Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: mercury, Schalentier


 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 [27] 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 nächste »
erste ungelesene Seite | letzter Beitrag 
B0rG*

Gordon
Was sollte zweiteres tun?
01.03.2018 10:55:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
z.B. zcat access.log.{${seq -s, 2 8}} = zcat access.log.{2,3,4,5,6,7,8}
01.03.2018 11:14:49  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
zcat access.log.{2..8}
01.03.2018 12:12:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
 
Zitat von TheRealHawk

TIL: zgrep & Co ergänzen automatisch ".gz" bei Dateinamen.

TIL: {${seq -s, 2 8}} funktioniert nicht, weil Brace Expansion > Rest.
Also gibt es keine Abkürzung ohne komplette Schleifenkonstruktion drumrum?


{2..8}
01.03.2018 12:12:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
froehlich grinsen
Gotcha
01.03.2018 12:12:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Damn Erschrocken Also braucht man das Komma gar nicht Mata halt...
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TheRealHawk am 01.03.2018 12:23]
01.03.2018 12:20:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
 
Zitat von SwissBushIndian

Ich habe ja offen gesagt, dass mich diese Art annervt. Nicht nur im Bezug auf Laptops, sondern allgemein. Du hast recht, alle anderen nicht. Fertig. In Bezug auf Betriebssysteme, Programmiersprachen, usw. Was willst du da noch hören? Es geht halt meistens nicht darum recht zu haben oder nicht, sondern irgendwo das zu finden was passt. Ist halt nicht für jeden das selbe.

¤: Beispiel gefällig: Trayicons.



Und wenn dir einen 80% Mehrheit vorgelegt wird, ist dir das egal und du hast trotzdem recht. Diese Art nervt mich an.

Es interessiert auch niemand ob du PGUP/PGDN vermissen würdest mit den Augen rollend
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von hoschi am 01.03.2018 13:47]
01.03.2018 13:41:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Es geht mir ja nicht darum recht zu haben. Das ist die Quintessenz meiner Aussage, die du völlig missachtest. Und da wo ich bei dir die grössten Neurose sehe.

¤: Und natürlich interessiert es niemanden. Ich moniere aber auch nicht die Platzverschwendung auf modernen Tastaturen weil da Tasten drauf sind die ich persönlich nicht will/mag/whatever. Das ist der springende Punkt.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von SwissBushIndian am 01.03.2018 13:56]
01.03.2018 13:54:35  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Wir sind hier in einem Fachforum voller Enthusiasten (und Nerds) die über Geräte aus dem Profibereich fachsimpeln. Das darf man in einem Fachforum und ich tue es nur zu gerne*. Und ich glaube, dass du das überhaupt nicht realisierst und von dem Kontext in einem Fachforum auf den Alltag schließt.

Eine eigene Meinung zu erläutern und daraus Rückschlüsse zu ziehen ist möglich, mit Berücksichtigung der Umstände kann man daraus Rückschlüsse auf Gruppen ziehen. Ob das Ergebnis dann richtig oder falsch ist kommt später auf. Manchmal liegt man fürchterlich falsch, manchmal liegt man goldrichtig obwohl die Gruppe das falsch findet. Und manchmal ist die Definition von Allgemeinheit eine andere.

* Hast du das bemerkt? Nervt dich das? Sag, dass dich das nervt.
01.03.2018 14:40:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Nö, das nervt mich nicht. Der Ton macht die Musik. Und ich wette ich bin nicht der einzige, der sich daran stört.
01.03.2018 14:49:40  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
unglaeubig gucken
https://www.golem.de/news/trustico-digicert-chaos-um-23-000-zertifikate-und-private-schluessel-1803-133077.html
Alter. Man weiß gar nicht wem man zuerst eine reinhauen möchte.
01.03.2018 16:52:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Digicert wiederum wollte die Zertifikate nicht grundlos zurückziehen und bat um Belege dafür, dass diese kompromittiert seien.

Daraufhin schickte Trustico 23.000 private Schlüssel, die zu den Zertifikaten gehören, an Digicert.



