Re: Quickemu Problem with amount of RAM

2024-05-18 Thread Geert Stappers
On Sat, May 18, 2024 at 11:56:06AM -0400, Stephen P. Molnar wrote:
> I have just installed installed Quickemu v-6.1.4.
> 
>     quickget windows 11 ran as it should without any errors or warnings.
>     However:
>         (base) comp@Abanormal:~/VM$ quickemu --vm windows-10.conf
>     ~/VM ~/VM
>     Quickemu 4.9.4 using /usr/bin/qemu-system-x86_64 v7.2.9
>  - Host: Debian GNU/Linux 12 (bookworm) running Linux 6.1 (Abanormal)
>  - CPU:  AMD FX(tm)-8320 Eight-Core Processor
>  - CPU VM:   1 Socket(s), 2 Core(s), 2 Thread(s), 4G RAM
>     ERROR! You have insufficient RAM to run windows in a VM
>     (base) comp@Abanormal:~/VM$
> 
> I am somewhat confused as:
> 
>     (base) comp@Abanormal:~$ free -ght
>        total    used free    shared  buff/cache   available
>         Mem:   7.7Gi   2.3Gi    225Mi  34Mi   5.4Gi   5.3Gi
>         Swap:  975Mi    50Mi    925Mi
>     Total: 8.6Gi   2.4Gi    1.1Gi
> 
> The strange thing is that I have installed Windows 10 using QEMU/KVM
> virt-manager without any RAM problems at all.

I say: "without any **noted** RAM problems at all"
 

> Some guidance would be appreciated.

My guess is: 4Gb in the guest, requires much more 4Gb on the host.

 
> Thanks in advance.

Thank the mailinglist by sharing how you got beyond the hurdle.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Onboard not showing up in the XFCE system tray

2024-05-17 Thread Geert Stappers
On Thu, May 16, 2024 at 02:09:33PM -0600, Charles Curley wrote:
> Onboard is not showing up in the XFCE system tray. Bookworm as updated.
> I don't see any Debian bug reports or questions on the home page.
> I believe I am not running Wayland.
> 
> Has anyone else seen this?

I did


> Fix/Workaround?

Start it manually (and after the start it remains in the system tray)
 
 

Groeten
Geert Stappers
-- 
> Does anybody read signatures any more?
Silence is hard to parse


signature.asc
Description: PGP signature


Re: Dovecot correct ownership for logs

2024-05-13 Thread Geert Stappers
On Mon, May 13, 2024 at 10:16:13PM +0200, Richard wrote:
> Maybe someone here knows how the ownership of these files for Dovecot needs
> to be in order to work, as various distributions of Dovecot packages seem
> to use different users:
> I'd like Dovecot not to log into syslog, but to dedicated files. Therefore
> I've created the directory /var/log/dovecot and told dovecot in
> 10-logging.conf to log info, debug and error messages to separate files.
> But I get error messages from postfix (weird):
> 
> May 13 20:55:37 mail postfix/local[2824184]: 95BCF1000A9: to=,
> > relay=local, delay=3.2, delays=1.9/0.29/0/1.1, dsn=4.3.0, status=deferred
> > (temporary failure. Command output: lda(user): Error:
> > net_connect_unix(/run/dovecot/stats-writer) failed: Permission denied Can't
> > open log file /var/log/dovecot/error.log: Permission denied )
> 
> This is the content of /var/log/dovecot:
> -rw-r--r--  1 dovecot dovecot0 13. Mai 20:50 debug.log
> -rw-r--r--  1 dovecot dovecot  880 13. Mai 21:21 error.log
> -rw-r--r--  1 dovecot dovecot  40K 13. Mai 21:20 info.log
> 
> So why is Dovecot complaining?

:-)


> I only see processes owned by root, dovecot,
> dovenull and user processes of dovecot. And dovenull seems to be not
> relevant for this.


Reread
} May 13 20:55:37 mail postfix/local[2824184]: 95BCF1000A9: to=,
} } open log file /var/log/dovecot/error.log: Permission denied )

Note  postfix

 
> Best
> Richard


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Adding package to Debian Distro

2024-05-09 Thread Geert Stappers
On Thu, May 09, 2024 at 06:12:35PM +0530, kiruthikaanbusuresh wrote:
> Hi Debian Team,
> There is a package by name rsct which is specific to IBM. I would like to
> know the process to get this added to the Debian Distro.

 
Start with sharing more information about it.

* Tell what "rsct" does  (to get more stakeholders)
* Where to find the source


> Should I have to get sponsorship for getting it added to Debian ?
 
You haven't told what the author[1] of rsct feels about that wish.


> Thanks and Regards,
> Kiruthika. NV

Groeten
Geert Stappers


Footnote [1]: Copyrightholder
-- 
Silence is hard to parse



Re: Kvm Bridge Network Problem

2024-05-07 Thread Geert Stappers
On Tue, May 07, 2024 at 02:17:05AM +0100, Gareth Evans wrote:
> On Tue 07/05/2024 at 01:51, Gareth Evans wrote:
> 
> I did miss a step.  
> 
> > Start VM, check DHCP address assigned
> 
> should be
> 
> > Edit the VM NIC settings and choose your routed network connection from the 
> > "Network Source" dropdown. Apply changes.
> 
> > Start VM, check DHCP address assigned
> 
> I actually deleted other vibrX devices and networks before starting, but I 
> don't think that matters.
> 
> G

For the sake of the archive: Place _all_ steps in one email.
Preferable in reply to the original posting.
 

Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Kvm Bridge Network Problem, VM accessing the host

2024-05-05 Thread Geert Stappers
On Sat, May 04, 2024 at 04:26:07PM -0400, Stephen P. Molnar wrote:
> I am running Bookworm on my main platform. After quite a bit of googling and
> many errors and much head scratching I have managed to follow the
> instructions in:
> 
> https://www.cyberciti.biz/faq/how-to-add-network-bridge-with-nmcli-networkmanager-on-linux/
> .
> 
> I have currently implicated this on a Windows 10 client. However, there
> still remains a problem. After the first restart of the Windows client the
> internet was accessible. However, a problem arose after I successfully
> installed br0 (copy attached). I was able to use the LAN printer and the 40"
> TV , but could not access the Host.

Ah, the VM guest can not access the host.
(I changed 'Subject: Re: Kvm Bridge Network Problem'
into 'Subject: Re: Kvm Bridge Network Problem, VM accessing the host')

 
> I'm sure that I have missed something, but I don't know what.

Network switches only forward packets.

 
> Guidance to a solution to the problem would be appreciated.

I have been where O.P. is, the challenge^Wproblem is real.
 

> # This file describes the network interfaces available on your system
> # and how to activate them. For more information, see interfaces(5).
> 
> source /etc/network/interfaces.d/*
> 
> # The loopback network interface
> auto lo
> iface lo inet loopback
> 
> # Specify that the physical interface that should be connected to the bridge
> # should be configured manually, to avoid conflicts with NetworkManager
> iface enp2s0 inet manual
> 
> #Primary network interface with bridge
> auto br0
> iface br0 inet static
> address 162.237.98.238
> broadcast 162.237.98.255
> netmask 255.255.255.0
> gateway 162.237.98.1
> bridge_ports enp2s0
> bridge_stp off
> bridge_waitport 0
> bridge fd 0


That brigde configuration looks good, even might be good.

The thing is that host and VM are at the same interface of the network
switch. And network switches only forward packets. It is a "physical
law" in computer networking. Hopefully brings this email thread
the jargon name of the "problem".


If direct connection between host and the VM guest is important,
then add such connection and take the costs it brings.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Raar login probleem

2024-04-25 Thread Geert Stappers
On Tue, Apr 23, 2024 at 08:12:05PM +0200, Paul van der Vlis wrote:
> Op 23-04-2024 om 18:36 schreef Geert Stappers:
> > On Tue, Apr 23, 2024 at 11:01:01AM +0200, Paul van der Vlis wrote:
> > > Hoi,
> > > 
> > > Ik kreeg melding dat een backup mislukt was, en ik wou kijken. Het bleek 
> > > dat
> > > ik ook niet kon inloggen via SSH.
> > > 
> > > Op een gegeven moment zag ik de melding "ssh Exceeded MaxStartups".
> > 
> > Dat lees ik als "ssh te vaak opnieuw opgestart, ik ben er wel klaar mee".
> > 
> > En ben wel benieuwd hoe die melding te zien was.
> 
> Het eerst zag ik hem via telnet, met "telnet host 22".
> 
> Maar het was ook te zien met "ssh -vvv user@host"
> --
> debug1: identity file /home/auto/.ssh/id_dsa type -1
> debug1: identity file /home/auto/.ssh/id_dsa-cert type -1
> debug1: Local version string SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2
> debug1: kex_exchange_identification: banner line 0: Exceeded MaxStartups
> kex_exchange_identification: read: Connection reset by peer
> Connection reset by 391.918.718.63 port 22
> -
> 
> Op het moment doet hij het soms, en soms niet.

Mijn inschatting is dat er heel veel inlogpogingen zijn (van
stoute mensen), dat  sshd  daar druk mee is.

Ik denk dat `ss -t`, socket statistic  TCP, die pogingen laat zien.
Danwel dat het iets is om verder uit te zoeken.

 
> > > Machine gereboot, zelfs twee keer. Op een gegeven moment
> > > kon ik weer inloggen.
> > 
> > Via SSH of via een andere manier?
> 
> Via SSH. Via een seriele console inloggen ging ook niet.
> 
> > > In de logs zie ik dit soort meldingen:
> > 
> > A.u.b. een toelichting op "de logs"
> > 

Ik hoopte op een antwoord als `less /var/log/bestandsnaam`
of `journalctl -u naamvanservice`


> > > 
> > > Apr 21 00:00:07 fileserver dbus-daemon[318]: [system] Activating via
> > > systemd: service name='org.freedesktop.login1'
> > > unit='dbus-org.freedesktop.login1.service' requested by ':1.122' (uid=0
> > > pid=197561 comm="/usr/bin/python3 /usr/share/unattended-upgrades/un")
> > > -
> > 
> > Waarom die regel er uitgelicht?
> 
> Deze zag ik vele keren, en het was eigenlijk de enige regel.
> 
> > > Let ook op de laatste stuk wat eindigt op "un", net alsof er iets is
> > > weggevallen.
> > > 
> > > "systemctl unmask dbus-org.freedesktop.login1.service" geeft geen
> > > foutmelding, maar hij blijft "masked".
> > 
> > systemctl status dbus-org.freedesktop.login1.service
> 
> Dan zegt hij dit:
> 
>  * dbus-org.freedesktop.login1.service
>  Loaded: masked (Reason: Unit dbus-org.freedesktop.login1.service is
> masked.)
>  Active: inactive (dead)
> 
> Maar als ik me niet vergis, is dat eigenlijk normaal.
> 

stappers@somehost:~
$ systemctl status dbus-org.freedesktop.login1.service | cat
● systemd-logind.service - User Login Management
 Loaded: loaded (/usr/lib/systemd/system/systemd-logind.service; static)
Drop-In: /usr/lib/systemd/system/systemd-logind.service.d
 └─dbus.conf
 Active: active (running) since Wed 2024-04-24 07:31:10 CEST; 1 day 15h ago
   Docs: man:sd-login(3)
 man:systemd-logind.service(8)
 man:logind.conf(5)
 man:org.freedesktop.login1(5)
   Main PID: 864 (systemd-logind)
 Status: "Processing requests..."
  Tasks: 1 (limit: 4321)
   FD Store: 0 (limit: 512)
 Memory: 1.4M (peak: 3.6M swap: 1.1M swap peak: 1.1M)
CPU: 851ms
 CGroup: /system.slice/systemd-logind.service
 └─864 /usr/lib/systemd/systemd-logind

apr 24 07:51:18 somehost systemd-logind[864]: New session c2 of user lightdm.
apr 24 20:27:31 somehost systemd-logind[864]: Removed session c2.
apr 24 21:19:57 somehost systemd-logind[864]: New session c3 of user lightdm.
apr 24 21:30:34 somehost systemd-logind[864]: Removed session c3.
apr 24 23:09:07 somehost systemd-logind[864]: New session c4 of user lightdm.
apr 25 06:30:02 somehost systemd-logind[864]: Removed session c4.
apr 25 06:55:37 somehost systemd-logind[864]: New session c5 of user lightdm.
apr 25 17:58:53 somehost systemd-logind[864]: Removed session c5.
apr 25 18:52:12 somehost systemd-logind[864]: New session c6 of user lightdm.
apr 25 23:00:24 somehost systemd-logind[864]: Removed session c6.
stappers@somehost:~
$ ssh otherhost systemctl status dbus-org.freedesktop.login1.service
● systemd-logind.service - User Login Management
 Loaded: loaded (/usr/lib/systemd/system/systemd-logind.service; static)
Drop-In: /usr/lib/systemd/system/systemd-logind.service.d
 └─dbus.c

Re: Raar login probleem

2024-04-23 Thread Geert Stappers
On Tue, Apr 23, 2024 at 11:01:01AM +0200, Paul van der Vlis wrote:
> Hoi,
> 
> Ik kreeg melding dat een backup mislukt was, en ik wou kijken. Het bleek dat
> ik ook niet kon inloggen via SSH.
> 
> Op een gegeven moment zag ik de melding "ssh Exceeded MaxStartups".

Dat lees ik als "ssh te vaak opnieuw opgestart, ik ben er wel klaar mee".

En ben wel benieuwd hoe die melding te zien was.



> Machine gereboot, zelfs twee keer. Op een gegeven moment
> kon ik weer inloggen.

Via SSH of via een andere manier?

 
> In de logs zie ik dit soort meldingen:

A.u.b. een toelichting op "de logs"

> 
> Apr 21 00:00:07 fileserver dbus-daemon[318]: [system] Activating via
> systemd: service name='org.freedesktop.login1'
> unit='dbus-org.freedesktop.login1.service' requested by ':1.122' (uid=0
> pid=197561 comm="/usr/bin/python3 /usr/share/unattended-upgrades/un")
> -

Waarom die regel er uitgelicht?

 
> Let ook op de laatste stuk wat eindigt op "un", net alsof er iets is
> weggevallen.
> 
> "systemctl unmask dbus-org.freedesktop.login1.service" geeft geen
> foutmelding, maar hij blijft "masked".

systemctl status dbus-org.freedesktop.login1.service

 
 
> Groet,
> Paul

Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: help needed to get a bookworm install to succeed

2024-03-31 Thread Geert Stappers
On Sun, Mar 31, 2024 at 11:18:30AM +0200, DdB wrote:
> Hello list,
> 
> i intend to create a huge backup server from some oldish hardware.
> Hardware has been partly refurbished and offers 1 SSD + 8 HDD on a 6core
> Intel with 64 GB RAM.
> Already before assembling the hardware, grub was working from the SSD,
> which got lvm partitioning and is basically empty. As i have no working
> CD drive nor can this old machine boot from USB, i put an ISO for
> bookworm onto an lvm-LV.

Not knowing how that was done, I guess disk was taken to another
computer where the lvm-LV was written.

If so:  put the (ISO)image just on the disk, not in LVM.



> Using grub, i can manually boot from that ISO
> and see the first installer screens. But after asking some questions,
> the installer wants to mount the external media (ISO), and does not find
> it on sd[a-z], then aborts.
> By switching to Desktop 4, i can see the attempt to search for the
> "CD"-drive, which is bound to fail.
> I am not familiar with the very restricted shell, that is available from
> the installer (busybox) and have not yet found an approach to circumvent
> my problems. i would like to use the installer, as debootstrapping would
> necessitate alot more knowledge than mine.
> 
> Suggestions are welcome :-)

Original post based:
  Take bootdisk out the back server,
  take the disk to other server.
  Install there, move the disk to the back server.

What I would do:
  Network boot


> DdB
 

Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Debian 11 PHP 7.4 – Mysql 8 - Can’t get Mysqli_connect to work

2024-03-24 Thread Geert Stappers
On Sun, Mar 24, 2024 at 07:51:05PM +0100, Bernard wrote:
> *PHP Warning: PHP Startup: Unable to load dynamic library
> '//usr/lib/php/20190902/mysqli.so'

|$ apt-file search mysqli.so
|php8.2-mysql: /usr/lib/php/20220829/mysqli.so
|$


So on my system, trixie, I would do `sudo apt install php8.2-mysql`
and try again.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: een soort ping op MAC niveau.

2024-03-20 Thread Geert Stappers
Previous-Subject: Re: Ethernet werkt niet
In-Reply-To: 

On Tue, Mar 19, 2024 at 03:37:56PM +0100, Paul van der Vlis wrote:
> 
> Ik vroeg me af of er ook een soort PING was op MAC niveau.
> 

$ apt show arping
Package: arping
Version: 2.21-2
Priority: optional
Section: net
Maintainer: Salvatore Bonaccorso 
Installed-Size: 81,9 kB
Depends: libc6 (>= 2.25), libnet1 (>= 1.1.2.1), libpcap0.8 (>= 1.5.1)
Conflicts: iputils-arping
Homepage: http://www.habets.pp.se/synscan/programs.php?prog=arping
Tag: admin::monitoring, implemented-in::c, interface::commandline,
 network::scanner, protocol::ip, role::program, scope::utility
Download-Size: 31,6 kB
APT-Manual-Installed: yes
APT-Sources: http://deb.debian.org/debian bullseye/main i386 Packages
Description: sends IP and/or ARP pings (to the MAC address)
 The arping utility sends ARP and/or ICMP requests to the specified host
 and displays the replies. The host may be specified by its hostname,
 its IP address, or its MAC address.
$


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Ethernet werkt niet

2024-03-20 Thread Geert Stappers
On Tue, Mar 19, 2024 at 03:34:21PM +0100, Paul van der Vlis wrote:
> Hallo Geert en anderen,
> 
> Bedankt voor je uitgebreide reactie. Ondertussen werkt het, maar toch
> interessant.
> 
> Op 18-03-2024 om 22:34 schreef Geert Stappers:
> > On Mon, Mar 18, 2024 at 02:13:11PM +0100, Paul van der Vlis wrote:
> > > Hallo,
> > > 
> > > Ik heb iemand een computer verkocht met een nogal standaard Debian
> > > installatie, voor zover ik weet functioneerde het hier prima. Echter bij 
> > > de
> > > klant werkt ethernet niet. Er is ook wifi aanwezig, dat werkt wel.
> > > 
> > > Ik heb wel een keer een verbinding gezien via ethernet, maar 
> > > NetworkManager
> > > bleef "draaien".
> > > 
> > > Een laptop werkt wel bedraad aan dezelfde kabel, aan dezelfde switch, 
> > > achter
> > > dezelfde router.  De switch is al een keer gereset, de router (een 
> > > Fritzbox)
> > > nog niet, want hij wordt druk gebruikt. Als het even rustiger is wordt hij
> > > opnieuw opgestart.
> > > 
> > > Naast networkmanager heb ik ook een verbinding via /etc/network/interfaces
> > > geprobeerd, maar daar ook geen succes. Wat ik zie is een boel DHCPDISCOVER
> > 
> > Waar worden die DHCPDISCOVERs gezien? > En hoe?
> 
> Ik zag dat ze als ik iets deed als:
> ifup device
> Dus ik zag het op het device zelf

Acknowledge.

 
> > > maar geen lease. Het lijkt alsof hij geen antwoord krijg via DHCP.
> > > 
> > > Er zijn bij deze klant vaker problemen geweest met het bekabelde netwerk,
> > > het vermoeden was dat er een kabel niet helemaal goed was. Maar deze is 
> > > niet
> > > gemakkelijk te vervangen. We hebben op een gegeven moment wel de switch
> > > vervangen, en sindsdien lijkt het beter te gaan.
> > > 
> > > Op wat voor manier kun je een link controleren voordat er een IP is
> > > uitgedeeld?
> > 
> > 
> >  ip link show dev enp8s0
> > 
> > En als je package ethtool ge-installeerd hebt:
> > 
> >  sudo ethtool enp8s0
> > 
> > 
> > Vervang mijn enp8s0 door de device naam van de computer in kwestie.
> 
> Interessant! Ga ik proberen.


Doe dat vooral ook in "known good" situaties.
Zo dat je weet hoe er "good" uit ziet.

 
> > > Het is overigens gewoon een Intel netwerkchip.
> > > 
> > > Er is geen beveiliging op MAC adres in de router volgens de klant (moet ik
> > > misschien nog controleren).
> > 
> > Controleer ook "beveiling op MAC adres" in de switch.
> 
> Het is een domme switch.

Die zijn het duurst.  :-(

 
> > > Hebben jullie verder nog tips?
> > 
> > Controleer de verbinding tussen router en switch.
> 
> Dat is een wat matige kabel, maar vaak werkt hij.
> 
> Maar naar mijn mening is de persoon die het daar uitvoert toch wat
> chaotisch, waardoor ik verkeerde conclusies getrokken heb. Dat in combinatie
> met een slechte kabel.
> 
> Het werkt opeens!

Zo lang als het duurt.:-)



 
> Groet,
> Paul

Groeten
Geert Stappers
In een voorzet voor een vervolgbericht   8^)
-- 
Silence is hard to parse



Re: Ethernet werkt niet

2024-03-18 Thread Geert Stappers
On Mon, Mar 18, 2024 at 02:13:11PM +0100, Paul van der Vlis wrote:
> Hallo,
> 
> Ik heb iemand een computer verkocht met een nogal standaard Debian
> installatie, voor zover ik weet functioneerde het hier prima. Echter bij de
> klant werkt ethernet niet. Er is ook wifi aanwezig, dat werkt wel.
> 
> Ik heb wel een keer een verbinding gezien via ethernet, maar NetworkManager
> bleef "draaien".
> 
> Een laptop werkt wel bedraad aan dezelfde kabel, aan dezelfde switch, achter
> dezelfde router.  De switch is al een keer gereset, de router (een Fritzbox)
> nog niet, want hij wordt druk gebruikt. Als het even rustiger is wordt hij
> opnieuw opgestart.
> 
> Naast networkmanager heb ik ook een verbinding via /etc/network/interfaces
> geprobeerd, maar daar ook geen succes. Wat ik zie is een boel DHCPDISCOVER

Waar worden die DHCPDISCOVERs gezien?
En hoe?


> maar geen lease. Het lijkt alsof hij geen antwoord krijg via DHCP.
> 
> Er zijn bij deze klant vaker problemen geweest met het bekabelde netwerk,
> het vermoeden was dat er een kabel niet helemaal goed was. Maar deze is niet
> gemakkelijk te vervangen. We hebben op een gegeven moment wel de switch
> vervangen, en sindsdien lijkt het beter te gaan.
> 
> Op wat voor manier kun je een link controleren voordat er een IP is
> uitgedeeld?


ip link show dev enp8s0

En als je package ethtool ge-installeerd hebt:

sudo ethtool enp8s0


Vervang mijn enp8s0 door de device naam van de computer in kwestie.


> Het is overigens gewoon een Intel netwerkchip.
> 
> Er is geen beveiliging op MAC adres in de router volgens de klant (moet ik
> misschien nog controleren).

Controleer ook "beveiling op MAC adres" in de switch.

 
> Hebben jullie verder nog tips?

Controleer de verbinding tussen router en switch.


