja, mit xp vermutlich19:05
j0kworaus schließt Du das tomreyn 19:05
tomreynaus meinem grundsätzlichen pessimismus.19:06
j0k;-)19:06
h2:D19:08
h2wollt ihr mir damit sagen das ubuntu sicher ist ?19:10
ppqsicher ist nichts19:10
ppqsinnvoll ist es aber, win XP nur noch in VMs zu betreiben, der man keinen netzwerkzugriff erlaubt19:10
ppq*denen19:10
h2ok hmm19:11
ppqist dank virtualbox kinderleicht :) https://wiki.ubuntuusers.de/VirtualBox/19:12
le_botTitle: VirtualBox › Wiki › ubuntuusers.de (at wiki.ubuntuusers.de)19:12
ppqweia, der artikel ist ja hoffnungslos veraltet. https://www.virtualbox.org/wiki/Linux_Downloads19:14
le_botTitle: Linux_Downloads – Oracle VM VirtualBox (at www.virtualbox.org)19:14
h2es geht mir ums verstehen,was windods ins mbr schreib und wo unzntu es hinschreib den grub 19:17
h2möchte späzer ein bootmanager noch installen :) 19:18
j0kGrub ist ein Bootmanager?19:20
ppqja19:24
h2Kann es auch Images isos booten ?19:25
ppqprinzipiell ja, die .iso muss aber mitspielen19:25
ppq(was bei windows-isos natürlich nicht der fall ist)19:26
h2super hier is so ruhig kann mit my fragen bischen leben in die bude bringen :)19:37
j0knaja ... wenn es um booten mittels grub von veralteten Windowssystemen geht wird das gern ziemlich offtopic ;-)19:39
h2nein nein ich möcht nur isos booten 19:41
tomreynes gibt da das paket grub-imageboot - manchmal funktioniert das auch so.19:42
h2mus erst über grub mich mal erkundigen  bin noch neu 19:43
h22.t19:44
h22.frage :  kann ich einfach dir ubuntu partintion sichern , mit acronis ? und bei defekt rvtl neue hdd wieder herstellen auf neue hdd und würd es da laufen ?19:47
h2oder denk ich da schon falsch 19:48
apollo13tomreyn: glaub nicht, die menschen habe wohl alle spotify and whatnot :D aber ja von irgendwo wirds wohl eingebunden und der hat dann wohl allow notifications geklickt19:48
tomreynapollo13: na dann is ja alles prima, musst du nur den user austauschen. ;-)19:50
apollo13nö, der hat sich sofort gemeldet als das aufgetaucht ist19:51
apollo13fehler passieren bzw was weiß ich, aber er steht dazu19:51
tomreynfein, war auch nicht ernst gemeint19:51
h2by komme gerne wieder :)19:56
=== JanC_ is now known as JanC
=== ThreeM_ is now known as ThreeM

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!