Re: no SMART support for western digital drive

2015-11-19 Thread Christoph Anton Mitterer
On Thu, 2015-11-19 at 21:29 +, Jonathan Dowland wrote:
> Just to report, I've actually done this. I've uploaded a package of
> the
> new upstream version today; but I uploaded it to the 'DELAYED-7'
> queue
> to give the maintainer an opportunity to block the upload if they
> aren't
> happy with it. In the meantime, a copy of the package is available at
> http://jmtd.net/tmp/smartmontools/

Thanks for your efforts :-)

Chris.

smime.p7s
Description: S/MIME cryptographic signature


Re: Your attempts to communicate

2015-11-17 Thread Christoph Anton Mitterer
On Tue, 2015-11-17 at 14:18 +, Lisi Reisz wrote:
> I can live without being able to read emails form one individual
> ever.

Gosh... I never got so much meta-answers around one of my mails
itself...

In any case, if your MUA crashes based on whichever mail it reads,...
than it's likely a bug, and possible even a security critical bug.
Even if my MUA[0] would send bogus mails, then you client should still
fail gracefully on them.

Anyway,.. I don't think that anything is wrong with the S/MIME that
Evolution applies, in fact, as you could read, other people could
verify it.

If not, a reason may be that you don't trust the CA, which signed my
user cert, but even that wouldn't be a reason to crash.


Cheers,
Chris.


[0] And as you can see from the headers, I'm using Evolution, which is
in my personal opinion the worst piece of software existing (it even
caused data corruption to mails,... I just haven't found time to dump
it where it belongs to

smime.p7s
Description: S/MIME cryptographic signature


Re: Your attempts to communicate

2015-11-17 Thread Christoph Anton Mitterer
On Tue, 2015-11-17 at 13:40 -0500, Bob Bernstein wrote:
> Aha. Did evolution verify my smime sig in the message I just
> sent to the list?
Nope, your cert has expired on 2015-03-12.

Chris.

smime.p7s
Description: S/MIME cryptographic signature


Re: dear lazyweb: looking for a special backup tool

2015-11-17 Thread Christoph Anton Mitterer
Hey guys.

Thanks for the suggestions... I'll have a look at them :)

Cheers,
Chris.

smime.p7s
Description: S/MIME cryptographic signature


Re: Your attempts to communicate

2015-11-16 Thread Christoph Anton Mitterer
On Tue, 2015-11-17 at 00:42 +, Lisi Reisz wrote:
> My email client chokes on your signature.  If I make any attempt to
> reply, my 
> email client freezes.
Well... than it's very likely a bug in your MUA.


> Try: sorting out your signature (I don't know what is wrong with it),
> or 
> omitting your signature.
Haven't heard any complaints so far... and I'm writing a lot of mails


Chris.



dear lazyweb: looking for a special backup tool

2015-11-16 Thread Christoph Anton Mitterer
Hey.

Maybe someone can help me with this...

I'm looking for a backup solution with quite some specific needs,...
the idea is basically to backup my main data vaults (which are already
on RAID and regularly btrfs-sent/received to other HDDs) to optical
media (or smaller HDDs with e.g. another fs).


The following goals/features should be met:
the easier parts:
- regular files, symlinks directories must be retained
  for special files it would be nice, but not a must
- hard links must be retained
- file times, owners (ideally as IDs and names), permissions, XATTRS,
  ACLs must all be retained

- it must be possible to backup to split media (e.g. mutliple CDs) or
  multiple smaller filesystems (e.g. which I dm-(en)crypt and then
  burn to CD).
- I want always *full* files to be backuped (in both cases, when
  splitting and when doing incremental backups), so
  - a single file shouldn't be split over multiple backup media
    (unless this isn't possible otherweise, because all targets are
    smaller than the file size)
  - I don't want deltas to be stored (i.e. deltas to the last
    incremental backup)
  The reason for both is simply resilience and recoverability in case
  of loosing single mediums.
- ideally the program would offer two modes:
  - either trying to keep "neighbouring" files (i.e. those that are
    close to each other in the directory hierarchy) closely on the 
    split target mediums
  - or trying to be as space efficient as possible (i.e. place files so
    that space is used most efficiently
  with the first mode being more important.
- catalogues should be made, of both, all files and the files on a
  certain medium, also as a help in the disaster case

here it gets tricky:
- as I've said, incremental backups should be possible,... but that
  should also work when I move files around
  There are basically two ways, either the program sets it's own IDs on
  the files as XATTRs and identifies files based on that, while always
  assuring that IDs are unique. The disadvantage on that would be that
  it's not so uncommon that XATTRs are lost on files, when those get
  edited.
  The other would be to use hashsums, which would be nice, because I
  already store hashsums of each file in an xattr... but I would want
  the program to really verify (i.e. byte for byte) when two different
  files have a matching hash sum. I know, finding collisions is
  unlikely but not impossible.


Well I guess it wouldn't be too difficult to script most of this, but
if there's already a tool which does the job, I'd be happy to hear
about it.


Cheers,
Chris

smime.p7s
Description: S/MIME cryptographic signature


Re: no SMART support for western digital drive

2015-11-16 Thread Christoph Anton Mitterer
On Mon, 2015-11-16 at 09:34 +, Jonathan Dowland wrote:
> https://www.smartmontools.org/wiki/Supported_USB-Devices
But note that Debian's smartmontools are pretty outdated and many USB
bridges supported already in the newest version won't work in Debian.

Cheers,
Chris.

smime.p7s
Description: S/MIME cryptographic signature


Re: SSHD AllowUsers not limiting users anymore

2015-11-12 Thread Christoph Anton Mitterer
On Wed, 2015-11-11 at 20:20 -0200, Paulo Roberto wrote:
> The option AllowUsers of /etc/ssh/sshd_config stopped working.
I did a small check, and it still works here, as expected... anything
special with your PAM? Are you sure that you checked on the right hosts
with the right sshd_config in place? Or could user1 be a synonym to the
allowed one (i.e. same UID)?)

Cheers,
Chris.

smime.p7s
Description: S/MIME cryptographic signature


Re: Cinnamon crashing on Stretch

2015-06-10 Thread Christoph Anton Mitterer
Could be https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=787345 .

Cheers.


smime.p7s
Description: S/MIME cryptographic signature


Re: hosts file entry for 127.0.1.1

2015-02-28 Thread Christoph Anton Mitterer
On Sat, 2015-02-28 at 15:23 -0700, Bob Proulx wrote: 
 Software there asks, who am I?  They then pass the
 IP address around.
Software doing this is simply broken.

Nothing guarantees (nor any standard demands) that the hostname actually
resolves to anything, not to talk about a valid public IP address.


Cheers,
Chris.


smime.p7s
Description: S/MIME cryptographic signature


Re: Joey Hess is out?

2014-11-07 Thread Christoph Anton Mitterer
On Fri, 2014-11-07 at 21:48 -0800, Kelly Clowers wrote: 
 Personally I wonder what specifically he thinks makes the
 Debian Constitution a toxic document.
Me too,... I had never considered the constitution as that
problematic,... I rather thing the Code of Conduct is going to cause
major issues,... such things are often politically abused,... :-(


Cheers,
Chris.


smime.p7s
Description: S/MIME cryptographic signature


Re: Kernel 3.14.x bug? rm, mv root-owned files

2014-06-05 Thread Christoph Anton Mitterer
On Thu, 2014-06-05 at 17:39 -0700, jimmy wrote: 
 Problem description:  With normal/common file permission usage, in a 
 directory owned by non-root user, the user can rename or delete root-owned 
 files using:
 
/bin/mv
/bin/rm 
 
 Within such directory, that non-root user can also 
 
/bin/rm, or /bin/mv  an empty root-owned subdirectory
 
/bin/mv  a subdirectory owned by root

 but prevented from moving or deleting the files within such subdirectory
Well that's just normal if the user owns that parent dir.


Cheers,
Chris.


smime.p7s
Description: S/MIME cryptographic signature


Re: systemd: some questions

2014-02-13 Thread Christoph Anton Mitterer
On Thu, 2014-02-13 at 15:16 +0100, Hans wrote:
 Is there something known about using encrypted partitions? I have the root-
 partition ( = / ) and the partition, where the kernel resides ( = /boot) 
 unencryptetd. They work well. But when the boot will get access to the 
 encrypted partitions it hangs. My encrypted partitions are /home, /usr and 
 /var and need interactive password input. The swap is NOT encrypted ( I read 
 some issues about encrypted swap partitions).

If you use keyscripts, then these are not yet supported.


Cheers,
Chris.


smime.p7s
Description: S/MIME cryptographic signature


Re: TRIM support with XFS

2013-06-29 Thread Christoph Anton Mitterer
No... what you mean is alignment... and that is not only dependant on the 
partitions..but every block layer from the file system to the physical medium.

TRIM depends on support from all the layers as well... from the fs to the 
physical medium, including LVM, RAID or dmcrypt.

Chris.



Hans-J. Ullrich hans.ullr...@loop.de schrieb:


 So my question is: Does TRIM work with XFS in Wheezy and what should
I do
 to use it?
 
 John

Hi John, 

as far as I know, the partitions will be correct created by debian.
Trimmings 
is not a problem of the filesystem, but of partitioning. So, you can
either 
partitition with debian (whhezy or higher), or you can also use a
live-file cd 
like gparted-live. It is the kernel, who is responsible for that. 3.2
and 
higher will always work.

Have fun!

Best regards

Hans 


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/860991a8-19ef-42f0-ac06-763d12941...@email.android.com



Re: Debian full disk encryption

2013-05-05 Thread Christoph Anton Mitterer
Trim is disabled peer default for security reasons.

