Re: apt-get upgrade veut mettre à jour depuis les backports (pour wheezy)

2014-09-25 Thread didier gaumet
Le 24/09/2014 23:34, Eddy F. a écrit : [...] Et par exemple à propos de tar dont la version wheezy me convient, je ne veux pas du backports : apt-cache policy tar tar: Installé : 1.26+dfsg-0.1 Candidat : 1.27.1-1~bpo70+1 Table de version : 1.27.1-1~bpo70+1 0 100

Re: [hs ?] Problème de compilation

2014-09-25 Thread Philippe Delavalade
Sébastien NOBILI mercredi 24 septembre à 12:31 Bonjour, Le mercredi 24 septembre 2014 à 10:56, Philippe Delavalade a écrit : Je crains que la bonne libraire soit cherchée dans /lib ou dans /usr/lib ou quelque chose d'approchant mais pas dans lib32 ou /lib/x86_64-linux-gnu/ Je

Mettez à jour IceWeasel/IceDove/SeaMonkey - avis de sécurité Mozilla

2014-09-25 Thread Fabián Rodríguez
Bonjour, Cet avis important m'est parvenu ce matin: https://www.mozilla.org/security/announce/2014/mfsa2014-73.html J'avais écrit cet article concernant les meilleures pratiques pour mettre à jour IceWeasel dans Debian:

Re: Mettez à jour IceWeasel/IceDove/SeaMonkey - avis de sécurité Mozilla

2014-09-25 Thread Sébastien NOBILI
Bonjour, Le jeudi 25 septembre 2014 à 6:08, Fabián Rodríguez a écrit : Cet avis important m'est parvenu ce matin: https://www.mozilla.org/security/announce/2014/mfsa2014-73.html Il est important de noter que cette faille a déjà été corrigée dans Iceweasel et qu'il n'est pas nécessaire de

Re: Mettez à jour IceWeasel/IceDove/SeaMonkey - avis de sécurité Mozilla

2014-09-25 Thread Louis
25 Septembre, nouvelle journée internationale de la faille ? Merci a toi ! On 09/25/2014 12:46 PM, Sébastien NOBILI wrote: Bonjour, Le jeudi 25 septembre 2014 à 6:08, Fabián Rodríguez a écrit : Cet avis important m'est parvenu ce matin:

LXDE et bureaux virtuels

2014-09-25 Thread Klaus Becker
'soir, je n'arrive pas à trouver comment gérer les bureaux virtuels sous LXDE (en occurence sous Knoppix, mais sous Debian ça doit être pareil). En tournant la molette de la souris, le cube tourne et visiblement plusieurs bureaux virtuels existent. mais je ne trouve pas comment en ajouter ou

Re: LXDE et bureaux virtuels

2014-09-25 Thread Sébastien NOBILI
Bonsoir, Le jeudi 25 septembre 2014 à 19:24, Klaus Becker a écrit : je n'arrive pas à trouver comment gérer les bureaux virtuels sous LXDE (en occurence sous Knoppix, mais sous Debian ça doit être pareil). En tournant la molette de la souris, le cube tourne et visiblement plusieurs

Re: LXDE et bureaux virtuels

2014-09-25 Thread Klaus Becker
Le Thursday 25 September 2014, 20:00:37 Sébastien NOBILI a écrit : Bonsoir, Le jeudi 25 septembre 2014 à 19:24, Klaus Becker a écrit : je n'arrive pas à trouver comment gérer les bureaux virtuels sous LXDE (en occurence sous Knoppix, mais sous Debian ça doit être pareil). En tournant

Re: bluetooth.service et obexpushd

2014-09-25 Thread prego Jérémy
* bonjour, // * * je pense que c'est un bug par-ce que ça ne saute pas aux yeux ... * * j'ai eu besoin de obexpushd, qui ne fonctionnais bien entendu pas, et en cherchant sur google je suis tombé sur le message de jm * * jerem * * /To/: Debian User

Linux et Unix affectés par une faille critique dans Bash

2014-09-25 Thread andre_debian
La vulnérabilité pourrait constituer une plus grande menace que Heartbleed www.developpez.com/actu/75661/Linux-et-Unix-affectes-par-une-faille-critique-dans-Bash-la-vulnerabilite-pourrait-constituer-une-plus-grande-menace-que-Heartbleed/ http://seclists.org/oss-sec/2014/q3/649 Info, hoax ou

Re: Linux et Unix affectés par une faille critique dans Bash

2014-09-25 Thread daniel huhardeaux
Bonsoir, Le 25/09/2014 22:24, andre_deb...@numericable.fr a écrit : La vulnérabilité pourrait constituer une plus grande menace que Heartbleed

Re: apt-get upgrade veut mettre à jour depuis les backports (pour wheezy)

2014-09-25 Thread Eddy F.
Le 25 sep 2014 à 08:21 (+0200) didier gaumet didier.gau...@gmail.com a écrit: Le 24/09/2014 23:34, Eddy F. a écrit : [...] Et par exemple à propos de tar dont la version wheezy me convient, je ne veux pas du backports : apt-cache policy tar tar: Installé : 1.26+dfsg-0.1