> Groet,
> Paul
> 
> Dit komt uit de logs:
> -
> mrt 18 12:55:38 pc7 NetworkManager[615]:   [1710762938.7656] device 
> (enp0s31f6): Activation: starting connection 'Wired connection 1' 
> (81b728a8-8692-467b-9e61-6062a3e8b139)
> mrt 18 12:55:38 pc7 NetworkManager[615]:   [1710762938.7658] device 
> (enp0s31f6): state change: disconnected -> prepare (reason 'none', 
> sys-iface-state: 'managed')
> mrt 18 12:55:38 pc7 NetworkManager[615]:   [1710762938.7667] device 
> (enp0s31f6): state change: prepare -> config (reason 'none', sys-iface-state: 
> 'managed')
> mrt 18 12:55:38 pc7 NetworkManager[615]:   [1710762938.7691] device 
> (enp0s31f6): state change: config -> ip-config (reason 'none', 
> sys-iface-state: 'managed')
> mrt 18 12:55:38 pc7 NetworkManager[615]:   [1710762938.7705] dhcp4 
> (enp0s31f6): activation: beginning transaction (timeout in 45 seconds)
> mrt 18 12:56:23 pc7 NetworkManager[615]:   [1710762983.7301] device 
> (enp0s31f6): state change: ip-config -> failed (reason 
> 'ip-config-unavailable', sys-iface-state: 'managed')

duckduckgo NetworkManager 'ip-config-unavailable', sys-iface-state: 'managed'


> mrt 18 12:56:23 pc7 NetworkManager[615]:   [1710762983.7310] device 
> (enp0s31f6): Activation: failed for connection 'Wired connection 1'
> 
> 

Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: shellcheck, bashism's and one liners.

2024-03-17 Thread Geert Stappers
On Sun, Mar 17, 2024 at 09:25:10AM +, Tim Woodall wrote:
> Hi,
> 
> I've been cleaning up some bash scripts

Good


> and, where possible, addressing things reported by shellcheck.

Oh,  shellcheck, https://www.shellcheck.net/
 

> I have this one-liner (which works but shellcheck doesn't like the
> quoting)
> 
> idxsrc="$( newest_file $( APT_CONFIG=${APT_CONFIG} apt-get indextargets 
> --format '$(FILENAME)' 'Identifier: Packages' ))"
> 
> SC2016: Expressions don't expand in single quotes, use double quotes for that.
> SC2046: Quote this to prevent word splitting.
> 
> The first is easy enough to avoid by using backslash instead. But the
> second I can't see how to fix as a one-liner.
> 
> I can make shellcheck happy by doing it like this:
> 
> mapfile -t idxpackages < <( APT_CONFIG=${APT_CONFIG} apt-get indextargets 
> --format \$\(FILENAME\) 'Identifier: Packages' )
> idxsrc="$( newest_file "${idxpackages[@]}")"

For what it is worth:

 - a shell is nice and good tool
 - shellcheck is an afterthought
 - my shellcheck experience learnt me that it can't see the difference
   between "dangerous" and "potentionally dangerous"


Thing I'm trying to tell:  Avoid that shellcheck blocks you



Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: OT: End the Phone-Based Childhood Now

2024-03-16 Thread Geert Stappers
On Sat, Mar 16, 2024 at 06:58:55AM +0100, Marco Moock wrote:
> Am 15.03.2024 um 18:16:50 Uhr schrieb Jeffrey Walton:
> 
> > Fascinating reading here:
> > <https://www.theatlantic.com/technology/archive/2024/03/teen-childhood-smartphone-use-mental-health-effects/677722/>.
> > It completely explains why GenZ are having so many problems with
> > adulthood. Smartphones and Social Media are the culprits.
> 
> I am from Gen Z and I can't understand why a smartphone should be
> guilty here. It might be a device that is part of the problem like
> alcohol can be when used wrong.

Yes, it took a long time to understand what
different quantaties of alcohol do to a human.

Meanwhile there are signs that "screen time" has a damaging effect.
It is reason we have this email thread.

 
> > The problem was not limited to the U.S.: Similar patterns emerged
> > around the same time in Canada, the U.K., Australia, New Zealand,
> > the Nordic countries, and beyond. By a variety of measures and in a
> > variety of countries, the members of Generation Z (born in and after
> > 1996) are suffering from anxiety, depression, self-harm, and related
> > disorders at levels higher than any other generation for which we
> > have data.
> 
> I can understand anxiety (oncoming war, economy problems), but not the
> rest.
> From school I remember many people who followed the words "Why do we
> learn? We will die because of climate change anyway".
> 
> > The decline in mental health is just one of many signs that
> > something went awry. Loneliness and friendlessness among American
> > teens began to surge around 2012. Academic achievement went down,
> > too. According to “The Nation’s Report Card,” scores in reading and
> > math began to decline for U.S. students after 2012, reversing decades
> > of slow but generally steady increase. PISA, the major international
> > measure of educational trends, shows that declines in math, reading,
> > and science happened globally, also beginning in the early 2010s.
> 
> I know many people in school who really asked why they should learn
> that because they never gonna need that.

I hope the answer was: It needs training to master a skill, so train.


> I was the misfit because I did mostly computer-related stuff in my free
> time (not gaming), but at the end it definitely was and is still worth
> it.

It was training that brought the success.
Surely NOT the "It is OK that I'm a misfit".

 

Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Reply to list vs. group reply [was: Inlclusive terminology...]

2024-02-25 Thread Geert Stappers


Summary:  exposing a troll


On Sun, Feb 25, 2024 at 10:48:17AM +0100, to...@tuxteam.de wrote:
> On Sun, Feb 25, 2024 at 10:35:33AM +0100, Geert Stappers wrote:
> } troll tomas wrote:
> } } I think I'm out of it. *Plonk*
> [Adjusting the topic]
> 
> > For keeping that promise would it be better to use "Reply-To-List".
> > 
> > And in other cases is it also better to use "Reply-To-List".
> 
> I know it is a hot topic here. Preferences vary by the sender, which
> I can't perfectly know.
> 
> My e-mail client honours "Mail-Followup-To", which is the sender's
> way to state "hey, I'd prefer for you to send replies to...",
> usually to the list address.
 
There is no 'Mail-Followup-To" header in email sent by Zenaan Harkness.

There is difference in To headers from troll tomas in reply to Zenaan
messages. In https://lists.debian.org/debian-user/2024/02/msg01022.html
is the To this mailinglist. In 
https://lists.debian.org/debian-user/2024/02/msg01027.html
that is the email with "I think I'm out of it" is the To Zenaan and Cc
to the mailinglist.
I call the 'My e-mail client honours "Mail-Followup-To"' bullshit.

Then the promise of "I'm out of it" was broken.  Probably due my troll
feeding. I should have ignored the passive agressive "To: Zenaan"


> [...]
> 
> > P.S.
> > The better e-mail client has 3 reply buttons:
> > - Reply
> > - Reply-To-All
> > - Reply-To-List
> 
> Mine has those.


https://lists.debian.org/debian-user/2024/02/msg01029.html has
documented that the troll did choose "Reply-To-All".


> It *also* honours "Mail-Followup-To" (and could set it, if I cared
> the other way around, but my MDA eliminates dupes anyway, so I'm happy
> both ways).
> 
> If you care, you might consider setting your "Mail-Followup-To" header?

There is no technical problem, email headers and mail-user-agents wouldn't
help to solve it.  The challenge is to spend attention to what deserves
attention. Troll email doesn't deserve attention.


Time will tell if the signal noise ratio improves.


 
> Cheers
> -- 
> t


Groeten
Geert Stappers
Also wrote
- https://lists.debian.org/debian-user/2024/02/msg01035.html  (sad)
- https://lists.debian.org/debian-user/2024/02/msg00994.html  (hope)
-- 
Silence is hard to parse



Re: Meeting with the Development Team

2024-02-25 Thread Geert Stappers
On Thu, Feb 22, 2024 at 09:30:28AM -0600, Nicholas Geovanis wrote:
> On Thu, Feb 22, 2024, 3:04 AM  wrote:
> > On Thu, Feb 22, 2024 at 08:40:32AM +, Ray Galt wrote:
> > > Hello,
> > >
> > > I would like to reach out to the decision-maker in the IT environment
> > within your company.
> >
> > [...]
> >
> > Sometimes, satire is written by marketing departments. Or by
> > some LLM run in reverse posing as such -- these days, you
> > just can't know. As far as I'm concerned, they all pass the
> > Turing test with flying colours.
> >
> 
> Proving once again that human intelligence and artificial intelligence have
> nothing whatsoever in common. Can't even define the word in either context
> :-)
> 
> SCNR

That sorry could not resist was also in the previous email in this thread.
It might be even the SCNR from that previous email.

A "sorry could not resist"
should be a signal to NOT sent a message.

See also https://lists.debian.org/debian-user/2024/02/msg00920.html
which says: Please don't respond to spam, it just magnifies the noise.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Inclusive terminology (instead of master/slave) for network bonding/LACP

2024-02-25 Thread Geert Stappers
On Sun, Feb 25, 2024 at 10:22:09AM +0100, to...@tuxteam.de wrote:
> 
> [...]
> 
> I think I'm out of it. *Plonk*
> -- 
> t


For keeping that promise would it be better to use "Reply-To-List".

And in other cases is it also better to use "Reply-To-List".


Groeten
Geert Stappers


P.S.
The better e-mail client has 3 reply buttons:
- Reply
- Reply-To-All
- Reply-To-List
-- 
Silence is hard to parse



Re: medically smart watches

2024-02-25 Thread Geert Stappers
On Sat, Feb 24, 2024 at 02:05:50PM -0500, Lee wrote:
> On Sat, Feb 24, 2024 at 12:06 PM gene heskett wrote:
> > On 2/24/24 11:03, Loïc Grenié wrote:
> > > On Sat Feb 24th, 2024, at 16:03, Gene Heskett wrote:
> > >
> > > Greetings all;
> > >
> > > As most of you know I'm a DM-II, but the recent shortage of
> > > trulicity, a
> > > weekly self administerd shot that helps regulate one's blood guclose
> > > levels has got us scrambling for alternatives.  So a month back I
> > > bought
> > > one of the so called smart watches that purports to monitor blood 
> > > sugar.
> > >
> > >
> > > "purports" appears to be the correct verb
> > > https://www.fda.gov/medical-devices/safety-communications/do-not-use-smartwatches-or-smart-rings-measure-blood-glucose-levels-fda-safety-communication
> > >  
> > > <https://www.fda.gov/medical-devices/safety-communications/do-not-use-smartwatches-or-smart-rings-measure-blood-glucose-levels-fda-safety-communication>
> > >
> > I got a msg from our state AG warning me about these, but it was 2 days
> > after I had ordered this thing. Too little warning, too late, but I'm
> > the curios type, and this device looks good so I would like to see how
> > it compares with the antique finger prick model we've been using since
> > Hector's great grandfather was a puppy.. New tech sometimes work pretty
> > good while the FDA seems to try to protect old tech.
> 
> Give the FreeStyle Libre 14 day sensor a try - it's so much nicer than
> poking holes in yourself whenever you want to know what your blood
> sugar is.
> There's a reader you have to buy or a current enough smart phone can
> be used as a reader.
> 
> What I'd like to find is software that lets me get the data off the
> reader into my PC.

That is what Original Poster also wants. ( More about OP below )
The so called smart watch has BlueTooth. This email thread, I think,
was started to get more information about using "BlueTooth" on Debian
systems. (OP should do better to express what the actual question is.)

As I see it, is https://wiki.debian.org/BluetoothUser now the best place
to go.


> Abbott wants everything uploaded to their servers and I quit reading
> the terms of service when it got to them giving out my data after
> 'anonymising' it.

I hear what you say.  I agree with you.

Most likely we are aware of the challenge.
(And we are facing already other challenges.)

 
> Regards
> Lee

 
Groeten
Geert Stappers

About Original Poster:
I have never met Gene Heskett. When we will, I guess he will do 80%,
may be 90% of the talking, unlikely fifty-fifty. I think I will OK
with the non-balanced dialog, because I knew it from the begining.
Beside the difference in verboseness between Gene and me, there are lots
of common goals. For starters "Debian". Gene wrote in mailinglists posts
about his work as engineer, where he did serious trouble shooting.
-- 
Silence is hard to parse



Re: Support for AMD SOC digital microphone

2024-02-24 Thread Geert Stappers
On Sat, Feb 24, 2024 at 02:58:34PM +0100, to...@tuxteam.de wrote:
> On Sat, Feb 24, 2024 at 01:24:58PM +0100, Pavel Lunix wrote:
> > Hello,
> > I have Lenovo Thinkpad P14s Gen4 AMD and found the integrated microphone is
> > not working due to missing kernel module (+ the integraded dmic under the
> > same structure):
> > https://www.kernelconfig.io/config_snd_soc_amd_ps
> > 
> > >From Debian stock kernel config:
> > # CONFIG_SND_SOC_AMD_PS is not set
> > 
> > What is the appropriate place to request adding this module to Debian
> > kernel?
> 
> This seems to be addressed here:
> 
>  https://lists.debian.org/debian-kernel/2023/12/msg00362.html
> 
> HTH

It did help. It did prove that a tomas email can be more as an
opinion. The URL leads to bugreport 1055649 and that BR is against
the package 'linux'.

To answer the original "Where to request adding a kernel module?":

  Bugreport against package linux



Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Booten vanaf USB duurt steeds langer

2024-02-23 Thread Geert Stappers
On Thu, Feb 22, 2024 at 09:48:17AM +0100, Paul van der Vlis wrote:
> Op 20-02-2024 om 09:31 schreef Paul van der Vlis:
> > Hallo,
> > 
> > Ik heb een setup waarbij ik boot vanaf USB met grub. Het valt me op dat
> > dit steeds trager wordt, op dezelfde machine:
> > 
> > Debian10:  18 seconden
> > Debian11:  60 seconden
> > Debian12:  ruim 120 seconden
> > 
> > Wat vooral lang duurt is "loading initial ramdisk", het lichtje is dan
> > reuze hard aan het knipperen. Het gaat verder allemaal wel goed.
> > 
> > Op een snellere machine is het wel wat sneller, maar het blijft
> > onacceptabel traag.
> > 
> > Ik heb ook al de kernel-optie "debug" gegeven, dan maakt initramfs een
> > log. Maar omdat er geen tijden bij staan zegt het me weinig over wat nu
> > zo lang duurt. Dmesg geeft wel tijden, maar ik kom er niet uit.
> > 
> > Ik zie hetzelfde ook op andere machines. Overigens niet bij een Debian
> > installer of livestick, dat gaat wel goed. Maar als ik echt Debian
> > installeer op een USB device start het traag, dezelfde SSD aan SATA gaat
> > wel goed. Ik heb al verschillende USB naar SATA kabels geprobeerd, maar
> > dat lijkt ook niet het probleem.
> > 
> > Hebben jullie ideeën hoe ik dit booten vanaf USB sneller krijg?
> 
> Ik heb in elk geval een work-arround. Dit probleem blijkt niet te spelen in
> UEFI modus.

Dat is wel interesante informatie.  (aanname: nog steeds dezelfde
computer)  Eerder las ik het originele bericht als "Die is
doorvoersnelheid van de USB-controller aan het meten".  Met de nieuwe
informatie is mijn kijk: "De UEFI bootloader weet beter hoe data achter
de USB-controller naar binnen te halen" op de situatie.
 
> Groet,
> Paul


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Booten vanaf USB steeds trager

2024-02-21 Thread Geert Stappers
On Wed, Feb 21, 2024 at 04:02:59PM +0100, Paul van der Vlis wrote:
> Op 20-02-2024 om 21:02 schreef Geert Stappers:
> > On Tue, Feb 20, 2024 at 09:31:02AM +0100, Paul van der Vlis wrote:
> > > Hallo,
> > > 
> > > Ik heb een setup waarbij ik boot vanaf USB met grub. Het valt me op dat 
> > > dit
> > > steeds trager wordt, op dezelfde machine:
> > > 
> > > Debian10:  18 seconden
> > > Debian11:  60 seconden
> > > Debian12:  ruim 120 seconden

zestig gedeeld door achttien is dik drie
ruim honderdtwing gedeeld door zes is net geen twee


> > > Wat vooral lang duurt is "loading initial ramdisk", het lichtje is dan 
> > > reuze
> > > hard aan het knipperen. Het gaat verder allemaal wel goed.
> > > 
> > > Op een snellere machine is het wel wat sneller, maar het blijft 
> > > onacceptabel
> > > traag.
> > > 
> > > Ik heb ook al de kernel-optie "debug" gegeven, dan maakt initramfs een 
> > > log.
> > > Maar omdat er geen tijden bij staan zegt het me weinig over wat nu zo lang
> > > duurt. Dmesg geeft wel tijden, maar ik kom er niet uit.
> > > 
> > > Ik zie hetzelfde ook op andere machines. Overigens niet bij een Debian
> > > installer of livestick, dat gaat wel goed. Maar als ik echt Debian
> > > installeer op een USB device start het traag, dezelfde SSD aan SATA gaat 
> > > wel
> > > goed. Ik heb al verschillende USB naar SATA kabels geprobeerd, maar dat
> > > lijkt ook niet het probleem.
> > > 
> > > Hebben jullie ideeën hoe ik dit booten vanaf USB sneller krijg?
> > 
> > Ja, ik heb wel een idee.
> > En dat idee wil ik ruilen voor de output van `ls -l /boot`
> > op de getestde versies.
> 
> Dit is op Debian 10:
> -- knip --
> -rw-r--r-- 1 root root 52343097 jun  3  2021 initrd.img-4.19.0-16-amd64
> -- knip --
> -rw-r--r-- 1 root root  5287168 mrt 19  2021 vmlinuz-4.19.0-16-amd64
 
52 miljoen plus 5 miljoen is 57 miljoen.


> Dit is op Debian 11:
> -- knip --
> -rw-r--r-- 1 root root 57863143 21 feb 15:58 initrd.img-5.10.0-28-amd64
> -- knip --
> drwx-- 2 root root12288 19 feb 21:24 lost+found
> -rw-r--r-- 1 root root  7039552 31 jan 22:14 vmlinuz-5.10.0-28-amd64

57m + 7m = 64m

64/57=1,12En 1,12 is echt geen factor drie.
 

> Dit is op Debian 12:
> -- knip --
> -rw-r--r-- 1 root root 87651238 19 feb 17:48 initrd.img-6.1.0-15-amd64
> -- knip --
> drwx-- 2 root root12288 19 feb 16:22 lost+found
> -rw-r--r-- 1 root root  8140672  9 dec 16:48 vmlinuz-6.1.0-15-amd64

87m + 8m = 95m
95/64 is ongeveer anderhalf.
Die anderhalf komt wel in de buurt van factor twee.


Terug naar
> > > Hebben jullie ideeën hoe ik dit booten vanaf USB sneller krijg?
> > 
> > Ja, ik heb wel een idee.


Het idee is de kernel en initrd kleiner maken.


De bijvangst van de `ls -l /boot` is dat "de snelste" geen 'lost+found'
heeft. Over verschil in disk partities is nog geen informatie gegeven.


 
> Nou, ik hoop dat je een goed tip hebt. De initrd is wat groter inderdaad,
> maar 87MB is niet zo heel groot, met USB3 is dat zo over toch?


 
> Groet,
> Paul
> 



Groeten
Geert Stappers



Verzoek: Meer nieuwsgierigheid, minder mening en nog minder verwachtingen


Doe ons allemaal een plezier en ga voor meer nieuwsgierigheid.
Stel vragen als "Waar kijk ik tegen aan?", "Hoe het verder te onderzoeken?",
"Welk aspect van dichtbij bekijken?".

Laat meningen op de achtergrond. Verwoord "steeds trager" als "duurt steeds 
langer".
Mocht je wel een mening hebben, laat dan jouw ego dan aan jouw karma vragen
waar die mening "for the greater good" te ventileren.

Verwachtingen zijn helemaal van je zelf. Daar moet ik dan zelf ook
het meeste mee doen. Zo als geen verwachtingen hebben.
-- 
Silence is hard to parse



Re: sshd Match regel

2024-02-20 Thread Geert Stappers
On Tue, Feb 20, 2024 at 08:06:22AM +0100, Gijs Hillenius wrote:
> On 19 February 2024 18:26 Rik Theys, wrote:
> 
> > Beste,
> >
> > On Mon, Feb 19, 2024 at 5:53 PM Gijs Hillenius  wrote:
> >
> >>
> >>
> >> Iets als, onderaan sshd_config dit:
> >>
> >> ,
> >> | Match User webcams
> >> | PubkeyAcceptedKeyTypes ssh-rsa,ssh-dss
> >> `
> >>
> >> ssh lijkt dat te willen snappen. Desondanks verschijnt dezelfde
> >> foutmelding in auth.log. De clients bevestigen: "unable to exchange
> >> encryption keys."
> >>
> >> Als ik op de server doe:
> >>
> >> ssh localhost -Q HostKeyAlgorithms
> >>
> >>
> >> daar zie ik toch ssh-dss en ssh-rsa staan.
> >>
> >> Maar ... niet de "oude"?
> >>
> >> Wie heeft een tip
> >>
> >>
> 
> > De -Q optie geeft een lijst van ondersteunde algorithms, daarom niet
> > degene die actief zijn? Ik zou eens proberen met een Match op het IP
> > adres ipv de gebruikersnaam. Mogelijk is de uitwisseling van de
> > gebruikersnaam pas na het tot stand komen van de encryptie?
> 
> Ow! dank voor het meedenken, dat helpt.
> 
> Idd, ik zie in de ssh logs niet die username.
> 
> Maar
> 
> ,
> | Match Address 192.168.123.42
> |   PubkeyAcceptedKeyTypes ssh-rsa,ssh-dss
> `
> 
> geeft helaas dezelfde melding in de log.
> 


   sudo /usr/sbin/sshd -d



Voor een beter bericht heb ik nu geen tijd.




Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Booten vanaf USB steeds trager

2024-02-20 Thread Geert Stappers
On Tue, Feb 20, 2024 at 09:31:02AM +0100, Paul van der Vlis wrote:
> Hallo,
> 
> Ik heb een setup waarbij ik boot vanaf USB met grub. Het valt me op dat dit
> steeds trager wordt, op dezelfde machine:
> 
> Debian10:  18 seconden
> Debian11:  60 seconden
> Debian12:  ruim 120 seconden
> 
> Wat vooral lang duurt is "loading initial ramdisk", het lichtje is dan reuze
> hard aan het knipperen. Het gaat verder allemaal wel goed.
> 
> Op een snellere machine is het wel wat sneller, maar het blijft onacceptabel
> traag.
> 
> Ik heb ook al de kernel-optie "debug" gegeven, dan maakt initramfs een log.
> Maar omdat er geen tijden bij staan zegt het me weinig over wat nu zo lang
> duurt. Dmesg geeft wel tijden, maar ik kom er niet uit.
> 
> Ik zie hetzelfde ook op andere machines. Overigens niet bij een Debian
> installer of livestick, dat gaat wel goed. Maar als ik echt Debian
> installeer op een USB device start het traag, dezelfde SSD aan SATA gaat wel
> goed. Ik heb al verschillende USB naar SATA kabels geprobeerd, maar dat
> lijkt ook niet het probleem.
> 
> Hebben jullie ideeën hoe ik dit booten vanaf USB sneller krijg?

Ja, ik heb wel een idee.
En dat idee wil ik ruilen voor de output van `ls -l /boot`
op de getestde versies.


 
> Groet,
> Paul


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Problemen met rechten LetsEncrypt verwacht

2024-01-27 Thread Geert Stappers
On Sat, Jan 27, 2024 at 06:07:28PM +0100, Geert Stappers wrote:
> On Sat, Jan 27, 2024 at 02:16:52PM +0100, Paul van der Vlis wrote:
> > Op 27-01-2024 om 00:00 schreef Richard Lucassen:
> > > On Wed, 24 Jan 2024 15:15:37 +0100 Paul van der Vlis wrote:
> > > 
> > > > Op een vers geinstalleerde Debian12 heb ik een raar probleem met
> > > > LetsEncrypt certificaten. (Ik gebruik certbot, weet niet of dat van
> > > > belang is.)
> > > > 
> > > > Eerder was het zo dat gebruikers die lid waren van de groep ssl-cert
> > > > bij de certicaten en keys mochten, maar nu niet meer. Alleen root mag
> > > > erbij.
> > > > 
> > > > Weet iemand hier meer van?  Ik zag geen bug.
> > > 
> > > Ik neem aan dat de user wel lid is van de groep ssl-cert. Eerst
> > > uitloggen en weer inloggen voordat de user echt tot de groep hoort.
> > > Misschien is dat het?
> > 
> > Alles in /etc/letsencrypt was root:root.
> > Dan helpt het niet als een user lid is van een groep.
> 
> Lees verder
> 

Voor een nieuwe poging.
[1]

>  
> > Ik heb dit nu gewijzigd, maar met kans op fouten. En ook een kans dat het
> > weer fout gaat bij een nieuw certificaat of bij het verlengen van een
> > certificaat.
> 
> Vastwel
> 

Waar het mis is gegaan is mijn inziens minder belangrijk dan hoe het
goed te krijgen.


