Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: mercury, Schalentier


 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« erste « vorherige 1 ... 44 45 46 47 [48] 49 50 51 52 ... 216 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
csde_rats

AUP csde_rats 04.09.2021
Aus... Gründen brauche ich eine Linmap/LUT, die PIDs involviert. Anhand etwas geschickterer Partionierung als "dann braucht es halt x GB", effektiv was ich da oben geschrieben habe, kommt man auf einem Speicherverbrauch der meinen Berechnungen zufolge bei ungefähr einem Zwanzigstel des naiven Python-Ansatzes liegt.

Aus Gründen. Don't Panic.


e: Macht Enigmail den Senden-Button kaputt, wenn man verschlüsselt senden will, oder generell? Ersteres würde mir glaube ich nichtmal auffallen, ich bekomme zwar alle paar Wochen mal ne GPG-verschlüsselte Mail, aber selbst wenn das eine Antwort braucht, ist es meist einfacher das unverschlüsselt zu machen ¯\_(ツ)_/¯
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von csde_rats am 20.05.2018 14:36]
20.05.2018 14:35:15  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Enigmail hat in der aktuellen Version den "PEP-Modus" per default aktiv, damit werden sämtliche PGP-Features gegen einen einzigen "Schutz an/aus"-Button ersetzt. Hässlon Und unter jenem Modus funktioniert TB-weit der Send-Button nicht mehr sofern gnupg<2.x, mit x=ubuntu17.10-default.

Abhilfe schafft, die Pep-Scheiße zu deaktivieren und wieder normales PGP zu benutzen. Aber das muss man eben wissen und manuell tun. Zu sagen, das leistet einen Bärendienst für PGP/PEP, wäre stark untertrieben. Wer just dieser Tage mal angefangen hat, sich damit zu beschäftigen springt doch sofort und für immer wieder ab.
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von Rufus am 20.05.2018 15:33]
20.05.2018 15:30:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
...
 
Zitat von hoschi

Wir haben gefühlt 70% der DSVGO-Implementierung auf Wunsch der Anwälte nicht aktiv zu nehmen, weil das anderen Gesetzen und Verordnungen zuwider läuft )traurig


Wenn man sich in der komfortablen Position befindet groß genug zu sein um ein Verfahren bis zum EUGH durchfechten zu können kann man das so handhaben.
20.05.2018 16:03:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Wow.

e: Im Prinzip ja, aber hauptsächlich Rufus.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 20.05.2018 21:14]
20.05.2018 21:14:11  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
https://www.golem.de/news/pgp-smime-thunderbird-update-notwendig-um-efail-zu-verhindern-1805-134472.html

TIL HTML-Mails können Formulare enthalten.
20.05.2018 23:40:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021


...

https://www.google.com/search?q=wie+mache+ich+ein+backup%3F
21.05.2018 17:49:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GarlandGreene

Mod GIGN
hat der Zünder der Rakete nicht ausgelöst. #JustRZthings.
21.05.2018 18:09:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
DROP BOMB statt DROP TABLE.
21.05.2018 18:16:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Phillinger

AUP Phillinger 11.02.2013
Rocket Science?

Wtf? Breites Grinsen
21.05.2018 21:41:30  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
Wenn ich diese Zeilen in den Logs habe:
 
Code:
May 22 01:09:01 mail CRON[20872]: pam_unix(cron:session): session opened for user root by (uid=0)
May 22 01:09:01 mail CRON[20872]: pam_unix(cron:session): session closed for user root

Wieso finde ich da keinen Eintrag in den /etc/cron* files/folders zu? Wie finde ich raus, welcher Cronjob da läuft?
22.05.2018 10:30:07  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Schau mal in /var/spool/cron/crontabs vermutlich mit dem crontab tool angelegt.

Kannst als root auch einfach mal
crontab -l
starten.
22.05.2018 10:31:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
B0rG*

Gordon
Evtl ist das auch eifnach cron selbst?
22.05.2018 10:53:42  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
böse gucken
Fuck me.

Ich habe auf Server A einige Drupal Seiten gehostet, und der Postfix relayed zu meinem Mailserver B. Jemand hat diese RCE ausgenutzt und über den Relay Spam verschickt.

Und wieder darf ich mich mit den Blacklists herumschlagen.
22.05.2018 11:09:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Dabei sind Drupal Updates so easy, das schickt doch auch regelmäßig Mails traurig
22.05.2018 11:11:15  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
Ja, da war ich schlampig. Passiert mir nicht nochmal. Drupal ist aber auch ein Mistvieh. Wütend
22.05.2018 11:22:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
22.05.2018 11:44:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
areaz

Leet
Frage für einen Freund
 
Zitat von Oli

Fuck me.

Ich habe auf Server A einige Drupal Seiten gehostet, und der Postfix relayed zu meinem Mailserver B. Jemand hat diese RCE ausgenutzt und über den Relay Spam verschickt.

Und wieder darf ich mich mit den Blacklists herumschlagen.




Und du bist dir sicher das die die RCE nur für Spam genutzt haben? peinlich/erstaunt
22.05.2018 12:31:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
Naja, natürlich haben sie im Prinzip auf den http User Zugriff gehabt (d.h., ich habe einen PHP Datei manager gefunden und sie konnten jede Datei ansehen und bearbeiten) und damit auch auf die Datenbanken. Die Passwörter sind gottseidank überall verschlüsselt abgelegt.