Re: Comando wc -c cuenta mal los caracteres

2014-09-25 Thread Manolo Díaz
El jueves, 25 sep 2014 a las 05:48 horas (UTC+2), Antonio Insuasti Recalde escribió: El día 24 de septiembre de 2014, 22:30, Debia Linux debianer...@gmail.com escribió: Sorry a todos ya LEI BIEN, me dice que con la siguiente orden. wc -L tirar Asunto resuelto Gracias 2014-09-24 22:28

Re: Systemd

2014-09-25 Thread ZorroPlateado
El 24/09/2014, a las 08:55, a...@consultores.ca escribió: On Wed, Sep 24, 2014 at 01:29:03AM -0500, Aradenatorix Veckhom Vacelaevus wrote: No sé si ya citaron antes esta liga, pero puede resultarles interesante: http://boycottsystemd.org/ Saludos . Me parecio interesante, gracias.

Re: Comando wc -c cuenta mal los caracteres

2014-09-25 Thread fernando sainz
El día 25 de septiembre de 2014, 5:30, Debia Linux debianer...@gmail.com escribió: Sorry a todos ya LEI BIEN, me dice que con la siguiente orden. wc -L tirar Asunto resuelto Gracias Eso no te funciona, eso solo vale si solo contiene una linea si tiene varias te da el tamaño de la mas

Re: Comando wc -c cuenta mal los caracteres

2014-09-25 Thread fernando sainz
El día 25 de septiembre de 2014, 11:32, fernando sainz fernandojose.sa...@gmail.com escribió: El día 25 de septiembre de 2014, 5:30, Debia Linux debianer...@gmail.com escribió: Sorry a todos ya LEI BIEN, me dice que con la siguiente orden. wc -L tirar Asunto resuelto Gracias Eso no te

Re: Comando wc -c cuenta mal los caracteres

2014-09-25 Thread Manolo Díaz
El jueves, 25 sep 2014 a las 11:32 horas (UTC+2), fernando sainz escribió: Si lo que quieres es saber cuantos caracteres reales (ver man wc -c y -m) tiene un fichero podrías hacer algo así. contar los caracteres totales y quitar los saltos de linea. $echo $(($(cat kk.txt | wc -c) - $(cat

Re: Comando wc -c cuenta mal los caracteres

2014-09-25 Thread fernando sainz
El día 25 de septiembre de 2014, 13:07, Manolo Díaz diaz.man...@gmail.com escribió: El jueves, 25 sep 2014 a las 11:32 horas (UTC+2), fernando sainz escribió: Si lo que quieres es saber cuantos caracteres reales (ver man wc -c y -m) tiene un fichero podrías hacer algo así. contar los

Re: Comando wc -c cuenta mal los caracteres

2014-09-25 Thread Camaleón
El Wed, 24 Sep 2014 22:30:42 -0500, Debia Linux escribió: 2014-09-24 22:28 GMT-05:00 Debia Linux debianer...@gmail.com: Debianeros, debianitas o como sea: Trato de contar las letras de una palabra y ejecuto a la perfeccion el comando wc pero siempre cuenta un caracter de mas, ej. El

Re: Desconectar clientes ssh luego de 5 minutos de inactividad

2014-09-25 Thread Camaleón
El Wed, 24 Sep 2014 11:48:27 -0300, Gonzalo Rivero escribió: (...) holas, nunca me lo planteé pero encontré esto: http://blog.hwarf.com/2009/06/howto-set-sshd-idle-timeout.html Esos dos valores son interesantes (están documentados en la página del manual de sshd_config). Según entiendo,

Bash vulnerable

2014-09-25 Thread ciracusa
Hola Lista, Alguien leyo algo de esta vulnerabilidad en BASH: env x='() { :;}; echo vulnerable' bash -c echo this is a test Muchas Gracias. Salu2. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact

Re: Bash vulnerable

2014-09-25 Thread Maykel Franco
El 25/09/2014 16:23, ciracusa cirac...@gmail.com escribió: Hola Lista, Alguien leyo algo de esta vulnerabilidad en BASH: env x='() { :;}; echo vulnerable' bash -c echo this is a test Muchas Gracias. Salu2. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org

Re: Bash vulnerable

2014-09-25 Thread Gerardo Diez García
El 25/09/14 16:17, ciracusa escribió: Hola Lista, Alguien leyo algo de esta vulnerabilidad en BASH: env x='() { :;}; echo vulnerable' bash -c echo this is a test Muchas Gracias. Salu2. Sí. Su referencia es: CVE-2014-6271 Hablan de ella por ejemplo en Hispasec [1] o en Security by

Re: Bash vulnerable

2014-09-25 Thread Camaleón
El Thu, 25 Sep 2014 16:28:34 +0200, Gerardo Diez García escribió: Sí. Su referencia es: CVE-2014-6271 Hablan de ella por ejemplo en Hispasec [1] o en Security by Default [2] De nada, la búsqueda en internet ya la tenía hecha (...) En Debian hay un parche desde ayer:

Re: Problema en la validación de usuarios en Roundcube utilizando Postfix+Dovecot+LDAP sobre Debian 7

2014-09-25 Thread Diego H. Cancelo
El día 24 de septiembre de 2014, 10:43, Camaleón noela...@gmail.com escribió: Entonces quizá se un problema del paquete de Debian... hum, mira, este bug parece estar relacionado con el error que te daba: [roundcube] can't modify identities since wheezy

Re: Bash vulnerable

2014-09-25 Thread Guido Ignacio
-BEGIN PGP SIGNED MESSAGE- Hash: SHA256 2014-09-25 11:17 GMT-03:00 ciracusa : Hola Lista, Alguien leyo algo de esta vulnerabilidad en BASH: env x='() { :;}; echo vulnerable' bash -c echo this is a test Muchas Gracias. Salu2. Acá el PoC de la vulnerabilidad [1] [1]

Re: Problema en la validación de usuarios en Roundcube utilizando Postfix+Dovecot+LDAP sobre Debian 7

2014-09-25 Thread Camaleón
El Thu, 25 Sep 2014 11:36:25 -0300, Diego H. Cancelo escribió: El día 24 de septiembre de 2014, 10:43, Camaleón noela...@gmail.com escribió: Entonces quizá se un problema del paquete de Debian... hum, mira, este bug parece estar relacionado con el error que te daba: [roundcube] can't modify

Saber que paquetes dependen de un determinado repositorio

2014-09-25 Thread Mauro Antivero
Estimados, tengo un par de equipos corriendo Debian Squeeze con los repositorios Backports y Proposed Updates activados. Me gustaría saber si es posible determinar que paquetes instalados dependen de estos repositorios, de manera tal de saber si puedo desactivarlos tranquilamente o no. Es

Re: Bash vulnerable

2014-09-25 Thread Luis Felipe Tabera Alonso
On Thursday 25 September 2014 14:33:57 Camaleón wrote: El Thu, 25 Sep 2014 16:28:34 +0200, Gerardo Diez García escribió: Sí. Su referencia es: CVE-2014-6271 Hablan de ella por ejemplo en Hispasec [1] o en Security by Default [2] De nada, la búsqueda en internet ya la tenía hecha

Re: Saber que paquetes dependen de un determinado repositorio

2014-09-25 Thread Camaleón
El Thu, 25 Sep 2014 12:38:02 -0300, Mauro Antivero escribió: Estimados, tengo un par de equipos corriendo Debian Squeeze con los repositorios Backports y Proposed Updates activados. Me gustaría saber si es posible determinar que paquetes instalados dependen de estos repositorios, de manera

Re: Bash vulnerable

2014-09-25 Thread Camaleón
El Thu, 25 Sep 2014 18:02:16 +0200, Luis Felipe Tabera Alonso escribió: On Thursday 25 September 2014 14:33:57 Camaleón wrote: El Thu, 25 Sep 2014 16:28:34 +0200, Gerardo Diez García escribió: Sí. Su referencia es: CVE-2014-6271 Hablan de ella por ejemplo en Hispasec [1] o en Security by

Re: Bash vulnerable

2014-09-25 Thread Fabián Bonetti
Pre-udate: root@debian:~# env x='() { :;}; echo vulnerable' bash -c echo this is a test vulnerable this is a test root@debian:~# Post-update: root@debian:~# env x='() { :;}; echo vulnerable' bash -c echo this is a test bash: warning: x: ignoring function definition attempt bash: error

Re: Bash vulnerable

2014-09-25 Thread Camaleón
El Thu, 25 Sep 2014 13:27:02 -0300, Fabián Bonetti escribió: Pre-udate: root@debian:~# env x='() { :;}; echo vulnerable' bash -c echo this is a test vulnerable this is a test root@debian:~# Post-update: root@debian:~# env x='() { :;}; echo vulnerable' bash -c echo this is a test

Re: Saber que paquetes dependen de un determinado repositorio

2014-09-25 Thread Juan José López
El Thu, 25 Sep 2014 12:38:02 -0300 Mauro Antivero mauro.antiv...@gmail.com escribió: Estimados, tengo un par de equipos corriendo Debian Squeeze con los repositorios Backports y Proposed Updates activados. Me gustaría saber si es posible determinar que paquetes instalados dependen de estos

Consulta instalación dvds debian

2014-09-25 Thread Juan Fernandez
Hola, buen dia queridos de la comunidad Debian. Mi pregunta es esta: tengo descargados los dvd 2,3 y los dos update de Debian Squeeze, y ya instalado el sistema con el dvd 1. Como puedo hacer para instalar los repositorios de esos dvs sin necesidad de quemarlos, es decir, directamente desde de

Re: Consulta instalación dvds debian

2014-09-25 Thread nadie
mkdir /media/mountpoint mount -t iso9660 -o loop /pathtoiso.iso /media/mountpoint deb file:///media/mountpoint distro main contrib El 25/09/14 19:23, Juan Fernandez escribió: Hola, buen dia queridos de la comunidad Debian. Mi pregunta es esta: tengo descargados los dvd 2,3 y los dos update de

