/srv/irclogs.ubuntu.com/2019/06/13/#ubuntu-de.txt

taunixmoin, was nutzt man unter ubuntu zum routen? ich will zumindest einstellen können das er sich wiederverbindet bei trennenung05:00
taunixah, ich hab ne umts-karte im x23005:01
taunixhat sich erledigt, danke :)05:38
=== DaKu- is now known as DaKu
creichhi zusammen. ich hab ne frage zu den ubuntu spezifischen einstellungen des sshd.09:12
creichseit jahren verwende ich eigentlich ohne problem die selbe sshd config. darin schalte ich root-logins und PAM ab und lasse nur noch key-auth zu09:12
LupusEdas ist ersmtal eine gute idee.09:13
creichhin und wieder, wenn ich bspw ein komplett backup vom /home machen will, erlaube ich kurzzeitig den root-login... auch via key09:13
LupusEwarum nicht per sudo?09:13
creichdas wollte ich auch gerade eben machen. das ging aber nur noch mit aktiviertem PAM09:13
creichLupusE: k.a. hab direkt per scp -r <entfernt>:/home/ . kopiert09:14
LupusEroot sollte gar kein passwort haben in ubuntu.09:14
creichLupusE: genau09:14
creichaber ich musste PAM aktivieren um den key-login zu bekommen09:14
creichdas hab ich nicht verstanden 09:15
creichdas war noch nie so09:15
creichalle anderen logins via key funktionieren09:15
creichhab also nur noch temporär PermitRootLogin gestzt09:15
creichdas ging trotzdem nicht... erst mit PAM09:15
creichwie geht das?09:15
LupusEich denke deine idee ist kaputt. warum erstellst du nicht lokal einen passwortgeschuetzten container, un den kannst du bequem per scp sichern?09:15
creichklar, das kann ich sicher besser machen09:16
creichda hast du recht09:16
LupusEman will kein root login von entfernt. aus gutem grund wird einem das schwierig gemacht.09:16
creichwerd ich in zukunft so machen :)09:16
creichaber ich würde gern verstehen wie das konfiguriert wurde09:16
creich^^09:16
LupusEoder wie ein bekannter sagt 'wenn du per ssh auf die kiste muss ist deine automation kaputt'.09:16
LupusEdas kann ich dir nicht sagen, da ich es nicth nutze.09:17
creichaber danke für den reminder, dass ich beim kopieren blödsinn mache ^^09:18
creichdas lässt sich auf jeden fall easy ändern09:18
LupusEgerne, dafuer ist support doch da.09:18
creichbin nur immernoch verwundert wir die config funktioniert... keylogin ist an. geht auch für alle user, außer root... via PAM geht es dann... obwohl ich PAM vorher explizit abschalte... d.h. es sollte vorher keinen einfluss haben... wleche mechanismen greifen denn da noch in den prozess ein?09:19
creichevtl hat ja noch jemand nen lesetip oder link zu dem thema09:20
creichLupusE: bei dem cotainer ansatz wäre allerdings die frage, wie ich mit ner platte umgehe, die weniger als 50% platz hat... oder streams du dann direkt ins ssh?09:22
LupusEzwei loesngen: splitten. erst dokumente sichern, dann configs, dann medien (musik/filme). so dass ich über 4-8 stufen nie ueber 50% komme.09:24
LupusEoder incrementell arbeiten. dabei weiss ich nicht wie sehr rsync cachen kann. also daten incrementell wegspeichern, die nicht mehr zum vergleich lokal liegen.09:25
creichok, splitten könnte ich mir vorstellen...09:25
LupusEwenn du eh sonst einfoll backup faehst waere der timestamp sicher sinnvoll und auf der destination deduplizieren.09:26
creichrsync würde ja wider das thema root aufwerfen09:26
creichahso, oder man sync vom server als root nach backup09:26
creichdas ginge vermutlich09:26
LupusErsync funktioniert auch lokal. zum erzeugen der container.09:26
creichahso09:26
creichja kalr, das ginge auch09:26
creichstimmt09:26
creichich hab das auch immer direkt verwendet09:26
LupusEdaher ja: ich weis nicht wie rsync daten abgleicht, die nicht mehr da sind.09:27
creichdanke :)09:27
LupusEnimm dir einen satz DIN A4 blaetter, 2-4 farbige stifte und male es dir auf. das hilft mir immer beim sortieren.09:27
LupusEund 4 tae spaeter frage ich mich 'was habe ich mir dabei wohl gedacht?', wnen das thema erledigt und sauber geloesst ist.09:28
=== eTeddy1 is now known as eTeddy

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!