Advies om het in **meerdere stappen** goed te krijgen. (in 1 keer goed
halen we al niet meer  :-)


Eerste stap:
 * sudo rm -rf /etc/letsencrypt   # ja, dat is erg lomp  [0]
 * sudo mkdir /etc/letsencrypt
 * sudo chmod a+rwx /etc/letsencrypt

Tweede stap:
 * Laat certbot zijn ding doen
   > > > >  (Ik gebruik certbot, weet niet of dat van belang is.)

Derde stap:
 * Kijk in /etc/letsencrypt naar wie bestandseigenaar is.
   (vermoedelijk "certbot")
 * Kijk ook naar file-permissies

Vierde stap:
 * Ga met chmod aan de slag in /etc/letsencrypt,
   verwijder de te ruime permissies

Vijfde stap:
 * Voorkom dat het op andere systemen nodig is.


> Tot zo

Tussen de letsencrypt acties is het verstandig om voldoende "wachttijd" te
hebben.  Denk in weken, zeker langer dan in dagen.



Groeten
Geert Stappers

[0] Overweeg om vooraf een kopie van /etc/letsencrypt te maken
[1] De
> > Alles in /etc/letsencrypt was root:root.
> > Dan helpt het niet als een user lid is van een groep.
vind ik nog steeds een halve waarheid.
En eigenlijk een hele leugen.

-- 
Silence is hard to parse



Re: Playing a sound when initrd wants a password

2024-01-27 Thread Geert Stappers
On Sat, Jan 27, 2024 at 05:07:37PM -, Curt wrote:
> On 2024-01-26, Nicolas George wrote:
> > Curt (12024-01-26):
> >> A play-sound.timer unit file in /usr/lib/systemd/system-generators/initrd
> >> directory.
> >
> > I see no mention of this directory on the web. Where did yo find the
> > idea of using it, I want to check the doc.
> 
> I guess that path should've been /usr/local/lib/systemd/system-generators/*.

Emphasing "guess"

 
> https://manpages.debian.org/testing/systemd/systemd.generator.7.en.html

Text from that URL:

  Generators are small executables placed in
  /lib/systemd/system-generators/ and other directories listed
  above. systemd(1) will execute these binaries very early at bootup and
  at configuration reload time — before unit files are loaded. Their
  main purpose is to convert configuration and execution context
  parameters that are not native to the service manager into dynamically
  generated unit files, symlinks or unit file drop-ins, so that they
  can extend the unit file hierarchy the service manager subsequently
  loads and operates on.
 
> > And what should I put in the timer file to express “when a password is
> > asked”?
> 
> > In fact, what relation do you see between a timer and cryptsetup asking
> > for a password?
> >
> 

} Harmfull text

 
> 
> (Anyway, this is what my personal robot explained to me

Do mankind a favor and next time start with expressing that.


> and may be subject to imperfection and error.)
 
I'm fairly sure it is an error.
And the first two laws of Clarke say I should not have sent this email.

 
Groeten
Geert Stappers
[1] https://en.wikipedia.org/wiki/Clarke%27s_three_laws
-- 
Silence is hard to parse



Re: Problemen met rechten LetsEncrypt verwacht

2024-01-27 Thread Geert Stappers
On Sat, Jan 27, 2024 at 02:16:52PM +0100, Paul van der Vlis wrote:
> Op 27-01-2024 om 00:00 schreef Richard Lucassen:
> > On Wed, 24 Jan 2024 15:15:37 +0100 Paul van der Vlis wrote:
> > 
> > > Op een vers geinstalleerde Debian12 heb ik een raar probleem met
> > > LetsEncrypt certificaten. (Ik gebruik certbot, weet niet of dat van
> > > belang is.)
> > > 
> > > Eerder was het zo dat gebruikers die lid waren van de groep ssl-cert
> > > bij de certicaten en keys mochten, maar nu niet meer. Alleen root mag
> > > erbij.
> > > 
> > > Weet iemand hier meer van?  Ik zag geen bug.
> > 
> > Ik neem aan dat de user wel lid is van de groep ssl-cert. Eerst
> > uitloggen en weer inloggen voordat de user echt tot de groep hoort.
> > Misschien is dat het?
> 
> Alles in /etc/letsencrypt was root:root.
> Dan helpt het niet als een user lid is van een groep.

Lees verder

 
> Ik heb dit nu gewijzigd, maar met kans op fouten. En ook een kans dat het
> weer fout gaat bij een nieuw certificaat of bij het verlengen van een
> certificaat.

Vastwel

 
> Groet,
> Paul

 
Tot zo
Geert Stappers
-- 
Silence is hard to parse



Re: ip link versus nmcli device, WIFI

2024-01-23 Thread Geert Stappers
On Mon, Jan 22, 2024 at 06:36:57AM +0200, Anssi Saari wrote:
> Geert Stappers  writes:
> >
> > Here on a laptop does `ip link` see a WIFI device,
> > but `nmcli device` does not.
> 
> And you're sure wwx028037ec0200 is a WIFI device? My WWAN device
> sometimes comes up with a wwx ID like that, sometimes wwan0.

Oh, yes.  Oops.  The wwx028037ec0200 is indeed "GSM Modem".


Below output from the original machine,  WITH  firmware installed.

|root@nero:~# ip --brief link show | grep ^w
|wwx028037ec0200  DOWN   02:80:37:ec:02:00  
|wlp2s0   DOWN   da:eb:4f:4d:b7:5e  
|root@nero:~# nmcli device | grep -e wifi -e gsm
|ttyACM1   gsm   unavailable -- 
|wlp2s0wifi  unavailable -- 
|root@nero:~#


Thanks for pointing out.

 

Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Request for translation of "Back In Time"

2024-01-22 Thread Geert Stappers
On Thu, Jan 18, 2024 at 01:30:44PM +, c.bu...@posteo.jp wrote:
> Hello,
> 
> I am upstream maintainer of "Back In Time" [1] [2] a GUI backup tool using
> rsync in the back.
> 
> I would like to kindly ask if someone want to contribute to the Dutch
> translation of that application. The current state of translation is 92%.

Zo, tweeennegentig procent, dat is een al een heel eind.

 
> We offer a web-based front-end on our translation platform based on Weblate
> and hostet at Codeberg.org.
> 
> <https://translate.codeberg.org/translate/backintime/common/nl>
 
Account aangemaakt, want ik vind  Codeberg een goed iets.

Vertaling van 92% naar 94% gebracht.



> Thanks in advance
> Christian Buhtz
> 
> [1] -- <https://github.com/bit-team/backintime>
> [2] -- <https://tracker.debian.org/pkg/backintime>



Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: ThinkPad Extra Buttons as /devices/platform/thinkpad_acpi/input/input16

2024-01-21 Thread Geert Stappers
On Sun, Jan 21, 2024 at 04:34:23PM -0600, David Wright wrote:
> On Sun 21 Jan 2024 at 22:41:01 (+0100), Geert Stappers wrote:
> > Pressing "Function key with symbol of computer sending signal" has no
> > effect. Which could be caused by the horrible state of keyboard.
> > When keyboard is needed, is an USB-attached keyboard needed. Usual use
> > case of the laptop is "headless server, server with SSH access".
> 
> I'm not sure what you mean by horrible state.

That the laptop has a worndown (usage damaged) keyboard. [1]

 
> > So I'm ask if 
> >   export KEYCODE=42
> >   echo $KEYCODE > /devices/platform/thinkpad_acpi/input/input16
> > could cause "wlan radio enable"? Or should KEYCODE be another magic number?
> 
> FWIW my wifi hardware button's keycode is 246.

How was that keycode found?

 
> But I would have thought the files to peruse might be:
> 
>   $ ls -GlgR /sys/class/rfkill/rfkill0/
>   /sys/class/rfkill/rfkill0/:
>   total 0
>   lrwxrwxrwx 10 Jan 21 16:13 device -> ../../phy0
>   -r--r--r-- 1 4096 Jan 21 16:13 hard
>   -r--r--r-- 1 4096 Jan 21 16:13 index
>   -r--r--r-- 1 4096 Jan 21 16:13 name
>   -r--r--r-- 1 4096 Jan 21 16:13 persistent
>   drwxr-xr-x 20 Jan 21 16:13 power
>   -rw-r--r-- 1 4096 Jan 21 16:13 soft
>   -rw-r--r-- 1 4096 Jan 21 16:13 state
>   lrwxrwxrwx 10 Jan 21 16:13 subsystem -> 
> ../../../../../../../class/rfkill
>   -r--r--r-- 1 4096 Jan 21 16:13 type
>   -rw-r--r-- 1 4096 Jan 21 16:13 uevent
> 
>   /sys/class/rfkill/rfkill0/power:
>   total 0
>   -rw-r--r-- 1 4096 Jan 21 16:14 async
>   -rw-r--r-- 1 4096 Jan 21 16:14 autosuspend_delay_ms
>   -rw-r--r-- 1 4096 Jan 21 16:14 control
>   -r--r--r-- 1 4096 Jan 21 16:14 runtime_active_kids
>   -r--r--r-- 1 4096 Jan 21 16:14 runtime_active_time
>   -r--r--r-- 1 4096 Jan 21 16:14 runtime_enabled
>   -r--r--r-- 1 4096 Jan 21 16:14 runtime_status
>   -r--r--r-- 1 4096 Jan 21 16:14 runtime_suspended_time
>   -r--r--r-- 1 4096 Jan 21 16:14 runtime_usage
>   $ 

Ah, nice.



root@nero:/sys/class/rfkill/rfkill2# ls
device  hard  index  name  persistent  power  soft  state  subsystem  type  
uevent
root@nero:/sys/class/rfkill/rfkill2# head *
==> device <==
head: error reading 'device': Is a directory

==> hard <==
1

==> index <==
2

==> name <==
phy0

==> persistent <==
0

==> power <==
head: error reading 'power': Is a directory

==> soft <==
0

==> state <==
2

==> subsystem <==
head: error reading 'subsystem': Is a directory

==> type <==
wlan

==> uevent <==
RFKILL_NAME=phy0
RFKILL_TYPE=wlan
RFKILL_STATE=2
root@nero:/sys/class/rfkill/rfkill2# echo 0 > hard
-bash: hard: Permission denied
root@nero:/sys/class/rfkill/rfkill2# echo 1 > soft
root@nero:/sys/class/rfkill/rfkill2# rfkill list 2
2: phy0: Wireless LAN
Soft blocked: yes
Hard blocked: yes
root@nero:/sys/class/rfkill/rfkill2# echo 0 > soft
root@nero:/sys/class/rfkill/rfkill2# rfkill list 2
2: phy0: Wireless LAN
Soft blocked: no
Hard blocked: yes
root@nero:/sys/class/rfkill/rfkill2# 



Almost there and then reached a dead end.


Back to "send key code".


 
> > What also would be helpfull, is knowning if 
> > 
> >   echo 4242 > /devics/platform/laptop_chipset/input/input17
> > 
> > could change brightness (or another visible effect)
> 
> Likewise:
> 
>   $ ls -GlgR /sys/class/backlight/intel_backlight/
  
>   $ 
> 
> A recent thread on that starts at:
> 
>   https://lists.debian.org/debian-user/2023/10/msg00621.html
> 
> with a nice algorithm in:
> 
>   https://lists.debian.org/debian-user/2023/10/msg00648.html
> 

Yes, nice. However the /sys/class/backlight/intel_backlight/
translates to the /sys/class/rfkill/rfkill2/ which has been explored.



> Cheers,
> David.
 

Groeten
Geert Stappers

[1] The "horrible state" was and is also "best days are over"
-- 
Silence is hard to parse



Re: MariaDB problemen met UTF-8

2024-01-21 Thread Geert Stappers
On Sun, Jan 21, 2024 at 11:10:49PM +0100, Paul van der Vlis wrote:
> Hallo,
> 
> Ik probeer een database te importeren in MariaDB,

A.u.b. iets `head -n 42 de_database_dump` laten zien
zodat duidelijk wordt wat de character_set van de database is.


> maar dit geeft een foutmelding:
> -
> ERROR 1366 (22007) at line 139029: Incorrect string value: '\xF0\x9F\x91\x89
> S...' for column `edagenda`.`wp_posts`.`post_content` at row 1
> -
> 
> '\xF0\x9F\x91\x89' blijkt een 4-bit UTF-8 teken, het blijkt een handje te
> zijn: ''. Ik blijk erop te kunnen zoeken en vervangen, maar dan lukt het
> importeren nog steeds niet en is er weer een ander teken met dit soort
> problemen.

Tja,  character sets.

 
> Als ik in de SQL code kijk dan wordt "utf8mb4_unicode_520_ci" gebruikt bij
> het aanmaken van de tabellen.

"tabellen"  en wat heeft de destination aan charset???


> Ik heb dit met zoek en vervang al geprobeerd
> te vervangen door 'utf8mb4_general_ci' maar dat helpt niet.
> 
> Zoiets is het dus na zoek en vervang:
> 
> CREATE TABLE `wp_posts` (
>   `ID` bigint(20) unsigned NOT NULL AUTO_INCREMENT,
>   `post_author` bigint(20) unsigned NOT NULL DEFAULT '0',
>   `post_date` datetime NOT NULL DEFAULT '-00-00 00:00:00',
>   `post_date_gmt` datetime NOT NULL DEFAULT '-00-00 00:00:00',
>   `post_content` longtext COLLATE utf8mb4_general_ci NOT NULL,
>   `post_title` text COLLATE utf8mb4_general_ci NOT NULL,
>   `post_excerpt` text COLLATE utf8mb4_general_ci NOT NULL,
>   `post_status` varchar(20) COLLATE utf8mb4_general_ci NOT NULL DEFAULT
> 'publish',
>   `comment_status` varchar(20) COLLATE utf8mb4_general_ci NOT NULL DEFAULT
> 'open',
>   `ping_status` varchar(20) COLLATE utf8mb4_general_ci NOT NULL DEFAULT
> 'open',
>   `post_password` varchar(255) COLLATE utf8mb4_general_ci NOT NULL DEFAULT
> '',
>   `post_name` varchar(200) COLLATE utf8mb4_general_ci NOT NULL DEFAULT '',
>   `to_ping` text COLLATE utf8mb4_general_ci NOT NULL,
>   `pinged` text COLLATE utf8mb4_general_ci NOT NULL,
>   `post_modified` datetime NOT NULL DEFAULT '-00-00 00:00:00',
>   `post_modified_gmt` datetime NOT NULL DEFAULT '-00-00 00:00:00',
>   `post_content_filtered` longtext COLLATE utf8mb4_general_ci NOT NULL,
>   `post_parent` bigint(20) unsigned NOT NULL DEFAULT '0',
>   `guid` varchar(255) COLLATE utf8mb4_general_ci NOT NULL DEFAULT '',
>   `menu_order` int(11) NOT NULL DEFAULT '0',
>   `post_type` varchar(20) COLLATE utf8mb4_general_ci NOT NULL DEFAULT
> 'post',
>   `post_mime_type` varchar(100) COLLATE utf8mb4_general_ci NOT NULL DEFAULT
> '',
>   `comment_count` bigint(20) NOT NULL DEFAULT '0',
>   PRIMARY KEY (`ID`),
>   KEY `post_name` (`post_name`(191)),
>   KEY `type_status_date` (`post_type`,`post_status`,`post_date`,`ID`),
>   KEY `post_parent` (`post_parent`),
>   KEY `post_author` (`post_author`)
> ) ENGINE=InnoDB AUTO_INCREMENT=9000 DEFAULT CHARSET=utf8mb4
> COLLATE=utf8mb4_general_ci;
> -
> 
> Ik heb wat testjes gedaan zoals hier voorgesteld:
> https://sebhastian.com/mysql-incorrect-string-value/

DR


> Maar als ik een tabel test aanmaak dan doet-ie dat goed:
> ---
> MariaDB [edagenda]> CREATE TABLE `Test` (
>   `names` varchar(255)
> )
> MariaDB [edagenda]> SHOW CREATE TABLE Test \G
>Table: Test
> Create Table: CREATE TABLE `Test` (
>   `names` varchar(255) CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci
> DEFAULT NULL
> ) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_general_ci
> 1 row in set (0,000 sec)
> -
> 
> Echter, als ik dan een speciaal teken invoer gaat het niet goed:
> 
> MariaDB [edagenda]> INSERT INTO Test VALUES('ぴ');
> ERROR 1366 (22007): Incorrect string value: '\xF0\x93\x81\xB4' for column
> `edagenda`.`Test`.`names` at row 1
> MariaDB [edagenda]> INSERT INTO Test VALUES('a');
> Query OK, 1 row affected (0,004 sec)
> 
> 
> Iemand een idee?
> 

Alleen een wild idee:   De database client (connectie) heeft
zijn eigen idee over wat de charset moet zijn.



Groeten
Geert Stappers
-- 
Silence is hard to parse



ThinkPad Extra Buttons as /devices/platform/thinkpad_acpi/input/input16

2024-01-21 Thread Geert Stappers


Hi,


Hoping that is it possible:

How to inject key stroke  or "button pressed" in 
/devices/platform/thinkpad_acpi/input/input16 ?



Website  https://xyproblem.info says I should tell what the original
problem is. It is `rfkill list` reporting "hard blocked", not being
enable to use WIFI,  `nmcli radio wifi` reporting "disabled".

Pressing "Function key with symbol of computer sending signal" has no
effect. Which could be caused by the horrible state of keyboard.
When keyboard is needed, is an USB-attached keyboard needed. Usual use
case of the laptop is "headless server, server with SSH access".

So I'm ask if 
  export KEYCODE=42
  echo $KEYCODE > /devices/platform/thinkpad_acpi/input/input16
could cause "wlan radio enable"? Or should KEYCODE be another magic number?



What also would be helpfull, is knowning if 

  echo 4242 > /devics/platform/laptop_chipset/input/input17

could change brightness (or another visible effect)


Regards Geert Stappers


Below some information from the original problem.


root@nero:~# dmesg | grep -e thinkpad -e iwlwifi -e rfkill
[7.867099] thinkpad_acpi: ThinkPad ACPI Extras v0.26
[7.867103] thinkpad_acpi: http://ibm-acpi.sf.net/
[7.867106] thinkpad_acpi: ThinkPad BIOS 8QET54WW (1.15 ), EC unknown
[7.867108] thinkpad_acpi: Lenovo ThinkPad X121e, model 304579G
[7.870746] thinkpad_acpi: radio switch found; radios are disabled
[7.870778] thinkpad_acpi: Tablet mode switch found (type: MHKG), currently 
in laptop mode
[7.870815] thinkpad_acpi: This ThinkPad has standard ACPI backlight 
brightness control, supported by the ACPI video driver
[7.870817] thinkpad_acpi: Disabling thinkpad-acpi brightness events by 
default...
[7.952756] thinkpad_acpi: rfkill switch tpacpi_bluetooth_sw: radio is 
blocked
[7.976749] thinkpad_acpi: rfkill switch tpacpi_wwan_sw: radio is blocked
[7.978727] thinkpad_acpi: Standard ACPI backlight interface available, not 
loading native one
[7.979632] thinkpad_acpi: Console audio control enabled, mode: monitor 
(read only)
[8.002749] thinkpad_acpi: Error probing battery 2
[8.003148] input: ThinkPad Extra Buttons as 
/devices/platform/thinkpad_acpi/input/input16
[8.397512] iwlwifi :02:00.0: can't disable ASPM; OS doesn't have ASPM 
control
[8.405654] iwlwifi :02:00.0: firmware: direct-loading firmware 
iwlwifi-1000-5.ucode
[8.405864] iwlwifi :02:00.0: loaded firmware version 39.31.5.1 build 
35138 1000-5.ucode op_mode iwldvm
[8.405909] iwlwifi :02:00.0: firmware: failed to load 
iwl-debug-yoyo.bin (-2)
[8.658837] iwlwifi :02:00.0: CONFIG_IWLWIFI_DEBUG disabled
[8.658843] iwlwifi :02:00.0: CONFIG_IWLWIFI_DEBUGFS disabled
[8.658846] iwlwifi :02:00.0: CONFIG_IWLWIFI_DEVICE_TRACING disabled
[8.658850] iwlwifi :02:00.0: Detected Intel(R) Centrino(R) Wireless-N 
1000 BGN, REV=0x6C
[8.676689] iwlwifi :02:00.0: reporting RF_KILL (radio disabled)
[8.702522] iwlwifi :02:00.0: RF_KILL bit toggled to disable radio.
[8.778160] iwlwifi :02:00.0 wlp2s0: renamed from wlan0
root@nero:~# 


-- 
Silence is hard to parse



Re: rfkill list wlan, Hard blocked: yes

2024-01-21 Thread Geert Stappers
On Sun, Jan 21, 2024 at 12:59:01PM -0600, David Wright wrote:
> On Sun 21 Jan 2024 at 18:58:43 (+0100), Geert Stappers wrote:
> > On Sun, Jan 21, 2024 at 10:44:04AM -0600, David Wright wrote:
> > > On Sun 21 Jan 2024 at 17:33:57 (+0100), Geert Stappers wrote:
> > > ( https://lists.debian.org/debian-user/2024/01/msg01038.html )
> > > > [7.854942] iwlwifi :02:00.0: reporting RF_KILL (radio disabled)
> > > > [7.860452] iwlwifi :02:00.0: RF_KILL bit toggled to disable 
> > > > radio.
> > > > [8.356275] iwlwifi :02:00.0 wlp2s0: renamed from wlan0
> > > 
> > > Run rfkill and, if it's blocked, unblock it.
> > 
> > Installed package `rfkill`  (it wasn't installed before)
> > and tried it.
> > 
> > It does report "hard blocked", but rfkill can't change it.
> > 
> > I always tried a "function key" on the keyboard of the laptop,
> > also without the desired effect.
> 
> Has that worked in the past … on previous Debians … on
> the originally installed OS?

I think it has.  Years ago.

In recent years only the ethernet interface has been used.

 
> Do you see any reaction in the logs (daemon.log and syslog)
> when you press that function key? Does xev show a XF86WLAN
> keysym occurring (or anything)?

The laptop doesn't run  X any more. Tried `xev` anyway:

| # xev
| xev:  unable to open display ''
| #

With `dmesg -w` was neither the function key press seen.

 
> Presumably as there's a function key, there's no button
> on the laptop, as commonly found on ones old enough.

Indeed, no dedicated "airplane switch" present.


Tried with parameter for the rfkill kernel module.
Either I did that wrong or it had not the desired effect.


Further suggestions appriciated.


