apache im chroot Rechtefrage
Hi @ all, ich habe einen Apache2 im chroot laufen. habe das chroot mit debootstrap angelegt. Nun wäre meine Frage. Ich möchte den Apache als nobody laufen lassen. Muß ich nun den Apache trotzdem im chroot als (chroot)root starten? Das heißt ja das der Vatiprozess des Apache unter den (chroot)root läuft. Ist das im Sinn der Sicherheitsbeschreibungen eine Apache als nobody im chroot laufen lassen. Kann man den (chroot)root mit dem wahren root vergleichen? THX für eure Anregungen Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Packetversion in bash ermitteln
Hi @ all, hat jemand ne Idee wie ich aus der Datei alle installierten Packages mit Version ermittle. Mir fehlt gerade ne Idee wie ich in den folgenden Befehl die Version mit reinbaue. awk '/Package:/ { PCKG=\$2 } /Status: install ok installed/ { print PCKG }' /var/lib/dpkg/status THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Gelöst: Packetversion in bash ermitt eln
Wer lesen kann ist klar im Vorteil ... ;o) dpkg -l sagt mir ja alles was ich wissen will. Bin trotzdem für Vorschläge wie Ihr so was macht offen. THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Packetversion in bash ermitteln
Wolf Wiegand schrieb: Hallo, Marco Estrada Martinez wrote: hat jemand ne Idee wie ich aus der Datei alle installierten Packages mit Version ermittle. So? dpkg -l | grep ^ii | awk '{print $2 $3}' Wolf OK. das ist wäre meine nächste Idee gewesen. Super Danke Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Gelöst: Packetversion in bash erm itteln
Andreas Pakulat schrieb: On 03.11.06 20:40:04, Marco Estrada Martinez wrote: Wer lesen kann ist klar im Vorteil ... ;o) Naechstes Mal vllt. im Thread antwort ;) OK. mach ich. dpkg -l sagt mir ja alles was ich wissen will. Bin trotzdem für Vorschläge wie Ihr so was macht offen. Fuer ein bestimmtes Paket nehme ich meist apt-cache policy paket, da sehe ich dann gleich was in stable, testing und experimental noch los ist. Ganze Paketlisten hab ich weniger mit zu tun... Andreas Mh. das ist auch super. Danke Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: localhost
Klaus Becker schrieb: http://127.0.0.1 funktionniert bei mir, localhost aber nicht. Dabei steht in /etc/hosts u. A.: 127.0.0.1 localhost.localdomain localhost Hi der Eintrag in der /etc/hosts ist richtig, aber was steht in der /etc/host.conf? -- order hosts,bind multi on -- Wenn du das einträgst schaut dein Rechner erst in seine locale /etc/hosts und dann erst beim DNS-Server. Hoffe das hilft Dir weiter. MfG Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Pipe in einer bash
Hi Liste, habe ein kleines Shellscript in der ich die PID eines Processes ermitteln muß. nun mache ich es irgendwie umständlich mit read ... Jetzt wär meine Idee es gleich alles in einer Zeile zu machen. Mir fehlt nur gerade das Verständniss wie ich einer oder zwei pipes | die Rückgabe der letzten Anweisung übergebe. Ich dachte ungefähr so: ps ax | grep dnsmasq | expr substr RÜCKGABE 10 5 Nun wäre die Frage wie ich in RÜCKGABE den Wert aus dem ersten Teil ps ax | grep dnsmasq bekomme. Es sei den Ihr habt eine andere bessere Lösung an die PID eines Processes zu kommen. THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Pipe in einer bash
Ole Janssen schrieb: man pidof ja aber was ist wenn pidof nicht da ist. Brauche das Script leider auch unter ner SuSE. da gibt es kein pidof THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: localhost
Klaus Becker schrieb: Hallo Marco -- order hosts,bind multi on -- genau das steht bei mir auch drin Mh, das habe ich vermutet ;o) geht den ein ping auf localhost? welcher apache läft? auf welchem port willst du zugreifen 80 oder 443? Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Pipe in einer bash
Christian Fröse schrieb: Marco Estrada Martinez wrote: Hi Liste, habe ein kleines Shellscript in der ich die PID eines Processes ermitteln muß. nun mache ich es irgendwie umständlich mit read ... Jetzt wär meine Idee es gleich alles in einer Zeile zu machen. Mir fehlt nur gerade das Verständniss wie ich einer oder zwei pipes | die Rückgabe der letzten Anweisung übergebe. Ich dachte ungefähr so: ps ax | grep dnsmasq | expr substr RÜCKGABE 10 5 Nun wäre die Frage wie ich in RÜCKGABE den Wert aus dem ersten Teil ps ax | grep dnsmasq bekomme. Es sei den Ihr habt eine andere bessere Lösung an die PID eines Processes zu kommen. THX Marco Hi! Wird von dem Startscript kein PID-File in /var/run abgelegt? MfG Christian Hi, nein ist ein selbst gebasteltes Start/Stop-Script starte es nicht mit start-stop-daemon. Eine /var/run/dnsmasq.pid wird erstellt. Dazu muss ich aber die PID vorher ermitteln. -- DNSMASQ=`which dnsmasq` $DNSMASQ /dev/null 21 PID=... echo $PID $PIDFILE -- Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: localhost
Klaus Becker schrieb: $ host localhost Host localhost not found: 3(NXDOMAIN) Aber ebenso: $ host 127.0.0.1 Host 1.0.0.127.in-addr.arpa not found: 3(NXDOMAIN) Hast Du bind am laufen? Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Pipe in einer bash
Frank Dietrich schrieb: PIDOF=`ps ax -o pid,comm | awk '/dnsmasq/ {print $1;exit}'` echo PID von dnsmasq: $PIDOF Hi, Mh, das klingt schon sehr gut. Ist es jetzt noch irgend wie möglich das ohne awk zu machen. da awk schon wieder ein nicht bash-build in programm ist. Was ist wenn awk nicht installiert ist. Danke das ist aber trotzdem ne sehr gute Variante. Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Pipe in einer bash
Jens Schüßler schrieb: Den expr substr Teil kapiere ich gerade nicht, aber an die PID kommst du so: ps ax|grep dnsmasq|grep -v grep| awk '{ print $1 }' Naja wenn ich aus dem ersten Teil z.B. 12345 dnsmasq zurück bekomme kann der subster mir die PID rausschneiden. Dies wäre eine Variante nur mit bash-buildin Mitteln Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Pipe in einer bash
Ole Janssen schrieb: mittels PID=$! ermitteln. OK, Danke das $! war mir ganz entfallen. Danke so mach ich es. Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Pipe in einer bash
Sven Hoexter schrieb: On Wed, Nov 01, 2006 at 08:43:43PM +0100, Marco Estrada Martinez wrote: Frank Dietrich schrieb: PIDOF=`ps ax -o pid,comm | awk '/dnsmasq/ {print $1;exit}'` echo PID von dnsmasq: $PIDOF Hi, Mh, das klingt schon sehr gut. Ist es jetzt noch irgend wie möglich das ohne awk zu machen. da awk schon wieder ein nicht bash-build in programm ist. Was ist wenn awk nicht installiert ist. Danke das ist aber trotzdem ne sehr gute Variante. *lol* Dann erschlage man den Admin und installiere es nach. awk duerfte wohl nur auf richtig abgespeckten embedded Systemen fehlen. Ansonsten im schlimmsten Fall ftp://ftp.gnu.org downloaden installieren und spass haben. Auf Unix systemen uebrigens manchmal als gawk getarnt aber die bringen eigentlich auch selber eine awk Implementierung mit. Eine von den drei(?) gaengigen ist immer da. Allerdings wenn awk fehlt duerfte wohl erst recht kein buildchain vorhanden sein um das zu bauen. Cheers, Sven OK,OK ich erschlage morgen den admin ... Danke aber die awk-cariante klingt am besten. Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Pipe in einer bash
Wolf Wiegand schrieb: Steht evtl. pgrep zur Verfügung? Mach es jetzt mit awk oder $! danke trotzdem Brauche das Script leider auch unter ner SuSE. Mein Beleid :-P Ja leider hatte auf Arbeit kein Mitsprache recht SuSE kann jeder. Damit konnte ich mich nicht unentbehrlich machen ... ;o( Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Postfix mach kein SMTP-AUTH
Sebastian Niehaus schrieb: Ich mag mich täuschen, aber der Name der Datei hängt doch nur davon ab, wie er in der Konfigurationsdatei festgelegt wurde (smtp_sasl_password_maps) OK da könntest Du Recht haben, aber dann sollte es doch gehen. Habe bei mir auch genau diese Situation. Lokalen Mailserver der alle externen Mails an einen Relay mit smtp-auth weiterschickt. Was sagt den das Logfile beim versenden? Schonmal smtp -v in der master.cf probiert? MfG Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Postfix mach kein SMTP-AUTH
Die Datei /etc/postfix/sasl_passwd hat existiert, hat für mehrere SMTP-Server mehrere Zeilen, unter anderem , | smtp.1und1.de username:password ` Mit postmap /etc/postfix/sasl_passwd wurde eine .db-Datei erzeugt, Postfix habe ich neu gestartet. Hi, nur ne Idee heisst die Datei für die Authenifiezierung nicht smtp_auth ... Weil mache es bei mir auch genau so. ich habe garkeine sasl_passwd-Datei nur eine smtp_auth in der die user/passworddaten des Relays. Vielleicht hilft Dir das ja weiter. Mfg Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Sony Vaio FE28 + Debian
Hi @all, Habe vor mir ein Sony Vaio FE28 zu kaufen, hat zufällig einer mit einen Baugleichen oder dem selben Erfahrungen mit dem Teil und Debian? Nicht das ich mich erst Ärgere wenn was nicht geht. Danke. Technische Daten laut Sony: Prozessor Vollständige Bezeichnung des Mikroprozessors Intel® Core™ Duo Prozessor T2300, Unterstützung für Enhanced Intel SpeedStep® Technologie Betriebssystem Legale Windows® XP Media Center Edition 2005 Display Diagonale (Zoll) 15,4 Bildschirmtyp X-black LC-Display mit zwei Leuchten Auflösungsformat 1280 x 800 Speicher Größe des Speichers (MB) 1024,0 Laufwerke Festplattenspeicherplatz (GB) 160 SATA Optisches Laufwerk (Typ) Super Multi-Laufwerk (Doppelschicht; DVD±RW) Grafikausstattung Vollständige Bezeichnung der Grafikkarte NVIDIA® GeForce™ Go 7400 mit TurboCache™ und 256-MB-Unterstützung* Vernetzung Wireless LAN Typ 802.11 a/b/g Thanks Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
test mit neuem postfix-server
Hi @all Mail einfach ignorieren. Ist nur ein Test mit meinem neuen Postfix-Server. Danke für Eurer Verständnis MfG Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Gelöst: Re: Tastatur spinnt .. .
Danke für eure Antworten, aber das Problem ist jetzt weg. Kann zwar nicht genau sagen warum. Habe irgend ein Problem mit gnome gehabt. habe es gestern neu installiert und nun geht wieder alles. Schönes WE an alle Marco Edward von Flottwell schrieb: Marco Estrada Martinez schrieb: Hi, ich weiß nicht warum, aber irgendwie spinnt seit heute meine Tastatur rum. Wenn ich eine Taste gedrückt halte wird nur ein Buchstabe ausgegeben. Bei Buchstaben bzw. Zeichen geht das ja, aber auch die Entf. und Backspacetaste. Da nervt es natürlich a bissl. Hat jemand ne Ahnung woran das liegen könnte? Auf der Konsole oder in X? Handelsübliche PS2 oder eine Funk/Spezialtastatur? Unter X könnte es sein, dass du versehentlich eine Eingabehilfe für Krüppel eingeschaltet hast? Bei mir gibt es unter KDE in den Tastatureinstellungen ein Kreuz bei Tastenwiederholung einschalten. Edward -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Tastatur spinnt ...