Re: Consulta instalación dvds debian

2014-09-25 Thread Camaleón
El Thu, 25 Sep 2014 17:23:03 +, Juan Fernandez escribió: Hola, buen dia queridos de la comunidad Debian. Mi pregunta es esta: tengo descargados los dvd 2,3 y los dos update de Debian Squeeze, y ya instalado el sistema con el dvd 1. Como puedo hacer para instalar los repositorios de esos

Re: Bash vulnerable

2014-09-25 Thread Angel Vicente
-BEGIN PGP SIGNED MESSAGE- Hash: SHA256 El Thu, 25 Sep 2014 14:33:57 + (UTC) Camaleón noela...@gmail.com escribió: El Thu, 25 Sep 2014 16:28:34 +0200, Gerardo Diez García escribió: Sí. Su referencia es: CVE-2014-6271 Hablan de ella por ejemplo en Hispasec [1] o en Security by

Re: Bash vulnerable

2014-09-25 Thread Germán Avendaño Ramírez
Será por eso que oficialmente se recomienda stable o unstable? https://www.debian.org/doc/manuals/debian-faq/ch-choosing.en.html#s3.1 On 25 de septiembre de 2014 1:01:02 PM GMT-05:00, Angel Vicente angel...@wanadoo.es wrote: -BEGIN PGP SIGNED MESSAGE- Hash: SHA256 El Thu, 25 Sep 2014

Re: Bash vulnerable

2014-09-25 Thread Eduardo Rios
El 25/09/14 a las 20:01, Angel Vicente escribió: Para testing todavía no hay ¿no? A mi por lo menos si me ha salido actualización, aunque eso si, sólo para el primer fallo. Queda pendiente para el segundo. He pasado de bash 4.3-9 a 4.3-9.1 -- www.LinuxCounter.net Registered user #558467

off topic calculadora de subredes

2014-09-25 Thread Ariel Alvarez
hola lista alguien sabe de algun sitio donde pueda descargar alguna utilidad para calcular subredes? se que existen muchos sitios donde aparece esta utilidad online pero me hace falta tener alguna utilidad para utilizarla en entornos donde no tenga conectividad. gracias de antemano -- To

Re: off topic calculadora de subredes

2014-09-25 Thread Manolo Díaz
El jueves, 25 sep 2014 a las 22:24 horas (UTC+2), Ariel Alvarez escribió: hola lista alguien sabe de algun sitio donde pueda descargar alguna utilidad para calcular subredes? se que existen muchos sitios donde aparece esta utilidad online pero me hace falta tener alguna utilidad para

Re: off topic calculadora de subredes

2014-09-25 Thread Mario Tello
El 2014-09-25 15:24, Ariel Alvarez escribió: hola lista alguien sabe de algun sitio donde pueda descargar alguna utilidad para calcular subredes? se que existen muchos sitios donde aparece esta utilidad online pero me hace falta tener alguna utilidad para utilizarla en entornos donde no tenga

Re: Bash vulnerable

2014-09-25 Thread jors
On 25/09/14 20:54, Eduardo Rios wrote: El 25/09/14 a las 20:01, Angel Vicente escribió: Para testing todavía no hay ¿no? A mi por lo menos si me ha salido actualización, aunque eso si, sólo para el primer fallo. Queda pendiente para el segundo. He pasado de bash 4.3-9 a 4.3-9.1 Idem. Es

Re: off topic calculadora de subredes

2014-09-25 Thread jors
On 25/09/14 22:24, Ariel Alvarez wrote: hola lista alguien sabe de algun sitio donde pueda descargar alguna utilidad para calcular subredes? se que existen muchos sitios donde aparece esta utilidad online pero me hace falta tener alguna utilidad para utilizarla en entornos donde no tenga

Re: [Gutl-l] Ayuda urgente con iptables

2014-09-25 Thread Angel Claudio Alvarez
El Thu, 25 Sep 2014 01:46:34 -0400 William Romero wromer...@hotmail.com escribió: Mira Angel Claudio, Eres con diferencia de los demás en este lista el que mas falta el respeto, y escribes mas para criticar que para aportar soluciones. (Ya lo has hecho en mas de una ocasión) Y no,

Re: Bash vulnerable

2014-09-25 Thread Angel Claudio Alvarez
El Thu, 25 Sep 2014 11:17:06 -0300 ciracusa cirac...@gmail.com escribió: Hola Lista, Alguien leyo algo de esta vulnerabilidad en BASH: env x='() { :;}; echo vulnerable' bash -c echo this is a test Muchas Gracias. cambia a dash si no tenes scripts demasiado complejos en bash, funcionan

Re: Systemd

2014-09-25 Thread agronomo
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On 09/25/2014 01:54 AM, ZorroPlateado wrote: El 24/09/2014, a las 08:55, a...@consultores.ca escribió: On Wed, Sep 24, 2014 at 01:29:03AM -0500, Aradenatorix Veckhom Vacelaevus wrote: No sé si ya citaron antes esta liga, pero puede resultarles