What follows is the parameter attempt.


root@nero:~# modinfo -p rfkill
master_switch_mode:SW_RFKILL_ALL ON should: 0=do nothing (only unlock); 
1=restore; 2=unblock all (uint)
default_state:Default initial state for all radio types, 0 = radio off (uint)
root@nero:~# echo 'rfkill master_switch_mode=2' > 
/etc/modules-load.d/rfkil_unblock.conf
root@nero:~# update-initramfs -u
update-initramfs: Generating /boot/initrd.img-5.10.0-27-amd64
root@nero:~# dmesg | grep -e rfkill -e iwlwifi
[8.002917] thinkpad_acpi: rfkill switch tpacpi_bluetooth_sw: radio is 
blocked
[8.019804] thinkpad_acpi: rfkill switch tpacpi_wwan_sw: radio is blocked
[8.685725] iwlwifi :02:00.0: can't disable ASPM; OS doesn't have ASPM 
control
[8.768395] iwlwifi :02:00.0: firmware: direct-loading firmware 
iwlwifi-1000-5.ucode
[8.768624] iwlwifi :02:00.0: loaded firmware version 39.31.5.1 build 
35138 1000-5.ucode op_mode iwldvm
[8.768677] iwlwifi :02:00.0: firmware: failed to load 
iwl-debug-yoyo.bin (-2)
[9.074938] iwlwifi :02:00.0: CONFIG_IWLWIFI_DEBUG disabled
[9.074943] iwlwifi :02:00.0: CONFIG_IWLWIFI_DEBUGFS disabled
[9.074946] iwlwifi :02:00.0: CONFIG_IWLWIFI_DEVICE_TRACING disabled
[9.074950] iwlwifi :02:00.0: Detected Intel(R) Centrino(R) Wireless-N 
1000 BGN, REV=0x6C
[9.088734] iwlwifi :02:00.0: reporting RF_KILL (radio disabled)
[9.088763] iwlwifi :02:00.0: RF_KILL bit toggled to disable radio.
[9.194253] iwlwifi :02:00.0 wlp2s0: renamed from wlan0
root@nero:~# reboot
Connection to nero closed by remote host.
Connection to nero closed.
stappers@paddy:~
$ bong
E: Missing hostname
I: This programm reduces output of 
I: Like  is a hostname as parameter required
stappers@paddy:~
$ bong nero
 
21:24:18 just_started 0:00:00
PING nero.gpm.stappers.nl (172.24.0.54) 56(84) bytes of data.
21:24:19 still_up 0:00:01
21:26:09 up_again 0:01:50
stappers@paddy:~
$ ssh nero
Linux nero 5.10.0-27-amd64 #1 SMP Debian 5.10.205-2 (2023-12-31) x86_64

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Sun Jan 21 20:25:08 2024 from 172.24.0.36
stappers@nero:~$ sudo su -
root@nero:~# dmesg | grep -e rfkill -e iwlwifi
[7.952756] thinkpad_acpi: rfkill switch tpacpi_bluetooth_sw: radio is 
blocked
[7.976749] thinkpad_acpi: rfkill switch tpacpi_wwan_sw: radio is blocked
[8.397512] iwlwifi :02:00.0: can't disable ASPM; OS doesn't have ASPM 
control
[8.405654] iwlwifi :02:00.0: firmware: direct-loading firmware 
iwlwifi-1000-5.ucode
[8.405864] iwlwifi :02:00.0: loaded firmware version 39.31.5.1 build 
35138 1000-5.ucode op_mode iwldvm
[8.405909] iwlwifi :02:00.0: firmware: failed to load 
iwl-debug-yoyo.bin (-2)
[8.658837] iwlwifi :02:00.0: CONFIG_IWLWIFI_DEBUG disabled
[8.65884

rfkill list wlan, Hard blocked: yes

2024-01-21 Thread Geert Stappers


In-Reply-To: 
Subject: Re: ip link   versus   nmcli device,   WIFI   firmware related


On Sun, Jan 21, 2024 at 10:44:04AM -0600, David Wright wrote:
> On Sun 21 Jan 2024 at 17:33:57 (+0100), Geert Stappers wrote:
> ( https://lists.debian.org/debian-user/2024/01/msg01038.html )
> > [7.854942] iwlwifi :02:00.0: reporting RF_KILL (radio disabled)
> > [7.860452] iwlwifi :02:00.0: RF_KILL bit toggled to disable radio.
> > [8.356275] iwlwifi :02:00.0 wlp2s0: renamed from wlan0
> 
> Run rfkill and, if it's blocked, unblock it.

Installed package `rfkill`  (it wasn't installed before)
and tried it.

It does report "hard blocked", but rfkill can't change it.


root@nero:~# rfkill
ID TYPE  DEVICE   SOFTHARD
 0 bluetooth tpacpi_bluetooth_sw   blocked blocked
 1 wwan  tpacpi_wwan_sw  unblocked blocked
 2 wlan  phy0unblocked blocked
root@nero:~# nmcli radio
WIFI-HW  WIFI  WWAN-HW  WWAN 
enabled  disabled  enabled  disabled 
root@nero:~# rfkill list wlan
2: phy0: Wireless LAN
Soft blocked: no
Hard blocked: yes
root@nero:~# rfkill unblock wlan
root@nero:~# rfkill list wlan
2: phy0: Wireless LAN
Soft blocked: no
Hard blocked: yes
root@nero:~# rfkill unblock all
root@nero:~# rfkill list wlan
2: phy0: Wireless LAN
Soft blocked: no
Hard blocked: yes
root@nero:~# nmcli radio
WIFI-HW  WIFI  WWAN-HW  WWAN 
enabled  disabled  enabled  disabled 
root@nero:~#


I always tried a "function key" on the keyboard of the laptop,
also without the desired effect.

So now in doubt how to proceed.




 
> Cheers,
> David.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Regarding: ip link versus nmcli device, WIFI

2024-01-21 Thread Geert Stappers
On Sun, Jan 21, 2024 at 05:34:53PM +0100, Marco Moock wrote:
> Am 21.01.2024 um 17:21:13 Uhr schrieb Geert Stappers privat:
> 
> > It was a firmware thing.
> 
> How did you solve it?
> 

In the private[1] message was, besides 'Hello Marco':

} } Will reporting also to the ML


That report became https://lists.debian.org/debian-user/2024/01/msg01038.html


This message now adds to the mailinglist archive
that Marco Moock felt 2024-01-21 it a "good thing" to reply on-list
to something that was send off-list.

Yeah, I'm **not amused** about the "you MUST tell it to others"


Time will tell if there will future misbehaviours like that.


 
Groeten
Geert Stappers
[1] non-public. However, "private" is a much more complex concept.
-- 
Silence is hard to parse



Re: ip link versus nmcli device, WIFI firmware related

2024-01-21 Thread Geert Stappers
On Sun, Jan 21, 2024 at 03:58:18PM +0100, Geert Stappers wrote:
> 
> Hello,
> 
> 
> 
> Here on a laptop does `ip link` see a WIFI device,
> but `nmcli device` does not.
> 
> How to make NetworkManager aware of a WIFI device?
> 

Have the firmware for WIFI card installed.


What follows are the "before"  and "after".

And inbetween the "how it was found"  and "known good"

> 
> 
> root@nero:~# ip --brief link show
> lo   UNKNOWN00:00:00:00:00:00  
> enp8s0   UP 04:7d:7b:d4:3d:68 
>  
> wwx028037ec0200  DOWN   02:80:37:ec:02:00  
> flannel.1UNKNOWN9a:1c:92:d7:74:6e 
>  
> cni0 UP 9a:24:14:8e:7e:4f 
>  
> vethbb627e99@if2 UP c6:35:08:02:62:cf 
>  
> veth55e989ba@if2 UP fe:c2:75:81:20:d9 
>  
> simular_lines_deleted
> root@nero:~# ip --brief link show | grep ^w
> wwx028037ec0200  DOWN   02:80:37:ec:02:00  
> root@nero:~# nmcli radio wifi
> enabled
> root@nero:~# nmcli dev wifi
> root@nero:~# nmcli dev wwx028037ec0200
> Error: argument 'wwx028037ec0200' not understood. Try passing --help instead.
> root@nero:~# nmcli -f ALL dev wifi
> root@nero:~# ip link set dev wwx028037ec0200 up
> root@nero:~# ip --brief link show | grep ^w
> wwx028037ec0200  DOWN   02:80:37:ec:02:00 
>  
> root@nero:~# nmcli dev wifi
> root@nero:~# nmcli radio wifi
> enabled
> root@nero:~# nmcli dev wifi rescan
> Error: No Wi-Fi device found.
> root@nero:~# nmcli dev
> DEVICETYPE  STATE   CONNECTION 
> enp8s0ethernet  connected   Wired connection 1 
> cni0  bridgeconnected (externally)  cni0   
> flannel.1 vxlan connected (externally)  flannel.1  
> ttyACM1   gsm   unavailable -- 
> veth030c0908  ethernet  unmanaged   -- 
> veth55e989ba  ethernet  unmanaged   -- 
> simular_lines_deleted
> loloopback  unmanaged   -- 
> root@nero:~# 
> 
> 

How found

root@nero:~# dmesg | grep -i -e wifi -e 802.11
[7.700933] Intel(R) Wireless WiFi driver for Linux
[7.701191] iwlwifi :02:00.0: can't disable ASPM; OS doesn't have ASPM 
control
[7.702758] iwlwifi :02:00.0: firmware: failed to load 
iwlwifi-1000-5.ucode (-2)
[7.707186] iwlwifi :02:00.0: Direct firmware load for 
iwlwifi-1000-5.ucode failed with error -2
[7.707245] iwlwifi :02:00.0: firmware: failed to load 
iwlwifi-1000-4.ucode (-2)
[7.709490] iwlwifi :02:00.0: Direct firmware load for 
iwlwifi-1000-4.ucode failed with error -2
[7.709539] iwlwifi :02:00.0: firmware: failed to load 
iwlwifi-1000-3.ucode (-2)
[7.712091] iwlwifi :02:00.0: Direct firmware load for 
iwlwifi-1000-3.ucode failed with error -2
[7.716667] iwlwifi :02:00.0: firmware: failed to load 
iwlwifi-1000-2.ucode (-2)
[7.721228] iwlwifi :02:00.0: Direct firmware load for 
iwlwifi-1000-2.ucode failed with error -2
[7.722201] iwlwifi :02:00.0: firmware: failed to load 
iwlwifi-1000-1.ucode (-2)
[7.724465] iwlwifi :02:00.0: Direct firmware load for 
iwlwifi-1000-1.ucode failed with error -2
[7.724480] iwlwifi :02:00.0: minimum version required: iwlwifi-1000-1
[7.726733] iwlwifi :02:00.0: maximum version supported: iwlwifi-1000-5
[7.729207] iwlwifi :02:00.0: check 
git://git.kernel.org/pub/scm/linux/kernel/git/firmware/linux-firmware.git
root@nero:~# 



The repair:

wget 
http://deb.debian.org/debian/pool/non-free/f/firmware-nonfree/firmware-iwlwifi_20210315-3_all.deb


sudo dpkg -i firmware-iwlwifi_20210315-3_all.deb

reboot was needed


root@nero:~# dmesg | grep -i -e wifi -e 802.11
[7.523821] Intel(R) Wireless WiFi driver for Linux
[7.524061] iwlwifi :02:00.0: can't disable ASPM; OS doesn't have ASPM 
control
[7.530205] iwlwifi :02:00.0: firmware: direct-loading firmware 
iwlwifi-1000-5.ucode
[7.530438] iwlwifi :02:00.0: loaded firmware version 39.31.5.1 build 
35138 1000-5.ucode op_mode iwldvm
[7.530482] iwlwifi :02:00.0: firmware: failed to load 
iwl-debug-yoyo.bin (-2)
[7.841311] iwlwifi :02:00.0: CONFIG_IWLWIFI_DEBUG disabled
[7.841316] iwlwifi :02:00.0: CONFIG_IWLWIFI_DEBUGFS disabled
[7.841320] iwlwifi :02:00.0: CONFIG_IWLWIFI_DEVICE_TRACING disabled
[7.841324] iwlwifi :02:00.0: Detected Intel(R) Centrino(R) Wireless-N 
1000 BGN, REV=0x6C
[7.854942] iwlwifi :02:00.0: reporting RF_KILL (radio disabled)
[7.860452] iwlwifi :02:00.0: RF_KILL bit toggled to disable radio.
[8.356275] iwlwifi :02:00.0 wlp2s0: renamed from wlan0
root@nero:~# nmcli device
DEVICET

Re: ip link versus nmcli device, WIFI

2024-01-21 Thread Geert Stappers
On Sun, Jan 21, 2024 at 04:26:46PM +0100, Marco Moock wrote:
> Am 21.01.2024 um 15:58:18 Uhr schrieb Geert Stappers:
> 
> > How to make NetworkManager aware of a WIFI device?
> 
> Is the device commented out in /etc/network?
> 

Even better   :-)

It doesn't exist in /etc/network

|root@nero:/etc/network# cat interfaces
|# This file describes the network interfaces available on your system
|# and how to activate them. For more information, see interfaces(5).
|
|source /etc/network/interfaces.d/*
|
|# The loopback network interface
|auto lo
|iface lo inet loopback
|root@nero:/etc/network# ls interfaces.d/
|root@nero:/etc/network# 


Groeten
Geert Stappers
-- 
Silence is hard to parse



ip link versus nmcli device, WIFI

2024-01-21 Thread Geert Stappers


Hello,



Here on a laptop does `ip link` see a WIFI device,
but `nmcli device` does not.

How to make NetworkManager aware of a WIFI device?



root@nero:~# ip --brief link show
lo   UNKNOWN00:00:00:00:00:00  
enp8s0   UP 04:7d:7b:d4:3d:68 
 
wwx028037ec0200  DOWN   02:80:37:ec:02:00  
flannel.1UNKNOWN9a:1c:92:d7:74:6e 
 
cni0 UP 9a:24:14:8e:7e:4f 
 
vethbb627e99@if2 UP c6:35:08:02:62:cf 
 
veth55e989ba@if2 UP fe:c2:75:81:20:d9 
 
simular_lines_deleted
root@nero:~# ip --brief link show | grep ^w
wwx028037ec0200  DOWN   02:80:37:ec:02:00  
root@nero:~# nmcli radio wifi
enabled
root@nero:~# nmcli dev wifi
root@nero:~# nmcli dev wwx028037ec0200
Error: argument 'wwx028037ec0200' not understood. Try passing --help instead.
root@nero:~# nmcli -f ALL dev wifi
root@nero:~# ip link set dev wwx028037ec0200 up
root@nero:~# ip --brief link show | grep ^w
wwx028037ec0200  DOWN   02:80:37:ec:02:00 
 
root@nero:~# nmcli dev wifi
root@nero:~# nmcli radio wifi
enabled
root@nero:~# nmcli dev wifi rescan
Error: No Wi-Fi device found.
root@nero:~# nmcli dev
DEVICETYPE  STATE   CONNECTION 
enp8s0ethernet  connected   Wired connection 1 
cni0  bridgeconnected (externally)  cni0   
flannel.1 vxlan connected (externally)  flannel.1  
ttyACM1   gsm   unavailable -- 
veth030c0908  ethernet  unmanaged   -- 
veth55e989ba  ethernet  unmanaged   -- 
simular_lines_deleted
loloopback  unmanaged   -- 
root@nero:~# 



Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Seeking a Terminal Emulator on Debian for "Passthrough" Printing

2024-01-11 Thread Geert Stappers
On Fri, Jan 12, 2024 at 12:27:44AM +, phoebus phoebus wrote:
> Dear members of the Debian community,
>
> I am currently on the lookout for a terminal emulator on Debian that
> can handle controlled printing from a remote server often referred to
> as "passthrough" printing. Our specific requirement is the ability to
> select the printing device using a specific method, either the physical
> COM port or the virtual COM port (emulated by a USB device).
>
> To be more precise, we want the terminal emulator to transmit data
> exactly as it is received from a remote server (which is a Linux server)
> when it attempts to print data through a set of escape sequences to
> send text in transparent mode. This transmission should be directed
> to the COM device without any modifications.
>
> We have noticed that PuTTY allows "passthrough" printing but
> unfortunately, it only works unidirectionally and requires
> the use of a serial software printer which also supports only
> unidirectional flow. While PuTTY can manage connections to
> devices via the serial port bidirectionally, it does not provide
> a solution to manage "passthrough" printing directly to the COM
> port. This configuration is described in the PuTTY documentation
> (https://documentation.help/PuTTY/config-printing.html).
>
> Our application runs on Linux and needs to communicate with a
> specialized serial printer by sending data directly to it through a
> terminal emulator on a client machine (with the printer connected to
> the client machine's serial port).
>
> The purpose of my request is to explore the possibility of moving
> away from a third-party terminal emulator that runs on Windows and is
> compatible with somewhat older hardware and operating systems.
>
> I have conducted research within the list of available
> emulators on Debian but have not yet found a solution that
> meets our requirements. Therefore, I am reaching out to
> seek your assistance and suggestions. I have tried Tera Term
> (https://osdn.net/projects/ttssh2/releases/) but it does not offer
> the desired functionality.
>
> If you have any ideas or recommendations for a Debian terminal
> emulator capable of bidirectional "passthrough" printing, I would
> greatly appreciate hearing from you.
>
> Thank you in advance for your assistance and valuable suggestions.

Suggestion:  Make another description of the challenge.

Describe it as a travelling route.  Spend effort on telling
what the endpoints were and are.


> Best regards, Thierry


Groeten
Geert Stappers
-- 
Silence is hard to parse


signature.asc
Description: PGP signature


Re: Edit NIC Address

2024-01-05 Thread Geert Stappers
On Fri, Jan 05, 2024 at 08:15:08PM +1100, Keith Bainbridgge wrote:
> On 5/1/24 15:30, David wrote:
> > Morning Group,
> > 
> > With the latest Debian I'm trying to find the file to edit to change
> > the IP address of a remote box, can anybody point me in the correct
> > direction please?
> > 
> > I can SSH into this box, but cannot find the file to edit.
> > 
> 
> 
> I use nmtuI (from a terminal) for jobs like this. I think it is installed by
> default.

Right now we have strong indications that the remote box
is not a default install. My advice to Original Poster is to contact
the people who know more about the (remote) machine. They even might
be the best persons for making the IP-address change. 



> I'd bet you'll be terminated when the change activates

And I would like to know how to reconnect after the change.

Yeah, it might not be possible, so I hope O.P. can revert the change.

 
 
> All the best
> 
> Keith Bainbridge
> +61 (0)447 667 468
> UTC + 10:00

Awareness of timezone differences is another good reason
to reply below previous text.

 
> > Thank you,

Thank the group by sharing knowledge how it went.


> > David.
 

Groeten
Geert Stappers
-- 
Silence is hard to parse


signature.asc
Description: PGP signature


Re: wegvallen / uitvallen van IPv6

2023-12-29 Thread Geert Stappers
On Fri, Dec 29, 2023 at 10:02:39PM +0100, Richard Lucassen wrote:
> On Fri, 29 Dec 2023 10:57:54 +0100 Geert Stappers wrote:
> 
> > > Misschien dat je router advertisements op 546/udp niet accepteert?
> > > 
> > > iptables -A INPUT -s fe80::/10 -p udp --dport 546 -j ACCEPT
> > > 
> > > Ik roep maar wat hoor.
> > 
> > Die aanvulling zou aanleiding moeten zijn
> > om het bericht (met kletskoek) niet te versturen.
> 
> Lees het eens anders:
> 
> dat je router advertisements op 546/udp niet accepteert?
> 
> "je" is het onderwerp, "je router" is dat niet. 't  Is wat onduidelijk
> inderdaad. Wellicht was diet beter geweest:
> 
> dat je router-advertisements op 546/udp niet accepteert?

"I stand corrected"  Nu met toelichting lukt het me om

} dat de laptop geen router-advertisements op 546/udp accepteert?

te lezen. [2]
 

> Als je Linuxdoos achter een router die SLAAC doet die pakketten
> weggooit krijg je dit soort problemen.
> 
> > } dat je router advertisements op 546/udp niet accepteert?
> > 
> > Routers versturen router advertisements
> > en als routers router advertisements accepteren
> > dan is dat van andere routers.
> > 
> > Momenteel weten we niet hoeveel devices router advertisements
> > doen op het netwerk waar IPv6 soms wegvalt.
> >  
> > } iptables -A INPUT -s fe80::/10 -p udp --dport 546 -j ACCEPT
> > 
> > [1]
> 
> > [1] Wat een dwaalspoor, lijkt wel sabotage
> 
> Nou nou Geert, gewoon niet handig opgeschreven mijnerzijds.
> 

Belangrijkste reden voor "dwaalspoor klasseficatie" was
dat de "klacht" is dat het _soms wel, soms niet_ is.
Voor mij is dat een aanwijzing om buiten de laptop te zoeken.
Een reden om eerst de laptop te laten voor wat het is.

Verder is mijn inschatting dat het `ip6tables`, i.p.v. `iptables`,
moet zijn.



Groeten
Geert Stappers

[2] Elkaar via e-mail begrijpen, blijft een uitdaging.
-- 
Silence is hard to parse



Re: wegvallen / uitvallen van IPv6

2023-12-29 Thread Geert Stappers
In-Reply-To: <20231229095050.0e15d075ea49ed6c81714...@lucassen.org>
On Fri, Dec 29, 2023 at 09:50:50AM +0100, Richard Lucassen wrote:
> On Fri, 29 Dec 2023 09:09:04 +0100 Gijs Hillenius wrote:
> 
> > Ik zal avahi uitzetten, en zien wat dat doet.
> > 
> > Echter, ik vermoed dat ik (hier) op een dood spoor rijd. Wat ik
> > eigenlijk wil oplossen is het geregeld wegvallen / uitvallen van IPv6.
> > Het eerste wat ik zag in logs is die avahi melding..
> 
> Misschien dat je router advertisements op 546/udp niet accepteert?
> 
> iptables -A INPUT -s fe80::/10 -p udp --dport 546 -j ACCEPT
> 
> Ik roep maar wat hoor.

Die aanvulling zou aanleiding moeten zijn
om het bericht (met kletskoek) niet te versturen.


} dat je router advertisements op 546/udp niet accepteert?

Routers versturen router advertisements
en als routers router advertisements accepteren
dan is dat van andere routers.

Momenteel weten we niet hoeveel devices router advertisements
doen op het netwerk waar IPv6 soms wegvalt.

 
} iptables -A INPUT -s fe80::/10 -p udp --dport 546 -j ACCEPT

[1]



Meting uit te voeren bij "werkt" en "weggevallen" van  IPv6 connectie:

   ip -6 route show

kortere schrijfwijze, geeft zelfde output:

   ip -6 r


Van de werkende situatie noteren (na het zoeken) wat de router is.
In de kapot situatie beginnen met verschillen zoeken t.o.v. "werkt".


Ander  debug advies:  `sudo apt install radvdump`
En dan kijken wat er aan IPv6 router advertisements voorbij komt.
Dat zal best veel zijn, daarom de tip:

  sudo radvdump | grep -e from -e received


Uit het oorspronkelijke bericht:
|On Thu, Dec 28, 2023 at 01:49:42PM +0100, Gijs Hillenius wrote:
|> in /etc/resolv.conf
|> 
|>   nameserver fe80::b25b:99ff:fea9:a10%wlp0s20f3
|> 

Die fe80::b25b:99ff:fea9:a10,  wat is bekend van dat device?


Groeten
Geert Stappers

[1] Wat een dwaalspoor, lijkt wel sabotage
-- 
Silence is hard to parse



Re: Reverse proxy met tellende portier functie

2023-12-28 Thread Geert Stappers
On Thu, Dec 28, 2023 at 08:53:23AM +0100, Martijn van de Streek wrote:
> Geert Stappers schreef op wo 27-12-2023 om 11:40 [+0100]:
> > Waar de "portier" op moet letten is vanaf waar een HTTP request komt.
> > En bij meer dan N verzoeken in tijdsbestek "tijd van alleen halen is
> > voorbij" antwoorden.
> > 
> > 
> > Welke richting zoek ik verder moeten zoeken?
> 
> Optie 1: Authorisatie
> 
> Authorisatie kun je heel groots aanpakken met een Keycloak of Ory
> server en dan elk request de OAuth2/OIDC tokens verifiëren, of heel
> simpel met HTTP Basic Authorization waarmee je voor elke legitieme
> gebruiker een gebruikersnaam + wachtwoord maakt (".htaccess" noemen
> sommige mensen dit nog, uit de tijd dat alle webservers Apache waren).
> 
> OAuth2 vereist wel dat je API-servers of reverse proxy dit ook
> ondersteunen.