Hi, ich weiß nicht warum, aber irgendwie spinnt seit heute meine Tastatur rum. Wenn ich eine Taste gedrückt halte wird nur ein Buchstabe ausgegeben. Bei Buchstaben bzw. Zeichen geht das ja, aber auch die Entf. und Backspacetaste. Da nervt es natürlich a bissl. Hat jemand ne Ahnung woran das liegen könnte? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: O2 Micro 4-1 Cardreader
Hi Tobias hab ich auch. Wir hatten vor kurzem mal einen Thread dazu. Der 4-1 Cardreader funktioniert nicht mit diesem Treiber sondern ist nur für SmartCards gedacht, z.B. HBCI Karten oder Telefonkarten, Krankenkassenkarten. Momentan hast du noch keine Chance auf Funktion. OK. dann werde ich dieses Projekt leider erstmal auf Eis legen müssen. Wenn du diesbezüglich was neues hörst oder liest kannst Du ja Bescheid geben. Wäre schon schön wenn das Teil mal gehen würde. THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Munin + Konfig
Hi, habe gerade mal das Packet munin angeschaut. Gefällt mir sehr gut, nur das Problem ist das die Bilder alle leer sind ;( munin läuft alle 5min als cron. Es werden keine Fehler ausgegeben. Einstellbar ist doch nur die IP. Auf welches device muss das zeigen? Denke habe da einen Denkfehler im Moment steht es auf dem localhorst. THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Munin + Konfig
Hi Ulf In den Config- Dateien unter /etc/munin/ läßt sich mahr als nur die IP eintragen. Die aktiven Plugins werden nach /etc/munin/plugins/ gelinkt: ls -l /etc/munin/plugins/ | head -n2 insgesamt 0 lrwxrwxrwx 1 root root 40 2006-02-21 21:00 apache_accesses - /usr/share/munin/plugins/apache_accesses Das bringt bei mir folgende Ausgabe: insgesamt 0 lrwxrwxrwx 1 root root 28 2006-06-27 22:46 cpu - /usr/share/munin/plugins/cpu Links stehen da aber noch mehr drin ein ls -l bringt: insgesamt 0 lrwxrwxrwx 1 root root 28 2006-06-27 22:46 cpu - /usr/share/munin/plugins/cpu lrwxrwxrwx 1 root root 37 2006-06-27 22:46 cupsys_pages - /usr/share/munin/plugins/cupsys_pages lrwxrwxrwx 1 root root 27 2006-06-27 22:46 df - /usr/share/munin/plugins/df lrwxrwxrwx 1 root root 33 2006-06-27 22:46 df_inode - /usr/share/munin/plugins/df_inode lrwxrwxrwx 1 root root 32 2006-06-27 22:46 entropy - /usr/share/munin/plugins/entropy lrwxrwxrwx 1 root root 30 2006-06-27 22:46 forks - /usr/share/munin/plugins/forks lrwxrwxrwx 1 root root 28 2006-06-27 22:46 if_ath0 - /usr/share/munin/plugins/if_ lrwxrwxrwx 1 root root 32 2006-06-27 22:46 if_err_ath0 - /usr/share/munin/plugins/if_err_ lrwxrwxrwx 1 root root 32 2006-06-27 22:46 if_err_eth0 - /usr/share/munin/plugins/if_err_ lrwxrwxrwx 1 root root 28 2006-06-27 22:46 if_eth0 - /usr/share/munin/plugins/if_ lrwxrwxrwx 1 root root 35 2006-06-27 22:46 interrupts - /usr/share/munin/plugins/interrupts lrwxrwxrwx 1 root root 31 2006-06-27 22:46 iostat - /usr/share/munin/plugins/iostat lrwxrwxrwx 1 root root 33 2006-06-27 22:46 irqstats - /usr/share/munin/plugins/irqstats lrwxrwxrwx 1 root root 29 2006-06-27 22:46 load - /usr/share/munin/plugins/load lrwxrwxrwx 1 root root 31 2006-06-27 22:46 memory - /usr/share/munin/plugins/memory lrwxrwxrwx 1 root root 32 2006-06-27 22:46 netstat - /usr/share/munin/plugins/netstat lrwxrwxrwx 1 root root 35 2006-06-27 22:46 nfs_client - /usr/share/munin/plugins/nfs_client lrwxrwxrwx 1 root root 29 2006-06-27 22:46 nfsd - /usr/share/munin/plugins/nfsd lrwxrwxrwx 1 root root 35 2006-06-27 22:46 open_files - /usr/share/munin/plugins/open_files lrwxrwxrwx 1 root root 36 2006-06-27 22:46 open_inodes - /usr/share/munin/plugins/open_inodes lrwxrwxrwx 1 root root 42 2006-06-27 22:46 postfix_mailqueue - /usr/share/munin/plugins/postfix_mailqueue lrwxrwxrwx 1 root root 34 2006-06-27 22:46 processes - /usr/share/munin/plugins/processes lrwxrwxrwx 1 root root 29 2006-06-27 22:46 swap - /usr/share/munin/plugins/swap lrwxrwxrwx 1 root root 31 2006-06-27 22:46 vmstat - /usr/share/munin/plugins/vmstat Also muss ich für die Serverdienste (Postfix, cups...) Die IP's eintragen auf den Sie laufen? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Timerfunktion GTK+
HI @ all, ich habe irgendwie ein Problem mit der TimerFunktion in GTK. Habe mir ein Programm geschrieben was mir meinen Netzwerkverkehr ausliesst. Lese einfach /proc/net/dev aus ... Nun habe ich den selben Programmcode auf dem Lapi laufen und auf der Desktop kiste, nur das printausgaben innerhalb der timerfunction auf dem Lapi gehen und auf der DesktopPC nicht. Aufruf der Timerfunc innerhalb der main.c lautet: gtk_timeout_add(1000, timerfunc, NULL); die timerfunc: gint timerfunc() { //Zeitcheck der kompletten timerfunc GTimer *timer; gdouble d; timer = g_timer_new(); g_timer_start(timer); setConnectIMG(); //gettime(); if(device_connect == 0) { open_procnetdev(); } strValue(); setlabel(); setprobar(); //ausgaber der zeitdauer der function g_timer_stop(timer); d=g_timer_elapsed(timer, NULL); g_print(Function dauerte %f Sekunden.\n, d); g_timer_reset(timer); return(TRUE); } die timer func ist in der main.c definiert. Komm da irgendwie nicht weiter. Also wie gesagt auf dem Lapi geht es auf dem PC nicht;( THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Munin + Konfig
Der lokale User Horst ;) Naklar, Tippfehler ;-) Ich vermute einen Fehler in deinen configs. Poste die mal. Siehe auch /var/log/munin - es wird per standard ausfuehrlich mitgeloggt. /etc/munin/munin.conf: dbdir /var/lib/munin htmldir /var/www/munin logdir /var/log/munin rundir /var/run/munin # Where to look for the HTML templates tmpldir /etc/munin/templates # Make graphs show values per minute instead of per second #graph_period minute # Drop [EMAIL PROTECTED] and [EMAIL PROTECTED] an email everytime # something changes (OK - WARNING, CRITICAL - OK, etc) #contact.someuser.command mail -s Munin notification [EMAIL PROTECTED] #contact.anotheruser.command mail -s Munin notification [EMAIL PROTECTED] # # For those with Nagios, the following might come in handy. In addition, # the services must be defined in the Nagios server as well. #contact.nagios.command /usr/sbin/send_nsca -H nagios.host.com -c /etc/send_nsca.cfg # a simple host tree #[localhost.localdomain] #address 192.168 #use_node_name yes # # A more complex example of a host tree # ## First our normal host. [localhost] address 127.0.0.1 use_node_name yes [morpheus] address 192.168.23.1 use_node_name yes /etc/munin/munin-node.conf: # # Example config-file for munin-node # log_level 4 log_file /var/log/munin/munin-node.log port 4949 pid_file /var/run/munin/munin-node.pid background 1 setseid 1 # Which port to bind to; host 127.0.0.1 user root group root setsid yes # Regexps for files to ignore ignore_file ~$ ignore_file \.bak$ ignore_file %$ ignore_file \.dpkg-(tmp|new|old|dist)$ ignore_file \.rpm(save|new)$ # Set this if the client doesn't report the correct hostname when # telnetting to localhost, port 4949 # host_name morpheus # A list of addresses that are allowed to connect. This must be a # regular expression, due to brain damage in Net::Server, which # doesn't understand CIDR-style network notation. You may repeat # the allow line as many times as you'd like allow ^127\.0\.0\.1$ allow ^192\.168\.23\.0$ THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Munin + Konfig
[morpheus] address 192.168.23.1 use_node_name yes OK, also morpheus ist bekannt (ohne FQDN) und erreichbar (siehe Ja morpheus steht in /etc/hosts logfiles)? /etc/munin/munin-node.conf: Welche? Am Server oder am Klienten? Hä läuft alles auf einem Rechner. Ich glaube ich verstehe da was falsch ;( THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Munin + Konfig - GELÖST
Ulf Volmer schrieb: Das wirf die morpheus- Abschnitte weg. Du greifst via localhost zu. Hi, das habe ich gemacht nun geht es 1000Dank für eure hilfe. Huhu es geht. Schönes WE noch THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
O2 Micro 4-1 Cardreader
Hi @ all hat einer von euch auch im Lapi einen O2 Micro 4-1 CardReader? Ausgabe lspci: 00:09.2 System peripheral: O2 Micro, Inc. OZ711Mx 4-in-1 MemoryCardBus Accelerator Habe die MUSCLE-Treiber installiert Kernel Modul lasst sich auch über modprobe ozscrlx einbinden Ausgabe syslog bei modprobe: Aug 25 18:07:29 trinity kernel: OZSCRLX version: O2Micro SmartCardBus Reader for kernel 2.6 (above 2.6.17) nun bekomme ich aber beim starten von pcscd -f -d die Shell mit Fehlermeldungen voll ... Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel:71829240 0102 401493d9 71d7df24 0102 709d7114 7dfc4ac0 Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: Call Trace: Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: 4015108c chrdev_open+0x0/0x103 401492d9 __dentry_open+0xb4/0x180 Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: 40149475 nameidata_to_filp+0x1f/0x31 401493d9 do_filp_open+0x34/0x3c Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: 4013d587 __handle_mm_fault+0xb8/0x163 402464d3 strncpy_from_user+0x2e/0x4c Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: 4014951a get_unused_fd+0x4c/0x91 401495f9 do_sys_open+0x40/0xb6 Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: 40149682 sys_open+0x13/0x17 401029db syscall_call+0x7/0xb Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: Code: fa ff ff ff eb 11 53 e8 fe fe ff ff 5a 85 c0 b8 fa ff ff ff 0f 44 e8 57 e8 33 ff ff ff 85 ed 89 ea 58 75 57 8b 43 40 85 c0 74 16 8b 00 85 c0 74 0b 83 38 02 74 0b ff 80 00 01 00 00 8b 43 40 eb Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: EIP: [40151137] chrdev_open+0xab/0x103 SS:ESP 0068:71d7decc hat jemand ne Ahnung was da passiert? Wenn Ihr noch Angaben braucht einfach sagen. THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
O2 Micro 4-1 Cardreader
Hi @ all hat einer von euch auch im Lapi einen O2 Micro 4-1 CardReader? Ausgabe lspci: 00:09.2 System peripheral: O2 Micro, Inc. OZ711Mx 4-in-1 MemoryCardBus Accelerator Habe die MUSCLE-Treiber installiert Kernel Modul lasst sich auch über modprobe ozscrlx einbinden Ausgabe syslog bei modprobe: Aug 25 18:07:29 trinity kernel: OZSCRLX version: O2Micro SmartCardBus Reader for kernel 2.6 (above 2.6.17) nun bekomme ich aber beim starten von pcscd -f -d die Shell mit Fehlermeldungen voll ... Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel:71829240 0102 401493d9 71d7df24 0102 709d7114 7dfc4ac0 Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: Call Trace: Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: 4015108c chrdev_open+0x0/0x103 401492d9 __dentry_open+0xb4/0x180 Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: 40149475 nameidata_to_filp+0x1f/0x31 401493d9 do_filp_open+0x34/0x3c Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: 4013d587 __handle_mm_fault+0xb8/0x163 402464d3 strncpy_from_user+0x2e/0x4c Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: 4014951a get_unused_fd+0x4c/0x91 401495f9 do_sys_open+0x40/0xb6 Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: 40149682 sys_open+0x13/0x17 401029db syscall_call+0x7/0xb Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: Code: fa ff ff ff eb 11 53 e8 fe fe ff ff 5a 85 c0 b8 fa ff ff ff 0f 44 e8 57 e8 33 ff ff ff 85 ed 89 ea 58 75 57 8b 43 40 85 c0 74 16 8b 00 85 c0 74 0b 83 38 02 74 0b ff 80 00 01 00 00 8b 43 40 eb Message from [EMAIL PROTECTED] at Fri Aug 25 18:09:35 2006 ... trinity kernel: EIP: [40151137] chrdev_open+0xab/0x103 SS:ESP 0068:71d7decc hat jemand ne Ahnung was da passiert? Wenn Ihr noch Angaben braucht einfach sagen. THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Virtuelles Windows, was nehmen?
