Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: mercury, Schalentier


 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 [152] 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 nächste »
erste ungelesene Seite | letzter Beitrag 
hoschi

hoschi
Japp. Ist inhärent in Linux integriert, so wie es sich auch als Entwicklungsumgebung verhält.

Falls ich der Schilderung richtig gefolgt bin, gibt es nur ein Feature. Der grafische Dateibrowser folgt dem CWD des Terminals?
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von hoschi am 30.05.2020 20:59]
30.05.2020 20:57:19  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
rABBI

Arctic
Korrekt. Und das ist extrem praktisch in manchen Anwendungsfällen.
31.05.2020 2:49:08  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
https://support.sectigo.com/articles/Knowledge/Sectigo-AddTrust-External-CA-Root-Expiring-May-30-2020

Okay. Ob das mal gut geht?
https://gitlab.com/gnutls/gnutls/-/issues/1008


Wenigstens schnell gefixt, aber das "Aua" hatte ich trotzdem, weil unsere Rechenzentrum die abgelaufen Zertifikate nicht entfernt hat.

Mehr dazu mit möglichen Workarounds, wobei man ein bisschen die Schadenfreude merkt:
https://www.agwa.name/blog/post/fixing_the_addtrust_root_expiration
[Dieser Beitrag wurde 4 mal editiert; zum letzten Mal von hoschi am 02.06.2020 10:43]
02.06.2020 10:24:29  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
audax

AUP audax 03.12.2007
Danke Hetzner, danke Spam Rats:

Alert: Your IP is part of a network listed as a Worst Offender

Wie gehe ich denn da jetzt gegen vor? Ich kann man nicht selbst bei Spam Rats melden, weil der WhoIs Eintrag über Hetzner läuft. Also muss sich Hetzner kümmern, oder?

Mein Server versendet keinen Spam und ich bin auch auf keiner anderen Spamliste.
02.06.2020 11:17:05  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Hat dein Server wen belästigt?


Das Zertifikatsproblem betrifft auch Apple
Da hilft es halt nicht - wenn man auf "aber laut Paragraph XY ist das trotzdem okay" besteht.
02.06.2020 11:35:13  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
"Your IP is part of a network" klingt eher so, als ob sein Nachbar wen belästigt hat und jetzt der ganze Wohnblock auf der Offender-Liste steht.
02.06.2020 11:41:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
audax

AUP audax 03.12.2007
Genau, es hat den Wohnblock erwischt.
02.06.2020 11:56:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Der Apfel fällt halt nicht weit vom Stamm verschmitzt lachen
02.06.2020 11:58:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Irdorath

AUP Irdorath 07.04.2014
RIP.
1&1 vergibt bei meinen Eltern auch immer IPs aus so ner Kackrange, meine Mutter hat sich mittlerweile bei ihrem Institut whitelisten lassen, damit sie überhaupt von zuhause Zugriff hat.
Ich hab mich über Weihnachten erst sehr gefreut, dass ich ne Woche lang keine Mails von der Arbeit bekommen habe, bis ich dann irgendwann mal kurz mit dem Mobiltelefon gethethered hab. Breites Grinsen
02.06.2020 12:04:00  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Seichte Unterhaltung
Wie groß ist euer Terminal eigentlich, also in Zeichen? Historische 80x24 oder mehr? Linus sieht das mit den Regel lockerer und so sind jetzt - wenn sinnvoll - bis zu einhundert Zeichen in Ordnung, wobei man trotzdem nach 80 Zeichen aufhören soll.

tty 200x56
gnome-terminal 115x26

Da ist schon Luft. Wobei man längst auch Platz für einen Dateibaum (vim-nerdtree) oder Symbollisten einkalkulieren darf und dann ist eben nicht mehr viel Platz übrig. Debugger sowieso. Ich finde eine fixe Regel nützlich, weniger mit C Code, aber bei C++ und Java animieren leider einige APIs zu sehr langen Zeilen. Funktionen sowieso.
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von hoschi am 02.06.2020 12:27]
02.06.2020 12:22:28  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rootsquash

Arctic
Was ist mit den den dhcpcd-Leuten eigentlich falsch?
sudo find /var/lib/dhcpcd/|wc -l
490486

https://bugs.archlinux.org/task/66314
FS#66314 - DHCPCD copies system directories to /var/lib/dhcpcd/
"Additional comments about closing: This is expected"
02.06.2020 12:45:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Typischer schlechter (weil nicht hilfreicher) Kommentar

https://www.reddit.com/r/archlinux/comments/gaefzl/watch_out_for_backup_issues_with_dhcpcd_90/fozmgrg/
Fies: https://github.com/rsmarples/dhcpcd/commit/1fd8cab03d5707181e2ae4e7fa27264feaeec7d1
Wohl gerade rausgeflogen: https://github.com/rsmarples/dhcpcd/commit/dc7c9d8d96567acac541e9c64bca319ae8a6fbae
https://roy.marples.name/archives/dhcpcd-discuss/0003007.html

