Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: mercury, Schalentier


 Thema: 100 gute Gründe für Linux ( v0.30 gute Gründe für systemd )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 [60] 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 nächste »
erste ungelesene Seite | letzter Beitrag 
Rufus

AUP Rufus 12.02.2008
 
Zitat von TheRealHawk

Wenn du sie eh nicht kontrollierst?

/e: dokumentier es, dann ist es professionell Breites Grinsen


Ich kontrollier die halt schon. Aber jeweils 99 von 100 sind ermüdend gleich. smtp-login-versuch ohne Auth, imap-versuch als $spanischer_vorname, imap-versuch als $spanisches_wort_für_zufälliges_bürogerät.

Ich probier mal logwatch.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Rufus am 07.07.2014 1:44]
07.07.2014 1:43:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Krypt0n

Arctic
 
Code:
k= 2 + 10

Wenn ich mich nicht verrechnet habe.
07.07.2014 1:45:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
k=



Spoiler - markieren, um zu lesen:
Arithmetische Expansion mit Exponentialfunktion => echo $((2**6))
07.07.2014 2:13:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Ach verdammt, das wollte ich auch direkt noch posten, hab aber schon für meinen anderen Post da 10 Minuten am Tablet gebraucht und es dann vergessen. Breites Grinsen

War mir lustigerweise auf den ersten Blick klar wegen 2**6. Aber wie kriegen wir das $k dann weg? Na mit dem selben Fallstrick, in den man eh ständig rennt. Tada.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Rufus am 07.07.2014 2:39]
07.07.2014 2:37:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
 
Zitat von theromi

 
Zitat von Rufus

So langsam geht mir das smtp/imap-gebruteforce bei Hetzner schon auf den Wecker. Mehrere Dutzend Mails von fail2ban jeden Tag. Aber die Infomails abstellen ist ja wohl die falscheste und unprofessionellste Lösung.


Lass dir einfach von Logwatch einmal am Tag die Zusammenfassung schicken.


Wie bekomm ich logwatch denn dazu, dovecot-Logs zu lesen? Laut --debug erwartet er da ein "maillog", lässt sich aber nicht per "dovecot.conf" mit "Logfile=..." overriden. Andere apache-Logs kann man ihm aber per "http.conf" vermittteln.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Rufus am 07.07.2014 4:20]
07.07.2014 4:19:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
...
Bei mir ist es wieder ruhiger geworden.
07.07.2014 8:37:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Krypt0n

Arctic
traurig gucken
 
Code:
% k="2+10"
% echo $[2*$k*6]
64
07.07.2014 9:11:34  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
theromi

AUP theromi 02.06.2020
 
Zitat von Rufus

 
Zitat von theromi

 
Zitat von Rufus

So langsam geht mir das smtp/imap-gebruteforce bei Hetzner schon auf den Wecker. Mehrere Dutzend Mails von fail2ban jeden Tag. Aber die Infomails abstellen ist ja wohl die falscheste und unprofessionellste Lösung.


Lass dir einfach von Logwatch einmal am Tag die Zusammenfassung schicken.


Wie bekomm ich logwatch denn dazu, dovecot-Logs zu lesen? Laut --debug erwartet er da ein "maillog", lässt sich aber nicht per "dovecot.conf" mit "Logfile=..." overriden. Andere apache-Logs kann man ihm aber per "http.conf" vermittteln.


Weiss nicht, ich lasse mir einfach Fail2Ban zusammenfassen Breites Grinsen

/e: Das ist allerdings auch ziemlich informativ, wenn man Logwatch sagt, dass er sehr viel sagen soll. Allerdings habe ich auch keinen Mailserver, YMMV.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von theromi am 07.07.2014 10:18]
07.07.2014 10:16:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
teK

tek
 
Zitat von Krypt0n

 
Code:
% k="2+10"
% echo $[2*$k*6]
64




Hm, stimmt auch. k war aber tatsächlich nicht gesetzt und 2 wurde somit potenziert.
07.07.2014 10:26:19  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
 
Zitat von Krypt0n

 
Code:
% k="2+10"
% echo $[2*$k*6]
64



Na gut, das gibt auch nen Punkt. Auch wenn ich hoffe, dass "in the wild" niemals eine Variable 2+10, ob jetzt gequoted oder nicht, enthalten hat.
07.07.2014 12:20:38  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
teK

tek
Schade, dass es mutmaßlich wenige Shell-CGI-Skripte gibt. peinlich/erstaunt

wget http://site.com/script.sh?user=h4x0r; rm -rf /&id=xyz

Deshalb Kinners, tut eure Variablen immer richtig quoten ("$k")!
07.07.2014 12:27:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 

bei Wartungsarbeiten am Wirtssystem Ihres vServers v... - vServer Neptun KVM ist uns aufgefallen, dass auf Ihrem System eine Defragmentierung durchgeführt werden sollte.