Edward von Flottwell schrieb: nachdem nun leider klar ist, dass ich auf Windows doch nicht ganz verzichten kann (Scannertreiber, Photoshop, Elster), würde ich gerne wissen, welche Lösung sich empfiehlt: Ich kenne Vmware von der Arbeit, da gibt es einen Server und einen Player kostenlos. Dann fällt mir noch Qemu ein, da habe ich noch nie ausprobiert. Weis jemand, ob man mit einem der Beiden USB-Geräte (Scanner) des Hosts ansprechen kann? Hi, beles dich mal mit sane und xsane das ermöglicht dir eienen USB-Scanner an einem Linuxrechner anzubinden und per Netzwerk von den Clients den Scanner zu nutzen. Siehe http://www.xsane.org/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Squid + Virusscan
Hi @ all, sagt mal ist es empfehlenswert die HTTP-Kommunikation zwischen Webclieonts und dem Squid-Proxy nach Viren zu scannen? Wenn ja wo kann ich mehr darüber lesen. THX für eure Gedanken. Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Squid + Virusscan
Richard Mittendorfer schrieb: Also sprach Marco Estrada Martinez [EMAIL PROTECTED] (Fri, 18 Aug 2006 13:07:00 +0200): Hi @ all, sagt mal ist es empfehlenswert die HTTP-Kommunikation zwischen Webclieonts und dem Squid-Proxy nach Viren zu scannen? http://www.jackal-net.at/tiki-read_article.php?articleId=1 Ok. Danke habe jetzt mal SquidClamAv ausprobiert scheint seinen Dienst zu machen. Mal sehen wie er sich in der Praxis bewährt. Danke. Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
squidclamav
Hi, also habe bun mal squidclam ausprobiert. Nun verstehe ich aber nicht das ich eine testseite mit dem eicar-virus öffnen kann. squidclamav-config: proxy http://proxy.morpheus.mem:8080/ logfile /var/log/squid/squidclamav.log redirect http://morpheus/cgi-bin/clwarn.cgi debug 0 force 1 stat 1 clamd_local /var/run/clamav/clamd.ctl #clamd_port 3310 timeout 120 regex ^.*\.gz$ regex ^.*\.bz2$ regex ^.*\.zip$ regex ^.*\.txt$ abort ^.*\.pdf$ abort ^.*\.js$ abort ^.*\.html$ abort ^.*\.css$ abort ^.*\.xml$ abort ^.*\.xsl$ abort ^.*\.js$ abort ^.*\.ico$ regex ^.*\.gif$ regex ^.*\.png$ regex ^.*\.jpg$ aborti ^.*\.swf$ content ^.*application\/.*$ Änderungen and der s# ACL für Virenscan redirect_program /usr/local/squidclamav/bin/squidclamav redirect_children 5 quid.conf: squidclamav wird laut logfile von squid gestartet: Aug 18 18:41:23 morpheus squid[32753]: helperOpenServers: Starting 5 'squidclamav' processes Ausgabe ins logfile von squidclamav beim aufruf einer ecair-testseite: Fri Aug 18 18:38:39 2006 [32572]:Virus scan tooks 0.012 sec to complete URL: http://www.mcmilk.de/projects/squidwall/dl/virus-test/eicarcom2.zip 192.168.23.26/- marco GET Fri Aug 18 18:38:39 2006 [32572]:Total process time 0.081 sec for URL: http://www.mcmilk.de/projects/squidwall/dl/virus-test/eicarcom2.zip 192.168.23.26/- marco GET also habe jetzt hier erwartet das der redirect zur virusmeldungsseite vom apache kommt der auch geht beim direkten aufruf. Kann mir jemand helfen? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Squid + Virusscan
Christoph Haas schrieb: Das hängt stark von der Anfälligkeit des Client-Betriebssystems ab. Unter Debian mache ich da keine großen Anstrengungen. Für Kamikaze-User mit Windows-Affinität würde ich der Einfachheit halber in übersichtlichen Umgebungen einen Desktop-Virenscanner empfehlen. Danke für deine Ausführungen ich nutze es nur mit debianclients, weiß das da die virusgefahr relativ gering ist, wollte es einfachmal ausprobieren. Man weiß ja nie für was man es mal braucht. Wenn die Frau mal mit nem Win-Client ins netz will ... ;o) THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: squidclamav
Richard Mittendorfer schrieb: debug 0 Stell hier mal auf 1 Hab ich schon probiert bringt aber nicht wirklich viel. Nur das ich Log-File sehe das er die Sachen scannt aber mehr eben nicht nachsehen. unzip brauchst du vermutlich auch - funktionieren andere Tests (clamav-testfiles)? Naja ein wget http://www.marcomartinez.de/download/clam.zip | clamscan - Bringt mir keine Fehler. Die Datei ist ein Testvirus den clamav mitbring. Wenn ich es aber dierLibClamAV Warning: ** LibClamAV Warning: *** The virus database is older than 7 days. *** LibClamAV Warning: ***Please update it IMMEDIATELY! *** LibClamAV Warning: ** clam.zip: ClamAV-Test-File FOUND --- SCAN SUMMARY --- Known viruses: 64282 Engine version: 0.88.4 Scanned directories: 0 Scanned files: 1 Infected files: 1 Data scanned: 0.00 MB Time: 4.430 sec (0 m 4 s) ect in der Shell eingebe (clamscan cklam.zip) kommt: Die Warnung kann ich mir nicht erklären habe vorhin geupdatet und freshclam bringt: ClamAV update process started at Fri Aug 18 20:04:11 2006 Connecting via proxy.morpheus.mem main.cvd is up to date (version: 40, sigs: 64138, f-level: 8, builder: tkojm) Connecting via proxy.morpheus.mem daily.cvd is up to date (version: 1684, sigs: 1629, f-level: 8, builder: ccordes) Noch ne Idee? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
WM fvwm2
Hi @ all, nutz einer von euch als Windowmanage den fvwm2? Wenn ja kann mir jemand weiterhelfen wie ich die Schriftgröße des Fensterrahmens einstelle. THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: WM fvwm2
nutzt einer von euch als Windowmanage den fvwm2? Wenn ja kann mir jemand weiterhelfen wie ich die Schriftgröße des Fensterrahmens einstelle. Frage gelöst in den Style einstellungen. habe die stelle soeben gefunden. trotzdem Danke Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Webcam und Debian
Hi, hat einer von euch Erfahrungen mit Debian (stable) und Webcams einrichten hab ne billige Webcam rumliegen. Wäre ja schon wenn sie vielleicht mit gnomemeeting gehen würde. THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Webcam und Debian
Sven Hoexter schrieb: Wenn Du irgendwelche relevanten Informationen wie Hersteller oder idealerweise Chipsatz preisgeben wuerdes waere es wesentlich einfacher dazu informationen auszugraben. Ansonsten ist google fuer sowas meist eine relativ gute Quelle. Danke dachte Frage erstmal allgemein ob jemand Erfahrungen hat. Gegoogelt habe ich schon ... Komm aber irgendwie nicht weiter Im grossen und ganzen solltest Du aber einfach mal einstecken (ich schaetze mal das es eine USB Kamera ist) und gucken was lsusb zu der Kamera sagt. Also lsusb sagt: Bus 003 Device 002: ID 0c45:613a Microdia Bus 003 Device 001: ID : Bus 002 Device 002: ID 046d:c510 Logitech, Inc. Bus 002 Device 001: ID : Bus 001 Device 001: ID : Wobei das Logitech mein Maus ist. Der Chipsatz ist laut Doku spca5xx Wenn ein passender Treiber geladen ist sind die Kameras normalerweise als ganz normales v4l device anzusprechen. Laut /var/log/syslog wird kein Treiber geladen wie richte ich ein v4l device ein? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
nach dist-upgrade - testing login-error
HI @ all, ich habe gerade dist-upgrade gemacht geht erst,mal alles ausser das ich mich am gdm nicht anmelden kann;o( woran kann das liegen? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
nach upgrade zu testing anmeldeproblem
Hi @ all, meine normalen Benutzer können sich nicht mehr anmelden. Habe heute auf testing debian umgestellt. Im kdm oder gdm kommt immer System bootup in process - please wait der Bootvorgang ist aber definitiv abgeschlossen in der syslog steht; gdm[5131]: Benutzer konnte nicht legitimiert werden THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: iptables nach ipchaines portieren
Sven Hartge wrote: Aber: Alle verbreiteten VServer-Lösungen basieren auf Linux 2.6.x und dort gibt es eben iptables. Bei mir läuft aber (leider) ein 2.4 er Kernel genau dieser - uname -a Linux vserver523 2.4.29-vs1.2.10 #1 SMP Tue Jan 25 12:05:19 CET 2005 i686 GNU/Linux Leider läßt du dich nicht über den Anbieter aus, so daß man nichts nähere über die grundlegende Möglichkeit, eigenen Filter anzulegen, sagen kann. Der Provider ist serverflex THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
iptables nach ipchaines portieren
Hi @ all, ich habe einen vserver. Nun ist dort weder im kernel noch als packet iptables installiert. Aber ipchaines. Nun meine Frage ict es irgendwie möglich mein vorhandenes iptablesscript zu ipchaines zu portieren? Oder bleibt mir nicht anderes übrig ipchaines zu lernen? Vielen Dank für Eure Ideen THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
galeon updaten
Hi, ich hatte mal vor galeon upzudaten ( 2.0.1). Nun sagt mir mein gutes Debian stable das es Abhängigkeitsprobleme mit der libc6 gconf und glib hat. Ist es empfehlenswert bzw. sicher diese upzudaten. So wie ich gelesen habe sind die erforderlichen Pakete im unstable. THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: galeon updaten
Andreas Pakulat schrieb: Nein. Damit aenderst du dein Stable im wesentlichen zu einem unstable-System. Das habe ich mir gedacht. Danke für die Warnung .. ;-) (apt-get source galeon) und versuche es unter Stable neu zu bauen (www.debiananwenderhandbuch.de sollte dazu genauere Ausfuehrungen haben, unter der Rubrik Backports). OK Danke werde ich mal ausprobieren. Bin nur noch nicht ganz hinter den Zweck dieser Backports gekommen. THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: galeon updaten
Andreas Pakulat schrieb: (apt-get source galeon) und versuche es unter Stable neu zu bauen OK das habe ich gemacht. Die Bedeutung von Backports ist mir nun auch klar. Nun kommt nur noch beim ausführen von ./configure folgende mir nicht nachvollziehbare Fehlermeldung. checking which mozilla engine to use... configure: error: No gecko found Mozilla ist aber installiert. Danke für eure Ideen THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: galeon updaten