Offenbar läuft lief(?) DHCPCD inzwischen optional zwischenzeitlich in einem chroot und holt sich so die Umgebung wieder per Mount rein.
[Dieser Beitrag wurde 6 mal editiert; zum letzten Mal von hoschi am 02.06.2020 13:42]
02.06.2020 13:33:00  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rootsquash

Arctic
ich glaub' ich kann das auch einfach statisch konfigurieren. Mpf.
02.06.2020 13:48:24  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Ich habe dhcpcd nur installiert, weil es 2012 entweder von
base
oder
base-devel
(vermutlich ersteres) benötigt wurde.

pacman -Rns dhcpcd

Und weg damit.
02.06.2020 13:54:17  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
 
Zitat von hoschi

Wie groß ist euer Terminal eigentlich, also in Zeichen? Historische 80x24 oder mehr? Linus sieht das mit den Regel lockerer und so sind jetzt - wenn sinnvoll - bis zu einhundert Zeichen in Ordnung, wobei man trotzdem nach 80 Zeichen aufhören soll.

tty 200x56
gnome-terminal 115x26

Da ist schon Luft. Wobei man längst auch Platz für einen Dateibaum (vim-nerdtree) oder Symbollisten einkalkulieren darf und dann ist eben nicht mehr viel Platz übrig. Debugger sowieso. Ich finde eine fixe Regel nützlich, weniger mit C Code, aber bei C++ und Java animieren leider einige APIs zu sehr langen Zeilen. Funktionen sowieso.




Wenn ich in logs wühle: 360x90 bei 9pt Schrift.
Standargröße beim öffnen 130x30.
02.06.2020 14:06:33  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Falls wer wegen dem Zertifikatsproblemen einen schnellen Notfallfix für LIBSOUP benötigt:
https://developer.gnome.org/libsoup/stable/SoupSession.html#SOUP-SESSION-SSL-STRICT:CAPS

 
Code:
session = soup_session_new_with_options(SOUP_SESSION_USER_AGENT, "hoschner",
                                            SOUP_SESSION_ADD_FEATURE_BY_TYPE, SOUP_TYPE_COOKIE_JAR,
                                            SOUP_SESSION_PROXY_RESOLVER, proxy_resolver,
                                            SOUP_SESSION_TIMEOUT, get_timeout(),
                                            SOUP_SESSION_MAX_CONNS, 20,
                                            SOUP_SESSION_MAX_CONNS_PER_HOST, 20,
                                            SOUP_SESSION_SSL_STRICT, false,                                            
                                            NULL);


Optional könnt Ihr dann aus der SoupMessage noch die SSL/TLS Fehler herausholen und loggen bzw. entscheiden was Ihr damit tut.
[Dieser Beitrag wurde 4 mal editiert; zum letzten Mal von hoschi am 02.06.2020 15:58]
02.06.2020 15:22:15  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Lieber ein extra Post:

 
Gemäß der ursprünglichen Auslegung soll der Client-Browser nach Anwahl der HTTPS-Adresse dem Anwender zuerst das Zertifikat anzeigen. Dieser entscheidet nun, ob er dem Zertifikat für diese Sitzung vertraut, es evt. auch permanent speichert, gegebenenfalls nach Prüfung über die angegebenen Links.



 
Um diese für Unkundige eventuell irritierende Abfrage zu vermeiden, wurde mit der Zeit eine Reihe von Root-Zertifikaten von den Browserherstellern akzeptiert...


Quelle

*seufz*

Bin ja ein Querkopf. Genau der ursprüngliche Weg ist seit Jahren meine Wunschvorstellung, so wie bei PGP. Dann würde man mit dem Onlinebanking einen Hash/Fingerprint mit ausgedruckt bekommen, am besten in Blöcken unterteilt, und hält den dann zum Vergleich an den Bildschirm. Bis dahin bleibt das Schloss Gelb oder Rot*, dann Grün**.
Inzwischen wäre das mit QR-Codes uns Smartphones womöglich bequemer.

* Wir verschlüsseln, aber ob es wirklich die Website von der Organisation ist?
** Wir verschlüsseln und du hast geprüft, dass es die Website von besagter Organisation ist!

Umständlicher. Aber ohne Sicherheit von oben
Und die Leute würden wohl ahnen, wie das Vertrauen zustande kommt.
02.06.2020 16:00:18  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
B0rG*

Gordon
Wie würde das jemals skalieren zu ein paar Millionen relevanten Webseiten? Für alles außer dem Onlinebanking wäre das doch ein massiver Rückschritt und äquivalent zu self-signed Zertifikaten.
02.06.2020 16:03:40  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GarlandGreene

Mod GIGN
das ist so eine Lösung, die selbst die meisten Nerds nicht akzeptieren würden. Bzw. es gäbe innerhalb von 2 Tagen ein AddOn, das den Zertifikatsdialog einfach wegklickt. Das ist so ähnlich wie der UAC-Dialog von Windows Vista, da haben wir doch alle gelernt, wie sinnlos es ist, den User ständig um Erlaubnis zu bitten, weil er dann einfach darauf traininert wird, ohne Nachzudenken Ja zu sagen.
02.06.2020 16:16:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
 
Zitat von B0rG*

äquivalent zu self-signed Zertifikaten.