Oja, in eerste bericht niet vertelt wat er achter de reverse proxy zit.
Dat zijn zaken waar geen account voor nodig is,
bijvoorbeeld "apt install"

 
> Optie 2: Rate limiting
> 
> Rate limiting kunnen de meeste reverse proxies op basis van allerlei
> criteria. De meeste reverse proxies ondersteunen dit:
> 
> Nginx: https://nginx.org/en/docs/http/ngx_http_limit_conn_module.html
> Traefik: https://doc.traefik.io/traefik/middlewares/http/ratelimit/
> 
> Optie 3: Blokkeerlijst
> 
> Je kunt ook een statische of dynamische blokkeerlijst bijhouden van IP-
> adressen van bekende misbruikers, en de reverse proxy zo instellen dat
> die áltijd een foutmelding krijgen.
> 
> Met een programma als fail2ban kun je loganalyse doen en daarmee een
> dynamische blokkeerlijst maken (detecteer scrapen = 24 uur IP ban, dat
> idee).



Het nieuwe inzicht is dat ik vooral de webservice moet gaan bouwen
die ik zelf wil hebben.  En _nu niet_ druk maken over free riders.

 
> Groeten,
> Martijn 

Dank


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: is dit goed ? nameserver met netwerk device eraanvast?

2023-12-28 Thread Geert Stappers
On Thu, Dec 28, 2023 at 06:45:32PM +0100, Gijs Hillenius wrote:
> On 28 December 2023 14:43 Winfried Tilanus, wrote:
> > On 28-12-2023 13:49, Gijs Hillenius wrote:
> >>
> >> Hallo!
> >> Mijn Debian unstable workstation (een laptop) toon  in
> >> /etc/resolv.conf  deze gekke regel
> >> nameserver fe80::b25b:99ff:fea9:a10%wlp0s20f3

Ik weet nog niet of het een gekke regel is.

   fe80   is "local link"


En "fe80"  addressen staan op elke actieve IPv6 interface.
Een toevoeging als  "%eth0" is dan wel zinvol.


> >> Met in syslog : avahi-daemon[107712]: Failed to parse address

avahi, is dat niet  "IPv4"?  Ook voor als er **geen**   DHCP server is??


> >> 'fe80::b25b:99ff:fea9:a12%wlp0s20f3', ignoring.

   ignoring

Ik bedoel dat avahi-daemon iets bedoelt als "ik kan er niets mee"


> >> die wlp0dinges dat is het netwerk device
> >> wlp0s20f3: flags=4163  mtu 1500
> >>  inet 192.168.129.6  netmask 255.255.254.0  broadcast 
> >> 192.168.129.255
> >>  inet6 fe80::b721:ca42:fdde:7c30  prefixlen 64  scopeid 0x20
> >>  inet6 2a02:a03f:6b1e:ff01:836e:4236:5dbf:1ba6  prefixlen 64  
> >> scopeid 0x0
> >>  ether 94:e6:f7:67:05:9d  txqueuelen 1000  (Ethernet)
> >>  RX packets 1716685  bytes 2026968353 (1.8 GiB)
> >>  RX errors 0  dropped 298  overruns 0  frame 0
> >>  TX packets 349178  bytes 106812929 (101.8 MiB)
> >>  TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
> >> Is dat een configuratie misser? Of heeft iedereen dit?
> >> Dank
> 
> >
> > Hoi,
> >
> > Debian testing laptop. Resolv.conf is managed by Network manager. Daar
> > heb ik niet zo een regel.

Wel een netwerk waar IPv6 actief is [ja/nee]?


> > man resolv.conf geeft ook niet aan dat dit
> > een optie is. Dus ik denk een configuratie misser.
> >
> > groet,
> >
> > Winfried
> 
> Het lijkt op een misverstand in network-manager, IPv6 link-local en DNS.
> Ik zal eens testen of hiermee:
> 
> [main]
> dns=none
> 
> in /etc/NetworkManager/NetworkManager.conf
> 
> dat euvel oplost. Als het al een euvel is, eigenlijk. 
> 

Het "euvel" zou wel eens kunnen zijn dat "avahi" ten onrechte actief is.



Groeten
Geert Stappers
-- 
Silence is hard to parse



Reverse proxy met tellende portier functie

2023-12-27 Thread Geert Stappers
Hoi,


Welke software is te gebruiken als reverse web proxy
met een ingebouwde (of aan te bouwen) portier functie?

Met reverse web proxy is een daemon bedoelt die HTTP requests
opvangt, uitsplitst en doorgeeft aan achterliggende HTTP services.

Bij portier moet je deze keer ook denken aan persoon die toegangscontrole
doet. Iemand/iets wat bepaalt "wel of niet naar binnen".

Mijn inschatting is de dat Apaches, Nginxs, Caddies en Traefiks wel iets
hebben waar te configureren is welke HTTP requests nog "fair use" zijn.
Maar hoe noemen zij dan hun portier functie? Is het reeds aanwezig
of moet je een of andere module activeren? Hoe heet die dan?


Probleem wat ik voorzie, probleem wat ik wil voorkomen, is dat
webservices die ik voor mezelf en wat vrienden neerzet, dat ie ook
gebruikt worden door "ik wil het wel hebben, maar er niets voor doen"
types. Misbruikt, uitgebuit, door zulke types. Aan hun wil een HTTP 409
of HTTP 451 met bij behorende pagina teruggeven.

Waar de "portier" op moet letten is vanaf waar een HTTP request komt.
En bij meer dan N verzoeken in tijdsbestek "tijd van alleen halen is
voorbij" antwoorden.


Welke richting zoek ik verder moeten zoeken?


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: The bug (was: Is it safe to install Bookworm on a new machine now?)

2023-12-12 Thread Geert Stappers
On Wed, Dec 13, 2023 at 06:35:08AM +0100, to...@tuxteam.de wrote:
> On Tue, Dec 12, 2023 at 10:39:55PM -0600, David Wright wrote:
> > On Tue 12 Dec 2023 at 23:05:49 (-0500), Stefan Monnier wrote:
> > > > Well, the machine in question has a wi-fi but I don't plan on using it.
> > > > Though unless I'm misunderstanding, just having a wi-fi (used or not) is
> > > > enough to trigger the bug.  Please correct me if I'm wrong.
> > > 
> > > "the bug"?
> > > 
> > > What's this bug you're referring to?
> > 
> > Perhaps:
> > 
> >   https://lists.debian.org/debian-user/2023/12/msg00680.html
> > 
> >   https://lists.debian.org/debian-user/2023/12/msg00682.html
> 
> Might be this:
> 
>   https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1057967
> 

An attempt to get beyond FUD

|Debian Bug report logs - #1057967
|linux-image-6.1.0-15-amd64 renders my physical bookworm/gnome computer largely 
unusable version graph
|Package: src:linux; Maintainer for src:linux is Debian Kernel Team 
;
|Affects: src:broadcom-sta, src:linux, linux-image-6.1.0-15-amd64
|Reported by: Kevin Price
|Date: Mon, 11 Dec 2023 02:03:01 UTC
|Severity: serious
|Tags: confirmed
|Found in version linux/6.1.66-1
|Fixed in version linux/6.1.67-1
|Done: Salvatore Bonaccorso 

> Cheers
> t

Groeten
Geert Stappers
-- 
Silence is hard to parse



tunnel wayland

2023-12-03 Thread Geert Stappers
In-Reply-To: <20231203201934.4b51c...@acer-suse.fritz.box>
Subject: Re: Telnet

On Sun, Dec 03, 2023 at 08:19:34PM +, debian-u...@howorth.org.uk wrote:
> Charles Curley wrote:
> > 
> >  ... even on an isolated network one should prefer ssh. First,
> >  to be in the right habit. Second because it will do things that
> >  telnet won't, like tunnel X.
> 
> Ah but will it tunnel wayland?? Enquiring minds want to know :)
> 

That question has now the fresh thread it deserves.



Groeten
Geert Stappers
Prefers subject matching message body
-- 
Silence is hard to parse



Re: DHCP Problem, but where

2023-12-03 Thread Geert Stappers
On Sun, Dec 03, 2023 at 04:03:39PM -0500, Henning Follmann wrote:
> > On Dec 3, 2023, at 14:31, Charles Curley wrote:
> > 
> > I am installing a new router which seems to work well so far.
> > 
> > I have changed the DHCP server to use the new router's address, and shut
> > the server down and restarted it. Existing clients insist on using the
> > old router anyway. Is there any way to goose clients into using the new
> > one short of manually using the ip route command?
> > 
> > 
> 
> Did you flush the old leases from /var/lib/dhcpd ?
> Just changing the config is not enough.

That triggered me to ask "Has the DHCP server been restarted?"
 

Groeten
Geert Stappers
-- 
Silence is hard to parse



goose DHCP clients to new address Was: DHCP Problem

2023-12-03 Thread Geert Stappers
On Sun, Dec 03, 2023 at 12:30:53PM -0700, Charles Curley wrote:
> I am installing a new router which seems to work well so far.
 
I assume that the previous router is disconnected from the LAN.


> I have changed the DHCP server to use the new router's address, and shut
> the server down and restarted it. Existing clients insist on using the
> old router anyway. Is there any way to goose clients into using the new
> one short of manually using the ip route command?

The DHCProtocol has "release" for such goosing.
At DHCPclient do "stop DHCP", over the wire goes DHCPRELEASE [0]
The DHCPclient should forget ( "release" ) previous settings.
At DHCPclient do "start DHCP", client should get fresh config,
including the setting for the fresh router.


If that is already done, provide information to enable further help.
Such as name of the DHCP client program  and DHCP lease time.

Oh, DHCP lease time:  What lease time is the DHCP server providing?


Groeten
Geert Stappers

[0] 
https://en.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol#DHCP_message_types
-- 
Silence is hard to parse



Re: How do I connect my new wifi router (Mi Router 4C)?

2023-10-24 Thread Geert Stappers
On Wed, Oct 25, 2023 at 06:15:00AM +0200, Martin wrote:
> Hello,
> 
snip
> 
> I tried lot of setup and none worked.

And also missed https://lists.debian.org/debian-user/2023/10/msg00684.html
and https://lists.debian.org/debian-user/2023/10/msg00685.html
and https://lists.debian.org/debian-user/2023/10/msg00688.html
and https://lists.debian.org/debian-user/2023/10/msg00690.html
 


It is not how it works



Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Mailutils+nullmailer: sender full name

2023-10-17 Thread Geert Stappers
On Tue, Oct 17, 2023 at 05:43:55PM +0200, Gertjan Klein wrote:
> I am configuring a new VPS, and decided to try nullmailer to send mail.
> I don't want to receive mail on the VPS, I just want the mail the system
> generates to end up in my mailbox elsewhere. This works, but the mail
> from address looks like this: "gklein ". This irks me.
> My account has my full name configured;

Where exactly is the full name configured?


> why isn't it used?

That is reason for the above question.



> I am testing this as follows:
> 
> $ echo "this is a test" | mail -s Subject gkl...@parvos.nl

Works for me ...

 
> I am unclear about which of GNU mailutils or nullmailer is responsible
> for this header. I've tried various things the internet suggested; none
> made any difference at all.
> 
> While this is more an annoyance than a showstopper for me, I would like
> the From address to look like "My name ". Does anyone here
> know which program to persuade, and how to persuade it?


|$ command -v mail
|/usr/bin/mail
|$ dpkg -S /usr/bin/mail
|dpkg-query: no path found matching pattern /usr/bin/mail
|$ ls -l /usr/bin/mail
|lrwxrwxrwx 1 root root 22 Oct 12  2012 /usr/bin/mail -> /etc/alternatives/mail
|$ ls -l /etc/alternatives/mail
|lrwxrwxrwx 1 root root 18 Oct 12  2012 /etc/alternatives/mail -> 
/usr/bin/bsd-mailx
|$ ls -l /usr/bin/bsd-mailx
|-rwxr-xr-x 1 root root 112968 Apr 14  2022 /usr/bin/bsd-mailx
|$ dpkg -S /usr/bin/bsd-mailx
|bsd-mailx: /usr/bin/bsd-mailx
|$ 

Did it help?


> Kind regards,
> Gertjan.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Qemu vraagje, 100GB disken van een paar kilo Byte

2023-10-12 Thread Geert Stappers
On Wed, Oct 11, 2023 at 11:01:45PM +0200, Paul van der Vlis wrote:
> Op 11-10-2023 om 22:06 schreef Geert Stappers:
> > On Wed, Oct 11, 2023 at 09:34:19PM +0200, Paul van der Vlis wrote:
> > > Hallo,
> > > 
> > > Als ik een virtuele disk aanmaak met:
> > > qemu-img create -f qcow2 /path/naam.qcow2 1000G
> > > Dan krijg ik een disk die volgens "ls" maar een paar KB groot is, en die
> > > groeit naarmate ik hem gebruik.
> > > Die disk kan ik gebruiken met het commando "virt-install".
> > > 
> > > Maar ik ben nu bezig met virt-manager.
> > > 
> > > Als ik een virtuele disk aanmaak met virt-manager, dan is zo'n disk van
> > > 1000GB volgens "ls" opeens 1000GB groot. Die ruimte neemt het niet echt in
> > > beslag, want volgens "du" is hij veel kleiner.
> > > 
> > > Ik ben gewend om via "ls" te kijken hoe groot een bestand is, daarom vind 
> > > ik
> > > het niet prettig hoe virt-manager disks aanmaakt. Verder vind ik het raar,
> > > ik zou denken dat het ook "qemu-img" gebruikt.
> > > 
> > > Kan iemand me misschien uitleggen waarom het aanmaken van een disk via
> > > virt-manager anders is?  En of hier misschien iets aan te doen is?
> > 
> > 
> > Het wordt "sparse file" genoemd.
> > 
> > Wat ik van de e-mail begrijp, maakt qemu-img default sparse files aan.
> > En is de wens dat virt-manager dat ook doet. Ik weet echter niet hoe.
> > Mijn staat iets bij dat ik ooit een "checkbox"  ( "vinkje" ) voor gezien
> > heb.  (En voor meer heb ik geen tijd.)
> 
> Bedankt dat je toch even wou reageren.
> 
> Wat je bedoeld is waarschijnlijk de checkbox "allocate entire volume now".
> Dit plaatje vond ik daarover op internet:
> https://postimg.cc/ctBrm5C5
> Maar dat is juist niet wat ik wil. En heb ik dus ook niet aangevinkt.

Met het gewenste effect, dat weglaten van vink "allocate entire volume?
[ja/nee/...]

 
> Groet,
> Paul


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Does the debian kernel sends the gratuitous arp ?

2023-10-11 Thread Geert Stappers
On Mon, Oct 09, 2023 at 10:15:38PM +0200, Geert Stappers wrote:
> On Mon, Oct 09, 2023 at 08:39:02PM +0530, Balaji G wrote:
> > Hi Geert,
> 
> Hello mailinglist (archive )readers of debian-user@lists.debian.org
> 

Hello again,


> 
> > >>> During `ip link set down dev eno5np0` and `ip link set up dev eno5np0`
> > >>> are NO IP-addresses involved.
> >
> > This interface eno5np0 is configured with the ip addresses(10.45.10.4 ).
> >
> > # ifconfig
> }( mismatch between `ifconfig` command expected `ifconfig` output )
> > eno5np0: flags=4163  mtu 1500
> > inet 10.45.10.4  netmask 255.255.255.0  broadcast 10.45.10.255
> > ether 88:e9:a4:49:18:48  txqueuelen 1000  (Ethernet)
> > RX packets 2967346895  bytes 4417546189260 (4.0 TiB)
> > RX errors 0  dropped 1  overruns 0  frame 0
> > TX packets 1634521866  bytes 2220475762246 (2.0 TiB)
> > TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
> 
> 
> I did missed  "LOWER_UP", then I noticed that `ifconfig` is used. More
> on that later.  Back to 'Subject: Re: Does the debian kernel sends the
> gratuitous arp ?'
> 
> To me is the answer "Yes, Debian kernel sends gratuitous ARP when it
> supposed to do".  But we, this mailinglist, have this discussion because
> somewhere is the gratuitous ARP missing.  What triggered the "I wonder
> why there is no gratuitous ARP?" is yet unknown.
> 
> Let me try to capture a gratuitous ARP.  I will be using only one
> interface  (it is OK if the computer has many other network interfaces)
> Using two logins as root, one for "tcpdump", the other "set address".
> 
> In "tcpdump session"
> 
>   tcpdump -n -i eth0  arp
> 
> 
> In "set address session"
> 
>   sudo ip address add 198.51.100.23/24 dev eth0
> 
> 
> Back to "tcpdump session".
> 
> And to my surprise:   **no** gratuitous ARP !
> 
> It should be there.  I even tried after:
> 
> $ cat /proc/sys/net/ipv4/conf/eth0/arp_notify
> 0
> $ echo 1 | sudo tee -a /proc/sys/net/ipv4/conf/eth0/arp_notify
> 1
> $ cat /proc/sys/net/ipv4/conf/eth0/arp_notify
> 1
> $
> 
> 
> I'm gonna sleep about it.  Expect me back over 48 hours.
 
  :-)
 
 
> > Thanks,
> 
> Yeah, thanks for the good question.
> 

It did learn me that things have changes.
I hope it is the improvement that was aimed for.

No, I have no idea if the H.A., High Available, setup  I did build
for a previous employer are effected.

> > Balaji
> 
> Groeten
> Geert Stappers
> 
> 
> About ifconfig :
>   
> https://serverfault.com/questions/633087/where-is-the-statement-of-deprecation-of-ifconfig-on-linux
> 

a.k.a.   use   `ip addres`,  `ip a` for short.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Qemu vraagje, 100GB disken van een paar kilo Byte

2023-10-11 Thread Geert Stappers
On Wed, Oct 11, 2023 at 09:34:19PM +0200, Paul van der Vlis wrote:
> Hallo,
> 
> Als ik een virtuele disk aanmaak met:
> qemu-img create -f qcow2 /path/naam.qcow2 1000G
> Dan krijg ik een disk die volgens "ls" maar een paar KB groot is, en die
> groeit naarmate ik hem gebruik.
> Die disk kan ik gebruiken met het commando "virt-install".
> 
> Maar ik ben nu bezig met virt-manager.
> 
> Als ik een virtuele disk aanmaak met virt-manager, dan is zo'n disk van
> 1000GB volgens "ls" opeens 1000GB groot. Die ruimte neemt het niet echt in
> beslag, want volgens "du" is hij veel kleiner.
> 
> Ik ben gewend om via "ls" te kijken hoe groot een bestand is, daarom vind ik
> het niet prettig hoe virt-manager disks aanmaakt. Verder vind ik het raar,
> ik zou denken dat het ook "qemu-img" gebruikt.
> 
> Kan iemand me misschien uitleggen waarom het aanmaken van een disk via
> virt-manager anders is?  En of hier misschien iets aan te doen is?


Het wordt "sparse file" genoemd.

Wat ik van de e-mail begrijp, maakt qemu-img default sparse files aan.
En is de wens dat virt-manager dat ook doet. Ik weet echter niet hoe.
Mijn staat iets bij dat ik ooit een "checkbox"  ( "vinkje" ) voor gezien
heb.  (En voor meer heb ik geen tijd.)


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Does the debian kernel sends the gratuitous arp ?

2023-10-09 Thread Geert Stappers
On Mon, Oct 09, 2023 at 08:39:02PM +0530, Balaji G wrote:
> Hi Geert,

Hello mailinglist (archive )readers of debian-user@lists.debian.org


> >>> During `ip link set down dev eno5np0` and `ip link set up dev eno5np0`
> >>> are NO IP-addresses involved.
>
> This interface eno5np0 is configured with the ip addresses(10.45.10.4 ).
>
> # ifconfig
}( mismatch between `ifconfig` command expected `ifconfig` output )
> eno5np0: flags=4163  mtu 1500
> inet 10.45.10.4  netmask 255.255.255.0  broadcast 10.45.10.255
> ether 88:e9:a4:49:18:48  txqueuelen 1000  (Ethernet)
> RX packets 2967346895  bytes 4417546189260 (4.0 TiB)
> RX errors 0  dropped 1  overruns 0  frame 0
> TX packets 1634521866  bytes 2220475762246 (2.0 TiB)
> TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0


I did missed  "LOWER_UP", then I noticed that `ifconfig` is used. More
on that later.  Back to 'Subject: Re: Does the debian kernel sends the
gratuitous arp ?'

To me is the answer "Yes, Debian kernel sends gratuitous ARP when it
supposed to do".  But we, this mailinglist, have this discussion because
somewhere is the gratuitous ARP missing.  What triggered the "I wonder
why there is no gratuitous ARP?" is yet unknown.

Let me try to capture a gratuitous ARP.  I will be using only one
interface  (it is OK if the computer has many other network interfaces)
Using two logins as root, one for "tcpdump", the other "set address".

In "tcpdump session"

  tcpdump -n -i eth0  arp


In "set address session"

  sudo ip address add 198.51.100.23/24 dev eth0


Back to "tcpdump session".

And to my surprise:   **no** gratuitous ARP !

It should be there.  I even tried after:

$ cat /proc/sys/net/ipv4/conf/eth0/arp_notify
0
$ echo 1 | sudo tee -a /proc/sys/net/ipv4/conf/eth0/arp_notify
1
$ cat /proc/sys/net/ipv4/conf/eth0/arp_notify
1
$


I'm gonna sleep about.  Expect me back over 48 hours.



> Thanks,

Yeah, thanks for the good question.


> Balaji



Groeten
Geert Stappers


About ifconfig :
  
https://serverfault.com/questions/633087/where-is-the-statement-of-deprecation-of-ifconfig-on-linux

--
Silence is hard to parse



Re: Does the debian kernel sends the gratuitous arp ?

2023-10-08 Thread Geert Stappers
On Fri, Oct 06, 2023 at 09:19:32PM +0200, Geert Stappers wrote:
> On Fri, Oct 06, 2023 at 05:52:16PM +0530, Balaji G wrote:
> > Hi,
> > I am using "Debian GNU/Linux 11 (bullseye)" with kernel version 5.16.12.
> > When i do a link up/down i don't see any Gratuitous ARP being sent.
> 
> ARP

Address Resolution Protocol

  
> > # echo 1 > /proc/sys/net/ipv4/conf/eno5np0/arp_notify
> 
> Probably transmitted "I tried to enforce ARP notification"
> 
> 
> > # ip link set down dev eno5np0
> > # ip link set up dev eno5np0
> 
> link

As in "the link layer"
  
 
> > Captured all the packets via tcpdump & the tcpdump is not showing any
> > Gratuitous ARP packets.
> 
> Why should it? (Yes, that is a serious question.)
 
As opening question for further discussion.

Because I like the question
  Does the Debian kernel sends the gratuitous ARP ?

I think the answer is   YES
and I very curious when gratuitous ARP is ommitted.

  
> > But, with the same commands i could see the Gratuitous ARP being sent in
> > Red hat.9.0 (Plow).
> 
> I think more factors have been change as kernel.
 
As invitation for telling how the comparsion was done.


> > So, please let me know if this is a specific scenario in Debian 11 ??
> 
> I state that the OP, Original Poster, is the specific scenario.
> Yeah, that is a blunt statement.  Now hear me out.
> 
> Gratuitous ARP is "linking" MAC-address and  IP-address.
> 
> During `ip link set down dev eno5np0` and `ip link set up dev eno5np0`
> are NO IP-addresses involved.
> 
> So there is no need for ARP.
> 
> 
> I do hope to see a follow-up message like:
> 
>Re-did the test with a static IP-address on the interface
>and indeed see a gratuitous ARP
> 
> or some thing like
> 
>To reproduce the missing gratuitous ARP do ...
> 
> Yeah, that might reveal more information about dev eno5np0.
> 
>  
> > Thanks,
> > Balaji
> 
> Groeten
> Geert Stappers

Because in https://lists.debian.org/debian-user/2023/10/msg00212.html I
wrote "Lets follow-up
https://lists.debian.org/debian-user/2023/10/msg00181.html "


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Does the debian kernel sends the gratuitous arp ?