Christian Frommeyer schrieb: Er will da vermutlich die Developmentpakete haben (die Header). Schau mal ob Du alle Builddependencies erfüllt hast. OK. mozilla-dev hat noch gefehlt. Nun bekomme ich nach ./configure und make folgende Fehlermeldung. Ensure the MOZILLA_FIVE_HOME environment variable is set to the correct Mozilla installation directory. Dazu ne Idee? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: galeon updaten
Alexander Syring schrieb: Veruch mal apt-get build-dep galeon apt-get -b source galeon Damit kommt die selbe Fehlermeldung FIVE_MOZILLA_HOME ... THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: galeon updaten
Alexander Syring schrieb: und dann brauchst du auch nix mit ./configure zu machen denn das apt-get -b source baut dir nen galeondeb das du dann mit dpkg -i galeon...deb installieren kannst Das schein so nicht zu funktionieren. Er haut mir ein haufen Abhängigkeiten vor. Werd es wohl lassen Trotzdem Danke. Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: galeon updaten
Thomas Hackert schrieb: MOZILLA_FIVE_HOME=/pfad/zu/mozilla-headers ./configure --blah --blub Der sollte doch eigentlich unter /usr/lib/mozilla liegen oder? Weil ein Packet mozilla-headers kann ich nicht finden THX -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: ls Befehl farbig auflisten
Mathias Kruemmel schrieb: Hallo Leute, ich habe in meiner .bashrc den Wert für die grafische Darstellung der Ordner aktiviert. Ausserdem werden bei mir die links bzw. Dateien mit bestimmten rechten farbig angezeigt. Hi dazu wäre erstmal interessant wie su die Farben exportierst. export LS_COLORS=? -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: ls Befehl farbig auflisten
Mathias Kruemmel schrieb: Hallo Leute, ich habe in meiner .bashrc den Wert für die grafische Darstellung der Ordner aktiviert. Ausserdem werden bei mir die links bzw. Dateien mit bestimmten rechten farbig angezeigt. Will mich zwar noch nicht ganz festlegen, aber soweit ich das einschätzen kann werden die (.)-Dateien genauso wie normale Dateien behandelt. Also anhand Ihrer Rechte in der entsprechenden Farbe dargestellt. Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
deborphan
Hi @ all, kann ich die ausgegebenen Pakete von deborphan ohne Bedenken entfernen? Momentane Ausgabe: libtasn1-0 libident libalsaplayer0 xlibosmesa4 libsqldbc7.5.00 libsablot0c102 libldap-2.2-7 freetype2 libpng3 libevent1 libnfsidmap1 libsmpeg0 libsdp2 libdvdnav4 libwxgtk2.6 unixodbc libdvdplay0 libneon23 libstlport4.6 THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: deborphan
Andreas Pakulat schrieb: On 01.07.06 17:18:59, Marco Estrada Martinez wrote: kann ich die ausgegebenen Pakete von deborphan ohne Bedenken entfernen? Wenn du sie nicht brauchst: Ja. Mh, dass habe ich mir gedacht, aber gibt es irgendeine Möglichkeit herauszubekommen ob ich sie noch brauche. Bei einigen kann man es ja am Name erkennen. THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Autologout nur für bestimmte Quellen?
Dirk Salva schrieb: ich kann ja mit export tmout=120 in der .bashrc dafür sorgen, daß z.B. root automatisch nach 2min ausgeloggt wird. Hi, ich hab tmout und timeout mal in meiner .bashrc ausprobiert irgendwie geht e bei mir ne. Ne Idee warum ne? -- schnipp ~/.bashrc # Autologot für rootshell auf 2min setzen TIMEOUT=120 # für bash TMOUT=120 # für ksh --schnapp -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
CaerdReader O2 Micro
Hi, hat einer von Euch schonmal einen O2 Micro Cardreader im Laptop zu laufen bekommen? --schnipp lspci :00:09.0 CardBus bridge: O2 Micro, Inc. OZ711M1 SmartCardBus MultiMediaBay Controller (rev 20) :00:09.1 CardBus bridge: O2 Micro, Inc. OZ711M1 SmartCardBus MultiMediaBay Controller (rev 20) --schnapp THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: CaerdReader O2 Micro
Hannes H. schrieb: Hast du auch ein Fujitsu-Siemens-Notebook? Nu, ein Amilo 1645 läuft alles einwandfrei nur halt der cardreader. Hast du mal http://www.linuxnet.com/smartcard/index.html ausprobiert? Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
kernel + extra /etc/rc2.d
Hi @all, ich habe ein debian laufen. Es ist meine Server-Kiste. An dieser ist auch eine TV-Karte eingebaut (Terratec Cinergy 400) geht einwandfrei. Nun war meine Idee: Da beim normalen starten des Rechners alle Dienste (WWW, Mail, Proxy ...) automatisch gestartet werden dauert es etwas ;o). Muss leider den Rechner jeden Tag aufs neue booten. sonst steigt mir meine Frau aufs Haus - Stromkosten ;o(. Alo muss ich wenn ich vorher 100%ig weiss das ich nur fernsehn möchte werden alle Dienste logischerweise gestartet. Ist es möglich einen Kernel zu bauen der nur TV-Karte, Sound, IDE-Treiber, ein wenig Grafik, also nur das aller notigste um die TV-Karte zum laufen zu bekommen. Und weiter das beim starten nicht alle Scripte in /etc/rc2.d ausgeführt werden. Eigentlich würde ein xinit -e tvtime reichen. Also das beim anschalten (bei nur TV) ganz schnell geht. Über andere Ansätze wäre ich sehr dankbar. Vielen Dank für Eure Gedanken. Deutschland wird WM-Meister ;o) THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: kernel + extra /etc/rc2.d
Moritz Lenz schrieb: Das Laden der Module geht sehr schnell. Was viel Zeit braucht sind die Init-Scripte und die Hardwareerkennung. Naja bis ich mich anmeldenkann ca. 50-60 sek.) Du könntest dir zum TV gucken ein eigenens runlevel aussuchen, in dem dann die ganzen nicht benutzten Dämonen nicht gestartet werden. Mh. das wäre ja was, aber wie? Sprach- und inhaltliche Verwirrung kombiniert ;) [ganz OT: den Frauen trau ich das bei der nächsten WM auch wieder zu ;)] Aber naklar ... Danke Gruß Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: kernel + extra /etc/rc2.d
Andreas Pakulat schrieb: Und dann noch einen Eintrag im Bootloader der statt rc 2 den anderen startet (einfach die Nummer an die Boot-Zeile dranhaengen). Danke, aber leider finde ich keinen Eintrag in meiner bootloader-Datei (grub) -- schnipp /boot/grub/menu.lst title Debian GNU/Linux, kernel 2.6.17.1-trinity root(hd0,0) kernel /vmlinuz-2.6.17.1-trinity root=/dev/hda3 ro video=sisfb:mode:1280x800x16,mem:32768,rate:60 resume=/dev/hda2 hdc=ide-cd ec_burst=1 acpi_sleep=s3_bios,s3_mode # init=/sbin/bootchartd # für visuelles bootimage initrd /initrd.img-2.6.17.1-trinity savedefault boot --schnapp Einfach an die kernel Zeile anhängen? Kann ich da eine Zahl ungleich 0-6 anlegen und dann den entsprechenden /etc/rcx.d-Ordner nutzen und anlegen? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: kernel + extra /etc/rc2.d
Andreas Pakulat schrieb: Jaein, wenn das einer von den generierten Eintraegen ist, benutze: Nein würde ja dafür einen eigenen Kernel bauen der nur die nötigsten sachen mitbringt. Nein, benutze eine der Zahlen von 2-5 und aendere mittels update-rc.d die Symlinks fuer den Runlevel den du gewaehlt hast. man update-rc.d sagt dir wie. Naja wollte nicht unbedingt ein vorhandenes Runlevel nutzen ein eigenes wäre mir lieber. Danke vielmals Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: kernel + extra /etc/rc2.d
Moritz Lenz schrieb: Ich weiss nicht, ob das geht, aber brauchst du denn alle 0-6,S Runlevel? Nein, natürlich nicht werde mich wohl für init 4 entscheiden und mit update-rc.d alle Scripte des Runlevels entfernen und dann nur ein script reinpacken das mir mit xinit -e tvtime -m mein tv-Programm starten. Sollte doch so gehen THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: kernel + extra /etc/rc2.d
Andreas Pakulat schrieb: ob der Eintrag von update-grub generiert wird oder von dir angelegt wurde. von update-grub. Kernel mit make-kpkg erstellt und dann mit dpkg installiert einfach die TV-Module in /etc/modules eintragen und die alternativ-Option zum normalen Kernel booten. sind fest im Kernel drin Wieso nicht? Dafuer sind sie da. Zumal sowieso nur 0, 1 und 6 spezielle Bedeutungen haben. Alle anderen Runlevel koennen frei von dir verwendet werden. Jedenfalls bei Debian. Hab mich wohl für init 4 entscheiden und mit update-rc.d alle Scripte des Runlevels entfernen und dann nur ein script reinpacken das mir mit xinit -e tvtime -m mein tv-Programm starten. Sollte doch so gehen. Also werde ich den Eintrag des aktuellen Kernels kopieren und an den neuen Eintrag rc 4 in die kernel-zeile anhängen, oder? Denke ich nun ganz falsch? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Grub nach Win-Neuinstallation neu installiern
Richard Mittendorfer wrote: habe zwar bei meinem Problem schon etwas riumgesucht un probiert aber bisher hat nicht richtig funktioniert. Vielleicht weiss hier jemand weiter. Problem ist folgendes: Mein Rechner hat zwei Festplatten, auf einer ist Win98 und auf der Anderen Debian 3.1 installiert. Da mein Windows in letzter Zeit immer mehz Zicken machte habe ich es neu installiert und natürlich Grub aus den MBR rausgehauen. So starte zwar jetzt Windows aber ich komme nicht mehr an mein Debian ran bzw. nur über Knoppix. Wie bekomme ich Grub nun wieder in den MBR? Hi, also ich habe dieses WE WindowsVista beta2 ( und es ist wirklich noch ne beta-Version ;-)) und logisch mein guter grub war auch weg. 1. Ich habe mir die RescureCD () genommen von Ihre gebooten und deine boot-Partition als /boot gemountet - Vorraussetzung: boot ist ne eigene Partition sonst: Dateisystem mounten chroot dorthin setzen 2. grup-install /ertse/Festplatte bzw. zu bootente Platte 3. beu booten 4. Kaffe trinken Linux geht wieder ;-) Liebe Grüße an alle -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Grub nach Win-Neuinstallation neu installiern