Es wäre diese Lösung. Daher frage ich mich, ob eine automatische Akzeptanz zur Verschlüsselung - mit dem optionale Schritt "Ich vertrau diesem Zertifikat" - zur Akzeptanz geführt hätte.

Wird sind es jetzt so gewohnt, wie es ist. Wären wir anders aufgewachsen, wäre es das normalste der Welt. Signal macht das schon so und verschlüsselt erstmal. Allerdings ohne rotes Schloss, obwohl man nur dann wirklich sicher ist, wenn man manuell den Hash abgeglichen hat. Der Ansatz ist also in freier Wildbahn im Einsatz, nicht nur mit Self-Signed Zertifikaten.

Wobei ich nicht weiß, in wie fern damals die beteiligten schon die Möglichkeiten gesehen haben mit Zertifikaten Geld zu verdienen.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von hoschi am 02.06.2020 16:38]
02.06.2020 16:35:46  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
B0rG*

Gordon
Ich habe in meinem Leben noch keinen Fingerprint kontrolliert, auch bei PGP oder Signal oder ssh o.ä. nicht. Viel zu viel Aufwand zum falschen Zeitpunkt, wird schon passen. Und wenn ich es schon nicht tue, als jemand dem das Thema durchaus wichtig ist, dann wird das nichts. Ich bin überzeugt dass man mit Fingerprints mitm nicht verhindern kann in der Praxis. Dafür braucht es eine andere Lösung. Blöd, aber ist leider so.
02.06.2020 17:24:29  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
 
Zitat von B0rG*

Ich habe in meinem Leben noch keinen Fingerprint kontrolliert, auch bei PGP oder Signal oder ssh o.ä. nicht. Viel zu viel Aufwand zum falschen Zeitpunkt, wird schon passen. Und wenn ich es schon nicht tue, als jemand dem das Thema durchaus wichtig ist, dann wird das nichts. Ich bin überzeugt dass man mit Fingerprints mitm nicht verhindern kann in der Praxis. Dafür braucht es eine andere Lösung. Blöd, aber ist leider so.



Ich habs einmal versucht. Rein aus interesse. Scheiterte am Ende einfach daran, dass ich den original SSH-Server-Fingerprint erst bekommen konnte, nachdem ich auf dem Server war. :shrug: Breites Grinsen
02.06.2020 17:32:17  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
Echt? SSH-Fingerprints kontrolliere ich tatsächlich _jedes_ mal, ausser ich bin im heimischen LAN. Oder es ist irgendne Bumskiste wo eh genug andere mit drauf rumhängen, die nen Fick geben. Ist eigentlich auch nicht so aufwändig: cat $DIR/fingerprints.txt -> Terminal klein ziehen, entsprechenden Fingerprint ans untere Ende hin scrollen, direkt über den Server-Fingerprint schieben, kurz checken. Und danch isser eh gespeichert.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von statixx am 02.06.2020 17:59]
02.06.2020 17:58:11  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
B0rG*

Gordon
...
Streber!
02.06.2020 19:16:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Fingerprints prüfen ist doch genau wie UAC-Dialoge oder SmartScreen, das klickt man einfach ungelesen weg. Gerade SmartScreen schlägt ja bei nahezu jeder .exe/.msi an.


Wenn man cat $DIR/fingerprints.txt macht, könnte man ja direkt cat $DIR/fingerprints.txt >> ~/.ssh/known_hosts machen.
02.06.2020 20:22:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Ich vergleiche wenigstens die SHA Hashes, also den Anfang und das Ende traurig
02.06.2020 22:48:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
audax

AUP audax 03.12.2007
 
Sehr geehrter Mensch,

es tut mir leid, dass Sie Problemen mit die IP haben.

Ich habe SpamRATS kontaktiert, und meistens wird die IP dann nach 12-24 Stunden ausgetragen.



Und tatsächlich:

RATS-Spam - Not on the list.



----

Wo könnte ich mir so nen Alert einrichten der mich benachrichtigt, wenn meine IP/Domain mal wieder auf einer Liste landet?
02.06.2020 23:34:49  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
kRush*

kRush*
etwas für sehr schlecht befinden
(474/474) checking package integrity [######################] 100%
error: failed to commit transaction (invalid or corrupted package)

Es fehlt nurnoch ein ASCII-Trollface im Output.
Wie kriege ich jetzt raus, welche(s) der 474 Pakete ich neu runterladen muss?

/e: Ah, irgendwas mit .part-files.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von kRush* am 03.06.2020 11:31]
03.06.2020 11:24:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Du tust dich am leichtesten, wenn du die Part-Files löscht. Resume vom Download geht aus Gründen nicht und dann hast du sowas.
03.06.2020 16:41:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Ich glaub wenn dein Terminal größer ist, zeigt er dir das momentan verarbeitete Paket an. Dann steht direkt vor der Fehlermeldung welches es ist.
03.06.2020 19:16:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 [152] 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 nächste »

mods.de - Forum » Linux » 

Hop to:  

Thread-Tags:
gnu  linux 
| tech | impressum