2023-10-08 Thread Geert Stappers
On Sun, Oct 08, 2023 at 11:21:10AM +0530, Balaji G wrote:
> On Sat, 7 Oct 2023 at 02:50, Jeffrey Walton wrote:
> > On Fri, Oct 6, 2023 at 2:04 PM Balaji G wrote:
> > >
> > > Hi,
> > >
> > > I am using "Debian GNU/Linux 11 (bullseye)" with kernel version 5.16.12.
> > > When i do a link up/down i don't see any Gratuitous ARP being sent.
> > >
> > > # echo 1 > /proc/sys/net/ipv4/conf/eno5np0/arp_notify
> > > # ip link set down dev eno5np0
> > > # ip link set up dev eno5np0
> > >
> > > Captured all the packets via tcpdump & the tcpdump is not showing any
> > > Gratuitous ARP packets.
> > >
> > > But, with the same commands i could see the Gratuitous ARP being sent in
> > > Red hat.9.0 (Plow).
> > >
> > > So, please let me know if this is a specific scenario in Debian 11 ??
> >
> > I think that's now Poettering:
> >
> > https://github.com/systemd/systemd/blob/main/src/libsystemd-network/sd-ipv4acd.c#L302
> >
> > Jeff
> >
> Hi Jeff,
> 
> Do you mean this is a known issue & will be fixed in the future releases ?
> 

Here not Jeff.  What I do understand from Jeff message is
something like:  "I can bitch on systemd, so I do"
Time will tell how much Jeff contributes in solving
the interesting problem of the invisible gratuitous ARP.

Meanwhile lets follow-up
on https://lists.debian.org/debian-user/2023/10/msg00181.html


> Thanks,
> Balaji

You might have an extra copy of this message.
Because I did this time "reply-to-all" insteadof "reply-to-list".

The good thing of "reply-to-list" is that it reveals who reads
mailinglist postings. Yes, I'm trying to tell that you
missed https://lists.debian.org/debian-user/2023/10/msg00181.html
 

Regards
Geert Stappers
-- 
Silence is hard to parse



Re: Does the debian kernel sends the gratuitous arp ?

2023-10-06 Thread Geert Stappers
On Fri, Oct 06, 2023 at 05:52:16PM +0530, Balaji G wrote:
> Hi,
> I am using "Debian GNU/Linux 11 (bullseye)" with kernel version 5.16.12.
> When i do a link up/down i don't see any Gratuitous ARP being sent.

ARP

 
> # echo 1 > /proc/sys/net/ipv4/conf/eno5np0/arp_notify

Probably transmitted "I tried to enforce ARP notification"


> # ip link set down dev eno5np0
> # ip link set up dev eno5np0

link
 

> Captured all the packets via tcpdump & the tcpdump is not showing any
> Gratuitous ARP packets.

Why should it? (Yes, that is a serious question.)

 
> But, with the same commands i could see the Gratuitous ARP being sent in
> Red hat.9.0 (Plow).

I think more factors have been change as kernel.


> So, please let me know if this is a specific scenario in Debian 11 ??

I state that the OP, Original Poster, is the specific scenario.
Yeah, that is a blunt statement.  Now hear me out.

Gratuitous ARP is "linking" MAC-address and  IP-address.

During `ip link set down dev eno5np0` and `ip link set up dev eno5np0`
are NO IP-addresses involved.

So there is no need for ARP.


I do hope to see a follow-up message like:

   Re-did the test with a static IP-address on the interface
   and indeed see a gratuitous ARP

or some thing like

   To reproduce the missing gratuitous ARP do ...

Yeah, that might reveal more information about dev eno5np0.

 
> Thanks,
> Balaji

Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Debian, Git server, Nginx, Fcgiwrap, and git push can not create remote object directory

2023-09-10 Thread Geert Stappers
On Sat, Sep 09, 2023 at 04:31:38PM -0400, David Mehler wrote:
> Hello,
> 
> I'm trying to set up a git server on Debian 12, served by Nginx via
> https. I used this as a debian-specific starter though I have done
> this in the past using a FreeBSD and Apache type setup:
> 
> https://esc.sh/blog/setting-up-a-git-http-server-with-nginx/

Which has: Alright, that’s it. Leave a comment if it didn’t work.
 

> The client is a windows 10 client.
> All goes right until I try to push changes to the server main branch

The above URL has no "`git push` works" statement,
it stops after "I could do `git clone`".


> and I get this:
> 
> git push origin main
> Enumerating objects: 4, done.
> Counting objects: 100% (4/4), done.
> Writing objects: 100% (4/4), 276 bytes | 276.00 KiB/s, done.
> Total 4 (delta 0), reused 4 (delta 0), pack-reused 0
> error: remote unpack failed: unable to create temporary object directory
> To https://git.domain.com/repo1.git
>  ! [remote rejected] main -> main (unpacker error)
> error: failed to push some refs to 'https://git.domain.com/repo1.git'
 
No sign of an user name.
Not even a request for an user name.


Regards
Geert Stappers
-- 
Silence is hard to parse



Re: bug gefixed, wat te doen

2023-09-05 Thread Geert Stappers


In-Reply-To: <8fd40dfa-6fe1-7888-daaf-08012c726...@vandervlis.nl>
X-Previous-Subject: Re: libdvd-pkg’s postinst script is broken

On Mon, Sep 04, 2023 at 11:28:03PM +0200, Paul van der Vlis wrote:
> 
> Nu heb ik de bug gefixed volgens mij. Maar wat te doen met het resultaat?

Toevoegen aan het bugreport.

Door middel van een e-mail naar het B.R.
Stel BR heeft nummer NNN, e-mail dan naar  n...@bugs.debian.org


Wat voorbeelden:
* https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081#47
* https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081#57

Inderdaad, het hoeft niet in 1 keer goed.

Zie ook https://www.debian.org/Bugs/server-request#introduction


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: https://lists.debian.org/ port 443 unreachable

2023-09-03 Thread Geert Stappers
On Sun, Sep 03, 2023 at 01:35:14PM +0200, Marco wrote:
> Am 03.09.2023 um 10:06:15 Uhr schrieb Michael Kjörling:
> 
> > On 3 Sep 2023 10:02 +0200, from m...@dorfdsl.de (Marco):
> > > Currently it seems that the mailing list management software isn't
> > > reachable via HTTPS port 443 or 80, I get a timeout. Port 25 is
> > > reachable.  
> > 
> > Worked fine for me at 10:05 UTC.
> 
> Now it works again here, seemed to be a temporary problem.
> 

My guess is it was maintenance on the webserver.


Groeten
Geert Stappers
- Did notice the outage also
- Did not report an "also down for me"
- Wrote this email to express  "Thanks for reporting"
-- 
Silence is hard to parse



Re: libdvd-pkg’s postinst script is broken

2023-09-03 Thread Geert Stappers
On Sun, Sep 03, 2023 at 06:46:08PM +0200, Cecil Westerhof wrote:
> Geert Stappers writes:
>   ... in het bugreport:
> https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081#20
> 
> Daar staat:
> After basically any apt upgrade, I get:

After basically **any** upgrade, I get:
 

> Processing triggers for libc-bin (2.36-8):
> libdvd-pkg: Checking orig.tar integrity...
> /usr/src/libdvd-pkg/libdvdcss_1.4.3.orig.tar.bz2: OK
> libdvd-pkg: `apt-get check` failed, you may have broken packages.
> Aborting...
> 
> >
> > Verdere informatie over wanneer de
> >
> > libdvd-pkg: `apt-get check` failed, you may have broken packages. 
> > Aborting...
> >
> > zichtbaar is / zichtbaar was, mag natuurlijk ook.
> 
> Iedere keer dat er een 'apt upgrade' wordt gedaan waarbij er
> daadwerkelijk iets te upgraden is.

Mmm, bij een Debian stable systeem komt dat minder vaak voor.


Groeten
Geert Stappers
-- 
sendmail: /usr/sbin/sendmail -i 994...@bugs.debian.org stapp...@debian.org
From: Geert Stappers 
To: 994...@bugs.debian.org
Cc: Geert Stappers 
Subject: [PATCH] Dry run apt check, no abort on fail.
Date: Sun,  3 Sep 2023 20:48:31 +0200
Message-Id: <20230903184831.3080-1-stapp...@alpaca.gpm.stappers.nl>
X-Mailer: git-send-email 2.30.2
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
.
Result: OK



Re: libdvd-pkg’s postinst script is broken

2023-09-03 Thread Geert Stappers
On Sun, Sep 03, 2023 at 01:30:56PM +0200, Cecil Westerhof wrote:
> Geert Stappers writes:
> > On Sun, Sep 03, 2023 at 11:52:56AM +0200, Cecil Westerhof wrote:
> >> Geert Stappers writes:
> >> 
> >> >> > Zullen we eens kijken of we het kunnen aftikken?
> >
> > Dus dat de bug verholpen wordt.
> >
> >
> >> >> Heb in /usr/lib/libdvd-pkg/b-i_libdvdcss.sh deze aanpassing gemaakt:
> >> >> #  dry-run toegevoegd en /dev/null redirection verwijderd
> >> >> apt-get check --dry-run # >/dev/null 2>&1
> >> >> 
> >> >> Nu wachten totdat er een upgrade nodig is.
> >> >
> >> > En dan?
> >> 
> >> Gewoon 'apt upgrade' draaien en kijken wat er gebeurd.
> >
> > Doe dat dan ook alsjeblieft.
 
In https://lists.debian.org/debian-user-dutch/2023/09/msg00026.html
antwoord op die vraag.  Ook het vermoeden dat we het
over verschillende "apt upgrade" hebben.


> Zoals ik al eerder heb gemeld: een 'apt upgrade' heeft alleen zin als
> er iets te upgraden is en dat is tot op heden nog niet het geval. Als
> er niets te upgraden is wordt de code die het probleem heeft niet
> aangeroepen.

De `apt upgrade` die ik vaak gebruik,
meldt terug als er 'n package niet goed is.

Deze situatie is anders.

En leerzaam.


> Cecil Westerhof
> Senior Software Engineer
> LinkedIn: http://www.linkedin.com/in/cecilwesterhof


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: libdvd-pkg’s postinst script is broken

2023-09-03 Thread Geert Stappers
On Sun, Sep 03, 2023 at 03:40:02PM +0200, Cecil Westerhof wrote:
> Geert Stappers writes:
> > Op 03-09-2023 om 00:13 schreef Cecil Westerhof:
> > > Geert Stappers writes:
> > > > On Sat, Sep 02, 2023 at 06:02:16PM +0200, Cecil Westerhof wrote:
> > > > > Cecil Westerhof writes:
> > > > > 
> > > > > > Tijdens een apt upgrade krijg ik:
> > > > > >  libdvd-pkg: Checking orig.tar integrity...
> > > > > >  /usr/src/libdvd-pkg/libdvdcss_1.4.3.orig.tar.bz2: OK
> > > > > >  libdvd-pkg: `apt-get check` failed, you may have broken
> > > > > >  packages. Aborting...
> > > > > 
> > > > > libdvd-pkg’s postinst script is broken.
> > > > > 
> > > > > https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081
> > > > > 
> > > > 
> > > > Zullen we eens kijken of we het kunnen aftikken?
> > > > 
> > > > Wat is het effect van de "dry run" die
> > > > in https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081#37
> > > > voorgesteld word?
> > > 
> > Wat is na de wijziging de output van de `sudo apt upgrade`?
> 
> Reading package lists... Done
> Building dependency tree... Done
> Reading state information... Done
> Calculating upgrade... Done
> 0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
> 
> Niets zinvols totdat er een upgrade nodig is.

Ligt er aan wat er onder upgrade verwacht wordt.
Ligt er aan wat er van `apt upgrade` verwacht wordt.

Ik heb het akelige gevoel dat met de "apt upgrade" uit het begin van deze
thread eigenlijk een `apt full-upgrade` bedoelt is. `apt full-upgrade`
als in 
https://www.debian.org/releases/stable/amd64/release-notes/ch-upgrading.en.html#upgrading-full


Hopelijk krijgen we daar duidelijkheid over.


Verdere informatie over wanneer de

libdvd-pkg: `apt-get check` failed, you may have broken packages. 
Aborting...

zichtbaar is / zichtbaar was, mag natuurlijk ook.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: libdvd-pkg’s postinst script is broken

2023-09-03 Thread Geert Stappers
On Sun, Sep 03, 2023 at 03:01:38PM +0200, Paul van der Vlis wrote:
> Hoi Cecil, Geert, en anderen,
> 
> Op 03-09-2023 om 00:13 schreef Cecil Westerhof:
> > Geert Stappers  writes:
> > > On Sat, Sep 02, 2023 at 06:02:16PM +0200, Cecil Westerhof wrote:
> > > > Cecil Westerhof  writes:
> > > > 
> > > > > Tijdens een apt upgrade krijg ik:
> > > > >  libdvd-pkg: Checking orig.tar integrity...
> > > > >  /usr/src/libdvd-pkg/libdvdcss_1.4.3.orig.tar.bz2: OK
> > > > >  libdvd-pkg: `apt-get check` failed, you may have broken
> > > > >  packages. Aborting...
> > > > 
> > > > libdvd-pkg’s postinst script is broken.
> > > > 
> > > > https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081
> > > > 
> > > 
> > > Dat bugreport heeft severity 'important'
> > > en is binnen twee weken twee jaar oud.
> > 
> > Nu je het zegt: dat was me helemaal niet opgevallen.
> > Raar dat er nog niets aan gedaan is, want de oplossing lijkt relatief
> > simpel.
> > 
> > Matthew Vernon afgelopen februari:
> >  I went looking to try and see where the check was being carried out, 
> > and
> >  it's in:
> > 
> >  /usr/lib/libdvd-pkg/b-i_libdvdcss.sh
> > 
> >  apt-get check >/dev/null 2>&1
> >  if [ "$?" -ne 0 ]; then
> >  echo "${PKGI}: \`apt-get check\` failed, you may have broken
> >  packages. Aborting..."
> >  exit 0
> >  fi
> > 
> >  Which is why there's no useful information in the error message. So I
> >  edited that file on my system and ran apt autoremove so force a trigger
> >  run, and that gets:
> > 
> >  /usr/src/libdvd-pkg/libdvdcss_1.4.3.orig.tar.bz2: OK
> >  E: Could not get lock /var/lib/dpkg/lock-frontend. It is held by 
> > process
> >  29788 (apt)
> >  N: Be aware that removing the lock file is not a solution and may break
> >  your system.
> >  E: Unable to acquire the dpkg frontend lock
> >  (/var/lib/dpkg/lock-frontend), is another process using it?
> >  libdvd-pkg: `apt-get check` failed, you may have broken packages.
> >  Aborting...
> > 
> >  So I'm afraid the problem is that running this script from apt (as it 
> > is
> >  evidently intended to be run) can never work, because apt-get check
> >  tries to hold the dpkg lock, but it's help by apt.
> > 
> >  So I think this is RC, do you agree?
> > 
> > > Zullen we eens kijken of we het kunnen aftikken?
> > 
> > > Wat is het effect van de "dry run" die
> > > in https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081#37
> > > voorgesteld word?
> > 
> > Dat kan ik pas doen als er een upgrade klaar staat.
> > En ik denk dat dit eigenlijk bedoeld is voor in het apt script om het
> > probleem op te lossen.
> > 
> > Heb in /usr/lib/libdvd-pkg/b-i_libdvdcss.sh deze aanpassing gemaakt:
> >  #  dry-run toegevoegd en /dev/null redirection verwijderd
> >  apt-get check --dry-run # >/dev/null 2>&1
> > 
> > Nu wachten totdat er een upgrade nodig is. :-D
> 
> Ik denk dat het de bedoeling is dat je het in de source wijzigt, en het
> versienummer verhoogt. Zoiets:
> 
> sudo apt install dpkg-dev debhelper-compat
> mkdir libdvd-pkg; cd libdvd-pkg
> apt-get source libdvd-pkg
> cd `find ./ -maxdepth 1 -type d | tail -n1` # ga naar directory
> nano debian/changelog  # nieuw versienummer bovenaan toevoegen
> nano debian/b-i_libdvdcss.sh  # --dry-run toevoegen
> cd ..
> sudo dpkg -i *.deb  # nu moet het goed zijn.
> 
> Maar hoe het dan verder gaat weet Geert denk ik beter...


Momenteel in afwachting van

Wat is na de wijziging de output van de `sudo apt upgrade`?


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: libdvd-pkg’s postinst script is broken

2023-09-03 Thread Geert Stappers
On Sun, Sep 03, 2023 at 11:52:56AM +0200, Cecil Westerhof wrote:
> Geert Stappers writes:
> 
> >> > Zullen we eens kijken of we het kunnen aftikken?

Dus dat de bug verholpen wordt.


> >> > Wat is het effect van de "dry run" die
> >> > in https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081#37
> >> > voorgesteld word?
> >> 
> >> Dat kan ik pas doen als er een upgrade klaar staat.
> >> En ik denk dat dit eigenlijk bedoeld is voor in het apt script om het
> >> probleem op te lossen.
> >> 
> >> Heb in /usr/lib/libdvd-pkg/b-i_libdvdcss.sh deze aanpassing gemaakt:
> >> #  dry-run toegevoegd en /dev/null redirection verwijderd
> >> apt-get check --dry-run # >/dev/null 2>&1
> >> 
> >> Nu wachten totdat er een upgrade nodig is.
> >
> > En dan?
> 
> Gewoon 'apt upgrade' draaien en kijken wat er gebeurd.

Doe dat dan ook alsjeblieft.


> Als dat goed gaat is het trouwens geen bewijs dat het een goede
> oplossing is. Er zou een reden kunnen zijn dat er geen --dry-run is
> toegevoegd, maar het zou dan wel handig zijn geweest dat men die reden
> had vermeld.
> 
> Cecil Westerhof
> Senior Software Engineer
> LinkedIn: http://www.linkedin.com/in/cecilwesterhof


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: libdvd-pkg’s postinst script is broken

2023-09-02 Thread Geert Stappers
On Sun, Sep 03, 2023 at 12:13:58AM +0200, Cecil Westerhof wrote:
> Geert Stappers writes:
> > On Sat, Sep 02, 2023 at 06:02:16PM +0200, Cecil Westerhof wrote:
> >> Cecil Westerhof  writes:
> >> 
> >> > Tijdens een apt upgrade krijg ik:
> >> > libdvd-pkg: Checking orig.tar integrity...
> >> > /usr/src/libdvd-pkg/libdvdcss_1.4.3.orig.tar.bz2: OK
> >> > libdvd-pkg: `apt-get check` failed, you may have broken
> >> > packages. Aborting...
> >> 
> >> libdvd-pkg’s postinst script is broken.
> >> 
> >> https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081
> >> 
> >
> > Dat bugreport heeft severity 'important' en is binnen
> > twee weken twee jaar oud.
> 
> Nu je het zegt: dat was me helemaal niet opgevallen.
> Raar dat er nog niets aan gedaan is, want de oplossing lijkt relatief
> simpel.
> 
> Matthew Vernon afgelopen februari:
> I went looking to try and see where the check was being carried out, and 
> it's in:
> 
> /usr/lib/libdvd-pkg/b-i_libdvdcss.sh
> 
> apt-get check >/dev/null 2>&1
> if [ "$?" -ne 0 ]; then
> echo "${PKGI}: \`apt-get check\` failed, you may have broken 
> packages. Aborting..."
> exit 0
> fi
> 
> Which is why there's no useful information in the error message. So I 
> edited that file on my system and ran apt autoremove so force a trigger 
> run, and that gets:
> 
> /usr/src/libdvd-pkg/libdvdcss_1.4.3.orig.tar.bz2: OK
> E: Could not get lock /var/lib/dpkg/lock-frontend. It is held by process 
> 29788 (apt)
> N: Be aware that removing the lock file is not a solution and may break 
> your system.
> E: Unable to acquire the dpkg frontend lock 
> (/var/lib/dpkg/lock-frontend), is another process using it?
> libdvd-pkg: `apt-get check` failed, you may have broken packages. 
> Aborting...
> 
> So I'm afraid the problem is that running this script from apt (as it is 
> evidently intended to be run) can never work, because apt-get check 
> tries to hold the dpkg lock, but it's help by apt.
> 
> So I think this is RC, do you agree?
> 
> 
> > Zullen we eens kijken of we het kunnen aftikken?
> > 
> > Wat is het effect van de "dry run" die
> > in https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081#37
> > voorgesteld word?
> 
> Dat kan ik pas doen als er een upgrade klaar staat.
> En ik denk dat dit eigenlijk bedoeld is voor in het apt script om het
> probleem op te lossen.
> 
> Heb in /usr/lib/libdvd-pkg/b-i_libdvdcss.sh deze aanpassing gemaakt:
> #  dry-run toegevoegd en /dev/null redirection verwijderd
> apt-get check --dry-run # >/dev/null 2>&1
> 
> Nu wachten totdat er een upgrade nodig is.

En dan?


> Het is i.i.g. voor mij wel gerelateerd aan de overgang naar Debian 12,
> want ander systeem dat nog op Debian 11 staat heeft het probleem niet.
> Maar als er een release bijstaat, dan is het ook bookworm, dus klopt
> dan wel.
> 
> 
> Ik dacht dat Debian heel goed omging met zijn releases, dit heeft mijn
> hoge waardering enigzins getemperd.
> 
> 
> Cecil Westerhof


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: libdvd-pkg’s postinst script is broken

2023-09-02 Thread Geert Stappers
On Sat, Sep 02, 2023 at 06:02:16PM +0200, Cecil Westerhof wrote:
> Cecil Westerhof  writes:
> 
> > Tijdens een apt upgrade krijg ik:
> > libdvd-pkg: Checking orig.tar integrity...
> > /usr/src/libdvd-pkg/libdvdcss_1.4.3.orig.tar.bz2: OK
> > libdvd-pkg: `apt-get check` failed, you may have broken
> > packages. Aborting...
> 
> libdvd-pkg’s postinst script is broken.
> 
> https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081
> 

Dat bugreport heeft severity 'important' en is binnen
twee weken twee jaar oud. Zullen we eens kijken of we het kunnen
aftikken?

Wat is het effect van de "dry run" die
in https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=994081#37
voorgesteld word?


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Firefox-esr kept back

2023-09-02 Thread Geert Stappers
On Sat, Sep 02, 2023 at 03:35:15PM +0200, Cecil Westerhof wrote:
> Geert Stappers writes:
> > On Fri, Sep 01, 2023 at 10:26:19PM +0200, Richard Lucassen wrote:
> >> On Fri, 01 Sep 2023 22:17:34 +0200 Cecil Westerhof wrote:
> >> 
> >> > > Wellicht een nieuwe dependency dat-ie wil installeren? Wat doet 
> >> > >
> >> > > apt full-upgrade
> >> > 
> >> > apt full-upgrade
> >> > Reading package lists... Done
> >> > Building dependency tree... Done
> >> > Reading state information... Done
> >> > Calculating upgrade... Done
> >> > The following packages have been kept back:
> >> >   firefox-esr
> >> > 0 upgraded, 0 newly installed, 0 to remove and 1 not upgraded.
> >> 
> >> En een:
> >> 
> >> apt install -f
> >> 
> >> Of wat volgens mij ook wel werkt is:
> >> 
> >> apt install firefox-esr
> >> 
> >> Maar ik ben geen apt guru, anderen hebben wellicht een fraaiere
> >> oplossing
> >> 
> >
> > Mijn inschatting is dat (de output van)
> >  apt install firefox-esr
> > gaat helpen om voorbij de
> >> > The following packages have been kept back:
> >> >   firefox-esr
> > te komen.
> 
> Het is de normaalste zaak dat firefox niet wordt geüpgraded daar ik
> die zelf op hold heb gezet.