Richard Mittendorfer wrote: habe zwar bei meinem Problem schon etwas riumgesucht un probiert aber bisher hat nicht richtig funktioniert. Vielleicht weiss hier jemand weiter. Problem ist folgendes: Mein Rechner hat zwei Festplatten, auf einer ist Win98 und auf der Anderen Debian 3.1 installiert. Da mein Windows in letzter Zeit immer mehz Zicken machte habe ich es neu installiert und natürlich Grub aus den MBR rausgehauen. So starte zwar jetzt Windows aber ich komme nicht mehr an mein Debian ran bzw. nur über Knoppix. Wie bekomme ich Grub nun wieder in den MBR? Hi, zusatz: die RescureCD gibt es unter http://www.sysresccd.org/Main_Page -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
IDE-Meldungen beim booten
Hi, bekomme seit einiger Zeit beim booten folgende Meldung: Jun 16 12:14:31 trinity kernel: hda: dma_intr: status=0x58 { DriveReady SeekComplete DataRequest } Jun 16 12:14:31 trinity kernel: ide: failed opcode was: unknown Jun 16 12:14:31 trinity kernel: hda: status error: status=0x58 { DriveReady SeekComplete DataRequest } Jun 16 12:14:31 trinity kernel: ide: failed opcode was: unknown Jun 16 12:14:31 trinity kernel: hda: drive not ready for command Jun 16 12:14:31 trinity kernel: hda: status error: status=0x58 { DriveReady SeekComplete DataRequest } Jun 16 12:14:31 trinity kernel: ide: failed opcode was: unknown Jun 16 12:14:31 trinity kernel: hda: drive not ready for command Jun 16 12:14:31 trinity kernel: hda: status error: status=0x58 { DriveReady SeekComplete DataRequest } Jun 16 12:14:31 trinity kernel: ide: failed opcode was: unknown Jun 16 12:14:31 trinity kernel: hda: DMA disabled Jun 16 12:14:31 trinity kernel: hda: drive not ready for command Jun 16 12:14:31 trinity kernel: hda: set_drive_speed_status: status=0x58 { DriveReady SeekComplete DataRequest } Jun 16 12:14:31 trinity kernel: ide: failed opcode was: unknown Jun 16 12:14:31 trinity kernel: ide0: reset: success Kann damit irgendwie nichts anfangen. Hat jemand ne Ahnung was das ist. Danke Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: IDE-Meldungen beim booten
Richard Mittendorfer schrieb: Sind alle Platten/beide Controller betroffen eher der Treiber(Kernel wechseln) oder Controller selber(Mobo wechseln), wenn die anderen LWe funktionieren kanns das Kabel(Kabel wechseln) oder die Platte(dreimal raten) selber sein. naja habe meinen Kernel neu gemacht. wollte die IDE-Treiber fest drin haben, da es ein Laptop ist und ich den IDE-Controller nicht wechseln werde. lspci sagt über meinen IDE-Controller folgendes: :00:02.5 IDE interface: Silicon Integrated Systems [SiS] 5513 [IDE] Nun habe ich im Kernel folgenden IDE-Treiber fest drin: -Device Drivers - ATA/ATAPI/MFM/RLL - Enhanced IDE/MFM/RLL disk/cdrom/tape/floppy support BLK_DEV_IDE - PCI IDE chipset support BLK_DEV_IDEPCI - Generic PCI bus-master DMA support BLK_DEV_IDEDMA_PCI - SiS5513 chipset support BLK_DEV_SIS5513 Gehe davon aus das es der Treiber sein könnte. Hoffe nicht das es die Platte ist. Einstellungen müßten doch so richtig sein, oder? -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Module im Kernel beim erstellen
Hi, ich werde aus der man von make-kpkg in der Hinsicht eigene Module beim backen gleich mit rein zu nehemen nicht ganz schlau. man sagt ja mit dem Parameter --added_modules foo kann man Module hinzufügen. Geht aber ne .. ;o( Warum brauch ich das? Habe ne Wlankarte die ich mit ndiswrapper laufen habe. nun möchte ich mit ndiswrapper immer auf dem neusten Stand bleiben. Wenn ich nun meinen Kernel backe muß ich nach dem installieren des neuen fertig bin muss ich nach dem restart ndiswrapper installieren. kann ich das irgendwie gleich beim backen machen? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Module im Kernel beim erstellen
Andreas Pakulat schrieb: Warum brauch ich das? Ist das jetzt ne Frage an uns? Nein sorry war nur eine überleitung das ich jetzt erklären will worum es geht. Ja, wenn du das ndiswrapper-source Paket von Debian benutzt. Und wenn ich die aktuellen Sources von sourceforge nutze? make-kpkg --added-modules=ndiswrapper andere Parameter kernel_image modules_image Das werde ich gleichmal ausprobieren. Danke Also einfach die Sourcen von ndiswrapper nach /usr/src entpacken und dann weis make das es das Modul nehemen soll? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
LOCAL_VERSION + Kernel
Hi, wollte gerade mal den Kernel-Parameter LOCAL_VERSION ausprobieren. Was nur nicht funktioniert ist das er ja nach der Installation einen Ordner unter /lib/modules/(Kernel-Version)+(LOCAL_VERSION) Nun habe ich aber das Problem das er beim booten den Ordner anmeckert und den Ordner /lib/modules/(Kernel-Version) verlangt. Einen Link setzten ist denke ich nicht der Richtige Weg, oder? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: LOCAL_VERSION + Kernel - gelöst
Andreas Pakulat schrieb: Du benutzt doch make-kpkg? Dann benutze dessen Option --append-to-version, das macht genau was du willst. Super das habe ich gerade ausprobiert klappt einwandfrei. Danke -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Module im Kernel beim erstellen
Stefan Lettmayer schrieb: Ist mir bekannt, aber trotzdem danke für deine Erklärung ich hoffe sie ist nützlich für den Marco. Grüße Stefan Mh, danke das weiss ich noch nicht genau. Da ich ja nicht die Sourcen von Debian nutzen möchte werde ich wohl die Module nach der Installation des Kernels erst installieren müßen. Trotzdem Danke -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: wpa_supplicant
Sorry war nicht meine absicht. kommt nicht wieder vor ... Andreas Pakulat schrieb: On 11.06.06 20:56:08, Marco Estrada Martinez wrote: !DOCTYPE html PUBLIC -//W3C//DTD HTML 4.01 Transitional//EN html Stell bitte diesen Muell auf der Debian-ML ab, das will dort keiner sehen. Und ToFu genausowenig. Andreas -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: wpa_supplicant
Andreas Juch schrieb: habe deine vorschläge mal umgesetzt: meine /etc/wpa_supplicant.conf: ctrl_interface=/var/run/wpa_supplicant ctrl_interface_group=0 eapol_version=1 ap_scan=1 #fast_reauth=1 network={ ssid=MATRIX # mode=0 # proto=WPA # key_mgmt=WPA-PSK psk=secret123456789 priority=5 } auf dem ap (atheros-wlan-karte im master-mode) ist natürlich ap_scan auf 0 und wpa_supplicant läuft auch dort. muß ja so sein? nach einem ifup wlan0 auf dem lapi kommt Trying to associate with 00:14:78:74:db:f8 (SSID='MATRIX' freq=2437 MHz) Authentication with 00:00:00:00:00:00 timed out. scheint so als ob ihm die mac des ap's verloren geht oder mfg marco Marco Estrada Martinez wrote: Andreas Juch schrieb:Marco Estrada Martinez wrote: aufruf nachdem die karte komplett hochgefahren wurde $ wpa_supplicant -Dmadwifi -iath0 -c/etc/wpa_supplicant.conf Ich glaube man muss statt der kartenspezifischen Treiber jetzt -Dwext oder so ähnlich verwenden... /etc/wpa_supplicant.conf vom Laptop(ndiswrapper) -- schnipp ctrl_interface=/var/run/wpa_supplicant #ctrl_interface_group=0 eapol_version=1 ap_scan=1 #fast_reauth=1 network={ ssid=MATRIX key_mgmt=WPA-PSK proto=WPA pairwise=TKIP group=TKIP psk=secret passphrase } --schnapp Bei mir schaut das ein bisschen anders aus: ctrl_interface=/var/run/wpa_supplicant ctrl_interface_group=0 eapol_version=1 ap_scan=1 fast_reauth=1 network={ ssid=wlan psk=Der WPA Schlüssel priority=5 } Was die einzelnen Parameter genau bedeuten ist zwar in der Manpage nicht wirklich erklärt, aber bei mir geht es so. Ich habe auch WPA-PSK, also könnte es bei dir auch gehen. aufruf nachdem die karte komplett hochgefahren wurde $ wpa_supplicant -Dndiswrapper -iwlan0 -c/etc/wpa_supplicant.conf Vielleicht geht es ja mit -Dwext... wenn ich wpa_supplicant mit -dd auf kommt als scan result -1 zurück hat jemand ne idee THX Marco HTH Andreas Danke, aber wenn ich wext einstelle kommt durch -dd folgendes Starting AP scan (broadcast SSID) Scan timeout - try to get results Received 301 bytes of scan results (1 BSSes) Scan results: 1 Selecting BSS from priority group 0 0: 00:14:78:74:db:f8 ssid='MATRIX' wpa_ie_len=32 rsn_ie_len=30 caps=0x1 selected based on WPA IE Trying to associate with 00:14:78:74:db:f8 (SSID='MATRIX' freq=2437 MHz) Cancelling scan request WPA: clearing own WPA/RSN IE Automatic auth_alg selection: 0x1 WPA: using IEEE 802.11i/D3.0 WPA: Selected cipher suites: group 8 pairwise 24 key_mgmt 3 WPA: set AP WPA IE - hexdump(len=32): dd 1e 00 50 f2 01 01 00 00 50 f2 02 02 00 00 50 f2 04 00 50 f2 02 02 00 00 50 f2 01 00 50 f2 02 WPA: set AP RSN IE - hexdump(len=30): 30 1c 01 00 00 0f ac 02 02 00 00 0f ac 04 00 0f ac 02 02 00 00 0f ac 01 00 0f ac 02 00 00 WPA: using GTK TKIP WPA: using PTK CCMP WPA: using KEY_MGMT WPA-PSK WPA: Set own WPA IE default - hexdump(len=24): dd 16 00 50 f2 01 01 00 00 50 f2 02 01 00 00 50 f2 04 01 00 00 50 f2 02 No keys have been configured - skip key clearing wpa_driver_wext_set_drop_unencrypted State: SCANNING - ASSOCIATING wpa_driver_wext_associate ioctl[SIOCSIWFREQ]: Invalid argument Association request to the driver failed Setting authentication timeout: 5 sec 0 usec EAPOL: External notification - EAP success=0 EAPOL: External notification - EAP fail=0 EAPOL: External notification - portControl=Auto RSN: Ignored PMKID candidate without preauth flag Wireless event: cmd=0x8b06 len=8 Wireless event: cmd=0x8b1a len=14 CTRL-EVENT-TERMINATING - signal 2 received Removing interface wlan0 State: ASSOCIATING - DISCONNECTED No keys have been configured - skip key clearing EAPOL: External notification - portEnabled=0 EAPOL: External notification - portValid=0 wpa_driver_wext_set_wpa wpa_driver_wext_set_drop_unencrypted wpa_driver_wext_set_countermeasures No keys have been configured - skip key clearing Removed BSSID 00:00:00:00:00:00 from blacklist (clear) Cancelling scan request noch ne idee? THX Google sagt, dass es damit zusammenhängen könnte, dass die Karte noch nicht bereit ist... Vielleicht hilft dir dieser Ausschnitt aus /etc/network/interfaces: # Wireless LAN auto eth1 iface eth1 inet dhcp wireless-essid wlan #Netzwerk Name wireless-mode managed wireless-channel 3 #Hier den Kanal eintragen pre-up wpa_supplicant -B -i eth1 -D wext post-down killall wpa_supplicant Dann kannst du mit ifup/ifdown arbeiten und alles sollte korrekt initialisiert werden! Und lass in Zukunft bitte die HTML Mails bleiben! Das Quoting funktioniert damit überhaupt nicht... lg Andreas -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: wpa_supplicant