Ich werde heute Abend den Server einmal komplett neu bauen müssen, die Nutzerdatenbanken einmal durchgehen und alle Passwörter resetten.

Ich bin heilfroh, dass ich im Januar meinen Mailserver vom Webserver separiert habe. So konnten sie den Mailserver als relay nutzen, hatten sonst aber keinen Zugriff oder sowas.
22.05.2018 12:40:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Für solche Sachen sind Container/Zones/Jails König; mit VMs würde ich Dinge niemals so feinkörnig aufteilen.
22.05.2018 12:47:23  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
areaz

Leet
...
 
Zitat von Oli

Naja, natürlich haben sie im Prinzip auf den http User Zugriff gehabt (d.h., ich habe einen PHP Datei manager gefunden und sie konnten jede Datei ansehen und bearbeiten) und damit auch auf die Datenbanken. Die Passwörter sind gottseidank überall verschlüsselt abgelegt.

Ich werde heute Abend den Server einmal komplett neu bauen müssen, die Nutzerdatenbanken einmal durchgehen und alle Passwörter resetten.

Ich bin heilfroh, dass ich im Januar meinen Mailserver vom Webserver separiert habe. So konnten sie den Mailserver als relay nutzen, hatten sonst aber keinen Zugriff oder sowas.



Neu aufsetzen ist ne gute Idee, Privilege escalation, persistence ist nicht auszuschließen. Sicher dir mal live memory und das Filesystem image falls du dir später anschauen willst was sonst noch so passiert ist Breites Grinsen
22.05.2018 13:08:58  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
https://www.heise.de/security/meldung/Sicherheitsupdates-Attacken-auf-DrayTek-Router-4053059.html

Betrifft nur Router, keine Modems. All Hail MPoA.
22.05.2018 18:22:19  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
22.05.2018 22:02:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Cool. Fedoramaintainer hat mich in seinen Commits erwaehnt
Scheint mein Gefrickel ihm wirklich Arbeit abgenommen zu haben.
22.05.2018 22:45:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
APROPOS Router, darf ich euch die Geilheit vorstellen, die mir gerade die Sonne aus dem Arsch scheinen lässt. Wie einige sicher wissen, nutze ich seit Jahren kleine Boards als Router. Cubietruck, Wandboard, Raspi, zuletzte die APU2 von pcengines. Jedes Board hatte bisher irgendeine Scheiße, die nicht ins 21. Jahrhundert passte. Entweder ARM mit obskuren Repos, nur ein Ethernet onboard oder kein SATA. Die APU war zuletzt der beste Kompromiss, x86, 3x Ethernet, aber kein echtes BIOS, sondern mit seriellem Gehampel zu flashen, System dann nur von SD bootfähig.

Die Suche nach schmerzlosem Minicomputing hat nun ein Ende: https://www.zotac.com/us/product/mini_pcs/ci327-nano

- x86 (Centrino)
- SATA (bootable)
- Dual Gigabit + WLAN onboard
- HDMI (+DisplayPort)
- viele USB 2/3-Ports und SD-Slot
- normales BIOS

Ist somit nicht mehr von einem normalen PC zu unterscheiden. Monitor+Tastatur+Maus+Installationsstick des Lieblingssystem dran, aufsetzen, fertig.

FICK JA ENDLICH
22.05.2018 22:57:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Phillinger

AUP Phillinger 11.02.2013
Läuft da FritzOS drauf?
22.05.2018 23:01:12  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Gibt es nicht von Mikrotek diese speziellen Kisten nur für Router? peinlich/erstaunt
22.05.2018 23:04:57  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
 
Zitat von csde_rats

Gibt es nicht von Mikrotek diese speziellen Kisten nur für Router? peinlich/erstaunt


Joa, aber ich bin mir sicher die hatten auch irgendein Haar in der Suppe für meine Ansprüche.
22.05.2018 23:07:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
 
Zitat von csde_rats

https://www.heise.de/security/meldung/Sicherheitsupdates-Attacken-auf-DrayTek-Router-4053059.html



Stand bei mir vor eineinhalb Jahren zur Auswahl, wegen VDSL. Habe mich dann fuer das teurere, reine, Modem von Allnet entscheiden. Bis jetzt - muss ich das nicht bereuen.
22.05.2018 23:35:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Traxer

Mod GSG9
 
Zitat von Rufus

APROPOS Router, darf ich euch die Geilheit vorstellen, die mir gerade die Sonne aus dem Arsch scheinen lässt.
...
Die Suche nach schmerzlosem Minicomputing hat nun ein Ende: Abaddon
...
FICK JA ENDLICH


*hust*
22.05.2018 23:56:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Äpfel und Birnen. Mit "Router" meinte ich natürlich "iptables-PC". Wenn ich deinen Link richtig verstehe, hast du da die 10-fachen Kosten- und den etwa 1000000-fachen Bastelaufwand.
23.05.2018 0:03:00  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« erste « vorherige 1 ... 44 45 46 47 [48] 49 50 51 52 ... 216 nächste » letzte »

mods.de - Forum » Linux » 

Hop to:  

Thread-Tags:
gnu  linux 
| tech | impressum