OK



Re: Fout tijdens apt upgrade

2023-09-02 Thread Geert Stappers
On Sat, Sep 02, 2023 at 03:17:23PM +0200, Cecil Westerhof wrote:
> Richard Lucassen  writes:
> > On Fri, 01 Sep 2023 22:17:34 +0200 Cecil Westerhof wrote:
> >
> >> > Wellicht een nieuwe dependency dat-ie wil installeren? Wat doet 
> >> >
> >> > apt full-upgrade
> >> 
> >> apt full-upgrade
> >> Reading package lists... Done
> >> Building dependency tree... Done
> >> Reading state information... Done
> >> Calculating upgrade... Done
> >> The following packages have been kept back:
> >>   firefox-esr
> >> 0 upgraded, 0 newly installed, 0 to remove and 1 not upgraded.
> >
> > En een:
> >
> > apt install -f
> >
> > Of wat volgens mij ook wel werkt is:
> >
> > apt install firefox-esr
> >
> > Maar ik ben geen apt guru, anderen hebben wellicht een fraaiere
> > oplossing
> 
> Firefox is on hold. Die wil ik standaard niet upgraden, daar als je
> die upgrade terwijl firefox nog draait firefox crasht.
> Al tientallen keren 'apt upgrade' gedraaid met firefox on hold zonder
> dit probleem te hebben.
> 

En wat is 'dit probleem' ook al weer?

Bonusvraag: Wat is met het advies om `apt install -f` te doen gebeurd?


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Firefox-esr kept back

2023-09-02 Thread Geert Stappers
On Fri, Sep 01, 2023 at 10:26:19PM +0200, Richard Lucassen wrote:
> On Fri, 01 Sep 2023 22:17:34 +0200 Cecil Westerhof wrote:
> 
> > > Wellicht een nieuwe dependency dat-ie wil installeren? Wat doet 
> > >
> > > apt full-upgrade
> > 
> > apt full-upgrade
> > Reading package lists... Done
> > Building dependency tree... Done
> > Reading state information... Done
> > Calculating upgrade... Done
> > The following packages have been kept back:
> >   firefox-esr
> > 0 upgraded, 0 newly installed, 0 to remove and 1 not upgraded.
> 
> En een:
> 
> apt install -f
> 
> Of wat volgens mij ook wel werkt is:
> 
> apt install firefox-esr
> 
> Maar ik ben geen apt guru, anderen hebben wellicht een fraaiere
> oplossing
> 

Mijn inschatting is dat (de output van)
 apt install firefox-esr
gaat helpen om voorbij de
> > The following packages have been kept back:
> >   firefox-esr
te komen.

 
Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: systemd service user uit configuratie bestand indirect zoeken

2023-09-01 Thread Geert Stappers
On Fri, Sep 01, 2023 at 02:03:31PM +0200, Paul van der Vlis wrote:
> Op 01-09-2023 om 10:44 schreef Paul van der Vlis:
> 
> > Zou zoiets niet kunnen?
> > ExecStart="su - baz -c /usr/bin/foo /etc/foo/config"
> 
> Nee fout. Ik had je vraag niet goed gelezen.

Nou, het is wel een mogelijkheid om bij oplossing te komen.
Namelijk 'User=' weg uit systemd unit en met su, switch user,
het proces onder de gewenste user te laten draaien.
 

> Groet,
> Paul van der Vlis Linux systeembeheer Groningen
> https://vandervlis.nl/
 

Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: systemd service user uit configuratie bestand indirect zoeken

2023-08-31 Thread Geert Stappers
On Wed, Aug 30, 2023 at 07:43:30PM +0200, Geert Stappers wrote:
> Hoi,
> 
> Hoe in systemd service bestand de waarde voor 'User' zetten
> met wat nog opgezocht moet worden?
> 

Dus dat hetzelfde systemd service bestand op verschillende computers
gebruikt kan worden. (Zo als dat gaat met Debian packages.)

> 
> Lange versie van dezelfde vraag:
> 
> Er is bestand  `/etc/foo/config` met een inhoud als:
> 
> ```yaml
> foo:
>   topdir: /srv/foo
>   interval: 3600
> ```
> 
> Command `ls -ld /srv/foo/` geeft
> ```text
> drwxr-xr-x 3 baz www-data 4096 27 aug 10:26 /srv/foo/
> ```
> 
> Het is die `baz`, eigenaar van "topdir", die op de plaats van de puntjes
> in systemd service unit zou moeten komen.
> ```text
> [Unit]
> Description=Foo-tastic
> 
> [Service]
> ExecStart=/usr/bin/foo/etc/foo/config
> User=
> 
> [Install]
> WantedBy=multi-user.target
> ```
> 
> Hoe zou dat kunnen?
> 

Voor wat het waard is:

Het nieuwe inzicht is om een user aan te maken.
Zo dat in de systemd service file naam van die user staat.


 
Groeten
Geert Stappers
-- 
Silence is hard to parse



systemd service user uit configuratie bestand indirect zoeken

2023-08-30 Thread Geert Stappers
Hoi,

Hoe in systemd service bestand de waarde voor 'User' zetten
met wat nog opgezocht moet worden?


Lange versie van dezelfde vraag:

Er is bestand  `/etc/foo/config` met een inhoud als:

```yaml
foo:
  topdir: /srv/foo
  interval: 3600
```

Command `ls -ld /srv/foo/` geeft
```text
drwxr-xr-x 3 baz www-data 4096 27 aug 10:26 /srv/foo/
```

Het is die `baz`, eigenaar van "topdir", die op de plaats van de puntjes
in systemd service unit zou moeten komen.
```text
[Unit]
Description=Foo-tastic

[Service]
ExecStart=/usr/bin/foo/etc/foo/config
User=

[Install]
WantedBy=multi-user.target
```

Hoe zou dat kunnen?

 
Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Boot issue on system with four SATA devices

2023-08-27 Thread Geert Stappers
On Sun, Aug 27, 2023 at 08:19:35PM +0200, Hans wrote:
> Dear list, 
> 
> there is a little issue, which I try to solve. On my desptop computer I have 
> 4 
> harddrives:
> 
> SATA 0: HDD 300 GB with Debian + GRUB on MBR (parted in /boot, /, /home 
> (luks), /var (luks) and /usr (luks)
> SATA 1: HDD 300 GB with Win10
> SATA 2: SDD 128 GB (as simple data storage)
> SATA 3: HDD 1,5 TB (as simple data storage, splitted as 1TB encrypted and 500 
> GB unencrypted)
> 
> Now the issue: 
> 
> When I boot the system, then the drives are not mounted as set in /etc/fstab. 

What is the content of the expected /etc/fstab?


> For example, the SDD should mounted to /space, and the unencrypted HDD shall 
> be mounted to /daten.
> 
> But it seems, sometimes the mountpoints are not correct, so the SDD is not 
> mounted to /space, but to /daten.
> 
> Also some harddrives are not recognized at all and I then must boot several 
> times, that all drives and partitions are seen.
> 
> Question one: Is this a problem of the BIOS and motherboard, or a kernel 
> problem? 
> 
> Question two: I remeber to have read, as soon as the kernel hast started (and 
> it is always starting) the BIOS has no more influence to the hardware. Is 
> this 
> correct? If yes, then it is definately a kernel issue. What can I do?

Try to understand what is going on ...

 
> I suppose, if this is a hardware issue (I am thinking of, that there is a 
> timing problem due to speed differences among the slow HDD and the fast SDD), 
> is there anything I can do (except of replacing the HDD with SDD)?

Share with us the content of the /etc/fstab

 
> Any hints welcome!

Subject lines that express that some effort has been made.


> Best regards
> Hans 


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: UEFI op servers, of niet?

2023-08-16 Thread Geert Stappers
On Tue, Aug 15, 2023 at 12:13:54PM +0200, Paul van der Vlis wrote:
> Hallo,
> 
> Wat is jullie mening over UEFI?

Het is vooral een "bootloader"


> Ik vind het nogal een complex gebeuren waarbij aardig wat dingen mee
> mis kunnen gaan.  En wellicht ook minder veilig dan "legacy".

Ik vind belangrijk dat een bootloader  bootloader-dingen doet.
En ook niet veel meer dan dat.
 
> Het feit dat er vrij automatisch firmware
> wordt geïnstalleerd van de fabrikant

Nog niet mee gemaakt.


> vind ik niet prettig.

Als je dat die "auto firmware update by firmware" kunt aantonen,
ga dan ingesprek met je leverancier.
De betere leverancier is ook al eerder aanspreekbaar.


> Maar dit is vast uit te zetten ;-)

Read the fine manual   ;-)



Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: why would ping and traceroute give you different IP addresses?

2023-08-14 Thread Geert Stappers
On Tue, Aug 15, 2023 at 05:02:49AM +, Albretch Mueller wrote:
> site="download.gluonhq.com"
> date
> time ping "${site}" -c 4
> time traceroute "${site}"
> 
> $ site="download.gluonhq.com"
> date
> time ping "${site}" -c 4
> time traceroute "${site}"
> Mon 14 Aug 2023 11:54:19 PM UTC
> PING s3-website.us-east-1.amazonaws.com (54.231.134.85) 56(84) bytes of data.
> 64 bytes from s3-website-us-east-1.amazonaws.com (54.231.134.85): icmp_seq=1 
> ttl=242 time=47.8 ms
> 64 bytes from s3-website-us-east-1.amazonaws.com (54.231.134.85): icmp_seq=2 
> ttl=242 time=54.9 ms
> 64 bytes from s3-website-us-east-1.amazonaws.com (54.231.134.85): icmp_seq=3 
> ttl=242 time=46.2 ms
> 64 bytes from s3-website-us-east-1.amazonaws.com (54.231.134.85): icmp_seq=4 
> ttl=242 time=48.1 ms
> 
> --- s3-website.us-east-1.amazonaws.com ping statistics ---
> 4 packets transmitted, 4 received, 0% packet loss, time 3004ms
> rtt min/avg/max/mdev = 46.246/49.253/54.875/3.320 ms
> 
> real  0m3.186s
> user  0m0.005s
> sys   0m0.000s
> 
> traceroute to download.gluonhq.com (52.216.228.138), 30 hops max, 60
> byte packets
>  1  _gateway (192.168.68.1)  9.267 ms  9.223 ms  8.035 ms
>  2  dsldevice.attlocal.net (192.168.1.254)  10.349 ms  10.333 ms  10.319 ms
>  3  99-178-252-1.lightspeed.stlsmo.sbcglobal.net (99.178.252.1) 33.434 ms  
> 33.420 ms  33.406 ms
>  4  71.154.70.113 (71.154.70.113)  34.515 ms  33.379 ms  38.092 ms 5  * * *
>  6  32.130.88.131 (32.130.88.131)  50.165 ms  42.200 ms  35.492 ms
>  7  * * *
   
> 22  * * *
> 23  s3-website-us-east-1.amazonaws.com (52.216.228.138)  50.960 ms
> 50.902 ms  53.215 ms
> 
> real  0m15.213s
> user  0m0.009s
> sys   0m0.000s
> $
> 

$ host download.gluonhq.com
download.gluonhq.com is an alias for 
download.gluonhq.com.s3-website-us-east-1.amazonaws.com.
download.gluonhq.com.s3-website-us-east-1.amazonaws.com is an alias for 
s3-website.us-east-1.amazonaws.com.
s3-website.us-east-1.amazonaws.com has address 52.217.163.181
s3-website.us-east-1.amazonaws.com has address 52.217.83.203
s3-website.us-east-1.amazonaws.com has address 52.217.206.181
s3-website.us-east-1.amazonaws.com has address 52.217.98.51
s3-website.us-east-1.amazonaws.com has address 16.182.72.93
s3-website.us-east-1.amazonaws.com has address 52.216.227.162
s3-website.us-east-1.amazonaws.com has address 52.216.212.237
s3-website.us-east-1.amazonaws.com has address 52.217.83.179
$ host download.gluonhq.com
download.gluonhq.com is an alias for 
download.gluonhq.com.s3-website-us-east-1.amazonaws.com.
download.gluonhq.com.s3-website-us-east-1.amazonaws.com is an alias for 
s3-website.us-east-1.amazonaws.com.
s3-website.us-east-1.amazonaws.com has address 52.217.163.181
s3-website.us-east-1.amazonaws.com has address 52.217.83.203
s3-website.us-east-1.amazonaws.com has address 52.217.206.181
s3-website.us-east-1.amazonaws.com has address 52.217.98.51
s3-website.us-east-1.amazonaws.com has address 16.182.72.93
s3-website.us-east-1.amazonaws.com has address 52.216.227.162
s3-website.us-east-1.amazonaws.com has address 52.216.212.237
s3-website.us-east-1.amazonaws.com has address 52.217.83.179
$
 

Groeten
Geert Stappers
-- 
Silence is hard to parse



Banken en apps

2023-08-11 Thread Geert Stappers


Subject: Re: [linux] "Internet" bankieren voortgangsbericht
Reply-To: 
In-Reply-To: 


On Fri, Aug 11, 2023 at 12:41:32PM +0200, Harry Harmsen wrote:
> Uiteraard benieuwd om welke bank het gaat

Hoeveel respect banken voor Internet hebben, gaan ze zelf vertellen.

Wat ik zie, zijn hulpeloze banken die van alles weggeven aan techreuzen.
En ik zie soms ook dat het minder triest is. Dat banken nog wel
wat zelf voor elkaar krijgen.

> en waarom je niet met een app kunt/wilt werken.


Er zijn heel veel applicaties waarmee ik kan en wil werken.
En die apps heb ik zelf uitgezocht, heel soms ook zelf geschreven.
Vandaar dat ik het zo belangrijk vind dat source code beschikbaar is.


Groeten
Geert Stappers
-- 
Silence is hard to parse



"Internet" bankieren voortgangsbericht

2023-08-11 Thread Geert Stappers
Hoi,


Lang geleden vond mijn toenmalige bank dat ik hun gekozen webbrowser
moest gebruiken.  Ik ben van bank gewisseld.

Minder lang geleden was ik bij mijn bank voor een nieuwe batterij
voor het authenticatieaparaatje. Of ik een smartphone heb, was
de wedervraag. Met toevoeging dat er een "app" is. Ik ben de bank
uitgelopen.

Met "low battery" op de authenticator her en der ge-informeerd
wat mijn mogelijkheden zijn. Andere uitdagingen gevonden.

Afgelopen weekend was de batterij helemaal leeg. Niet online het kaartje
kunnen kopen wat ik graag had. Wel "Komt goed uit dat ik vrijdag vrij
ben".

Vandaag bank bezocht:
B: Goede dag, hoe kan ik U helpen?
I: Ik wil weer banktransacties kunnen doen, batterij van dit dingetje is leeg.
B: Daar gaan we afscheid van nemem.  Er is nu  banknaam-app.
I: banknaam-app?
B: Ja, de banknaam-app
I: Vertel eens meer over banknaam-app
Bankmedewerker vertelde verhaaltje wat ik vol ongeloof aanhoorde.
I: Dus ik moet eerst weg naar andere winkel, daar wat kopen
   en dan mag ik terugkomen?
Bankmedewerker vond het minder erg, want digitale winkels.
I: Het gaat tussen jullie en mij, laat andere winkels er buiten.
B: Er is ook browser code
I: Vertel eens meer over browser code
Bankmedewerker vertelde dat het inlogscherm (op website) onder de
de grote knoppen ook nog andere opties heeft.

Met een goed gevoel weer naar huis gegaan.

Thuis met webbrowser website bank bezocht en mijzelf ge-identificeerd
met behulp van controle-codes terugsturen die de bank mij gestuurd
over andere kanalen dan webbrowser.

En jawel ik kan weer Internet bankieren.
Dus zonder flauwekul van "apps".


Groeten
Geert Stappers
Kan vandaag andere dingen doen dan met haast een betere bank zoeken
-- 
Silence is hard to parse



Re: Bookworm VPS image and cron

2023-08-06 Thread Geert Stappers
On Sat, Aug 05, 2023 at 02:00:42PM -0700, Steve Sobol wrote:
> On 2023-08-05 13:23, Michael Kjörling wrote:
> > On 5 Aug 2023 22:13 +0200, from johndoe65...@mail.com (john doe):
> > > > But cron isn't installed.
> > > 
> > > I just install a new Bookworm VM and 'cron' is present! :)
> > 
> > Ditto. That must be some customization your VPS provider has made, if
> > the installation didn't somehow fail.
> 
> I'll talk to them. The VPS was acting quite strangely, anyhow, and rather
> than fight with Bookworm, I nuked the VPS and created another one from their
> bullseye image.

 :-)
 
> > Or you could ask your VPS provider why they aren't providing
> > "important" packages in their default image.
> 
> This is the first time it's happened. Of the Linux images I've used there,
> Ubuntu 14.04, 16.04, 18.04, 20.04, 22.04, and Debian bullseye all shipped
> with cron properly installed. Come to think of it... I just checked a local
> bookworm VM I'm running at home, and it has cron installed, too. I'll open a
> ticket.

Please keep us posted.

 
> Thanks :)
 
Thank you for reporting the good find.

 
Groeten
Geert Stappers
-- 
Silence is hard to parse


signature.asc
Description: PGP signature


Re: BIOS version

2023-06-08 Thread Geert Stappers
On Thu, Jun 08, 2023 at 10:09:47PM +0100, Mick Ab wrote:
> Is there a command that can be used to determine the BIOS version being
> used on the motherboard.
> 
> I have used dmidecode,

OKay

> but at the bottom of the man page for dmidecode there is :-
> 
> "More often than not, information contained in the DMI tables is
> inaccurate, incomplete or simply wrong."

Translated:

  dmidecode just decodes.
  When others have put in garbage, we report that garbage ...


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: A hypervisor for a headless server?

2023-06-01 Thread Geert Stappers
On Thu, Jun 01, 2023 at 11:53:26PM -0400, Brian Sammon wrote:
> On Fri, 2 Jun 2023 02:39:43 + Victor Sudakov wrote:
> 
> > Please don't just say "kvm". I've tried installing different
> > combinations of "qemu-kvm", "virt-manager" etc and they all depend on
> > dozens of GUI tools.
> 
> I think the problem that you are running into with qemu-kvm is that
> while the package doesn't "require" GUI tools, they do "recommend" them.
> If you turn off "install-recommends" in your apt config, you may find
> that you can install it without the GUI tools.
 
That might indeed be a solution to the original "problem".

> "virt-manager", on the other hand, appears to be fundamentally a GUI tool.

Original poster might be looking for `virsh`.


|$ man virsh | head
|VIRSH(1)  Virtualization Support  VIRSH(1)
|
|NAME
|   virsh - management user interface
|
|SYNOPSIS
|   virsh [OPTION]... [COMMAND_STRING]
|
|   virsh [OPTION]... COMMAND [ARG]...
|
|$ dpkg -S virsh
|libvirt-clients: /usr/bin/virsh
|libvirt-clients: /usr/share/man/man1/virsh.1.gz
|libvirt-clients: /usr/share/bash-completion/completions/virsh
|$ 
 

Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Script uitvoeren via initramfs

2023-05-28 Thread Geert Stappers
On Sun, May 28, 2023 at 10:39:45AM +0200, Paul van der Vlis wrote:
> Hallo,
> 
> Een klant vroeg me iets te doen via initramfs. Ik vertelde hem dat ik daar
> weinig verstand van had. En dat ik dat ook wel kon via een chroot.
> 
> Toch wou hij graag dat ik eens ging kijken naar initramfs.
> En dat blijkt leuk ;-)
> 
> Al vrij snel kon ik wat ik wou, maar dat doe ik door de initrd uit te
> pakken, het script "init" aan te passen, en de boel weer in te pakken.

| $ file /sbin/update-initramfs
| /sbin/update-initramfs: POSIX shell script, ASCII text executable
| $

En  `update-initramfs` heeft een manual page.

> En dan rebooten.

Hopelijk van een VM, of iets anders wat heel erg snel reboot.

} Hacken in "initrd" lijkt me niet echt de bedoeling.

Er is geen noodzaak voor die (zelf)restrictie.
 
> Ik heb geprobeerd mijn scriptje in /etc/initramfs-tools/conf.d/ te stoppen,
> maar het wordt dan uitgevoerd tijdens het maken van de initrd en dat is niet
> wat ik wil. Wat ik wil is dat mijn scriptje uitgevoerd wordt na een reboot
> voordat het filesystem gemount wordt.
> 
> Wie weet een goede manier?

Bootloader zorgt dat `kernel` en `initrd` in geheugen staan
en dat kernel gestart wordt. Kernel weet `initrd` te vinden
en zoekt daarin `init` om die te starten. Het is dan aan `init`
om het script in kwestie te gaan uitvoeren. Nee, het zit niet bij
mijn parate kennis waar dat gebeurd. Als het meezit komt er
vervolginformatie voorbij.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Is DocumentRoot in Apache2 Hard-coded?

2023-05-26 Thread Geert Stappers
On Fri, May 26, 2023 at 11:18:27AM -0500, Kent West wrote:
> I'm just tinkering, trying to wrap my brain around Apache2. I've done a
> clean-install, and when I look through /etc/apache2/apache2.conf, I see no
> reference to "DocumentRoot".
> 
> There is one in /etc/apache2/sites-[available|enabled]/000-default.conf, so
> of course, the web-server serves up the default Debian Apache2 web page
> when I use my web-browser to point to localhost. This is as expected.
> 
> But if I disable 000-default.conf, by running a2dissite 000-default (and
> verify that the sites-enabled dir is empty),

Yes and has Apache been asked to reread its configuration?


> the default web page is still
> served up. I would have expected that to have broken the web-server,
> preventing it from being able to serve the default web page (from
> /var/www/html). The only thing I can think of to explain this is that
> /var/www/html must be hard-coded in the Apache2 source as the DocumentRoom.
> 
> Can anyone confirm/deny this, and/or explain why my Apache2 server is not
> broken if I don't have any sites in the sites-available directory and the
> main conf file does not specify the DocumentRoot?
> 
> Thanks!

Thank by reporting back.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Installation on NBD in the newly released

2023-05-21 Thread Geert Stappers
On Sun, May 21, 2023 at 03:57:40PM +0200, Tomasz Wolak wrote:
> On 5/20/23 22:09, Charles Curley wrote:
> > On Sat, 20 May 2023 18:45:13 +0200 Tomasz Wolak wrote:
> > 
> > > Debian installer, despite the fact that it contains nbd kernel
> > > modules, was lacking the nbd-client, an application that would allow
> > > to actually set the remote-attached device up and available for
> > > installation. And the nbd-client had to be dug _manually_ from a udeb
> > > package (the one from regular Debian does not work as installer
> > > environment does not have some libraries) and, of course, transferred
> > > _manually_ through network to the installation system.
> > 
> > Is this the sort of thing you could script and do right after the
> > installation?

Yes, I think that is possible.
 

> Not really, this problem is _during_ the installation. The nbd-client is
> needed to configure the device to which the system will be installed.
> 
> (It is not about some local VM installation, in which one could do anything
> locally having a complete system available; it is about installation on bare
> metal hardware via network, using the generic Debian (network) installer).
 
Start with `anna install nbd-client` in  "ALT-F2-console"
during install.

And check debian-installer manual for "preseed", "early_command".

Contact debian-b...@lists.debian.org for constructive feedback.


 
Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: laptop stopped getting to desktop after latest updates

2023-05-21 Thread Geert Stappers
On Sun, May 21, 2023 at 03:16:56PM -0400, Gary Dale wrote:
> On 2023-05-19 23:32, Gary Dale wrote:
> > I'm running Debian/Bookworm on an ASUS FA506IC laptop. It's got an AMD
> > Ryzen processor but an NVidia graphics card that provides me with great
> > evidence for why I had previously avoided NVidia cards. I'm running
> > Bookworm because I couldn't get it work on Bullseye.
> > 
> > It'd been running OK with the proprietary drivers (but not the Nouveau)
> > until earlier today. I don't use it very often so it was probably a few
> > weeks since I last updated it. I had trouble the previous time I'd
> > updated it too, but that was the move to the non-free-firmware section
> > that messed it up. Once I added the new section to the sources, things
> > worked again.
> > 
> > The symptoms I'm getting are the same as what it used to display when I
> > tried to use sddm to start the desktop. Gdm3 and lightdm both worked in
> > the past but now I'm getting the same symptom with all of them - a blank
> > screen with a cursor flashing in the top-left corner. At that point I
> > can't even bring up a text console, but I can reboot (ctrl-alt-del still
> > works).
> > 
> > I can boot to a recovery mode and start the network, but not sure how to
> > track this down. Removing and reinstalling the NVidia driver didn't
> > help. Trying to start the desktop without the NVidia driver (and
> > firmware) installed also didn't work. I still get the system booting to
> > a blank screen with a flashing cursor in the top let corner.
> > 
> > Any ideas?