Cheers,
Chris.



green greenfreedo...@gmail.com schrieb:

John Thoe wrote at 2013-05-05 19:45 -0500:
 For starters, I am using a laptop for SSD so I read that using LUKS
 is not a good option since it disables TRIM.

I am using cryptsetup, LUKS, and ext4 on a SSD; TRIM seems to work.
At least, fstrim seems to work as expected.  Note that this is with
wheezy; I had some trouble with squeeze's cryptsetup (I think) lacking
TRIM support.


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/90ac605f-f5c8-4f78-a6fe-210953116...@email.android.com



Re: How APT signs packages

2012-10-20 Thread Christoph Anton Mitterer
On Fri, 2012-10-19 at 12:27 +0200, Florian Ernst wrote:
 There aren't any. That is, there aren't any such plans *anymore*, as
 SHA256 is already in use and that page is partially misleading, cf.
I recently started a discussion on debian-devel about moving to even stronger 
hashes like SHA512 or Keccack.


 - 8 -
 What does it mean for md5sum to be broken? Since it's a checksum, I
 thought the only way it can be broken is that it fail to compute the
 proper checksum. I have a feeling some other meaning is intended.
 --RossBoylan
That's complete nonsense md5sum is at first place a hash algorithm
(and not a checksum) for which collision resistance is utterly
important.


Cheers,
Chris.


smime.p7s
Description: S/MIME cryptographic signature


Re: Evolution: A warning about mbox data corruptions

2012-10-17 Thread Christoph Anton Mitterer
On Wed, 2012-10-17 at 05:59 +0200, Ralf Mardorf wrote:
 You didn't notice this yourself in recent years and you're aware of the
 GNU General Public License's disclaimer of warranty ;).
 
 Don't get me wrong, I would be pissed off too.
Yeah I know... guess I came down a bit over the night.

I fully know what opensource is about... and that there are no
warranties.


But I mean... this is so basic functionality (i.e. not corrupting your
mails) that one could have expected them to ever check what they
actually do... or perhaps even maintain some test suite.


Moreover, this fits so perfectly in the general philosophy problems
GNOME and especially also Evolution have... these guys really need to be
slapped IMHO to wake up and reconsider their way of doing things.


Cheers,
Chris.


smime.p7s
Description: S/MIME cryptographic signature


Re: Evolution: A warning about mbox data corruptions

2012-10-17 Thread Christoph Anton Mitterer
On Wed, 2012-10-17 at 14:49 +0200, Ralf Mardorf wrote:
 The only data losses I experienced
 were not too dramatically and caused by bad hardware or by myself
 *knocking on wood*.
Good luck

 Fortunately you didn't lost your mails, just some
 might be really unreadable, regarding to the broken quotations.
After some first evaluation, there are nearly 17.000 ... that are
corrupted ;)


Cheers,
Chris.


smime.p7s
Description: S/MIME cryptographic signature


Evolution: A warning about mbox data corruptions

2012-10-16 Thread Christoph Anton Mitterer
Hi.

This is intended as a warning on all users of the Evolution MUA that it
contains a bug since years that leads to irrecoverably corruptions on
any From_ lines in mails.

I've opened a bug[0] in the BTS whith some information and a link to the
upstream bug report (and warnings about my very rude and offensive tone
in it).


Cheers,
Chris.


[0] http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=690741


smime.p7s
Description: S/MIME cryptographic signature


SERPENT implementation in debian

2010-08-26 Thread Christoph Anton Mitterer
Hi.

Is there a implementation of SERPENT (for file encryption, not disk) in
Debian, except mcrypt (which is buggy and orphaned according to its
package description)?

I mean a finished tool, not just a library.


Cheers,
Chris.


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/1282855879.11340.20.ca...@fermat.scientia.net



Re: SERPENT implementation in debian

2010-08-26 Thread Christoph Anton Mitterer
On Thu, 2010-08-26 at 17:43 -0400, Perry E. Metzger wrote:
 I presume you mean the cipher by Anderson, Biham and Knudsen.
Yep  was there another one of the same name?


 I'm unaware of one, but I think it is a fairly bad move to use
 algorithms other than standard ones. Unless you have very good reason
 to use something eperimental, I would stick to AES.
I plan to use them stacked ... so that shouldn't be a problem IMO.

Any why should it be just experimental,... wasn't it very well analysed
during the AES selection process?


Cheers,
Chris.



-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/1282859551.11340.37.ca...@fermat.scientia.net



Re: SERPENT implementation in debian

2010-08-26 Thread Christoph Anton Mitterer
On Thu, 2010-08-26 at 18:29 -0400, Perry E. Metzger wrote:
  I plan to use them stacked ... so that shouldn't be a problem IMO.
 
 Is your machine too speedy? There are other things you could do to
 slow it down if that's important to you.
*g* ... I'm already using mprime for that ;)


 Yes, and it wasn't selected, was it?
IIRC, that was mostly due to performance issues, wasn't it?

  People spend a lot of time and
 effort finding flaws in AES at this point, but very little on Serpent.
I know... but this would more ore less exclude all other ciphers, and
probably all non-MD5-SHA1/2 MDs.


 In any case, I know of no such tools
thx.

Cheers,
Chris.


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/1282862711.18783.25.ca...@fermat.scientia.net



Debian way to set up iptables rules?

2009-01-05 Thread Christoph Anton Mitterer
Hi.

Which is the default/designated way in Debian to set up iptables rules
on system boot?

I mean the /etc/init.d scripts is long gone... ;)

Thanks,
Chris.


smime.p7s
Description: S/MIME cryptographic signature


Re: Debian way to set up iptables rules?

2009-01-05 Thread Christoph Anton Mitterer
On Mon, 2009-01-05 at 12:31 -0800, Ken Teague wrote:
 Which script(s) are you referring to?  I had to create my own.
Uhm until iptables 1.2.7-8 or so a init.d script was provided with the
package...

Chris.


smime.p7s
Description: S/MIME cryptographic signature


gpg unusable from within an initrd

2008-06-21 Thread Christoph Anton Mitterer
Hi.

I have to use gpg from within an initrd.
/dev/tty is not available (an won't be) only /dev/console is here.

But whatever I do gpg complains:

Without --no-tty it complains that /dev/tty isn't there (gpg: cannot
open '/dev/tty': No such device or address)

With it, in complains gpg: Sorry, no terminal at all requested - can't
get input

It doesn't even work to redirect /dev/console to gpg e.g. 
gpg --quiet --no-greeting --no-default-keyring --keyring /dev/null
--secret-keyring /dev/null --no-options --no-random-seed-file
--no-use-agent --decrypt file /dev/console  /dev/console 21

(no matter whether with or without --no-tty)


When using /dev/console as --passphrase-file this broke my whole system
and the keyboard ... I hat to kill it... :-L


Any ideas?

Chris.


smime.p7s
Description: S/MIME cryptographic signature


Re: grub on USB-Problems [partially solved]

2008-02-04 Thread Christoph Anton Mitterer
For any of you who is interested in this issue.

It seems that this is a bug with grub.

If I do the same thing with reiserFS on the USB-stick, everything works,
but (at least) with ext2/ext3... it doesn't.

I wrote to the bug-mailing-list from the grub guys,.. but it seems that
they do no longer care for grub legacy... (what a support).

Best wishes,
Chris,


smime.p7s
Description: S/MIME cryptographic signature


grub on USB-Problems

2008-01-30 Thread Christoph Anton Mitterer
Hello.

I've just tried to install grub1 on an USB-stick in order to boot from
it, but it continues to fail:

Following situation:
-BIOS is definitely able to boot from USB
-the system has one harddisk /dev/sda
-USB-stick has one partition /dev/sdb1, type 0x83, filesystem ext3
-Debian sid = grub 0.97
-Installation of grub on /dev/sda works with both grub-install and the
grub shell

The stick is mounted on /mnt/
-/boot/grub/device.map shows:
(hd0) /dev/sda
This is also automatically generated by grub-install --recheck /dev/sda

-/mnt/boot/grub/device.map shows:
(fd0) /dev/fd0
(hd0) /dev/sda
(hd1) /dev/sdb
Automatically generated, too (via grub-install --recheck
--root-directory=/mnt /dev/sdb)
btw: this is strange, because the notebook doesn't have an floppy dr

I really tried every combination I could think of: Via grub-install,
grub-shell, with and without device.map, with hd0 and hd1, from a chroot
and not, etc. etc.


Some of them look like the following:

via grub-install:
# grub-install --recheck --root-directory /mnt /dev/sdb
Probing devices to guess BIOS drives. This may take a long time.
The file /mnt/boot/grub/stage1 not read correctly.

or:

via grub-install:
# grub-install --root-directory /mnt /dev/sdb
The file /mnt/boot/grub/stage1 not read correctly.


via grub shell:
grub device (hd0) /dev/sdb
grub root (hd0,0)
FIlesystem type is ext2fs. partition type 0x83
grub setup (hd0)
setup (hd0)
 Checking if /boot/grub/stage1 exists... no
 Checking if /grub/stage1 exists... no

Error 2: Bad file or directory type
grub


From chroot into /mnt/
grub-install --recheck --root-directory /mnt /dev/sdb (with and without
--recheck) seems to work,.. at least grub-install reports no error,
BUT...

When I now boot from the stick (it actually seems to use the grub on the
stick, and not that on the HDD, because it works even, when I
deactivate the HDD in the BIOS) grub loads,... but it uses the menu.lst
from the hdd (/dev/sda) and not from the stick. (I can see this because
I've renamed the entries).

Perhaps you have some ideas :-)

Note, that switching to grub2 is not really an option for me,... on
reason are still missing features in grub2 like password protection.