Gregor Jasny schrieb: Marco Estrada Martinez wrote: Hi, hat einer von euch schonmal den wpa_supplicant zum laufen bekommen. ich kämpfe gerade ... :o( Ich habe auch so meine Probleme. Ich nutze WPA-PSK und eine versteckte SSID. Die versteckte SSID verwirrt den Supplicant bei bestimmten SW-Versionen. Mein funktionierendes Setup: Madwifi-ng r1500: http://packages.debian.org/experimental/net/madwifi-ng-source die nutze ich auch. muss ja auch auf beiden rechner laufen, oder? wpasupplicant 0.5.3+20060522-1 http://packages.debian.org/experimental/net/wpasupplicant ich nutze v0.4.9. daran sollte es nicht liegen Beide Pakete sind aus experimental. Probiere einfach mal diese Kombination. Viel Erfolg! Gregor -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
kernel - built-in vs. module
Hi, ich habe in letzter Zeit meinen Kernel etwas angepasst. nun kommt aber in der /var/log/boot etwas wo ich irgendwie nicht weiter komme. -- schnipp Sun Jun 11 14:31:04 2006: Detecting hardware: ohci1394 sis900 i810_audio usb_ohci Sun Jun 11 14:31:05 2006: ohci1394 disabled in configuration. Sun Jun 11 14:31:05 2006: Skipping unavailable/built-in sis900 module. Sun Jun 11 14:31:05 2006: i810_audio disabled in configuration. Sun Jun 11 14:31:05 2006: Skipping unavailable/built-in ohci_hcd module. -- schnapp der sis900 ist mein ide-controller und ist fest im Kernel integriert, ohci ist usb auch fest drin 1394 ist firewire auch fest drin das i810 ist meine soundkarte ist als Modul im Kernel integriert. Was ist im allgemeinen besser bzw. schneller. als Modul oder built-in? jetzt wäre die Frage ob er erwartet es als modul zu laden? THX -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
wpa_supplicant
Hi, hat einer von euch schonmal den wpa_supplicant zum laufen bekommen. ich kämpfe gerade ... :o( ich habe auf der desktopkiste eine atheros-karte mit madwifi laufen (als AP) läuft ohne verschlüsselung super /etc/wpa_supplicant.conf vom AP -- schnipp ctrl_interface=/var/run/wpa_supplicant #ctrl_interface_group=0 eapol_version=1 ap_scan=0 #fast_reauth=1 network={ ssid=MATRIX key_mgmt=WPA-PSK proto=WPA pairwise=TKIP group=TKIP psk=secret passphrase } --schnapp aufruf nachdem die karte komplett hochgefahren wurde $ wpa_supplicant -Dmadwifi -iath0 -c/etc/wpa_supplicant.conf /etc/wpa_supplicant.conf vom Laptop(ndiswrapper) -- schnipp ctrl_interface=/var/run/wpa_supplicant #ctrl_interface_group=0 eapol_version=1 ap_scan=1 #fast_reauth=1 network={ ssid=MATRIX key_mgmt=WPA-PSK proto=WPA pairwise=TKIP group=TKIP psk=secret passphrase } --schnapp aufruf nachdem die karte komplett hochgefahren wurde $ wpa_supplicant -Dndiswrapper -iwlan0 -c/etc/wpa_supplicant.conf wenn ich wpa_supplicant mit -dd auf kommt als scan result -1 zurück hat jemand ne idee THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: wpa_supplicant
Andreas Juch schrieb: Marco Estrada Martinez wrote: Hi, hat einer von euch schonmal den wpa_supplicant zum laufen bekommen. ich kämpfe gerade ... :o( Funktioniert bei mir (ipw2200) einwandfrei! ich habe auf der desktopkiste eine atheros-karte mit madwifi laufen (als AP) läuft ohne verschlüsselung super /etc/wpa_supplicant.conf vom AP -- schnipp ctrl_interface=/var/run/wpa_supplicant #ctrl_interface_group=0 eapol_version=1 ap_scan=0 #fast_reauth=1 network={ ssid="MATRIX" key_mgmt=WPA-PSK proto=WPA pairwise=TKIP group=TKIP psk="secret passphrase" } --schnapp aufruf nachdem die karte komplett hochgefahren wurde $ wpa_supplicant -Dmadwifi -iath0 -c/etc/wpa_supplicant.conf Ich glaube man muss statt der kartenspezifischen Treiber jetzt -Dwext oder so ähnlich verwenden... /etc/wpa_supplicant.conf vom Laptop(ndiswrapper) -- schnipp ctrl_interface=/var/run/wpa_supplicant #ctrl_interface_group=0 eapol_version=1 ap_scan=1 #fast_reauth=1 network={ ssid="MATRIX" key_mgmt=WPA-PSK proto=WPA pairwise=TKIP group=TKIP psk="secret passphrase" } --schnapp aufruf nachdem die karte komplett hochgefahren wurde $ wpa_supplicant -Dndiswrapper -iwlan0 -c/etc/wpa_supplicant.conf Vielleicht geht es ja mit -Dwext... wenn ich wpa_supplicant mit -dd auf kommt als scan result -1 zurück hat jemand ne idee THX Marco HTH Andreas Danke, aber wenn ich wext einstelle kommt durch -dd folgendes Starting AP scan (broadcast SSID) Scan timeout - try to get results Received 301 bytes of scan results (1 BSSes) Scan results: 1 Selecting BSS from priority group 0 0: 00:14:78:74:db:f8 ssid='MATRIX' wpa_ie_len=32 rsn_ie_len=30 caps=0x1 selected based on WPA IE Trying to associate with 00:14:78:74:db:f8 (SSID='MATRIX' freq=2437 MHz) Cancelling scan request WPA: clearing own WPA/RSN IE Automatic auth_alg selection: 0x1 WPA: using IEEE 802.11i/D3.0 WPA: Selected cipher suites: group 8 pairwise 24 key_mgmt 3 WPA: set AP WPA IE - hexdump(len=32): dd 1e 00 50 f2 01 01 00 00 50 f2 02 02 00 00 50 f2 04 00 50 f2 02 02 00 00 50 f2 01 00 50 f2 02 WPA: set AP RSN IE - hexdump(len=30): 30 1c 01 00 00 0f ac 02 02 00 00 0f ac 04 00 0f ac 02 02 00 00 0f ac 01 00 0f ac 02 00 00 WPA: using GTK TKIP WPA: using PTK CCMP WPA: using KEY_MGMT WPA-PSK WPA: Set own WPA IE default - hexdump(len=24): dd 16 00 50 f2 01 01 00 00 50 f2 02 01 00 00 50 f2 04 01 00 00 50 f2 02 No keys have been configured - skip key clearing wpa_driver_wext_set_drop_unencrypted State: SCANNING - ASSOCIATING wpa_driver_wext_associate ioctl[SIOCSIWFREQ]: Invalid argument Association request to the driver failed Setting authentication timeout: 5 sec 0 usec EAPOL: External notification - EAP success=0 EAPOL: External notification - EAP fail=0 EAPOL: External notification - portControl=Auto RSN: Ignored PMKID candidate without preauth flag Wireless event: cmd=0x8b06 len=8 Wireless event: cmd=0x8b1a len=14 CTRL-EVENT-TERMINATING - signal 2 received Removing interface wlan0 State: ASSOCIATING - DISCONNECTED No keys have been configured - skip key clearing EAPOL: External notification - portEnabled=0 EAPOL: External notification - portValid=0 wpa_driver_wext_set_wpa wpa_driver_wext_set_drop_unencrypted wpa_driver_wext_set_countermeasures No keys have been configured - skip key clearing Removed BSSID 00:00:00:00:00:00 from blacklist (clear) Cancelling scan request noch ne idee? THX marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
DHCPOFFER kommt nicht an
Hi @ all, hat jemand ne IDEE warum ein gesetettes DHCPOFFER von dnsmasq nicht am Lapi ankommt? WLAN mit fester IP geht. DHCPDISCOVER wird gesendet kommt an und der Server schickt ein DHCPOFFER. Benötigte configs sende ich gerne bei bedarf. Kann ja sein des jemand glkeich so ne Idee hat. IP wird vom dhclient angefordert und gesendet. THX -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
ssh + iptables
Hi @ all, System: 2x PC's Server running iptables, verbindung zum Inet Lapi ohne iptables, per wlan verbunden mit server Problem: Alle Verbindungen funktionieren Wenn ich vom Server ssh marcomartinez.de aufrufen gehtr alles wenn ich es vom Lapi mache bleibt er hängen. Scheint also ein forwardprob zu sein hat jemand ne idee. iptablesregel für ssh auf server: $IPTABLES -A INPUT -i $LAN_INTERFACE -m state --state NEW,ESTABLISHED,RELATED -s $LAN_IP_RANGE -p tcp --dport 22 -j ACCEPT Result $? $IPTABLES -A OUTPUT -o $WWW_INTERFACE -p tcp --sport 22 -m state --state RELATED,ESTABLISHED -j ACCEPT Result $? Sonst funktioniert dass script wie es soll. die Variablenwerte stimmen. Ich meine mir fehhlt noch ne Regel. Danke -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: ssh + iptables
Ulf Volmer schrieb: On Fri, Apr 21, 2006 at 07:21:04PM +0200, Marco Estrada Martinez wrote: Problem: Alle Verbindungen funktionieren Wenn ich vom Server ssh marcomartinez.de aufrufen gehtr alles wenn ich es vom Lapi mache bleibt er hängen. $IPTABLES -A INPUT -i $LAN_INTERFACE -m state --state NEW,ESTABLISHED,RELATED -s $LAN_IP_RANGE -p tcp --dport 22 -j ACCEPT Result $? $IPTABLES -A OUTPUT -o $WWW_INTERFACE -p tcp --sport 22 -m state --state RELATED,ESTABLISHED -j ACCEPT Result $? Du suchst -A FORWARD. Siehe z.B. http://cs.senecac.on.ca/~selmys/subjects/sec830-051/iptables.gif Zusätzlich sollte /proc/sys/net/ipv4/ip_forward aktiv sein. Mh, das es ne -A FORWARD ist ist mir klar. aber wie? ip_forward ist mi ## ROUTING AKTIVIEREN echo 1 /proc/sys/net/ipv4/ip_forward 2 /dev/null eingeschalten. Forward habe ich m $IPTABLES -A FORWARD -o $WWW_INTERFACE -m state --state NEW -p tcp --sport 1024: --dport 22 -j ACCEPT einschalten wollen. klappt aber ne ;o( ir cu ulf -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: ssh + iptables