Re: Bash vulnerable

2014-09-25 Thread Carlos Carcamo
El día 25 de septiembre de 2014, 16:19, Angel Claudio Alvarez an...@angel-alvarez.com.ar escribió: El Thu, 25 Sep 2014 11:17:06 -0300 ciracusa cirac...@gmail.com escribió: Hola Lista, Alguien leyo algo de esta vulnerabilidad en BASH: env x='() { :;}; echo vulnerable' bash -c echo this is a

Re: Comando wc -c cuenta mal los caracteres

2014-09-25 Thread Debia Linux
2014-09-24 22:48 GMT-05:00 Antonio Insuasti Recalde anto...@insuasti.ec: El día 24 de septiembre de 2014, 22:30, Debia Linux debianer...@gmail.com escribió: Sorry a todos ya LEI BIEN, me dice que con la siguiente orden. wc -L tirar Asunto resuelto Gracias 2014-09-24 22:28 GMT-05:00

Re: Bash vulnerable

2014-09-25 Thread Fabián Bonetti
On Thu, 25 Sep 2014 18:44:30 -0600 Carlos Carcamo eazyd...@gmail.com wrote: Para ponerte al corriente http://blog.mamalibre.com.ar/post/shellshock-es-un-bug-de-bash Me dicen que apareció el segundo parche para debian. Mas información https://www.us-cert.gov/ncas/alerts/TA14-268A

Re: Comando wc -c cuenta mal los caracteres

2014-09-25 Thread Debia Linux
2014-09-25 4:32 GMT-05:00 fernando sainz fernandojose.sa...@gmail.com: El día 25 de septiembre de 2014, 5:30, Debia Linux debianer...@gmail.com escribió: Sorry a todos ya LEI BIEN, me dice que con la siguiente orden. wc -L tirar Asunto resuelto Gracias Eso no te funciona, eso solo vale

Re: Imagen personalizada con live-build

2014-09-25 Thread Francisco Del Roio
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Hola, El 24/09/2014 a las 11:27 a.m., Camaleón escribió: El Tue, 23 Sep 2014 22:22:47 -0300, Francisco Del Roio escribió: (...) No tengo mucha experiencia con la generación de estos sistemas pero lo primero que comprobaría es si esos paquetes

Re: Bash vulnerable

2014-09-25 Thread Fabián Bonetti
On Thu, 25 Sep 2014 21:55:30 -0300 Fabián Bonetti mama21m...@riseup.net wrote: El segundo http://pegartexto.ml/view/c4298397 -- Servicios:. http://mamalibre.com.ar/plus MamaLibre, Casa en Lincoln, Ituzaingo 1085 CP6070, Buenos Aires, Argentina pgpqI5LpmuABA.pgp

RE: [Gutl-l] Ayuda urgente con iptables

2014-09-25 Thread William Romero
El Thu, 25 Sep 2014 01:46:34 -0400 William Romero wromer...@hotmail.com escribió: Mira Angel Claudio, Eres con diferencia de los demás en este lista el que mas falta el respeto, y escribes mas para criticar que para aportar soluciones. (Ya lo has hecho en mas de una ocasión) Y no, mi

RE: off topic calculadora de subredes

2014-09-25 Thread William Romero
On 25/09/14 22:24, Ariel Alvarez wrote: hola lista alguien sabe de algun sitio donde pueda descargar alguna utilidad para calcular subredes? se que existen muchos sitios donde aparece esta utilidad online pero me hace falta tener alguna utilidad para utilizarla en entornos donde no tenga

Re: off topic calculadora de subredes

2014-09-25 Thread Pablo Jiménez
On Thu, Sep 25, 2014 at 11:07:29PM -0400, William Romero wrote: On 25/09/14 22:24, Ariel Alvarez wrote: hola lista alguien sabe de algun sitio donde pueda descargar alguna utilidad para calcular subredes? se que existen muchos sitios donde aparece esta utilidad online pero me hace falta

Re: Systemd

2014-09-25 Thread agronomo
En la wiki.debian.org existe una pagina https://wiki.debian.org/Debate/initsystem/systemd donde están resumidas las razones por las que Debian debe usar systemd… lo que más me llama la atención es la cantidad de funciones que asumen y la no necesidad en ese momento de usar software tan básico

Re: Comunidad Debia.