Best wishes,
Chris.


smime.p7s
Description: S/MIME cryptographic signature


Re: Blu Ray LG GGW-H20L crashes Linux [Solved]

2008-01-30 Thread Christoph Anton Mitterer

On Mon, 2008-01-28 at 20:27 -0600, Ron Johnson wrote:
 Are you sure that Linux supports Blu-Ray?  Being chock full of
 proprietary DRM, I'd be shocked if it were.
Well,... yes and no,..
Yes:
First of all, the DRM works on file level,... (ok, there are things like
HDCP), and the drive itself should behave nearly like a normal cd drive
(AFAIK).
Anyway, I've already read that some people used mplayer under linux to
play (previously decrypted) blurays.

No:
At least my 2.6.24 kernel seems not to support the UDF versions above
2.01,.. (and all my blurays seem to have versions above).

 Death!! Death!!!
:P :P :P

For my bug:
This is already known at lkml and there's even a bugreport at Redhat:
http://lkml.org/lkml/2008/1/28/535
https://bugzilla.redhat.com/show_bug.cgi?id=351451

The problem has nothing to do with bluray itself but depends on a
mixture of using a SATA ATAPI device with the sata_nv driver using ADMA
mode and having = 4GB main memory.

Best wishes,
Chris.


smime.p7s
Description: S/MIME cryptographic signature


Re: Blu Ray LG GGW-H20L crashes Linux [Solved]

2008-01-30 Thread Christoph Anton Mitterer
On Wed, 2008-01-30 at 20:13 -0600, Ron Johnson wrote:
 The only solution is to take out that excess RAM and send it to me!
Sorry,.. I've already threw it away ;-P

Chris.


smime.p7s
Description: S/MIME cryptographic signature


Blu Ray LG GGW-H20L crashes Linux

2008-01-28 Thread Christoph Anton Mitterer
Hi everybody.

I've just bought and installed a LG GGW-H20L Blu-Ray burner,...
This is an SATA device, I'm running a 2.6.23.10 kernel (not the Debian
version) on Debian sid (AMD64) and I use the proprietary nvidia drivers
(169.07).
The system is an Dual (!) DualCore AMD Opteron machine.
(Please ask if you need further information)

The kernel seems to correctly identify the device (part of dmesg):
Jan 28 23:22:28 fermat kernel: ata4: SATA link up 1.5 Gbps (SStatus 113
SControl 300)
Jan 28 23:22:28 fermat kernel: ata4.00: ATAPI: HL-DT-ST BD-RE  GGW-H20L,
YL02, max UDMA/133
Jan 28 23:22:28 fermat kernel: ata4.00: configured for UDMA/133
Jan 28 23:22:28 fermat kernel: scsi 2:0:0:0: Direct-Access ATA
ST3750640AS  3.AA PQ: 0 ANSI: 5
Jan 28 23:22:28 fermat kernel: ata3: bounce limit 0x,
segment boundary 0x, hw segs 61
Jan 28 23:22:28 fermat kernel: sd 2:0:0:0: [sdc] 1465149168 512-byte
hardware sectors (750156 MB)
Jan 28 23:22:28 fermat kernel: sd 2:0:0:0: [sdc] Write Protect is off
Jan 28 23:22:28 fermat kernel: sd 2:0:0:0: [sdc] Mode Sense: 00 3a 00 00
Jan 28 23:22:28 fermat kernel: sd 2:0:0:0: [sdc] Write cache: enabled,
read cache: enabled, doesn't support DPO or FUA
Jan 28 23:22:28 fermat kernel: sd 2:0:0:0: [sdc] 1465149168 512-byte
hardware sectors (750156 MB)
Jan 28 23:22:28 fermat kernel: sd 2:0:0:0: [sdc] Write Protect is off
Jan 28 23:22:28 fermat kernel: sd 2:0:0:0: [sdc] Mode Sense: 00 3a 00 00
Jan 28 23:22:28 fermat kernel: sd 2:0:0:0: [sdc] Write cache: enabled,
read cache: enabled, doesn't support DPO or FUA
Jan 28 23:22:28 fermat kernel:  sdc: sdc1
Jan 28 23:22:28 fermat kernel: sd 2:0:0:0: [sdc] Attached SCSI disk
Jan 28 23:22:28 fermat kernel: sd 2:0:0:0: Attached scsi generic sg2
type 0
Jan 28 23:22:28 fermat kernel: scsi 3:0:0:0: CD-ROMHL-DT-ST
BD-RE  GGW-H20L  YL02 PQ: 0 ANSI: 5
Jan 28 23:22:28 fermat kernel: ata4: bounce limit 0x, segment
boundary 0x, hw segs 127
Jan 28 23:22:28 fermat kernel: sr0: scsi3-mmc drive: 0x/0x caddy
Jan 28 23:22:28 fermat kernel: sr 3:0:0:0: Attached scsi CD-ROM sr0
Jan 28 23:22:28 fermat kernel: sr 3:0:0:0: Attached scsi generic sg3
type 5


Anyway,... as soon as I insert an BluRay disc or an DVD my system
crashes (it either freezes, that happened with the DVD-R, or it reboots,
that happened with the BluRay disc).

There are no panics, oopses, or any other messages in the usual logs (at
least I didn't recognize them ;) ).

Any ideas?

Thanks and best wishes,
Chris.

btw: I'm cross posting this to lkml and debian-user,... hope nobody
feels offended :-)


smime.p7s
Description: S/MIME cryptographic signature


Strange ATA problems

2007-12-13 Thread Christoph Anton Mitterer
Hi everybody.

Today I've experienced a very strange problem.

I have a CD/DVD drive connected via USB,... and while woking the system
suddenly freezed (at least those processes that tried to access the
hardsisk).

Looking at dmesg it showed me this:
ACPI: PCI Interrupt Link [LNK3] enabled at IRQ 18
ACPI: PCI Interrupt :02:00.0[A] - Link [LNK3] - GSI 18 (level,
high) - IRQ 18
PCI: Setting latency timer of device :02:00.0 to 64
NVRM: loading NVIDIA UNIX x86_64 Kernel Module  100.14.19  Wed Sep 12
14:08:38 PDT 2007
usb 1-1: new high speed USB device using ehci_hcd and address 5
usb 1-1: configuration #1 chosen from 1 choice
scsi6 : SCSI emulation for USB Mass Storage devices
usb-storage: device found at 5
usb-storage: waiting for device to settle before scanning
scsi 6:0:0:0: CD-ROMPLEXTOR  DVD-ROM PX-130A  1.03 PQ: 0
ANSI: 0 CCS
sr0: scsi3-mmc drive: 0x/50x cd/rw xa/form2 cdda tray
sr 6:0:0:0: Attached scsi CD-ROM sr0
sr 6:0:0:0: Attached scsi generic sg3 type 5
usb-storage: device scan complete
end_request: I/O error, dev sr0, sector 308688
Buffer I/O error on device sr0, logical block 77172
Buffer I/O error on device sr0, logical block 77173
end_request: I/O error, dev sr0, sector 308688
Buffer I/O error on device sr0, logical block 77172
Buffer I/O error on device sr0, logical block 77173
end_request: I/O error, dev sr0, sector 308816
Buffer I/O error on device sr0, logical block 77204
Buffer I/O error on device sr0, logical block 77205
end_request: I/O error, dev sr0, sector 308816
Buffer I/O error on device sr0, logical block 77204
Buffer I/O error on device sr0, logical block 77205
UDF-fs: No VRS found
tun0: Disabled Privacy Extensions

So I've plugged out the USB connected drive and then those processes
continued.

Anyway, now I got the following stuff:
usb 1-1: USB disconnect, address 5
ata1: EH in ADMA mode, notifier 0x0 notifier_error 0x0 gen_ctl 0x1501000
status 0x400 next cpb count 0x0 next cpb idx 0x0
ata1: CPB 0: ctl_flags 0x1f, resp_flags 0x2
ata1: CPB 1: ctl_flags 0x1f, resp_flags 0x2
ata1: CPB 2: ctl_flags 0x1f, resp_flags 0x2
ata1: CPB 3: ctl_flags 0x1f, resp_flags 0x2
ata1: CPB 4: ctl_flags 0x1f, resp_flags 0x2
ata1: CPB 5: ctl_flags 0x1f, resp_flags 0x2
ata1: CPB 6: ctl_flags 0x1f, resp_flags 0x2
ata1: CPB 7: ctl_flags 0x1f, resp_flags 0x2
ata1: CPB 8: ctl_flags 0x1f, resp_flags 0x2
ata1: CPB 9: ctl_flags 0x1f, resp_flags 0x2
ata1: CPB 10: ctl_flags 0x1f, resp_flags 0x2
ata1: timeout waiting for ADMA IDLE, stat=0x400
ata1.00: exception Emask 0x0 SAct 0x7ff SErr 0x0 action 0x2 frozen
ata1.00: cmd 61/10:00:2e:07:a8/01:00:0b:00:00/40 tag 0 cdb 0x0 data
139264 out
 res 40/00:01:00:4f:c2/00:00:00:00:00/00 Emask 0x4 (timeout)
ata1.00: cmd 61/18:08:07:3f:02/00:00:00:00:00/40 tag 1 cdb 0x0 data
12288 out
 res 40/00:00:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
ata1.00: cmd 61/08:10:b6:a8:23/00:00:0d:00:00/40 tag 2 cdb 0x0 data 4096
out
 res 40/00:00:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
ata1.00: cmd 61/08:18:f6:37:68/00:00:0d:00:00/40 tag 3 cdb 0x0 data 4096
out
 res 40/00:00:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
ata1.00: cmd 61/08:20:9e:32:a1/00:00:0d:00:00/40 tag 4 cdb 0x0 data 4096
out
 res 40/00:00:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
ata1.00: cmd 61/08:28:4f:00:dc/00:00:02:00:00/40 tag 5 cdb 0x0 data 4096
out
 res 40/00:00:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
ata1.00: cmd 61/08:30:6f:00:dc/00:00:02:00:00/40 tag 6 cdb 0x0 data 4096
out
 res 40/00:00:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
ata1.00: cmd 61/08:38:3f:03:2c/00:00:05:00:00/40 tag 7 cdb 0x0 data 4096
out
 res 40/00:00:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
ata1.00: cmd 61/08:40:36:ea:72/00:00:0d:00:00/40 tag 8 cdb 0x0 data 4096
out
 res 40/00:00:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
ata1.00: cmd 61/08:48:7f:00:c4/00:00:05:00:00/40 tag 9 cdb 0x0 data 4096
out
 res 40/00:00:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
ata1.00: cmd 61/08:50:47:02:d8/00:00:05:00:00/40 tag 10 cdb 0x0 data
4096 out
 res 40/00:00:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
ata1: soft resetting port
ata1: SATA link up 3.0 Gbps (SStatus 123 SControl 300)
ata1.00: configured for UDMA/133
ata1: EH complete
sd 0:0:0:0: [sda] 488397168 512-byte hardware sectors (250059 MB)
sd 0:0:0:0: [sda] Write Protect is off
sd 0:0:0:0: [sda] Mode Sense: 00 3a 00 00
sd 0:0:0:0: [sda] Write cache: enabled, read cache: enabled, doesn't
support DPO or FUA