Ulf Volmer schrieb: On Fri, Apr 21, 2006 at 08:25:26PM +0200, Marco Estrada Martinez wrote: Forward habe ich m $IPTABLES -A FORWARD -o $WWW_INTERFACE -m state --state NEW -p tcp --sport 1024: --dport 22 -j ACCEPT einschalten wollen. klappt aber ne ;o( Fehlermeldung? nein garkeine Hast du auch das multiport-Modul geladen? Nein wie heisst das? cu ulf -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: ssh + iptables
Andreas Pakulat schrieb: On 21.04.06 20:25:26, Marco Estrada Martinez wrote: Ulf Volmer schrieb: On Fri, Apr 21, 2006 at 07:21:04PM +0200, Marco Estrada Martinez wrote: Problem: Alle Verbindungen funktionieren Wenn ich vom Server ssh marcomartinez.de aufrufen gehtr alles wenn ich es vom Lapi mache bleibt er hängen. $IPTABLES -A INPUT -i $LAN_INTERFACE -m state --state NEW,ESTABLISHED,RELATED -s $LAN_IP_RANGE -p tcp --dport 22 -j ACCEPT Result $? $IPTABLES -A OUTPUT -o $WWW_INTERFACE -p tcp --sport 22 -m state --state RELATED,ESTABLISHED -j ACCEPT Result $? Du suchst -A FORWARD. Siehe z.B. http://cs.senecac.on.ca/~selmys/subjects/sec830-051/iptables.gif Zusätzlich sollte /proc/sys/net/ipv4/ip_forward aktiv sein. Mh, das es ne -A FORWARD ist ist mir klar. aber wie? Wie jede andere Chain auch. Forward habe ich m $IPTABLES -A FORWARD -o $WWW_INTERFACE -m state --state NEW -p tcp --sport 1024: --dport 22 -j ACCEPT Da solltest du noch ein paar mehr states erlauben, sonst kommt nur das 1. Paket der ssh-Sitzung durch. einschalten wollen. klappt aber ne ;o( Fehlermeldung, oder kommst du trotzdem nicht raus? Funktioniert dein Masquerading, sprich gehen Dinge wie http, ftp und smtp? Hast du dort evtl. was eingeschraenkt. Andreas naja garkeine Fehlermeldung. ich habe gerade mitbekommen das auch wenn ich dir firewall ausschalte ich vom lapi nicht ins internet pingen kann. http, ftp usw. gehen ja über den proxy. scheint also irgendein allgemeines problem mit dem routing sein. -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: ssh + iptables
Ulf Volmer schrieb: On Fri, Apr 21, 2006 at 09:20:17PM +0200, Ulf Volmer wrote: On Fri, Apr 21, 2006 at 09:01:03PM +0200, Andreas Pakulat wrote: On 21.04.06 20:45:41, Ulf Volmer wrote: On Fri, Apr 21, 2006 at 08:25:26PM +0200, Marco Estrada Martinez wrote: Forward habe ich m $IPTABLES -A FORWARD -o $WWW_INTERFACE -m state --state NEW -p tcp --sport 1024: --dport 22 -j ACCEPT einschalten wollen. klappt aber ne ;o( Hast du auch das multiport-Modul geladen? Wozu soll er das benoetigen? Für --sport/dport? Sagt zumindest iptables(8). Ingrid: Kommando zurück, für --sport 1024: braucht's kein multiport, nur für --sport 1,2,3 OK. nun scheint wirklich irgendwie das Problem nicht mehr an iptables zu liegen. ich kann von meinen Lapi bei ausgeschaltener firewall auch keinen ping ins inet schicken. vom pc der am dsl-router hängt geht alles. das verstehe ich jetzt ne ganz. http und ftp gehen. cu ulf -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: ssh + iptables
Ulf Volmer schrieb: On Fri, Apr 21, 2006 at 09:14:36PM +0200, Marco Estrada Martinez wrote: Andreas Pakulat schrieb: Fehlermeldung, oder kommst du trotzdem nicht raus? Funktioniert dein Masquerading, sprich gehen Dinge wie http, ftp und smtp? Hast du dort evtl. was eingeschraenkt. Andreas naja garkeine Fehlermeldung. ich habe gerade mitbekommen das auch wenn ich dir firewall ausschalte ich vom lapi nicht ins internet pingen kann. http, ftp usw. gehen ja über den proxy. scheint also irgendein allgemeines problem mit dem routing sein. Wenn die FW *aus* ist, hast du niemanden, der das Masquerading erledigt. (Poste doch mal die kompl. Regeln) ## komplettes Script #!/bin/bash # # Copyright: (C) 2005 by MarcoMartinez.de # Version: 1.0 # Author: Marco Estrada Martinez # # lines und columns ermitteln #eval `stty size 2/dev/null | (read L C; echo LINES=${L:-24} COLUMNS=${C:-80})` #export LINES COLUMNS # VARIABLEN IPTABLES=`which iptables` LAN_INTERFACE=wlan0 WWW_INTERFACE=eth0 LAN_IP_RANGE=192.168.23.0/24 LAN_BROADCAST=192.168.23.255 MY_LAN_IP=192.168.23.1 MY_WWW_IP=192.168.22.1 ERROR=0 # escapezeichen f|r ausgabe #esc=`echo -en \033` #warn=${esc}[1;31m #done=${esc}[1;32m #norm=`echo -en ${esc}[m\017` #stat=`echo -en \015${esc}[${COLUMNS}C${esc}[10D` #extd=${esc}[1m FUNCTIONEN function Result { # aufruf: $? len from outputstring # vars #strDone=${stat}${done}done${norm} #strFailed=${stat}${warn}failed${norm} if test $1 -ne 0 ; then #echo $strFailed ERROR=$((ERROR + 1)) #else #echo $strDone fi } case $1 in start) echo -n Starting Firewall # $IPTABLES-Modul modprobe ip_tables Result $? # Connection-Tracking-Module modprobe ip_conntrack Result $? # Das Modul ip_conntrack_irc ist erst bei Kerneln = 2.4.19 verfuegbar modprobe ip_conntrack_irc Result $? modprobe ip_conntrack_ftp Result $? modprobe iptable_nat Result $? modprobe ipt_MASQUERADE Result $? modprobe ipt_REJECT Result $? modprobe ipt_multiport Result $? ## ROUTING AKTIVIEREN echo 1 /proc/sys/net/ipv4/ip_forward 2 /dev/null Result $? ## MASQUERADING AKTIVIEREN $IPTABLES -t nat -A POSTROUTING -s $LAN_IP_RANGE -p all -o $WWW_INTERFACE -j MASQUERADE Result $? # SYN-Cookies echo 1 /proc/sys/net/ipv4/tcp_syncookies 2 /dev/null Result $? # Tabelle flushen #echo -n Tables flushen ... $IPTABLES -F Result $? $IPTABLES -t nat -F Result $? $IPTABLES -t mangle -F Result $? $IPTABLES -X Result $? $IPTABLES -t nat -X Result $? $IPTABLES -t mangle -X Result $? # Default-Policies setzen #echo -n Default-Polices setzen ... $IPTABLES -P INPUT DROP Result $? $IPTABLES -P OUTPUT DROP Result $? $IPTABLES -P FORWARD DROP Result $? # MY_REJECT-Chain $IPTABLES -N MY_REJECT Result $? # MY_REJECT fuellen $IPTABLES -A MY_REJECT -p tcp -m limit --limit 7200/h -j LOG --log-prefix REJECT TCP Result $? $IPTABLES -A MY_REJECT -p tcp -j REJECT --reject-with tcp-reset Result $? $IPTABLES -A MY_REJECT -p udp -m limit --limit 7200/h -j LOG --log-prefix REJECT UDP Result $? $IPTABLES -A MY_REJECT -p udp -j REJECT --reject-with icmp-port-unreachable Result $? $IPTABLES -A MY_REJECT -p icmp -m limit --limit 7200/h -j LOG --log-prefix DROP ICMP Result $? $IPTABLES -A MY_REJECT -p icmp -j DROP Result $? $IPTABLES -A MY_REJECT -m limit --limit 7200/h -j LOG --log-prefix REJECT OTHER Result $? $IPTABLES -A MY_REJECT -j REJECT --reject-with icmp-proto-unreachable Result $? # MY_DROP-Chain $IPTABLES -N MY_DROP Result $? $IPTABLES -A MY_DROP -m limit --limit 7200/h -j LOG --log-prefix PORTSCAN DROP Result $? $IPTABLES -A MY_DROP -j DROP Result $? # Alle verworfenen Pakete protokollieren $IPTABLES -A INPUT -m state --state INVALID -m limit --limit 7200/h -j LOG --log-prefix INPUT INVALID Result $? $IPTABLES -A OUTPUT -m state --state INVALID -m limit --limit 7200/h -j LOG --log-prefix OUTPUT INVALID Result $? $IPTABLES -A FORWARD -m state --state INVALID -m limit --limit 7200/h -j LOG --log-prefix FORWARD INVALID Result $? # Korrupte Pakete zurueckweisen $IPTABLES -A INPUT -m state --state INVALID -j DROP Result $? $IPTABLES -A OUTPUT -m state --state INVALID -j DROP Result $? $IPTABLES -A FORWARD -m state --state INVALID -j DROP Result $? # Stealth Scans etc. DROPpen # Keine Flags gesetzt $IPTABLES -A INPUT -p tcp --tcp-flags ALL NONE -j MY_DROP Result $? $IPTABLES -A FORWARD -p tcp --tcp-flags ALL NONE -j MY_DROP Result $? # SYN und FIN gesetzt $IPTABLES -A INPUT -p tcp --tcp
Re: ssh + iptables
Michael Bienia schrieb: On 2006-04-21 19:21:04 +0200, Marco Estrada Martinez wrote: System: 2x PC's Server running iptables, verbindung zum Inet Lapi ohne iptables, per wlan verbunden mit server Dann muss der Server Masquerading machen, z.B. so iptables -t nat -A POSTROUTING -o $INTERFACE_INET -s $WLAN_NETZ -j MASQUERADE (wenn das erstmal funktioniert, kann es noch beliebig eingrenzt werden) und natürlich muss ip_forward eingeschaltet worden sein. Michael mache ich mit dieser Regel doch, oder? $IPTABLES -t nat -A POSTROUTING -s $LAN_IP_RANGE -p all -o $WWW_INTERFACE -j MASQUERADE Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: ssh + iptables
Andreas Pakulat schrieb: On 21.04.06 21:41:16, Ulf Volmer wrote: On Fri, Apr 21, 2006 at 09:14:36PM +0200, Marco Estrada Martinez wrote: Andreas Pakulat schrieb: Fehlermeldung, oder kommst du trotzdem nicht raus? Funktioniert dein Masquerading, sprich gehen Dinge wie http, ftp und smtp? Hast du dort evtl. was eingeschraenkt. Andreas naja garkeine Fehlermeldung. ich habe gerade mitbekommen das auch wenn ich dir firewall ausschalte ich vom lapi nicht ins internet pingen kann. http, ftp usw. gehen ja über den proxy. scheint also irgendein allgemeines problem mit dem routing sein. Wenn die FW *aus* ist, hast du niemanden, der das Masquerading erledigt. (Poste doch mal die kompl. Regeln) Richtig, damit dein Rechner ins Netz kommt brauchst du Masquerading, genaueres dazu findest du in der ausfuehrlichen Doku auf www.netfilter.org. Stichpunkt NAT/DNAT, aber IIRC gibts auch einen extra Punkt fuer Masquerading. Wenn du bisher via Proxy ist Netz gehst, ist ggf, auf dem Laptop keine (korrekte) Defaultroute gesetzt? Dafuer Marco solltest du uns mal die Konfiguration des Netzwerkinterfaces (/etc/network/interfaces) zukommen lassen oder wenigstens sagen ob auf dem PC ein dhcp-Server laeuft (der PC ist doch die andere Seite des WLAN oder?). Andreas Ja, auf dem Server ist ne Wlankarte eth0 drin die Verbindung zum DSL-Router per Kabel hat(IP:DSL-Router 192.168.22.100) /etc/network/interfaces vom PC # This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback # The primary network interface auto eth0 iface eth0 inet static address 192.168.22.101 netmask 255.255.255.0 network 192.168.22.0 broadcast 192.168.22.255 gateway 192.168.22.100 # dns-* options are implemented by the resolvconf package, if installed dns-nameservers 192.168.23.1 192.168.22.100 dns-search matrix Die WLAN-Karte bekommt die IP 192.168.23.1 und es läuft ein DHCP (dnsmasq) der Lapi holt sich alle Daten default, IP, Name ... vom DHCP die wlankarte wird durch ein Script mit iwconfig eingerichtet. -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: ssh + iptables