Ich... hab... noch nie ein Linux-FS defragmentiert peinlich/erstaunt
07.07.2014 12:31:38  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
verschmitzt lachen
 
Zitat von teK

Schade, dass es mutmaßlich wenige Shell-CGI-Skripte gibt. peinlich/erstaunt

wget http://site.com/script.sh?user=h4x0r; rm -rf /&id=xyz

Deshalb Kinners, tut eure Variablen immer richtig quoten ("$k")!


Hast du gerade erst das Konzept von Injections kennengelernt, oder warum dieser Allgemeinplatz?

Nicht gegen den Wind spucken!
07.07.2014 12:36:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
teK

tek
unglaeubig gucken
 
Zitat von csde_rats

Ich... hab... noch nie ein Linux-FS defragmentiert peinlich/erstaunt



Gemeint ist wahrscheinlich der fsck nach einem Neustart, bei paar TB-großen Partitionen kann der schonmal dauern. Defragmentieren klingt auch viel weniger gefährlich als Dateisystemprüfung.

 
Zitat von Rufus

Hast du gerade erst das Konzept von Injections kennengelernt, oder warum dieser Allgemeinplatz?

Nicht gegen den Wind spucken!




So Freindal, du schickst mir jetzt Mal sämtliche Shellskripte, die du bisher produziert hast, und dann schaun wir Mal, ob du überall solche Fallstricke (was ist mit Raceconditions für temporäre Dateien, Leerzeichen in Argumenten, Shebang ist sh aber bash-Features wurden benutzt, usw.) umgangen hast.

Spucken kannst du im pOT. Vielleicht. Aber hier SICHER nicht.
07.07.2014 12:52:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
froehlich grinsen
 
Zitat von teK

und dann schaun wir Mal, ob du überall solche Fallstricke (was ist mit Raceconditions für temporäre Dateien, Leerzeichen in Argumenten, Shebang ist sh aber bash-Features wurden benutzt, usw.) umgangen hast.


Ich hab doch oben schon gesagt, dass mir leere Shell-Variablen (also durchaus quoting-Fehler) wahrscheinlich öfter passiert sind als irgendein andere Fehler. Bei ein-klammerigen if's kommt man damit ja direkt in die Hölle. Ich weiß also nicht, wo ich mich deiner Meinung nach davon freispreche.

Ich bleibe aber dabei, dass "quoted Variablen!" in einem Fachforum irgendwie allgemeinplatzig wirkt.

Geht nicht bei Rot über die Straße!
Nicht auf die heiße Herdplatte fassen!
Draußen nur Kännchen!
07.07.2014 13:02:34  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
teK

tek
Na, man übersieht sowas halt gerne, es sei dann man gewöhnt sich das konsequent richtig an. Schließlich habe ich nicht gesagt, ihr sollt keine Fehler beim Coden machen (das wäre ein Allgemeinplatz)

Mal sehen, ob die Eilsperrung diesmal länger als fünf Minuten hält
07.07.2014 13:18:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
froehlich grinsen
 
Zitat von teK

Schließlich habe ich nicht gesagt, ihr sollt keine Fehler beim Coden machen (das wäre ein Allgemeinplatz)


Na gut, okay.
07.07.2014 13:23:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
teK

tek
https://www.sektioneins.de/en/blog/14-07-04-phpinfo-infoleak.html

07.07.2014 13:59:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Madddi

Marine NaSe
 
Zitat von teK

 
Zitat von csde_rats

Ich... hab... noch nie ein Linux-FS defragmentiert peinlich/erstaunt



Gemeint ist wahrscheinlich der fsck nach einem Neustart, bei paar TB-großen Partitionen kann der schonmal dauern. Defragmentieren klingt auch viel weniger gefährlich als Dateisystemprüfung.



Gemeint ist eher, dass da jemand nicht so gut mit Mails kann.

 
Sie haben heute eine Kundeninformation erhalten, in der Sie aufgefordert werden, eine Defragmentierung Ihres vServers vorzunehmen. Diese Information wurde durch ein Versehen an Sie versendet. Bitte starten Sie keine Defragmentierung.
Sie erhalten nochmals eine individuelle Benachrichtigung von uns, wenn eine Defragmentierung notwendig ist.