ata1/sda is my harddisk (at least one of them)
What do does errors mean? Is this probably a hardware failure?
And how can the CD/DVD problem relate to this?

Any ideas?

Thanks and best wishes,
Christoph Anton Mitterer.


total demsg:
usb-dib0700.force_lna_activation=1 iommu=soft 
BIOS-provided physical RAM map:
 BIOS-e820:  - 0009b000 (usable)
 BIOS-e820: 0009b000 - 000a (reserved)
 BIOS-e820

Re: Strange X problem--right mouse kills X

2007-10-23 Thread Christoph Anton Mitterer
Hi.

I can confirm this problem,... yesterdays updates broke my X,... mouse
settings and keyboard settings are no longer detected.

Regards,
Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Strange write errors on FAT32 partition (maybe an FAT32 bug?!)

2006-11-07 Thread Christoph Anton Mitterer
Hi.

I've got a very strange problem which I'm going to try to explain here
in detail.
As one could easily suppose that issue results from hardware problems
I'm going to explain it very very detailed because the facts let me
think that my hardware is ok (unfortunately I've got no other computer
to try to reproduce the problem).

I'm archiving my personal CD-DA collection and for that reason I had to
install Windows (yes I feel very ugly ;-) ) because I wanted to use EAC
(Exact Audo Copy) for that, due to its superior features.

So I've installed Windows XP (on NTFS) and created on additional FAT32
partition to store the extracted audio.
I did several badblock scans in addition to long SMART checks on the
whole drive, so the disc should be ok.

When extracting (under Windows): I extracted each CD twice,.. so
Windows/WAC should write exactly the same data for each CD twice to the
FAT32 partition.
This is important because I think, that if there would be errors in the
drive/FAT32 filesystem/RAM/CPU it would be likely that these files are
_not_ equal.

After ripping about 20 CDs I went back to linux and wanted to compare
the pairs of extracted data (originally I did that just to find any
errors in the ripping process).
Before doing anything I wrote sha512sums for all files.

At some point (I did that procedure for every CD) I've copied (cp -a)
the directory with all data for that CD to a temporary location on the
FAT32 partition.
Right after that, I've diffed the whole stuff (diff -q -r dirA dirB).
And there were differences in one file!!!
I copied again diffed again,.. and differences again (but in another file).

First of all I've thought that this would be an hardware issue. I
supposed the RAM could be damaged because diff would use probably the
cached data from the files I've had just copied.
So I did excessive memtests (memtest86+) for several hours/passes. But
no errors have been found in my 4GB ECC/Reg RAMs.
So I supposed it could be a CPU related problem (2x DualCore Opteron
275) and I've startet an mprime/gimps torture test on each core and let
it run for 16 hours with no errors at all.

Some days later I had the same or at least a very equal problem.
I copied,... diffed,.. but this time _no_ differences.
I restartet the system (thus the file cache was cleard)... diffed
again,.. and know differences!! This was also a reason to not believe
that my RAM is defect but the writing to the FAT32 disc.

Ok,... the original files written by Windows/EAC seem to be ok and never
changed or corrupted. Why? First of all, the sha512sums are still equal,
but one could say, that the data was already damaged when calculating
those hashes.
But EAC stores internally a hash (some CRCxx) which is (afaik)
calculated from data from the RAM. So if the RAMs are ok (and I suppose
that because of my memtests) the hashes should be correct, too.

I compared those EAC hashes with the original data and all data seem to
be correct.

So this is as far as I can say,.. only a Linux/FAT32 related problem, as
the data written by Windows seems to be correct.
And as I've said, I'm pretty sure my hardware is correct, too.

The strange thing is that one time the differences were found directly
after copying (thus one would thing RAM is damaged, because the data was
probalby (I cannot tell this for sure) taken from file cache).
and the other time after restarting with a certainly empty file cache.


Any ideas? I'm willing to help debugging and so on but I must admit that
I need someone to say me what to do :D

btw:
my system:
Debian sid (which should be unimportant)
kernel 2.6.18.2

For further data please ask :)


Thanks in advance,
Chris.

begin:vcard
fn:Mitterer, Christoph Anton
n:Mitterer;Christoph Anton
email;internet:[EMAIL PROTECTED]
x-mozilla-html:TRUE
version:2.1
end:vcard



Strange problem when copying files

2006-11-02 Thread Christoph Anton Mitterer
Hi.

I've just had the following strange problem. (using kernel 2.6.18.1)
On a FAT32 partition I copied a directory with some big files (about 1,5GB at 
all) with cp -a .
Afterwards i diffed the results (diff -q -r) and one file was different!!! I 
copied again,... this time another file was different.
I looked at my logs but they didn't show any suspicious errors (like harddisk 
or memory issues).

I rebooted,.. tried again,.. an than it worked.

I've fsck'ed the partition but no errors have been reportet.

Any ideas what's the reason for this issue?

Regards,
Chris.
__
XXL-Speicher, PC-Virenschutz, Spartarife  mehr: Nur im WEB.DE Club!
Jetzt gratis testen! http://freemail.web.de/home/landingpad/?mc=021130


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Label eines vfat-Dateisystems ändern?

2006-07-25 Thread Christoph Anton Mitterer
frank paulsen wrote:
 kann man ext[23], xfs und reiserfs fuer Nautilus auch labeln?
   
tune2fs(8)
xfs_admin(8)
reiserfstune(8)


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Nforce, (Forcedeth)

2006-07-22 Thread Christoph Anton Mitterer
Matthias Popp wrote:
 Sogar im 2.6.8. nur das Problem ist er funktioniert nicht immer, gerade mit 
 Kernel 2.6.12 gehabt, aber selbst die aktuellsten Kernel  funktionieren 
 manchmal nicht.
   
Hmm ich hatte noch nie Probleme damit,.. was geht denn nicht?

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: 'su' ohne Passwortabfrage

2006-07-17 Thread Christoph Anton Mitterer
Suchst Du nicht vielleicht eher sowas wie sudo(8)?

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Datentraeger verstecken?

2006-07-09 Thread Christoph Anton Mitterer
G.Wendebourg wrote:
 (ob man dazu Vertrauen haben kann in
 Anbetracht der Mitwirkung der NSA ist mir noch zweifelhaft).
   
Ichh denke nicht dass es da große Probleme gibt,.. den Code haben wohl
schon sehr viele nicht NSA Leute angesehen aber als (vermutlich auch
mächtigere) Alternative gibt es RSBAC.

Aber die ursprüngliche Idee ne Platte zu verstecken scheint mir mehr
security by obscurity zu sein ;)

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: AMD 64-bit

2006-06-29 Thread Christoph Anton Mitterer
Christian Frommeyer wrote:
 Am Donnerstag 29 Juni 2006 11:38 schrieb Andreas Pakulat:
   
 Generell sehe ich aber keinen Nutzen davon ein AMD64-System auf einem
 Desktop-Rechner aufzusetzen. Der Vorteil des groesseren Adressraums
 duerfte kaum eine Rolle spielen, dafuer gibts aber einen gewaltigen
 Nachteil: Einige Desktop-Applikationen laufen (noch) nicht auf AMD64,
 z.B. Openoffice.org, diverse Browser-Plugins wie Flash und sicher
 auch noch andere Dinge (gibts Acrobat Reader als AMD64-Version?).
 
 Die Angeführten Argumente stimmen so weit. Just for the records noch:
 amd64-binaries können AFAIK von einem deutlich größeren Registersatz 
 gebrauch machen und können so bei geeigneter Registerzuteilung vom 
 Compiler schneller laufen.
   

Ja ich bin auch der Meinung, dass AMD64 schon einige Vorteile hat,.. die
einzigen Probleme die mir bisher wirklich auffielen (was nicht läuft
unter AMD64) sind openoffice (da gibts entweder chroot oder
experimentelle packages die auch super laufen) unrar-nonfree (da hilft
bisher wohl nur chroot) und der Macromedia Flashplayer (wobei ein
Verzicht auf schei*pieeep* Flash eher ein Segen ist) ;)

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: AMD64 32bit Umgebung unter 64bit System

2006-06-29 Thread Christoph Anton Mitterer
Dirk Finkeldey wrote:
 Ich hab erstmal einen neuen Thread (hoffendlich richtig geschrieben) 
 eröffnet um eineige fragen zu klären.

 1. Chroot ist eine geschützte umgebung in der man 32bit unter 64bit 
 Systemen fahren kann, ist das mit einer virtuellen Workstation 
 vergleichbar ?
   