Christian Schmidt schrieb: Hallo Marco, Marco Estrada Martinez, 21.04.2006 (d.m.y): OK. nun scheint wirklich irgendwie das Problem nicht mehr an iptables zu liegen. ich kann von meinen Lapi bei ausgeschaltener firewall auch keinen ping ins inet schicken. Wenn Du den Paketfilter abschaltest, werden auch eventuell fuer das Forwarding definierte Regeln unwirksam. btw: Wie sieht Deine Routing-Tabelle aus? Wenn der Server fuer den Laptop als Router fungieren soll, dann musst Du auf dem Laptop auch die IP-Adresse des Servers als Default Gateway angeben. Routingtabelle vom Lapi Kernel IP Routentabelle ZielRouter Genmask Flags Metric RefUse Iface 192.168.23.0* 255.255.255.0 U 0 00 wlan0 localnet* 255.255.255.0 U 0 00 eth0 default morpheus.matrix 0.0.0.0 UG0 00 wlan0 vom pc der am dsl-router hängt geht alles. Da muessen die Pakete auch nicht durch die FORWARD-Chain von iptables. das verstehe ich jetzt ne ganz. http und ftp gehen. Proxy? Gruss, Christian Schmidt -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: ssh + iptables : GELÖST
Andreas Pakulat schrieb: On 21.04.06 22:49:38, Marco Estrada Martinez wrote: Ulf Volmer schrieb: On Fri, Apr 21, 2006 at 09:14:36PM +0200, Marco Estrada Martinez wrote: Andreas Pakulat schrieb: Wenn die FW *aus* ist, hast du niemanden, der das Masquerading erledigt. (Poste doch mal die kompl. Regeln) Ich nehme mal nicht an dass du viel von dem verstehst was da unten steht oder? Ich schaetze mal ein Grossteil davon ist ueberfluessig, da du ja eh hinter einem DSL-Router sitzt (oder wars nur ein Modem). Ich hab mir das aber nicht weiter angeschaut... ## MASQUERADING AKTIVIEREN $IPTABLES -t nat -A POSTROUTING -s $LAN_IP_RANGE -p all -o $WWW_INTERFACE -j MASQUERADE # Tabelle flushen #echo -n Tables flushen ... $IPTABLES -F Result $? $IPTABLES -t nat -F Result $? $IPTABLES -t mangle -F Und da ist auch schon dein Problem. Du aktivierst zwar das Masquerading korrekt, aber leider _vor_ dem Flushen der Tabellen. An diesem Punkt im Skript gibts keine Masquerading Regel mehr und dein PC kann die Antwortpakete auf deine Anfragen ins Netz nicht mehr zurueck zu deinem Laptop zustellen. Setze die Masquerade-Regel weiter unten an, dann wirds auch was mit dem Internet ;-) Andreas Huhu das wars! DANKE. Wo ich es gelesen habe habe ich dann auch gesagt eigentlich bescheuert und eigentlich logisch Ich kann ja schlecht ne Regel setzen und Sie dann alle wieder löschen. Also Problem gelöst. Super Dankle an alle P.S. Weiss das es vielleicht etwas viel ist. Propier nur gerade a bissl rum. -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
iptables + Kernel 2.6.16.2
Hi @ all, Da ja nun das eine Problem auf meinen Server geklärt/gelöst ist. Nun ein neues. Habe auf meinem Lapi den neuen Kernel (2.6.16.2) eingerichtet. Habe mit make old_config eigentlich die alten Einstellungen des alten Kernels übernommen. Nun funktioniert aber iptables nicht mehr. Unter dem alten Kernel ging es. Jemand ne Idee? THX Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: ssh + iptables : GELÖST
Andreas Pakulat schrieb: On 21.04.06 23:16:17, Marco Estrada Martinez wrote: P.S. Weiss das es vielleicht etwas viel ist. Propier nur gerade a bissl rum. Ist ja auch nichts verkehrt dran. Aber hinter einem Router kannst du dir einen 2. Paketfilter im Heimbetrieb im Normalfall sparen, jedenfalls was den Verkehr angeht der von draussen reinkommt. Wenn du natuerlich Verkehr aus dem LAN ins WWW beschraenken willst ist das was anderes (wie gesagt ich hab mir deine Regeln nicht weiter angeschaut). Der Router blockt ja schon alle Anfragen aus dem Netz. Andreas Ja, das weiss ich. Wollte halt mal ein bissl rumspielen. Um ipables zu versthen. Aber nun klappt es einwandfrei. Danke nochmal. Schönnen Abend noch. Werde auch noch ne Weile sitzen. Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: iptables + Kernel 2.6.16.2
Andreas Pakulat schrieb: On 21.04.06 23:19:43, Marco Estrada Martinez wrote: Hi @ all, Da ja nun das eine Problem auf meinen Server geklärt/gelöst ist. Nun ein neues. Habe auf meinem Lapi den neuen Kernel (2.6.16.2) eingerichtet. Habe mit make old_config eigentlich die alten Einstellungen des alten Kernels übernommen. Nun funktioniert aber iptables nicht mehr. Unter dem alten Kernel ging es. Jemand ne Idee? Kann dir leider so nicht helfen, da meine Glaskugel mal wieder in der Reparatur ist (ich bin auch wirklich ungeschickt ;-) Ernsthaft: Was steht denn in der Config drin bzgl. iptables? grep IP_NF sollte dir die Optionen zeigen. Die Config liegt als .config im Quellverzeichnis oder in /boot als config-kernelversion Andreas grep ausug der .config aus /usr/src/linux (linux ist ein symlink zu dem Quellverzeichnis zu den Kernelsources) CONFIG_IP_NF_CONNTRACK=y CONFIG_IP_NF_CT_ACCT=y CONFIG_IP_NF_CONNTRACK_MARK=y CONFIG_IP_NF_CONNTRACK_EVENTS=y CONFIG_IP_NF_CT_PROTO_SCTP=y CONFIG_IP_NF_FTP=y CONFIG_IP_NF_IRC=y CONFIG_IP_NF_NETBIOS_NS=y CONFIG_IP_NF_TFTP=y CONFIG_IP_NF_AMANDA=y CONFIG_IP_NF_PPTP=y CONFIG_IP_NF_QUEUE=y CONFIG_IP_NF_IPTABLES=m CONFIG_IP_NF_MATCH_IPRANGE=m CONFIG_IP_NF_MATCH_MULTIPORT=m CONFIG_IP_NF_MATCH_TOS=m CONFIG_IP_NF_MATCH_RECENT=m CONFIG_IP_NF_MATCH_ECN=m CONFIG_IP_NF_MATCH_DSCP=m CONFIG_IP_NF_MATCH_AH_ESP=m CONFIG_IP_NF_MATCH_TTL=m CONFIG_IP_NF_MATCH_OWNER=m CONFIG_IP_NF_MATCH_ADDRTYPE=m CONFIG_IP_NF_MATCH_HASHLIMIT=m CONFIG_IP_NF_MATCH_POLICY=m CONFIG_IP_NF_FILTER=m CONFIG_IP_NF_TARGET_REJECT=m CONFIG_IP_NF_TARGET_LOG=m CONFIG_IP_NF_TARGET_ULOG=m CONFIG_IP_NF_TARGET_TCPMSS=m CONFIG_IP_NF_NAT=m CONFIG_IP_NF_NAT_NEEDED=y CONFIG_IP_NF_TARGET_MASQUERADE=m CONFIG_IP_NF_TARGET_REDIRECT=m CONFIG_IP_NF_TARGET_NETMAP=m CONFIG_IP_NF_TARGET_SAME=m CONFIG_IP_NF_NAT_SNMP_BASIC=m CONFIG_IP_NF_NAT_IRC=m CONFIG_IP_NF_NAT_FTP=m CONFIG_IP_NF_NAT_TFTP=m CONFIG_IP_NF_NAT_AMANDA=m CONFIG_IP_NF_NAT_PPTP=m CONFIG_IP_NF_MANGLE=m CONFIG_IP_NF_TARGET_TOS=m CONFIG_IP_NF_TARGET_ECN=m CONFIG_IP_NF_TARGET_DSCP=m CONFIG_IP_NF_TARGET_TTL=m CONFIG_IP_NF_TARGET_CLUSTERIP=m CONFIG_IP_NF_RAW=m CONFIG_IP_NF_ARPTABLES=m CONFIG_IP_NF_ARPFILTER=m CONFIG_IP_NF_ARP_MANGLE=m Danke Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: iptables + Kernel 2.6.16.2
Christian Schult schrieb: Hallo Marco, * Marco Estrada Martinez schrieb: Hi @ all, Da ja nun das eine Problem auf meinen Server geklärt/gelöst ist. Nun ein neues. Habe auf meinem Lapi den neuen Kernel (2.6.16.2) eingerichtet. Habe mit make old_config eigentlich die alten Einstellungen des alten Kernels übernommen. Nun funktioniert aber iptables nicht mehr. Unter dem alten Kernel ging es. Ich tippe, dass du CONFIG_NETFILTER_XTABLES nicht gesetzt hast, weil du nur die alten Optionen übernommen hast. Ging mir auch so. Gruß Christian ne, CONFIG_NETFILTER_XTABLES steht auf m -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: relay problem postfix
Hi @ all, Problem taucht aus welchen Gründen auch immer heute nicht auf. Es war aber festzustellen das meine Inetverbindung zu meinen vserver heute etwas langsam war. (habe eigentlich ne 2MBit-Leitung) da kann man bei fetchmail -v eigentlich nichts lesen ... Heute ging es aber fast mit Modemgeschwindigkeit. Kann es sein das wenn mein Postfix mehrerer Mails auf einmal in rasender Geschwindigkeit ;o) 2MBit bekommt und dann jede erst zu amavis schicken muss um sie dann neu zu bekommen etwas durcheinander kommt? Weil wenn ich mit fetchmail Mails hole und nur eine Mail abzuholen ist tritt das Problem nicht auf. Wünsche allen die heute vor dem Rechner sitzen FROHE OSTERN (Huhu 4 Tage frei) Klaus Zerwes schrieb: Marco Estrada Martinez wrote: Hi @ all, also ich habe irgendwie ein Problem mit meinem Postfix. wenn ich die Mails per fetchmail abhole werden sie mit relay=local und removed in der logfile angezeigt, aber irgendwie kurze Zeit später wieder über meinen Relayhost versendet. Hat jemand ne Idee? Ja. In de.comm.software.mailserver configs von fetchmail und postfix und logfileauszüge posten THX -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
relay problem postfix
Hi @ all, also ich habe irgendwie ein Problem mit meinem Postfix. wenn ich die Mails per fetchmail abhole werden sie mit relay=local und removed in der logfile angezeigt, aber irgendwie kurze Zeit später wieder über meinen Relayhost versendet. Hat jemand ne Idee? THX -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Testmail wegen Relay
Hi @all, dies ist nur eine Testmail ob externe Mails ankommen. Wünsche Euch allen ein wunderschönes Wochenende Marco -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)