Wie gut ist das denn bitte? Breites Grinsen

 
Doch Trustico bot seinen Kunden an, das CSR samt privatem Schlüssel für sie zu erstellen und warb auch explizit damit, dass es dem Kunden die Erstellung des CSRs abnimmt.



Interessantes Detail am Rande: Der <keygen>-Tag (womit z.B. StartSSL das sicher gemacht hat — ja, StartSSL hat Dinge richtig gemacht), wurde nie von IE unterstützt und ist seit ner Weile aus Chrome entfernt.
01.03.2018 17:00:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
https://www.golem.de/news/zertifikate-trustico-verwundbar-fuer-root-code-injection-1803-133089.html
Die trollen doch.
01.03.2018 20:10:24  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
areaz

Leet
https://twitter.com/svblxyz/status/969220402768736258

solche kaputten sachen findet man sonst eigentlich nur in in Capture the flag challanges Hässlon
01.03.2018 20:58:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
popcorn! Augenzwinkern
https://twitter.com/taviso/status/969230138956136448
01.03.2018 23:58:53  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Hat jemand eine unabhängige vierte Quelle dafür? peinlich/erstaunt
02.03.2018 0:00:15  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
nachdem ich ein weilchen bei ner firma intensiver gearbeitet hab kann ich mir ja durchaus erklären wie sowas zustande kommt.
da werden leute für dinge rangenommen von denen sie keine ahnung haben und sobald irgendwas "geht" wird es als fertig angesehen.

so kommts auch dass weboberflächen komplett in c geschrieben werden (weil das ist die sprache die man kann) und die http verbindung wird dann mittels eines einzelenen php scripts gemacht welches per system("das c programm arg1 arg2...) dann alles weinfach weiterreicht.


oder neulich erst wieder:
"wie verschlüsseln wir eigentlich die multicast kommunikation per zmq?" "mit AES!" ich ahnte schlimmes, wollte es nicht ignorieren, hab mir den code angeschaut und wurde nicht entäuscht. ich weiss ja vielleicht nicht direkt wie man es sicher machen kann (will ich auch garnicht verlangen, ich mach zuwenig crypto um sowas _selbst_ hinzukriegen. aber _das_ war definitiv falsch)
02.03.2018 0:03:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
"Das haben wir mit AES gemacht" ~ "Das verschlüsseln wir mit AES" ~ kaputt.

e: zmq hat btw. seit nen paar Jahren eingebaute Verschlüsselung. Muss man "nur noch" X25519 Keys generieren und prüfen, also noch reichlich Fail-Potential.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 02.03.2018 0:18]
02.03.2018 0:16:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Ist das ein Problem größerer Firmen? Wir machen 99% PHP (ja!) mit 6-8 Entwicklern und bei uns gibt's sowas nicht. Wenn einer irgendwas ans System durchreicht, Dateien irgendwo ablegt, was größeres an den Datenbanken ändert usw. wird das mit mir besprochen ohne dass das irgendwie vorgeschrieben wäre, weil der gesunde Menschenverstand einem doch diktiert dass man im Zweifelsfall jemanden fragt der davon Ahnung hat.
02.03.2018 8:49:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Das ist vor allem ein Problem grösserer Projekte. Ich sehe das immer wieder.
02.03.2018 9:09:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
https://www.golem.de/news/akamai-github-uebersteht-bislang-staerksten-ddos-angriff-1803-133105.html

Wir haben unsere Kapazitäten so berechnet, dass wir Angriffe abwehren können, die fünfmal so stark sind, wie der bislang bekannte größte Angriff

[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TheRealHawk am 02.03.2018 11:50]
02.03.2018 11:50:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Zitat von SwissBushIndian

Das ist vor allem ein Problem grösserer Projekte. Ich sehe das immer wieder.



Ist auch in Open Source Software seeeeeehr häufig.
02.03.2018 12:08:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
 
Zitat von csde_rats

 
Zitat von SwissBushIndian

Das ist vor allem ein Problem grösserer Projekte. Ich sehe das immer wieder.



Ist auch in Open Source Software seeeeeehr häufig.