Hmm naja geschützt ist so ne Sache,.. wenn Du des in bezug auf jails
bzw. sandboxes für böse progs meinst ;) ... dann muss man sagen bieten
sie keinen ausreichenden Schutz.

Es ist halt einfach eine neue Umgebung mit den libraries/binaries etc.
wie man sie auch im normalen Linux findet. Nur wird das root-dir
umgebogen und damit die libs/binaries/etc des chroots verwendet.
Mit nem Virtualisierungssystem wie Xen oder nem Emulator ist das
keinesfalls zu vergleichen.

 2. Besteht die möglichkeit händisch erforderliche 32bit libs ins 
 Dateisystem zu kopieren und endsprechen symlinks für die 32bit 
 anwendungen, eventuell eine eigene Patition für die 32bit sachen 
 anlegen, anzulegen ?
   
Du meinst in die 64bit bit umgebung? Hmm naja es gibt ja eine Reihe an
packages für amd64 die 32 bit libs enthalten... man kann sicher auch
manuell rumpfuschen aber das liegt halt nicht im sinne des Paketsystems
und dürfte mehr Ärger als Glück bereiten wenn man sich net auskennt.

Ein chroot environment aufzusetzen ist einfach, geht schnell und kann
sauber wieder gelöscht werden... warum also nicht diesen Weg nehmen?


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: AMD64 32bit Umgebung unter 64bit System

2006-06-29 Thread Christoph Anton Mitterer
Dirk Finkeldey wrote:
 Dan gibt es zumindest bei adm64 keine performence einbusen, das ist gut.
   
Hängt davon ab wie man es sieht,.. auf jeden Fall fehlen einem natürlich
die Performance Gewinne durch 64 bit Architektur (z. B. mehr allgemeine
Register und so).
Aber sonst hast Du Recht, dürfte es keinerlei nenneswerte einbusen geben.


 Wie sieht es da mit em64T aus , ist es 100 %tig identisch hinsichtlich 
 chroot ?
   
em64t ist das gleiche wie amd64,.. naja nicht ganz... Intel hat die
Technologie von AMD lizensiert oder die haben sich des mal in einem
gegenseitigen Patentabkommen erlaubt,.. irgendwas in der Art... aber
em64t bildet nicht die ganzen AMD64 Funktionen ab, IIRC. Ein paar
kleinere Sachen fehlen denk ich.


 Die argumnete sprechen jedenfalls für chroot , danke für die schnelle 
 Antwort.
   
Gerne :)


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



ALSA konfigurations Probleme

2006-06-27 Thread Christoph Anton Mitterer
Hallo.

Ich habe eine ganze Reihe an Konfigurationsproblemen bei ALSA und werde
aus der vorhandenen Doku nicht wirklich schlau,... vielleicht kann mir
auf der Liste ja jemand helfen :-)

Ich nutze Debian sid/AMS64 mit 2.6.17 als kernel. Außerdem habe ich
folgende ALSA devices.

0: onboard soundchip via intel8x0
1: Terratec Aureon 7.1 Universe Karte via ice1724
2: Logitech QuickCam 4000 via usb-audio

Alle diese device driver sind fest in den kernel einkompiliert. Jedes
device wird soweit auch vom kernel erkannt.



Als desktop environment nutze ich GNOME und da fängt das 1. Problem an:
Der Mixer gnome-volume-controll zeigt zwar unter File/Change Device 3
ALSA devices an,.. bei #2 (der TerraTec Karte) zeigt er aber schon mal
keinen Namen an und wenn man das device auswählt, kommen auch nicht die
richtigen Mixer-Elemente (es passiert gar nix) und im Folgendem stürzt
der Mixer dann auch ab.
alsamixer -c 1 funktioniert hingegen und zeigt auch eine unmenge an
Mixer-Elementen an ;-)


Soundaus- und -eingabe nutze ich im wesentlichen über GNOME via
esd/gstreamer sowie xine/mplayer wobei ich bei den beiden letzten nicht
das jeweilige esd-plugin verwenden will sondern direk über ALSA gehen
möchte.
Dabei ergeben sich folgende Probleme/Fragen:

Generell gilt ich habe momentan keine /etc/asound.conf und auch keine
~/.asound.rc und würde soweits geht auch darauf verzichen wollen (soweit
ALSA die Einstellungen halt selbst erkennt)

1) Es gibt ein Verzeichnis /usr/share/alsa/cards in dem sich eine Reihe
an asound.rc-Sytnax ähnlichen files befindet darunter auch eins namens
Aureon71 ... wie verwende ich des richtig in nem Debian-way sodass (das
erhoffe ich mir davon zumindest) damit die TerraTec Karte automatisch
vollständig konfiguriert wird (also auch Mehrkanalton etc). Und ich will
das ganze auch so haben, damit ich auch meine onboard Soundkarte nutzen
kann... (also auch die konfiguriert wird).

2) GNOME/esd/gstreamer/mplayer/etc nutzen soweit ich das sehe per
default das ALSA-device #0. Wie teile ich insbesondere
GNOME/esd/gstreamer und allem anderem mit, dass sie per default Karte 1
verwenden.

3) Wie konfigurier ich die verschiedenen Ebenen von Mehrkanalton (4.0
5.1 7.1 etc)? Ich vermute mal das müsste durch die config-files aus
Frage 1 autmatisch geschehen,... aber wie geb ich dann einem Programm
wie mplayer an was er davon nutzen soll? Also ob 7.1 oder 5.1? Kann ich
einfach sagen surround71 bzw surround51 als ALSA-device?

4) Ist es möglich, dass ich Profile anleg, dass normale stereo files je
nach meiner wahl entweder auf allen Lautsprechern ausgegeben werden,
oder nur auf Front Left und Front Right?

Soweit erst mal Danke :)

Grüße,
Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: ALSA konfigurations Probleme

2006-06-27 Thread Christoph Anton Mitterer
Christoph Anton Mitterer wrote:
 und da fängt das 1. Problem an:
 Der Mixer gnome-volume-controll zeigt zwar unter File/Change Device 3
 ALSA devices an,.. bei #2 (der TerraTec Karte) zeigt er aber schon mal
 keinen Namen an und wenn man das device auswählt, kommen auch nicht die
 richtigen Mixer-Elemente (es passiert gar nix) und im Folgendem stürzt
 der Mixer dann auch ab.
 alsamixer -c 1 funktioniert hingegen und zeigt auch eine unmenge an
 Mixer-Elementen an ;-)
Das Teil-Problem habe ich nun selber noch lösen können. Offenbar hat der
kernel Treiber die Karte nicht vollständig richtig erkannt... mittels
einem snd-ice1724.model=aureon71 wurde der Teil nun gelöst.

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Festplatte während Betrieb spiegeln

2006-06-26 Thread Christoph Anton Mitterer
Tobias Krais wrote:
 würde ich mit dd machen, z.B. dd if=/dev/hda1 of=/dev/hdb1
   
Also das allein ist im rw-gemounteten Zustand keinesfalls zu empfehlen


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Festplatte während Betrieb spiegeln

2006-06-26 Thread Christoph Anton Mitterer
Tobias Krais wrote:
 würde ich mit dd machen, z.B. dd if=/dev/hda1 of=/dev/hdb1
   
 Also das allein ist im rw-gemounteten Zustand keinesfalls zu empfehlen
 
 Warum? Bei mir funktioniert das einwandfrei.
   
Na wie Andreas auch schon sagte,.. kein Programm im Userspace kann
dürfte das im rw-gemounteten Zustand 100% sicher erledigen können.
Bei neuen filesystemen (z.B. xfs) sowieso nicht weil die eigene Prozesse
oft haben die hier und da was aus und einlagern umkopieren etc.
Bei alten filesystem auch zumindest nicht 100% sicher, denn der User
muss dann sicher stellen dass kein Prozess währende dem dd das Quell
filesystem verändert, sonst wäre das Ziel-fs unter Umständen ja
inkonsistent.

Grüße,
Chris,


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Was ist los mit ftp.nerim.net

2006-06-21 Thread Christoph Anton Mitterer
Andreas Pakulat wrote:
 so als Tipp fuers naechste
 Mal ;-)
   
Du glaubst Doch nicht im ernst, dass sich die meisten die Mühe machen
durch das dug archiv zu gehen und deinen Tipp lesen werden?! :-P

Oder meintest Du als Tipp für den ursprünglichen Fragensteller? *G*


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Grub nach Win-Neuinstallation neu installiern

2006-06-19 Thread Christoph Anton Mitterer
Daniel Herbort wrote:
 Wie bekomme ich Grub nun wieder in den MBR?
   
http://www.gnu.org/software/grub/manual/grub.html =
http://www.gnu.org/software/grub/manual/grub.html#Installation =
http://www.gnu.org/software/grub/manual/grub.html#Installing-GRUB-using-grub_002dinstall



Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



X11 und M$ Natural Ergonomic Keyboard 4000

2006-06-15 Thread Christoph Anton Mitterer
Hall miteinander.

Gleich mal vorweg,... ich habe nur deswegen von M$ ein keyboard weil ich
sonst auf die schnelle nur noch von Logitech ergonomische fand und die
jenen Typ von keyboards scheinbar nur sehr halbherzig fortführen und mir
die gar nicht so recht gefielen... Wenn jemand nen anderen Hersteller
mit guten ergonomischen Keyboards kennt (außer www.kinesis-ergo.com/
weil die sind einfach zu teuer *g*),.. immer raus damit ;)


Also mein Problem ist folgendes,.. das M$ keyboard hat ja ne ganze Menge
dieser Zusatztasten (siehe z.B. http://img.clubic.com/photo/00143683.jpg)...