2014-09-25 Thread agronomo
El 23/09/14 06:45, a...@consultores.ca escribió: Usuarios de Lista Debian en Castellano. Dado que Debian como proyecto Comunitario, muestra la necesidad de algunos ajustes. Les invito a que compartamos nuestros puntos de vista sin agredirnos unos a los otros. Primero quiero recordar la

Can't We Have Another Vote for Systemd

2014-09-25 Thread Hörmetjan Yiltiz
I hope you all can realize how much I do NOT want to open yet again another issue on #NotSystemd topic. Seeing that the issue is still going on and on for almost from the moment Debian decided to use systemd, and also considering the fact that the vote was actually a tie, and it was decided by

Re: Bash Code Injection Vulnerability via Specially Crafted Environment Variables (CVE-2014-6271)

2014-09-25 Thread Håkon Alstadheim
According to https://secure.dshield.org/forums/diary/Attention+NIX+admins+time+to+patch/18703: Red Hat has become aware that the patch for CVE-2014-6271 is incomplete. An attacker can provide specially-crafted environment variables containing arbitrary commands that will be executed on

Re: Bash Code Injection Vulnerability via Specially Crafted Environment Variables (CVE-2014-6271

2014-09-25 Thread Jonathan Dowland
On Wed, Sep 24, 2014 at 04:25:58PM -0500, John Hasler wrote: Mailing list: debian-security-annou...@lists.debian.org You should be subscribed. I'd just like to re-iterate this. *EVERY* debian user should subscribe to that list. -- To UNSUBSCRIBE, email to

Re: Effectively criticizing decisions you disagree with in Debian

2014-09-25 Thread Jonathan Dowland
On Tue, Sep 23, 2014 at 08:22:05AM +0900, Joel Rees wrote: On Mon, Sep 22, 2014 at 11:46 AM, Reco recovery...@gmail.com wrote: You're wrong here. Cgroups are just glorified Linux-specific shell limits. There's nothing in them that requires usage of s*stemd or dbus. I think you are saying

Re: Can't We Have Another Vote for Systemd

2014-09-25 Thread Andrei POPESCU
On Jo, 25 sep 14, 14:28:19, Hörmetjan Yiltiz wrote: I hope you all can realize how much I do NOT want to open yet again another issue on #NotSystemd topic. No. Seeing that the issue is still going on and on for almost from the moment Debian decided to use systemd, and also considering the

Allow user to execute repquota -g /

2014-09-25 Thread Luigi Cirillo
Hello, I need to allow an user to execute repquota -g / from a script without superuser permissions on debian Wheezy. The user cannot access to the file //aquota.group so I tried to create a group quotarep but the root cannot chown the file: ## chown root:quotarep

Has the Bash vulnerability been fixed on Jessie yet?

2014-09-25 Thread Paul Anzel
Hello everyone, I see that the Shellshock exploit has been fixed on Wheezy, but I've tried running apt-get update/upgrade on my Jessie system and the vulnerability still appears to be there. Has it been fixed or am I doing something wrong? My sources.list file has deb http://security.debian.org/

Re: Allow user to execute repquota -g /

2014-09-25 Thread Ondrej Flidr
You can use sudo, just set /etc/sudoers (editable by command visudo) to allow that user(s) run this command as root. Ondřej Flídr Server Ninja BrandEmbassy Ltd. www.brandembassy.com On 25.9.2014 12:03, Luigi Cirillo wrote: Hello, I need to allow an user to execute repquota -g / from a script

Re: Challenge to you: Voice your concerns regarding systemd upstream

2014-09-25 Thread martin f krafft
also sprach lee l...@yun.yagibdah.de [2014-09-25 01:45 +0200]: Just one day they might wake up and find out that it was a very bad idea to depend on systemd, and then it'll be difficult to do without. That day was yesterday. I'll let Paul Venezia echo almost all of my thoughts verbatim:

Re: Has the Bash vulnerability been fixed on Jessie yet?

2014-09-25 Thread Brian
On Thu 25 Sep 2014 at 11:48:28 +0200, Paul Anzel wrote: I see that the Shellshock exploit has been fixed on Wheezy, but I've tried running apt-get update/upgrade on my Jessie system and the vulnerability still appears to be there. Has it been fixed or am I doing something wrong?

Re: Has the Bash vulnerability been fixed on Jessie yet?

2014-09-25 Thread Brad Rogers
On Thu, 25 Sep 2014 11:48:28 +0200 Paul Anzel pan...@caltech.edu wrote: Hello Paul, vulnerability still appears to be there. Has it been fixed or am I doing something wrong? AIUI, testing doesn't get security updates. Things migrate from unstable after a few days. With security issues it can

Messages from starting services while booting

2014-09-25 Thread Paul van der Vlis
Hello, I am using Wheezy, and on some machines I see messages from starting services while booting, and on some machines I don't see them. Can somebody explain me how this works? I have the idea that I don't see messages on fast machines. And can I control this? On some servers I like to see

Re: Effectively criticizing decisions you disagree with in Debian

2014-09-25 Thread Joel Rees
2014/09/25 9:15 lee l...@yun.yagibdah.de: Joel Rees joel.r...@gmail.com writes: On Tue, Sep 23, 2014 at 7:16 AM, lee l...@yun.yagibdah.de wrote: I could guess that implicit linkage might refer to side effects of intentional entanglement which may be undesirable or may occur without

Re: Bash Code Injection Vulnerability via Specially Crafted Environment Variables (CVE-2014-6271)

2014-09-25 Thread Gokan Atmaca
Hello This weakness than is sufficient to protect them do as follows. apt-get update and apt-get install --only-package bash On Thu, Sep 25, 2014 at 10:18 AM, Håkon Alstadheim ha...@alstadheim.priv.no wrote: According to

