[03:58] ja === Heavy92 is now known as Heavy91 [15:36] hallo zusammen. jemand hier der etwas über den status des debian-installers für jammy geben kann? [15:39] Guest72: wech [15:39] aka tot, aka gibbet nich mehr [15:40] weisst du was es ersetzt? [15:41] Guest72: subiquity, der ubuntu server installer [15:43] cool danke für die schnelle info. ist an mir vorbeigegangen. schaue ich mir an ob ich da was gebruzzelt kriege was dann bootet und ssh aufmacht wie halt mit dem debian installer.. [15:49] "subiquity" findet sich nicht mal in wiki.ubuntuusers.de ... [15:50] https://github.com/canonical/subiquity [16:10] https://help.ubuntu.com hat ne englische doku [16:10] Title: Official Ubuntu Documentation (at help.ubuntu.com) [16:11] und community.ubuntu.com hat einige weitere details, auch zu 'autoinstalls' [16:13] autoinstalls sind kein problem. baue die per debootstrap. das geht weiterhin mit jammy. brauche aber sowas wie den debian installer der ne ssh shell aufmacht und den installer startet. wird wohl dann auf eine andere lösung hinauslaufen. mit qemu was nen vnc aufmacht und ner iso ab jammy für ubuntu,. [16:19] "autoinstall" ist die spezifische umsetzung subiquity / ubuntu sevrer installer für automatische installationen, die "preseeding" (debian-installer) ablöst. subiquity bietet auch nen ssh-server, kann man u.a. über das menü starten. [16:20] (ssh-server und auch fortsetzen der installation darüber) [16:27] alles gut. ich habe meine autoinstallationen bereits fertig mit 22.04. debootstrap funktioniert nach wie vor einwandfrei. es geht speziell um das abbilden der debian-installer ssh funktinalität, wo du halt mit einer initrd und nem kernel bootest, ssh aufmachst, der client sich per ssh einlogged und dann durch ein menu geführt wird und seine [16:27] büchse installiert. [16:58] https://ubuntu.com/server/docs/install/general#connect-via-ssh [16:58] Title: Using the server installer | Ubuntu (at ubuntu.com) [20:17] hat jemand ne ahnung wo ich meinen lüfterstatus abrufen kann? [20:19] /sys/devices/virtual/thermal/cooling_device*/*state zeigen immer gleiche inhalte [20:20] sudo apt update && sudo apt install lm-sensors && sudo sensors-detect --auto && sensors [20:24] in der ausgabe von sensors sehe ich aber nichts mit lüfter [20:28] und in der ausgabe von sensors-detect --auto auch nicht (grep -i fan ) [20:30] auf meiner alten kiste ist da was , aber nicht auf dem lenovo hier [20:38] hmm, erstaunlich, ggf. musst du sensors-detect noch mehr durchsuchen lassen als es im auto-modus macht [21:06] sieht dat jut aus? https://www.irccloud.com/pastebin/Ba0RLHRo/ [21:06] Title: Snippet | IRCCloud (at www.irccloud.com) [21:43] hi [21:44] Mithilfe von Scanner wie nmap lassen sich auch das verwendete OS anzeigen. Wie kann ich sowas unterbinden, sprich es soll nicht übertragen werden, dass ich ein ubuntu-server habe? [21:46] Ich finde keine passende Antwort im web und weiß auch nicht, nach Was ich suchen sollte. [21:47] die schnellste und einfachste Lösungen sind Stecker ziehen und ausschalten. Davon kannst du z.b. die Serveranwendungen wie Webserver konfigurieren, dass die weniger gesprächig sind, aber das musst du für jede einzeln machen. Dennoch kann man raten was da läuft [21:48] glaube das geht kaum. das ist nicht eine angabe vom server, der gescannt wird, sondern das errät nmap anhand von indizien und einer liste [21:49] krass, dachte das Schickt der Server standardmäßig als Request zurück [21:49] wir wissen ja nichtmal was du meinst, wir drei raten wild in die gegend rum, was die anderen gemeint haben könnten [21:51] Localfu: es geht da z.b. um tcp werte wie ttl und tcp window etc. [21:52] Also wenn ich mich selber scanne mithilfe von Programmen wie nmap, sehe ich mein verwendetes OS. Ich habe mir gedacht, dass man vielleicht nachfragen kann ob man allgemein verschleiern kann welches Betriebssystem ich nutze. [21:53] k1|: Ja ich war mir nicht so ganz sicher [21:54] https://nmap.org/misc/defeat-nmap-osdetect.html [21:54] Title: A practical approach for defeating Nmap OS-Fingerprinting (at nmap.org) [21:54] das ist ein haufen arbeit, der dir keine sicherheit bringt. [21:55] k1|: danke! [21:58] Ich verwende meinen Ubuntu-Server als SQL-Server, später auch als Webserver und LDAPS, usw. Da ich Linux meist nur als Client verwendet habe, sind Fachkenntnisse nicht besonders groß. [21:59] B-) [22:02] der autor von dem paper da sagt ja selber in der einleitung, dass das "security by obscurity" ist und nicht wirklich schützt. weil das einen potentiellen angreifer kaum aufhält. [22:03] Mir ist nur aufgefallen das einige IP-Adressen aus dem Ip-Traffic-Tool aus China stammen. [22:03] ;-)