Yes,


> Further to above, I purged the nVidia drivers then noticed that there was
> still some nVidia stuff left (e.g. nvidia-persistence) so I did a further
> purge. When I rebooted, the system stalled initially after a couple of ACPI
> errors (there were only those lines on the screen - it was barely starting)
> but a ctrl-alt-del later and it got all the way to starting the nouveau
> drivers before stalling.
> 
> I reinstalled the nVidia drivers and was back to the same problem. Rebooting
> to recovery mode and checking the journal for the previous boot, there were
> a string of errors relating to lightdm failing to start, followed by retry
> and the same error.
> 
> I purged lightdm, rebooted and re-installed it but got the same errors.
> 
> I don't believe this is a problem with lightdm because it is also happening
> with gdm3 and sddm. The only difference is that its been happening with sddm
> since I got the laptop last November whereas the problem with lightdm and
> gdm3 is much more recent.
> 
> I can run the system with the Nouveau drivers when booting from
> systemrescuecd (a couple of recent versions, including 10.0), so this is a
> Debian issue.

Share with the Debian community
the X server logs  of "Debian" and "systemrescuecd".


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Learning resources and material-wise, which distro has an easier learning curve - Debian or Arch?

2023-05-20 Thread Geert Stappers
On Sat, May 20, 2023 at 12:05:38PM +0530, Susmita/Rajib wrote:
> From: Byung-Hee HWANG 
> Date: Sat, 20 May 2023 15:00:00 +0900
> Message-id: <[] 87r0rbzgnz.fsf@penguin>
> [   ...   ]
> Go with Gnome Desktop. Gnome is easy and friendly.
> 
> Also i am using Gnome Desktop under Debian 11 Bullseye.
> [   ...   ]
> 
> Thank you, Mr. Hwang, for responding to my query. I had tried Gnome
> Desktop earlier. I don't like the Wayland Interface. I like the
> StartMenu/Programs system of LXDE or any other DE that uses this kind
> of menu driven interface that allows a bird's eye view of all
> programs. I think I would stick to OpenBox.

OK  ( said the happy XFCE user )
 

> My query was different: whether I would shift out of Debian to Arch?
> Perhaps you missed out my core message.

Could be.  However I'm fairly sure it was well understood.


> May be my email could be read once more please, Mr. Hwang.

Do known we are writing to N person that see this email.
Do known that the N is much larger as you want to feed each day.
(There is **no need** for addressing one single person.)

Back to "read once more". People do make choices. Different people,
different choices. Respect those choices. Surely avoid situations
when **you** want to make a choice and ask **others** why **not**
make the change **you** are about to make.

So expirement.
 

> Best wishes
 
Yes


Regards
Geert Stappers
-- 
Silence is hard to parse



Re: ssh-keygen as a regular user

2023-05-11 Thread Geert Stappers
On Fri, May 12, 2023 at 12:07:00AM -0500, Igor Korot wrote:
> Hi, ALL,
> Is there a reason I can't run "ssh-keygen" as a regular user?
 
Several  :-)


> I am able to do it as "root" though, but I think it shouldn't happen.
> 
> Can someone shed some light?
 
Find a better way to open a discussion as a closed question[1].


> Thank you.

Start with sharing information how to reproduce[2] the issue.


Groeten
Geert Stappers

[1] Avoid questions that can be answered with 'yes' or 'no'.
[2] Describe what is happening at your side. Tell about
commands used and "errors" seen.
-- 
Silence is hard to parse



Re: Buster / Google Remote Desktop, rustdesk.com

2023-05-04 Thread Geert Stappers
On Thu, May 04, 2023 at 10:34:10PM +0100, Gareth Evans wrote:
> On 4 May 2023, at 22:20, Geert Stappers  wrote:
> > On Thu, May 04, 2023 at 10:10:51PM +0100, Gareth Evans wrote:
> >>> On 4 May 2023, at 22:00, zithro  wrote:
> >>> 29 Apr 2023 05:31, Gareth Evans wrote:
> >>>> It seems Google Remote Desktop, a Chrome extension, does not work
> >>>> properly with Buster + Mate.  I haven't tried with Bullseye, which
> >>>> is not an option in the environment concerned due to CUPS bugs,
> >>>> but in Buster there is about 5 seconds of remote-mouse-movement
> >>>> then no more.
> >>>> Does anyone know of a way to fix this, or any other approach that
> >>>> might work through a mobile broadband router (at the 'controlled'
> >>>> end) where there is no option to fwd ports?
> >>>> Thanks,
> >>>> Gareth
> >>> 
> >> 
> >>> Teamviewer ?
> >>> https://www.teamviewer.com/en-us/download/linux/
> >>> 
> >> 
> >> Why didn't I think of that?! Thanks.
> >> 
> >> I actually replaced the OS at the controlled end with Ubuntu 22.04
> >> for the time being (where Google Remote Desktop works flawlessly with
> >> Chrome) but will look into things again when Bookworm is released.
> > 
> 
> } And have a look at https://rustdesk.com/
> > It is a open source TeamViewer alternative.
> 
> Thanks, I will do, though I think you mean rustdesk.com - the above link 
> (...deck.com) leads to unrelated ads
 
Sorry, for the typo.   ( fixed in this message )


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Buster / Google Remote Desktop

2023-05-04 Thread Geert Stappers
On Thu, May 04, 2023 at 10:10:51PM +0100, Gareth Evans wrote:
> On 4 May 2023, at 22:00, zithro  wrote:
> > 29 Apr 2023 05:31, Gareth Evans wrote:
> >> It seems Google Remote Desktop, a Chrome extension, does not work
> >> properly with Buster + Mate.  I haven't tried with Bullseye, which
> >> is not an option in the environment concerned due to CUPS bugs,
> >> but in Buster there is about 5 seconds of remote-mouse-movement
> >> then no more.
> >> Does anyone know of a way to fix this, or any other approach that
> >> might work through a mobile broadband router (at the 'controlled'
> >> end) where there is no option to fwd ports?
> >> Thanks,
> >> Gareth
> > 
> 
> > Teamviewer ?
> > https://www.teamviewer.com/en-us/download/linux/
> > 
> 
> Why didn't I think of that?! Thanks.
> 
> I actually replaced the OS at the controlled end with Ubuntu 22.04
> for the time being (where Google Remote Desktop works flawlessly with
> Chrome) but will look into things again when Bookworm is released.

And have a look at https://rustdeck.com/
It is a open source TeamViewer alternative.
   
 
> Many thanks,
> Gareth


May the fourth be with you
Geert Stappers
-- 
Silence is hard to parse



Re: how to reverse an IPv4, with awk

2023-05-01 Thread Geert Stappers
On Mon, May 01, 2023 at 02:24:18AM +0200, cor...@free.fr wrote:
> Hello list,
> 
> I wrote this script for reversing an IP:
> 
> #!/bin/bash
> 
> IP=$1
> 
> if [ -z $IP ];then
>   echo "$0 IP"
>   exit 1
> fi
> 
> REVERSE=$(echo $IP|awk -F\. '{print $4.$3.$2.$1}')
> echo $REVERSE
> 
> 
> it won't work as the output below.
> 
> $ bin/rbl.sh 61.144.56.32
> 325614461
> 
> 
> The "." was lost.
> 
> If I changed the awk line to:
> REVERSE=$(echo $IP|awk -F\. '{print "$4.$3.$2.$1"}')
> 
> 
> It becomes:
> 
> $ bin/rbl.sh 61.144.56.32
> $4.$3.$2.$1
> 

Make / mark the dot as string with " character.


|$ echo 44.33.2.1 | awk -F\. '{print $4 "." $3 "." $2 "." $1}'
|1.2.33.44
|$



> Can you help with this?

I tent to ignore yes-no-questions.


 
Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: "Bug" in Debian Installer? S.W.A.G.

2023-04-16 Thread Geert Stappers
On Sat, Apr 15, 2023 at 07:09:58PM -0400, rhkra...@gmail.com wrote:
> On Sat, Apr 15, 2023 at 03:37:54PM -0400, Greg Wooledge wrote:
> > On Sat, Apr 15, 2023 at 07:20:58PM +0200, Geert Stappers wrote:
> > > [1] I needed a websearch on S.W.A.G.   Did find
> > > - Sharing Warmth Around the Globe
> > > -   
> > > -   
> > > 
> > } Stopped searching upon
> > > Something We All Get (tired of hearing)
> > 
> > I think it's either "Stupid Wild-Ass Guess" or "Silly Wild-Ass Guess".

Yeah, I think it is.


> In my experience (and usage) it was "Scientific Wild Ass Guess".
 
Acknowledge on scientific usage and scientific experience.


First appearance of S.W.A.G. in this thread was in a top post.
That made it a Silly Wild Ass Guess.

Follow up message ( debconf/priority was not changed ) made
it a Stupid Wild Ass Guess.

Back to "Sharing Warmth Around the Globe":

Replying below previous text helps understanding each other.


Regards
Geert Stappers
-- 
Silence is hard to parse



Re: "Bug" in Debian Installer?

2023-04-15 Thread Geert Stappers
On Sat, Apr 15, 2023 at 06:24:34PM +0100, Andrew Wood wrote:
> On 15/04/2023 18:20, Geert Stappers wrote:
> > On Sat, Apr 15, 2023 at 11:02:02AM -0400, Jude DaShiell wrote:
> > > On Sat, 15 Apr 2023, Geert Stappers wrote:
> > > > On Sat, Apr 15, 2023 at 10:36:14AM +0100, Andrew Wood wrote:
> > > > > 
> > > > > Surely it should have prompted which disk I wanted it on?
> > > >
> > > > Yes.  And it does. Normally.
> > > >
> > > Priority of questions asked was not set to low in the
> > > main menu.  I routinely change that to low when doing a debian install and
> > > preserve logs for future reference.  Default priority if memory serves is
> > > medium.
> > 
> > Time will tell if original poster shares information
> > on whether or not if priority for debian-install was changed.
> 
> Nothing was changed. I dont even know what that is.

Quoting debian-installer manual:


debconf/priority (priority)

This parameter sets the lowest priority of messages to be displayed.

The default installation uses priority=high. This means that both
high and critical priority messages are shown, but medium and low
priority messages are skipped. If problems are encountered, the
installer adjusts the priority as needed.

If you add priority=medium as boot parameter, you will be shown the
installation menu and gain more control over the installation. When
priority=low is used, all messages are shown (this is equivalent to
the expert boot method). With priority=critical, the installation
system will display only critical messages and try to do the right
thing without fuss.



> Ive installed Debian on many  systems over the past 12 years

Acknowledge.


> and have never altered a 'priority' in the installer.
 
Make it possible to answer the question from the subject line.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: "Bug" in Debian Installer?

2023-04-15 Thread Geert Stappers
On Sat, Apr 15, 2023 at 11:02:02AM -0400, Jude DaShiell wrote:
> On Sat, 15 Apr 2023, Geert Stappers wrote:
> > On Sat, Apr 15, 2023 at 10:36:14AM +0100, Andrew Wood wrote:
> > > Ive just used the Debian 11 installer ISO running from a USB stick to do 
> > > an
> > > install (AMD64/UEFI) on another USB stick to use as a 'portable PC'.
> > >
> > > When it got to the Grub install stage I was expecting it to ask me which
> > > disk I wanted Grub installed on as it has in the past but instead it did
> > > not.
> >
> > Way before "grub install" should have been asked
> >
> >On which disk to install
> >
> >
> > > When I came to reboot the PC I found not only had it put Grub on the USB 
> > > it
> > > had also put on the PCs NVMe SSD overwriting the Windows bootloader on
> > > there.
> >
> > I do read "two devices were effected", I think it is the same error of
> >
> >
> >On which disk to install
> >
> >
> >
> > > Surely it should have prompted which disk I wanted it on?
> >
> > Yes.  And it does. Normally.
> >
> 
> A s.w.a.g. here.  

[1]


> Priority of questions asked was not set to low in the
> main menu.  I routinely change that to low when doing a debian install and
> preserve logs for future reference.  Default priority if memory serves is
> medium.

Time will tell if original poster shares information
on whether or not if priority for debian-install was changed.


> > Please make it possible to reproduce what is encountered.
> > Yeah, I would like to known what happened
> > and I say right now there is not enough information to reproduce.

So we might be able to answer the question

 "Bug" in Debian Installer?

stated in the Subject line.



Groeten
Geert Stappers

[1] I needed a websearch on S.W.A.G.   Did find
- Sharing Warmth Around the Globe
- Sealed With A Gift
- Stolen Without A Gun
- So What? Another Giveaway?
- Sub-Watershed Advisory Group
- Some Women Are Great
- Souvenirs Wearables and Gifts

Stop searching upon
Something We All Get (tired of hearing)

-- 
Super Wacky And Great



Re: "Bug" in Debian Installer?

2023-04-15 Thread Geert Stappers
On Sat, Apr 15, 2023 at 10:36:14AM +0100, Andrew Wood wrote:
> Ive just used the Debian 11 installer ISO running from a USB stick to do an
> install (AMD64/UEFI) on another USB stick to use as a 'portable PC'.
> 
> When it got to the Grub install stage I was expecting it to ask me which
> disk I wanted Grub installed on as it has in the past but instead it did
> not.

Way before "grub install" should have been asked

   On which disk to install

 
> When I came to reboot the PC I found not only had it put Grub on the USB it
> had also put on the PCs NVMe SSD overwriting the Windows bootloader on
> there.

I do read "two devices were effected", I think it is the same error of


   On which disk to install


 
> Surely it should have prompted which disk I wanted it on?

Yes.  And it does. Normally.


Please make it possible to reproduce what is encountered.
Yeah, I would like to known what happened
and I say right now there is not enough information to reproduce.


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Hoe een Android device beter te mounten

2023-04-14 Thread Geert Stappers
On Fri, Mar 31, 2023 at 09:47:31AM +0200, Cecil Westerhof wrote:
> Als ik een Android via USB koppel, dan is deze via de command line
> bereikbaar via:
> /run/user/1000/gvfs/mtp:host=LENOVO_Lenovo_TB-8705F_HA141AZC/Internal\ 
> shared\ storage
> 
> Als ik dan een mv probeer van mijn computer naar de Android, dan krijg
> ik:
> mv: preserving times for './file2move': Operation not supported
> mv: preserving permissions for ‘./file2move’: Operation not supported 
> 
> $? bevat 0 en het bestand staat er ook, maar met de verkeerde tijd en
> eventueel verkeerde permissies.
> 
> Is er een manier om een Android zo te mounten dat de reguliere bestand
> operaties wel zijn toegestaan?

Vandaag leerde ik dat er in Debian het package `android-file-transfer` is.

Na het uitvoeren van 

   sudo apt install android-file-transfer
   mkdir ~/fairphone
   aft-mtp-mount ~/fairphone

had ik toegang tot mijn device (via kabel (niet via WIFI))

Wat zou ik moeten doen om de
> mv: preserving times for './file2move': Operation not supported
> mv: preserving permissions for ‘./file2move’: Operation not supported 
te reproduceren?


Groeten
Geert Stappers
(Schreef eerder in deze thread iets als "veel gevraagd")
-- 
Silence is hard to parse



Re: ssh -N en alleen maar ssh -N toestaan (succes)

2023-04-02 Thread Geert Stappers
On Tue, Mar 28, 2023 at 09:32:56PM +0200, Paul van der Vlis wrote:
> Op 27-03-2023 om 23:22 schreef Geert Stappers:
> > Op 26-03-2023 om 12:50 schreef Geert Stappers:
> > > 
> > > Uit `man 1 ssh`
> > > 
> > >     -N  Do not execute a remote command.
> > >     This is useful for just forward ports.
> > > 
> > > Nu is `ssh -N` een client kant ding.
> > > 
> > > Hoe aan server kant borgen dat alleen maar port forwarding gebeurd?
> > > 
> > > Ik had gedacht om het dicht te timmeren door aan authorized_keys
> > > op de server wat toe te voegen aan de regel met de pubkey voor
> > > het account dat de `ssh -N` moet gaan doen.
> > > 
> > > Er is "no-port-forwarding"
> > > https://www.ssh.com/academy/ssh/authorized-keys-openssh#no-port-forwarding
> > > maar niet iets als "only-port-forwarding"
> > >  

> > 
> > kunnen oplossen door
> > 
> > command="echo Don\'t do that"
> > 
> > voor de pubkey in ~/.ssh/authorized_keys te zetten. Dat is aan server
> > kant.
> > 
> > Als ik `ssh -N -R :127.0.0.1:22 server` doe, krijg ik de gewenste
> > portforward. Als ik iets zonder `-N` doe, komt er "Don't do that" terug.
> 
> Waarom geen shell die alles weigert?

Poortnummer van de gewenste port forward is langer dan 1025. Om dan de port
open te krijgen is superuserprivilege nodig. Daar ga ik de shell niet van
dichtzetten.

 
> Groet,
> Paul


Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: Hoe een Android device beter te mounten

2023-04-02 Thread Geert Stappers
On Fri, Mar 31, 2023 at 08:12:20PM +0200, Cecil Westerhof wrote:
> Geert Stappers writes:
> > On Fri, Mar 31, 2023 at 09:47:31AM +0200, Cecil Westerhof wrote:
> >> Als ik een Android via USB koppel, dan is deze via de command line
> >> bereikbaar via:
> >> /run/user/1000/gvfs/mtp:host=LENOVO_Lenovo_TB-8705F_HA141AZC/Internal\ 
> >> shared\ storage
> >> 
> >> Als ik dan een mv probeer van mijn computer naar de Android, dan krijg
> >> ik:
> >> mv: preserving times for './file2move': Operation not supported
> >> mv: preserving permissions for ‘./file2move’: Operation not supported 
> >> 
> >> $? bevat 0 en het bestand staat er ook, maar met de verkeerde tijd en
> >> eventueel verkeerde permissies.
> >> 
> >> Is er een manier om een Android zo te mounten dat de reguliere bestand
> >> operaties wel zijn toegestaan?
> >
> > Het zou kunnen dat daar hl veel gevraagd wordt, maar ik kan het mis
> > hebben. Vandaar dat ik graag de output van
> >
> > mount | grep VERDER_FILTER
> >
> > zou zien.  "VERDER_FILTER" is dan iets dat alleen de android is.
> 
> Het enige dat ik zie is:
> gvfsd-fuse on /run/user/1000/gvfs type fuse.gvfsd-fuse 
> (rw,nosuid,nodev,relatime,user_id=1000,group_id=1000)

Dat ziet er wel uit als output van `mount | grep VERDER_FILTER`

 'type fuse.gvfsd-fuse' had ik niet verwacht, maar dat is mijn probleem.


> Wat ik vreemd vind, want de Android 'schijven' zijn:
> drwx-- 1 cecil cecil 0 Jan  1  1970 Internal shared storage
> drwx-- 1 cecil cecil 0 Jan  1  1970 SD card
> 

Ja, dat zou je niet verwachten. Ik ga afwachten wat het bericht
elders in deze thread, Message-ID: <87tty0f9mw@munus.decebal.nl>,
gaat brengen, i.p.v. uitleggen waarom "hl veel gevraagd"


Groeten
Geert Stappers
-- 
https://en.wikipedia.org/wiki/Clarke%27s_three_laws
British science fiction writer Arthur C. Clarke formulated three adages
that are known as Clarke's three laws, of which the third law is the
best known and most widely cited. They are part of his ideas in his
extensive writings about the future.
The laws are:
1 When a distinguished but elderly scientist states that something is
  possible, he is almost certainly right. When he states that something
  is impossible, he is very probably wrong.
2 The only way of discovering the limits of the possible is to venture
  a little way past them into the impossible.



Re: Hoe een Android device beter te mounten

2023-03-31 Thread Geert Stappers
On Fri, Mar 31, 2023 at 09:47:31AM +0200, Cecil Westerhof wrote:
> Als ik een Android via USB koppel, dan is deze via de command line
> bereikbaar via:
> /run/user/1000/gvfs/mtp:host=LENOVO_Lenovo_TB-8705F_HA141AZC/Internal\ 
> shared\ storage
> 
> Als ik dan een mv probeer van mijn computer naar de Android, dan krijg
> ik:
> mv: preserving times for './file2move': Operation not supported
> mv: preserving permissions for ‘./file2move’: Operation not supported 
> 
> $? bevat 0 en het bestand staat er ook, maar met de verkeerde tijd en
> eventueel verkeerde permissies.
> 
> Is er een manier om een Android zo te mounten dat de reguliere bestand
> operaties wel zijn toegestaan?

Het zou kunnen dat daar hl veel gevraagd wordt, maar ik kan het mis
hebben. Vandaar dat ik graag de output van

mount | grep VERDER_FILTER

zou zien.  "VERDER_FILTER" is dan iets dat alleen de android is.



Groeten
Geert Stappers
-- 
Silence is hard to parse



Re: ssh -N en alleen maar ssh -N toestaan (succes)

2023-03-27 Thread Geert Stappers
On Mon, Mar 27, 2023 at 12:07:38AM +0200, Paul van der Vlis wrote:
> Op 26-03-2023 om 23:51 schreef Paul van der Vlis:
> > Hoi Geert en anderen,
> > 
> > Op 26-03-2023 om 12:50 schreef Geert Stappers:
> > > Hoi,
> > > 
> > > Uit `man 1 ssh`
> > > 
> > >    -N  Do not execute a remote command.
> > >    This is useful for just forward ports.
> > > 
> > > 
> > > Nu is `ssh -N` een client kant ding.
> > > 
> > > Hoe aan server kant borgen dat alleen maar port forwarding gebeurd?
> > > 
> > > 
> > > 
> > > Ik had gedacht om het dicht te timmeren door aan authorized_keys
> > > op de server wat toe te voegen aan de regel met de pubkey voor
> > > het account dat de `ssh -N` moet gaan doen.
> > > 
> > > Er is "no-port-forwarding"
> > > https://www.ssh.com/academy/ssh/authorized-keys-openssh#no-port-forwarding
> > > maar niet iets als "only-port-forwarding"
> > >    https://www.ssh.com/academy/ssh/authorized-keys-openssh
> > > 
> > > Wat zien jullie zoal aan mogelijkheden om aan server kant
> > > er voor te zorgen dat SSH client alleen maar een verbinding
> > > voor de portforward maakt, dat shell access niet kan?
> > 
> > Wat ik doe aan de server-kant is /usr/sbin/nologin als shell gebruiken.
> 
> Oh, en ik zie dat ik ook dit nog doe in sshd_config:
> -
> UsePAM no
> Match User een,twee
>   AllowTcpForwarding remote
>   AllowStreamLocalForwarding no
>   X11Forwarding no
>   PermitTTY no
>   PermitEmptyPasswords yes
>   PasswordAuthentication yes
> -
> 
> Kritiek is welkom ;-)
 
Stukje zelfkritiek:
> > > er voor te zorgen dat SSH client alleen maar een verbinding
> > > voor de portforward maakt, dat shell access niet kan?
had
> > > er voor te zorgen dat SSH client alleen maar een verbinding
> > > voor de portforward maakt.
zullen zijn.
Dat aandacht op "alleen maar een verbinding voor portforward" blijft.


Oorspronkelijke vraag heb ik kunnen oplossen door


   command="echo Don\'t do that"

voor de pubkey in ~/.ssh/authorized_keys te zetten. Dat is aan server
kant.

Als ik `ssh -N -R :127.0.0.1:22 server` doe, krijg ik de gewenste
portforward. Als ik iets zonder `-N` doe, komt er "Don't do that" terug.


> Ik heb trouwens nog een kleine extra beveiliging in de firewall, mensen
> moeten zich eerst ergens aanmelden, dan pas krijgt hun IP toegang.

Met behulp van   from="hun IP"   voor de pubkey in authorized_keys?



Groeten
Geert Stappers
-- 
Silence is hard to parse



  1   2   3   4   5   6   7   8   >