Re: Messages from starting services while booting

2014-09-25 Thread Cindy-Sue Causey
On 9/25/14, Paul van der Vlis p...@vandervlis.nl wrote: Hello, I am using Wheezy, and on some machines I see messages from starting services while booting, and on some machines I don't see them. Can somebody explain me how this works? I have the idea that I don't see messages on fast

Re: Messages from starting services while booting

2014-09-25 Thread Paul van der Vlis
Hello Cindy-Sue, op 25-09-14 15:08, Cindy-Sue Causey schreef: On 9/25/14, Paul van der Vlis p...@vandervlis.nl wrote: Hello, I am using Wheezy, and on some machines I see messages from starting services while booting, and on some machines I don't see them. Can somebody explain me how this

Re: Challenge to you: Voice your concerns regarding systemd upstream

2014-09-25 Thread Martin Steigerwald
Am Donnerstag, 25. September 2014, 01:45:50 schrieb lee: Martin Steigerwald mar...@lichtvoll.de writes: Am Montag, 22. September 2014, 23:50:46 schrieb lee: Martin Steigerwald mar...@lichtvoll.de writes: Do you really think they will be able to prevent all the other software from

Cognitively friendly systemd components graphic

2014-09-25 Thread Cindy-Sue Causey
Am calling this a cognitive friendly systemd graphic because it is for me: http://commons.wikimedia.org/wiki/File:Systemd_components.svg It and any similar I find soon will be what I primarily lean on to follow conversations here because the words alone don't always gel. With a topic of the

'motion' does not save movies, only still pics

2014-09-25 Thread Rob Owens
I tested 'motion' on Wheezy yesterday. It detects motion and takes still shots, but it is not creating movies out of the still shots. I have set: # Use ffmpeg to encode mpeg movies in realtime (default: off) ffmpeg_cap_new on and # Gap is the seconds of no motion detection that triggers

Re: Challenge to you: Voice your concerns regarding systemd upstream

2014-09-25 Thread Lisi Reisz
On Thursday 25 September 2014 14:46:56 Martin Steigerwald wrote: If it at one time it is only systemd ranting here on this list, I am free to unsubcribe myself from it, to save myself the hassle to even receive this negativity into my mailbox. That would be sad. Try blacklisting first. It

Re: Messages from starting services while booting

2014-09-25 Thread Sven Joachim
On 2014-09-25 13:04 +0200, Paul van der Vlis wrote: I am using Wheezy, and on some machines I see messages from starting services while booting, and on some machines I don't see them. Can somebody explain me how this works? I have the idea that I don't see messages on fast machines. Are you

Re: Let's have a vote!

2014-09-25 Thread Rob Owens
- Original Message - From: Steve Litt sl...@troubleshooters.com On Wed, 24 Sep 2014 13:13:51 -0400 (EDT) Rob Owens row...@ptd.net wrote: - Original Message - From: The Wanderer wande...@fastmail.fm On 09/22/2014 at 06:54 AM, Darac Marjal wrote: Those are

Re: security camera software

2014-09-25 Thread Scott Ferguson
On 24/09/14 23:43, Rob Owens wrote: I need to set up a couple usb cameras to record video based on motion detection. I prefer ease of setup to a large feature set, since this is expected to be only temporary. I want to only record when there is motion, so I don't have hours of footage to

Re: Let's have a vote!

2014-09-25 Thread Slavko
Ahoj, Dňa Thu, 25 Sep 2014 10:42:58 -0400 (EDT) Rob Owens row...@ptd.net napísal: - Original Message - From: Steve Litt sl...@troubleshooters.com On Wed, 24 Sep 2014 13:13:51 -0400 (EDT) Rob Owens row...@ptd.net wrote: - Original Message - From: The Wanderer

Re: Can't We Have Another Vote for Systemd (Coup)

2014-09-25 Thread Gregory Smith
And the answer is no! Of course. The debian founding documents state that debian was created for the benefit of the user. (The premise of the whole free software movement is the rights of the user: the developers rights are clearly best served by the standard proprietary copyright regime) We are

Re: Challenge to you: Voice your concerns regarding systemd upstream

2014-09-25 Thread Peter Nieman
On 25/09/14 12:09, martin f krafft wrote: But dependency creep is unfortunately nothing new ever since we declared next year the Year of Linux of the Desktop and forgot that the Universal Operating System should also cater to non-desktops. Exactly. -- To UNSUBSCRIBE, email to

Re: Let's have a vote!

2014-09-25 Thread Martin Read
On 25/09/14 15:42, Rob Owens wrote: I agree that let's wait until we have a good init to move to should have been more seriously considered, but for some reason people were in a big hurry to make a move. The vote held was What should the default init system *in jessie* be?. Given that as the

Re: Bash Code Injection Vulnerability via Specially Crafted Environment Variables (CVE-2014-6271)

2014-09-25 Thread The Wanderer
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 On 09/24/2014 at 04:52 PM, Steve Litt wrote: Hi everyone, Bash Code Injection Vulnerability via Specially Crafted Environment Variables (CVE-2014-6271) https://access.redhat.com/articles/1200223 My current Debian setup is vulnerable, as

Re: Re: Has the Bash vulnerability been fixed on Jessie yet?