Meine xorg.conf (laufe übrigens auf sid),.. sieht da so aus:
Section InputDevice
Identifier  Generic Keyboard
Driver  keyboard
Option  CoreKeyboard
Option  XkbRules  xorg
Option  XkbModel  pc105
Option  XkbLayout de
Option  XkbVariantnodeadkeys
EndSection
Soweit mal alles plain standard,...

Ich krieg jetzt leider nicht von allen keys X-events und zwar von
folgenden nicht:
-Diese 1,2,3,4,5 Tasten ganz oben (um die gehts mir eigentlich weil die
würd ich gern fürs Ansteuern meiner virtual desktops verwenden)
-Der komische My Favorites key
-Die F5 Taste wenn die alternative Belegung der F-Tasten gewählt wurde
also Open
-Die ( ) überm Keypad...
-und der Zoom Hebel (ist zwar Schwachsinn sowas aber was solls)


Hat jemand ne Idee oder Ressourcen wie man das zum Laufen bringen kann...
Entsprechende Suchen via Google/etc haben bisher nichts gebracht :(

Grüße,
Chris


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: datein sicher löschen

2006-06-14 Thread Christoph Anton Mitterer
red ribbon wrote:
 som iirc ??? bitte um genauere erklärung
Ich meinte oder so, iirc...

 kann ich mit wipe alle datein in einem ordner löschen oder nur
 einzelne datein (z.b. wipe /mnt/hdaX)
man wipe


 sind wipe eigentlich 100%ig gelöscht? gibt es danach noch technische
 möglichkeiten, die datein wiederherzustellen?
Ich glaub wipe nutzt den Algorithmus von Gutmann,... das dürfte
unmöglich sein die Daten wiederherzustellen...
Ne andere sichere Möglichkeit wäre die Platte über die Curie-Temperatur
zu erhöhen,... oder (was man bei optischen Datenträgern macht) zu
Granulat zu verarbeiten...


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: datein sicher löschen

2006-06-14 Thread Christoph Anton Mitterer
Richard Mittendorfer wrote:
 Wenn du eine ganze Platte loeschen willst, sollte doch der (ENHANCED)
 SECURITY ERASE UNIT Befehl aus den ATA-Spezifikationen (wahrscheinlich
 auch schneller) tun.
   
Hmm da müsste man wissen wie der löscht,...
Jeder der Gutmanns berühmte Arbeit kennt weis dass nur parmaliges
löschen unter Umständen noch magnetische Restremanenzen überlässt...

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: datein sicher löschen

2006-06-14 Thread Christoph Anton Mitterer
red ribbon wrote:
 noch etwas bzg. wipe:
 in der wikipedia steht:

 Grenzen von Wipe

 Wipe hängt ganz entscheidend von der Struktur des Dateisystems ab.
 Ältere Systeme, wie etwa das unter UNIX verwendete Ext2 oder das von
 Windows/DOS bekannte FAT bzw. FAT32 machen im Zusammenhang mit Wipe
 keine Probleme, da sie kein Journal über getätigte
 Dateisystemtransaktionen führen. Sogenannte journalisierende
 Dateisysteme, wie ReiserFS oder Ext3, führen jedoch Buch über
 getätigte Schreiboperationen, um im Fehlerfall ein aufwändiges Suchen
 von Fehlern im Dateisystem zu unterbinden. In diesem Journal können
 allerdings Daten zu den zu löschenden Dateien gespeichert sein. Wipe
 ist jedoch nicht in der Lage, dieses Journal zu verändern. Deshalb ist
 die Arbeitsweise von Wipe bei journalisierenden Dateisystemen nur
 durch den Dateisystemtreiber realisierbar.

 nur durch den Dateisystemtreiber realisierbar. %#*!

 kennt sich damit jemand aus?
   
Im wesentlichen heißt das,... moderne Dateisysteme machen mit den Daten
noch andere Spielchen, so dass diese uU an anderen Orten auf der Platte
zu finden sind (oder Teile davon, oder Informationen über sie),... ergo
würde ein wipen der für den User sichtbaren Datei nicht ausreichen,...
Ob ein patchen des fs-Treibers da hilft ist fraglich,... weil der müsste
dann ja mitloggen was er jemals mit den Daten gemacht hat,.. und
wahrscheinlich noch einiges mehr
Also sicherste lösung ist die,.. Daten auf ander Platte kopieren
(_NICHT_ per dd) und dann alte Platte komplet wipen.

Einzelne Dateine/Verzeichnisse zu löschen (bei modernen Filesystemen)
ist tatsächlich nicht so sinnvoll... man stelle sich nur folgendes
Beispiel vor,.. man hat nen RSA key,.. den man löschen will, der aber
vorher geswapped wurde... (ok Progs wie gpg sollten ein swappen zwar
verhindern,... aber nur vom Prinzip her)

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: datein sicher löschen

2006-06-12 Thread Christoph Anton Mitterer
red ribbon wrote:
 Hm...
 gut verwendbar wenn ich daten löschen will, gibt es auch die
 möglichkeit, bereits  gelöschten datein unwiederherstellbar zu
 löschen? (oder alle bereits gelöschten datein?)
Eine Möglichkeit müsste sein, dass Du die Platte vollkommen
vollschreibst cat /dev/zero  file und das dann löschst,.. das ist aber
nicht 100%ig sicher, da man nicht weis was Dein filesystem so genau
darunter macht,.. oder ob des vorher schon intern umherkopiert hat...

Ne 100% sichere möglichkeit ist, dass Du die Dateien von der Platte auf
ne 2. Platte kopierst (natürlich mit cp und _nicht_ mit dd),.. dann die
erste Platte komplett wipest (wipe -k oder som iirc),.. und dann wieder
zurückverschiebst..


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Bootmessages ansehen

2006-06-09 Thread Christoph Anton Mitterer
Moritz Karbach wrote:
 wie/wo kann ich die Bootmessages ansehen?
   
Du darfst halt von der Konsole nicht auf eine ander oder X wechseln,..
dann kannst Du auch scrollen.


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: [OT:] SVN-Tutorial

2006-06-02 Thread Christoph Anton Mitterer
Hannes H. wrote:
 Guten Morgen :-)

 Ein (verlängertes) Wochenende steht vor der Tür und ich würde es gerne
 sinnvoll nutzen und einen Subversion-Server zu installieren.

 Da ich leider totaler Newbie in Sachen SVN bin würde es mich freuen,
 wenn ihr mir ein paar Tipps für (gute) deutspracheige Tutorials geben
 könntet. Ich hab gestern eine Stunde im Netz recherchiert aber nicht
 wirklich etwas passendes gefunden.

 Ich nehme an, ich bin nicht der erste mit diesem Vorhaben ;-)

 Danke an alle Wissende schon im Voraus!
 #Hannes#
   
Ich hab mal ein Tutorial für die FH dafür geschrieben,... weis aber
nimmer wie aktuell oder vollständig das ist... und auf Korrektheit
übernehm ich natürlich auch keine gewähr.

Kann ich Dir gerne schicken wenn Du willst.

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Systemsprache

2006-05-30 Thread Christoph Anton Mitterer
Holm Kapschitzki wrote:
 Das einzige ist das ich bei Apache2 die dafault Sprache gesetzt habe:

 AddDefaultCharset ISO-8859-1

 oder würdet ihr das auf:

 AddDefaultCharset ISO-8859-15 setzen ?
IIRC bezieht sich das nur auf files mit dem MIME type plaintext und html,...
html files sollten um Standardkonform zu sein ohnehin ihr character
encoding ohnehin angeben; bei plaintext sollten zumindest unter
UNIX/Linux die meisten Progs das encoding automatisch erkennen ;)

Ich lass diese Einstellung deswegen immer auf ihrem default (Off)...

Chris.

begin:vcard
fn:Mitterer, Christoph Anton
n:Mitterer;Christoph Anton
email;internet:[EMAIL PROTECTED]
x-mozilla-html:TRUE
version:2.1
end:vcard



Re: Systemsprache

2006-05-30 Thread Christoph Anton Mitterer
Holm Kapschitzki wrote:
 also in der Apache2.conf die default auskommentiert ?
   
Hmm ich weis jetzt zwar nicht genau warum Debian sein Package so shipped
aber vermutlich weil doch die meisten html files eher nicht w3 konform
sein dürften und oft gerade des content encoding fehlt.

Standard für die Direktive ist nacht Apache jedenfalls off:
http://httpd.apache.org/docs/2.2/mod/core.html#adddefaultcharset


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Systemsprache

2006-05-30 Thread Christoph Anton Mitterer
Holm Kapschitzki wrote:
 ok, muss ich mal in Ruhe nachvollziehen, hauptsache jedoch ich hab schon 
 mal die Systemsprache auf default, also C und Posix
   
Sparche und locale sind übrigens zwei Paar Schuhe... die
Spracheinstellung ist Teil eines locales (neben anderen Dingen wie
Zeit/Währungseinstellungen/etc.).

Man muss einen Server übrigens auch nicht in C/POSIX laufen lassen. Mein
Server läuft sogar in meinem eigenen locale (en_DE - Englische
Sprache/Deutsches Gebiet/Europäische Währung/Internationale
Zeit/Datumsformate) und ich hab keinerlei Probleme


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: zahlreiche SSH-login-Versuche unterbinden

2006-05-17 Thread Christoph Anton Mitterer
Thilo Engelbracht wrote:
 Hallo Liste!

 Auf meinem Linux-Server (Debian sarge) läuft u.a. ein SSH-Server, der
 Dienst lauscht auf Port 22.
 Bei der Analyse meiner Logfiles habe ich festgestellt, dass häufig
 probiert wurde, sich auf meinen Rechner per SSH einzuloggen.