07.07.2014 15:29:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
a1ex

a1ex_small2
Ich zweifle ja seit den beiden Mails heute ein bisschen an der Kompetenz des Hosters. peinlich/erstaunt
07.07.2014 15:54:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
teK

tek
unglaeubig gucken
Umziehen. Jetzt.
07.07.2014 15:55:51  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
audax

AUP audax 03.12.2007
Vermutlich nen Monitoring für Windows Server, dass aufgrund eines Konfigurationsfehlers auf Linux-Kisten angesetzt wurde und dort natürlich fehlschlug, was ne Warnung produziert hat.
07.07.2014 16:15:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Zitat von Madddi

 
Zitat von teK

 
Zitat von csde_rats

Ich... hab... noch nie ein Linux-FS defragmentiert peinlich/erstaunt



Gemeint ist wahrscheinlich der fsck nach einem Neustart, bei paar TB-großen Partitionen kann der schonmal dauern. Defragmentieren klingt auch viel weniger gefährlich als Dateisystemprüfung.



Gemeint ist eher, dass da jemand nicht so gut mit Mails kann.

 
Sie haben heute eine Kundeninformation erhalten, in der Sie aufgefordert werden, eine Defragmentierung Ihres vServers vorzunehmen. Diese Information wurde durch ein Versehen an Sie versendet. Bitte starten Sie keine Defragmentierung.
Sie erhalten nochmals eine individuelle Benachrichtigung von uns, wenn eine Defragmentierung notwendig ist.





Die Mail hab ich nicht bekommen. Aber die Kiste funktioniert noch, ich frage mich jetzt wirklich, was der Button da eigentlich gemacht hat?! Breites Grinsen
07.07.2014 16:53:12  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
 
Zitat von a1ex

Ich zweifle ja seit den beiden Mails heute ein bisschen an der Kompetenz des Hosters. peinlich/erstaunt


Ich hab gerade gestern noch den Thread im Archiv gelesen:
http://forum.mods.de/bb/thread.php?TID=205061
Breites Grinsen
07.07.2014 16:55:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Goldig. Man darf jetzt nicht fragen, bei welchem Hoster?

peinlich/erstaunt Breites Grinsen
07.07.2014 17:13:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Immer der mit dem SQL-Error auf der Homepage!
07.07.2014 17:15:05  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Daddi89

AUP Daddi89 28.05.2020
 
Zitat von hoschi

Goldig. Man darf jetzt nicht fragen, bei welchem Hoster?

peinlich/erstaunt Breites Grinsen



Müsste Netcup sein vom Namen her. Meiner Erfahrung nach eigentlich ein recht kompetenter Hoster.
07.07.2014 17:21:57  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[CSF]Omega

Arctic
 
Zitat von teK

Was? Das SONY-Band macht Fehler, wenn man /* in einem Stück per tar da hindumpt? Kein Problem..

for i in /boot /bin ..; do tar -cvf /dev/nst0 "$i" > $LOG; done

mit den Augen rollend



Warum nicht

for i in /* ; do tar -cvf /dev/nst0 "$i" > $LOG; done
07.07.2014 17:49:46  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
teK

tek
Auch wenn jetzt wieder ein Allgemeinplatz kommt:

ich habe mir angewohnt, Globbing nur einzusetzen, wenn das sicher klappt und das tut es mindestens nicht, wenn * zu mehr als `getconf ARG_MAX` Argumenten evaluiert. Das passiert dir nicht mit find(1). Ausserdem kann das auch parallel die Argumente (mit -exec) verarbeiten lassen usw..

e: ausserdem willst du nicht /proc, /sys oder /tmp mitsichern.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von teK am 07.07.2014 18:47]
07.07.2014 18:00:00  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Krypt0n

Arctic
Und außerdem könnte ein Spaßvogel ein Verzeichnis
 
Code:
; do rm -rf "$i" #

nennen. peinlich/erstaunt

/e Oh shit, das geht nicht, da ";" vor A-z geglobt wird.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Krypt0n am 07.07.2014 19:28]
07.07.2014 19:22:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: 100 gute Gründe für Linux ( v0.30 gute Gründe für systemd )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 [60] 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 nächste »

mods.de - Forum » Linux » 

Hop to:  

Mod-Aktionen:
13.09.2014 17:26:16 teK hat diesen Thread geschlossen.

| tech | impressum