2014-09-25 Thread Paul Anzel
Okay, got it. Any precautions I should take in the meantime? I have the bash - dash thing already, but the string test still marks me as vulnerable. Thanks, Paul -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact

Re: Let's have a vote!

2014-09-25 Thread Rob Owens
- Original Message - From: Martin Read zen75...@zen.co.uk On 25/09/14 15:42, Rob Owens wrote: I agree that let's wait until we have a good init to move to should have been more seriously considered, but for some reason people were in a big hurry to make a move. The vote held

Re: Messages from starting services while booting

2014-09-25 Thread Steve Litt
On Thu, 25 Sep 2014 13:04:59 +0200 Paul van der Vlis p...@vandervlis.nl wrote: Hello, I am using Wheezy, and on some machines I see messages from starting services while booting, and on some machines I don't see them. Can somebody explain me how this works? I have the idea that I don't

Re: Let's have a vote!

2014-09-25 Thread Steve Litt
On Thu, 25 Sep 2014 16:09:52 +0100 Martin Read zen75...@zen.co.uk wrote: On 25/09/14 15:42, Rob Owens wrote: I agree that let's wait until we have a good init to move to should have been more seriously considered, but for some reason people were in a big hurry to make a move. The vote

Re: security camera software

2014-09-25 Thread Rob Owens
- Original Message - From: Scott Ferguson scott.ferguson.debian.u...@gmail.com I've been using motion for a few years and highly recommend it. Lightweight[*1], simple, and reliable. Minimal configuration required (snapshot mode):- Point your camera at the zone to be monitored.

Re: Challenge to you: Voice your concerns regarding systemd upstream

2014-09-25 Thread Steve Litt
On Thu, 25 Sep 2014 15:46:56 +0200 Martin Steigerwald mar...@lichtvoll.de wrote: Am Donnerstag, 25. September 2014, 01:45:50 schrieb lee: Martin Steigerwald mar...@lichtvoll.de writes: Am Montag, 22. September 2014, 23:50:46 schrieb lee: Martin Steigerwald mar...@lichtvoll.de writes:

Re: Let's have a vote!

2014-09-25 Thread Martin Read
On 25/09/14 16:40, Steve Litt wrote: Let's wait for a good alternative, and in the meantime keep sysvinit is a lot different than let's keep sysvinit (indefinitely). Voting let's keep sysvinit *in jessie* says *exactly nothing* about the init system in jessie+1. -- To UNSUBSCRIBE, email to

Re: 'motion' does not save movies, only still pics

2014-09-25 Thread Bob McGowan
On 9/25/14, 7:12 AM, Rob Owens row...@ptd.net wrote: I tested 'motion' on Wheezy yesterday. It detects motion and takes still shots, but it is not creating movies out of the still shots. I have set: # Use ffmpeg to encode mpeg movies in realtime (default: off) ffmpeg_cap_new on and # Gap is

Re: Let's have a vote!

2014-09-25 Thread Steve Litt
On Thu, 25 Sep 2014 16:55:29 +0100 Martin Read zen75...@zen.co.uk wrote: On 25/09/14 16:40, Steve Litt wrote: Let's wait for a good alternative, and in the meantime keep sysvinit is a lot different than let's keep sysvinit (indefinitely). Voting let's keep sysvinit *in jessie* says

Re: Messages from starting services while booting

2014-09-25 Thread Paul van der Vlis
op 25-09-14 17:30, Steve Litt schreef: On Thu, 25 Sep 2014 13:04:59 +0200 Paul van der Vlis p...@vandervlis.nl wrote: Hello, I am using Wheezy, and on some machines I see messages from starting services while booting, and on some machines I don't see them. Can somebody explain me how

Re: 'motion' does not save movies, only still pics

2014-09-25 Thread Cindy-Sue Causey
On 9/25/14, Rob Owens row...@ptd.net wrote: I tested 'motion' on Wheezy yesterday. It detects motion and takes still shots, but it is not creating movies out of the still shots. I have set: # Use ffmpeg to encode mpeg movies in realtime (default: off) ffmpeg_cap_new on and # Gap is the

Re: Messages from starting services while booting

2014-09-25 Thread Paul van der Vlis
op 25-09-14 16:41, Sven Joachim schreef: On 2014-09-25 13:04 +0200, Paul van der Vlis wrote: I am using Wheezy, and on some machines I see messages from starting services while booting, and on some machines I don't see them. Can somebody explain me how this works? I have the idea that I

Re: Messages from starting services while booting

2014-09-25 Thread Michael Biebl
Am 25.09.2014 um 17:30 schrieb Steve Litt: Disable lightdm and you'll start seeing the messages. The right way is to put an exit command early in the lightdm config file. The easy way That's actually entirely the wrong way to disable a (SysV) init script. Please use invoke-rc.d lightdm disable

  1   2   >