 Hier ein kurzer (!) Auszug aus /var/log/auth.log:

 May 16 15:31:28 serv sshd[4433]: Did not receive identification string from 
 61.175.248.131
 May 16 15:35:03 serv sshd[4458]: Illegal user staff from 61.175.248.131
 May 16 15:35:08 serv sshd[4460]: Illegal user sales from 61.175.248.131
 May 16 15:35:14 serv sshd[4462]: Illegal user recruit from 61.175.248.131
 May 16 15:35:20 serv sshd[4464]: Illegal user alias from 61.175.248.131
 May 16 15:35:26 serv sshd[4466]: Illegal user office from 61.175.248.131
 May 16 15:35:32 serv sshd[4468]: Illegal user samba from 61.175.248.131
 May 16 15:35:41 serv sshd[4470]: Illegal user tomcat from 61.175.248.131
 May 16 15:35:47 serv sshd[4472]: Illegal user webadmin from 61.175.248.131
 May 16 15:36:02 serv sshd[4476]: Illegal user virus from 61.175.248.131
 May 16 15:36:09 serv sshd[4478]: Illegal user cyrus from 61.175.248.131
 May 16 15:36:15 serv sshd[4480]: Illegal user oracle from 61.175.248.131
 May 16 15:36:24 serv sshd[4482]: Illegal user michael from 61.175.248.131

 und so weiter.
   
Da bist Du nicht der einzige ;)


 Im Prinzip dürfte eigentlich wenig passieren, weil zur Zeit ein
 SSH-login ausschliesslich mit einem PrivateKey möglich ist.
   
Hmm naja außer, dass Dein log immer größer wird und die Festplatte an
Lebensdauer verliert durch die Anzahl der Schreibzugriffe ;-) ...

 Trotzdem frage ich mich, wie ich solche Angriffsversuche unterbinden
 oder zumindest erschweren kann. Ist es möglich, die IP-Adresse
 aaa.bbb.ccc.ddd nach x fehlgeschlagenen SSH-login-Versuchen für z.B.
 1 Minute zu sperren? Und falls ja: Wie?
   
Hmm,.. prinzipiell natürlich mit einer Reihe an dynamischen Firewall
Techniken etc... aber ne einfache Lösung sind sachen wie fail2ban oder
denyhosts...

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



ejabberd in sarge

2006-05-10 Thread Christoph Anton Mitterer
Hallöchen.

Ich würde gerne auf einem doch recht auf Sicherheit getrimmten Server
ejabberd installieren, da ich die Funktionalität von jabberd 1.4.x doch
recht eingeschränkt finde...

Der Server läuft unter sarge und da gibt es leider kein ejabberd Package.

Ist es jetzt klüger sich irgendwo eine backportet version zu suchen,
oder wäre es sicherheitstechnisch auch ok ein chroot mit nem unstable
Debian aufzusetzen und den ejabbert von dort aus laufen zu lassen?
Habt ihr sonst noch irgendwelche Sicherheitstipps wie ich in so nem
unstable chroot den ejabberd am sichersten/abgeschottetsten laufen
lassen kann?

Dank und Grüße,
Chris,
begin:vcard
fn:Mitterer, Christoph Anton
n:Mitterer;Christoph Anton
email;internet:[EMAIL PROTECTED]
x-mozilla-html:TRUE
version:2.1
end:vcard



ALSA Mixer Problem

2006-05-03 Thread Christoph Anton Mitterer
Hallöchen.

Ich hab ein kleines Problem, das nun schon seit Ewigkeiten existiert und
ich bisher immer nur zu faul war mich darum zu kümmern jetzt hab ich
das mal versucht zu lösen,.. aber keine Lösung gefunden:

Ich habe ein Tyan Thunder K8WE mainborad mit integriertem Nvidia nForce
Professional chip; da ist auch ein Soundchip enthalten der des i810
modul von ALSA verwendet.

Das Problem ist jetzt,.. die Master-Volume liegt scheinbar auf
Headphones, sprich wenn ich am Master-Regler rumstell passiert gar
nix,... wenn ich an Headphone rumstell wird alles lauter/leiser.

Hat jemand da vielleicht einen Tip/Lösung für mich? :-)

Grüße,
Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: ALSA Mixer Problem

2006-05-03 Thread Christoph Anton Mitterer
Andreas Pakulat wrote:
 Welcher Version von alsa verwendest du (cat /proc/asound/version) und
 welchen Mixer (Version)?
   
1.0.11rc2

Der mixer ist GNOME mixer (Volume Control oder wie der heißt) in Version
2.12.0,.. aber auch alsamixer kennt das so.

 Generell wuerde ich dir raten mit sowas auf ne Alsa-ML umzuziehen, da
 steckt das geballte Know-How.
   
Hmm ja wenn sich hier nichts findet werd ich das machen :)

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Standard für Rückgabewerte bei Funktio nen in C?

2006-05-03 Thread Christoph Anton Mitterer
Andreas Brillisauer wrote:
 Hallo Liste,

 eine Frage an die C-Programmierer unter euch: Es geht um Funktionen, die
 durch Ihren Rückgabewert anzeigen, ob die Funktion erfolgreich
 abgearbeitet wurde oder ob ein Fehler aufgetreten ist. Gibt es hier
 einen Standard für den Rückgabewert? Ich habe schon folgende beiden
 Varianten gesehen:

   * 0 bei Erfolg und 1 bei Fehler
   * 1 bei Erfolg und 0 bei Fehler

 Die main-Funktion sollte zumindest unter Linux bei Erfolg 0 zurückgeben.
 Dazu eignen sich die Konstanten EXIT_FAILURE und EXIT_SUCCESS aus
 stdlib.h. Aber wie sieht es bei Funktionen innerhalb eines Programms
 aus? Hier sind diese Konstanten meines Wissens nicht angebracht.

 Gibt es dazu einen ANSI- oder POSIX-Standard?

 Cheers,
 Andreas


   
Es gibt keinen wirklichen POSIX Standard dafür,... aber man kann es
analog zu POSIX halten,... siehe dazu:
http://www.opengroup.org/onlinepubs/009695399/functions/xsh_chap02_03.html#tag_02_03
http://www.opengroup.org/onlinepubs/009695399/functions/errno.html
und
http://www.opengroup.org/onlinepubs/009695399/basedefs/errno.h.html


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: GNOME 2.14 released :-)

2006-03-16 Thread Christoph Anton Mitterer
Magnus Therning wrote:

I hope we'll see it in Debian Sid soon. Go GNOME team! Go!

Anyway I can help?

/M

  

How long took it the last time? About 5 months or so? *g*

Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



OT: Security paranoid bei Funk Keyboards/Mäusen

2006-03-04 Thread Christoph Anton Mitterer
Hallo.

Sorry für OT posting, ;)

Also ich hab mir, wie viele andere vor mir, mal folgendes überlegt.

Der große Vorteil bei wireless Eingabegeräten ist ja das fehlende
Kabel,.. ein Nachteil ist dafür die Batterie/Akku der benötigt wird.

Ein, für Sicherheitsparanoide Menschen wie mich, weiterer Nachteil sind
aber auch die Funksignale die solche Geräte abstrahlen und mit denen man
leicht die Tastatureingaben/Mausbewegungen auffangen können sollte.

Ich nehme mal an gängige Geräte verschlüsseln gar nicht oder nur
unzureichend.

Meine Frage nun,.. ist diese Problem überhaupt vorhanden? Gibt es
Gegenmaßnahmen? Oder ist es vielleicht so, dass ein ähnliches Problem
auch bei Kabelgebundenen Geräten besteht; auch die produzieren sicher
irgendwelche elektromagnetischen Wellen.


Grüße,
Chris.
begin:vcard
fn:Mitterer, Christoph Anton
n:Mitterer;Christoph Anton
email;internet:[EMAIL PROTECTED]
x-mozilla-html:TRUE
version:2.1
end:vcard



Re: OT: Security paranoid bei Funk Keyboards/Mäus en

2006-03-04 Thread Christoph Anton Mitterer
Richard Mittendorfer wrote:

auch bei Kabelgebundenen Geräten besteht; auch die produzieren sicher
irgendwelche elektromagnetischen Wellen.


Ebenfalls. Du kannst mit der richtigen Ausruestung noch aus zig Metern
Entfernung einen CRT Bildschirm mitlesen. Ich schaetze aber FPs sind da
weit schwieriger.

FP?

Eine kabelgebundene Tastatur wohl unmoeglich, da die
Signale viel zu schwach sind.
  

Hmm insofern sollte man aus sicherheitstechnischer Sicht auf
Kabelgebunden setzen


Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: OT: Security paranoid bei Funk Keyboards/Mäus en

2006-03-04 Thread Christoph Anton Mitterer
Gerhard Brauer wrote:

Deine Frage ist halt wie immer bei solchen Dingen: muß man jeder
privaten Paranoia (bitte nicht auf dich beziehen!) nachrennen oder ist
so etwas in einem wirklich relevantem Umfeld ein Problem, über das
zumindest nachgedacht werden muß.

Hab ich mich auch gefragt,... ich mein alle wirklich
sicherheitsrelevanten Sachen,.. Platte emails etc. basieren ohnehin auf
Schlüsseln die man ja nicht per Keyboard eingibt...
Aber es gibt auch viel Sachen im Web (ebay/amazon/Foren/etcetc) bei
denen nur User/Pwd Authentication drinn ist,.. die man eingeben muss per
Tastatur (zumindest das 1. Mal). Und ich sag mal so,.. in nem
Studentenheim,.. gibts sicher noch mehr Freaks ;)

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: CAs im firefox und thunderbird

2006-02-25 Thread Christoph Anton Mitterer
IIRC war das die cert8.db im profile directory...


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: DNS: inverse lockup returning multiple host names --- allowed or not allowed?