Absolut. Gerade OSS Projekte haben ja gerne mal Probleme weil keiner eine finale Entscheidung treffen kann. Linus hat das zum Beispiel verstanden.
02.03.2018 12:26:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GarlandGreene

Mod GIGN
 
Zitat von [KdM]MrDeath

popcorn! Augenzwinkern
https://twitter.com/taviso/status/969230138956136448



als jemand der da jetzt nicht ganz weiß, was die da machen (ja, klar, Request mit curl abschicken) - das Kernproblem ist da, daß da auf dem Ziel irgendwas als root läuft?
02.03.2018 13:03:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
red

AUP Redh3ad 11.10.2009
Kernproblem ist, dass man da beliebigen Kram auf dem Server ausführen kann. Die Tatsache, dass das auch noch als root läuft, ist quasi das Sahnehäubchen.
02.03.2018 13:11:17  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GarlandGreene

Mod GIGN
ach, "id" ist ein Shell-Befehl, den kannte ich nicht. Ok, das ist so ein wenig beunruhigend.
02.03.2018 15:53:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
 
Zitat von TheRealHawk

Ist das ein Problem größerer Firmen? Wir machen 99% PHP (ja!) mit 6-8 Entwicklern und bei uns gibt's sowas nicht. Wenn einer irgendwas ans System durchreicht, Dateien irgendwo ablegt, was größeres an den Datenbanken ändert usw. wird das mit mir besprochen ohne dass das irgendwie vorgeschrieben wäre, weil der gesunde Menschenverstand einem doch diktiert dass man im Zweifelsfall jemanden fragt der davon Ahnung hat.




Wir sind im Jahr 2018, jemand sagt PHP und es passiert nichts. Ich sollte mir mal PHP anschauen

Ich mache mir keine Illusionen, unseren Javacode hier kann man problemlos abschießen.

 
Zitat von TheRealHawk


Wir haben unsere Kapazitäten so berechnet, dass wir Angriffe abwehren können, die fünfmal so stark sind, wie der bislang bekannte größte Angriff



Erinnert mich an den Two-Power-Standard aus dem Geschichtsunterricht. Damals war das Great in Great Britain noch wörtlich zu nehmen.
02.03.2018 18:06:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
 
Zitat von TheRealHawk

Ist das ein Problem größerer Firmen? Wir machen 99% PHP (ja!) mit 6-8 Entwicklern und bei uns gibt's sowas nicht. Wenn einer irgendwas ans System durchreicht, Dateien irgendwo ablegt, was größeres an den Datenbanken ändert usw. wird das mit mir besprochen ohne dass das irgendwie vorgeschrieben wäre, weil der gesunde Menschenverstand einem doch diktiert dass man im Zweifelsfall jemanden fragt der davon Ahnung hat.



ich denk einzelne leute reissen da viel raus.
bei uns im team gibts code review, eigentlich sieht man was die anderen machen und solche dinge sind ja immer "grosse rote fahnen" und verstecken sich nicht in einzelnen zeilen.

je grösser die firma=mehr teams desto eher ist halt die wahrscheinlichkeit dass da aus den verschiedenen richtungen doch gülle rüberschwappt.
02.03.2018 21:31:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Ich glaub gerade bei so Dingen wie Security ist es schon fast ausreichend*, wenn du da nur einen Typen im Team sitzen hast, der sich damit auskennt (ocean wide puddle deep) und kontinuierlich "nörgelt". Quasi den einen Typen, der sagt "nehmt X / tut Y", wenn der Praktikant Passwörter speichern muss, oder "Nein" einwirft, wenn der Senior-Cobol-Entwickler mit DES-ECB anfängt.


* um überdurchschnittlich zu sein, von gut hat niemand was gesagt
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 03.03.2018 10:56]
03.03.2018 10:55:13  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
areaz

Leet
ist doch oft auch nen "Kultur" ding. Mal nen Pentest beauftragen, etc.
03.03.2018 19:27:33  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 [27] 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 nächste »

mods.de - Forum » Linux » 

Hop to:  

Thread-Tags:
gnu  linux 
| tech | impressum