2006-02-13 Thread Christoph Anton Mitterer
. wrote:


The BIND ARM
(http://www.isc.org/sw/bind/arm93/Bv9ARM.ch06.html#id2566487) says that
it's ok to have mutliple PTRs

Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Partitionstabelle zerschossen - wie wieder herstellen?

2006-02-12 Thread Christoph Anton Mitterer
Entweder manuell wenn Du die Daten noch weißt oder Du schaust Dir
mal gprart an.

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: [SOLVED] Re: Partitionstabelle zerschossen - wie wieder herstellen?

2006-02-12 Thread Christoph Anton Mitterer
Tobias Krais wrote:

Entweder manuell wenn Du die Daten noch wei�t


nicht wirklich... merkst du dir die ganzen Zylinder und so?
  

Wenn man schon mit gefääährlichen Programmen wie dd rumspielt,.. kann
man die part-table ja auch vorher sichern... z.B. mit dd =)

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: apt: Pakete können nicht authentifiziert werden

2006-02-09 Thread Christoph Anton Mitterer
Darf man hier auf d-u-g Leute eigentlich Merkbefreien? Ich mein diese
apt-key Fragen nerven ja in der zZ schon sowas von extrem und dann
könnte man sich wenigstens über lustige Merkbefreiungen freuen?

;-)

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Questions about jabber-muc

2006-02-08 Thread Christoph Anton Mitterer
Hi.

I'm running a jabberd (1.4.3 from Debian sarge) on hilbert.scientia.net.

I force the use of SSL.

It servers several virtual hosts:
scientia.net
mitterer.name
christoph.anton.mitterer.name
(all of these domains point either via A or SRV RR to hilbert.scientia.net)

What I'd like to have is about the following:
username@scientia.net = leads to single chat
chatroom@scientia.net = leads to multi chat
[EMAIL PROTECTED] = single chat (personal address)
[EMAIL PROTECTED] = single chat (personal address)
[EMAIL PROTECTED] = multi chat (personal address)

Is this possible at all? Having single and multi chat on the same
sub/domain?

Ok,.. so I've installed the jabber-muc package but I have problems with
installing/configuring it...
(btw: I use the Debian setup which runs the muc as seperate process)

1) I've added:
item category=conference type=public jid=conference.scientia.net
name=Public Conferencing version=0.6.0
  nshttp://jabber.org/protocol/muc/ns
/item
To the browse/ section of the jabber.xml.

The Debian docs tell that I should use:
item category=conference type=public jid=conference.scientia.net
name=Public Conferencing version=0.5.2
  nsjabber:iq:register/ns
  nsgc-1.0/ns
  nshttp://jabber.org/protocol/muc/ns
/item
instead? What is correct? And what are the differences?

= What is that jid porperty? Is this just to specify a component or
must this domain exist and point to hilbert (my server)?

2) Then I've added the following in the jabber.xml (somewhere near the
end but inside jabber/)
  service id=muclinker
hostscientia.net/host
accept
  ip84.16.235.61/ip
  port31518/port
  secretsecret/secret
/accept
  /service

= What is the host? Does this have to be the same as the jid above?
What I'd like to have is that clients connect to the room via
[EMAIL PROTECTED] or [EMAIL PROTECTED],.. but not with
[EMAIL PROTECTED] or so.

= What is the ip? The host which runs the muc component? Or the main
jabberserver? Can I use loopback if both are on the same machine?

= I think it works about the following:
a) client connects to the main server (scientia.net)
b) client sees from the browse section that there is muc capable via
the ids below the jid that is set there (in the example above
conference.scientia.net)
c) the client never connects directly to the muc but uses the main
jabber server for it.
d) the main jabber server sees in the service section,... the ip
where the muc runs (so I could use loopback here) and the port it
listens to (here 31518).
e) the client communicates with the main jabber server which
communicates with the muc
Is this correct?

= is 31518 optimal or is there an IANA registered port?
= What is the host for? How can I set up the MUC for virtual hosting?
Simply add more host entries?
= What is the secret for? the password authentication between the main
jabber server and the muc? If so it should be secure to leave it at
secret if both are on the same host?



3) The jabber-muc.xml looks like the following:
jabber

  service id=muclinker
uplink/
connect
  ip84.16.235.61/ip
  port31518/port
  secretNangIfOdFum6/secret
/connect
  /service

  service id=conference.scientia.net
load

conference/usr/lib/jabber/mu-conference/mu-conference.so/conference
/load
conference xmlns=jabber:config:conference
  public/
  vCard
FNPublic Chatrooms/FN
DESCThis service is for public chatrooms./DESC
URLhttp://conference.localhost/logs//URL
  /vCard
  history20/history
  logdir./logs/muc//logdir
  sadmin
user[EMAIL PROTECTED]/user
  /sadmin
  notice
joinhas become available/join
leavehas left/leave
renameis now known as/rename
  /notice
/conference
  /service

  pidfile/var/run/jabber/jabber-muc.pid/pidfile

/jabber

= ip and port should be the IP/port which to listen on for
connections from jabber main server, correct? So I should use loopback?
= secret the same as above?
= What is uplink?

= Do I have to create spool dirs for the muc? Which name should I use?
host or jid (conference.scientia.net)


Thanks in advance,
Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Howto setup my own CA the right way?

2006-02-02 Thread Christoph Anton Mitterer
Pascal Huisman wrote:

Afterwards I wish to create certs for apache, ssl, openvpn, freeradius,
clients and more.
  

One way is to dig through the openssl documentation ;-) . When I put up
my first CA I used the apache docs (you may have a look at
http://httpd.apache.org/docs/2.2/ssl/ssl_faq.html - just scroll down).

Another ressource might be
http://www.debian-administration.org/articles/284 .

But in the end, all should do about the same ;-)

Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Seltsames Keyboard Problem

2006-02-01 Thread Christoph Anton Mitterer
Hallo.

Nutze sid mit kernel 2.6.15.1... mit einem normalen (also keine
komischen Internet-Browsertasten / ähnliches) PS2 keyboard.

Seit einigen Tagen hab ich in sämtlichen Terminals unter x folgendes
Problem:
Manchmal geht die Taste a nicht...
Jetzt könnte man ja meinen des wäre nur ein Hardwareproblem (Keyboard
kaputt) aber des glaub ich nicht, da des a nur an bistimmten
Gelegenheiten nicht kommt wenn ich die Taste drücke.
Eben im Terminal und da auch nur bei folgenden Gelegenheiten:
-wenn ich ein su useracc mache (mein passwort enthält ein a)
-wenn ich nach diesem su useracc ein ls -al mach (dann kommt nur ls -l)

Immer wenn des a nicht ging geht es dann wenn ich einfach nohmal a
drücke. Ich drücke dann auch nicht fester oder so (also es ist wirklich
denke ich kein Hardwaredefekt)

Irgendwelche Ideen?

Danke,
Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: XFree86 und DVI-Schnittstelle

2006-01-30 Thread Christoph Anton Mitterer
Andreas Brillisauer wrote:

Hallo Leute,

ich möchte einen TFT über die DVI-Schnittstelle anschließen. Kann einer
der Standard-Treiber nv oder ati von XFree86 (Sarge) was mit DVI
anfangen oder muss ich dafür den proprietären von nVidia bzw. ATI
nutzen? (Bzgl. Grafikkarte habe ich frei Auswahl) Falls die OSS-Treiber
DVI nicht können, ist in Bezug auf DVI eher der proprietäre Treiber von
nVidia oder ATI zu empfehlen?
  

Nun erstens sollte jeder oss Treiber automatisch auch mit DVI
funktionieren,... es kann höchstens sein, dass dieser dann irgendwelche
extrafunktionen die DVI spezifiziert nicht kann.

Und proprietären Treiber,... Du solltest den verwenden der zu Deiner
Grafikkarte passt?

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Problem with apt-get and gpg key

2006-01-26 Thread Christoph Anton Mitterer
Sergio Cuéllar Valdés wrote:

Yesterday I didnt have this problem.
  

Ask google,.. view the archieve.

Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: 32bit debian on 64bit hardware

2006-01-26 Thread Christoph Anton Mitterer
dpkg --print-architecture shows you the hardwired arch setting in your
package system.

Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Gnome/Nautilus-Goodies

2006-01-24 Thread Christoph Anton Mitterer
Andreas Kroschel wrote:

* Rüdiger Noack:

  

Im Dateimanager Nautilus fährt man in der Symbolansicht mit dem 
Mauszeiger über ein mp3-file und der Titel wird angespielt. Genital zum 
'reinhören! Was brauche ich für sarge dazu?



Ob es bei Gnome 2.10 auch schon dabei war, weiß ich nicht; Nautilus
aus Gnome 2.12 (sid) hat Audiovorschau.

Andreas
  

Des war relativ sicher auch schon in 2.10 dabei... weis jetzt alerdings
nicht welches package da fehlt oder welche option...

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Where to download Sid from Http?

2006-01-24 Thread Christoph Anton Mitterer
Chong Zan Kai wrote:

 Hi,
 Anyone know where to download Debian Sid from http instead of ftp

What do you mean? ISO images? Package repositories? Have a look at the
following,... you'll find all different ways of getting Debian
(including via http).

http://www.us.debian.org/distrib/

Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: AMD64 Mainboard für Sarge

2006-01-23 Thread Christoph Anton Mitterer
Peer Oliver Schmidt wrote:

besitzt eine A8N-SLI

Welches ist das denn? Premium oder Deluxe? Ich kämpf da nämlich zZ mit
folgendem Problem und für jede Hilfe wäre ich dankbar...

http://lkml.org/lkml/2006/1/21/73/

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: PATA Problem mit A8N-SLI (war: AMD64 Mainboard für Sarge)

2006-01-23 Thread Christoph Anton Mitterer
Peer Oliver Schmidt wrote:

Das PATA Problem habe ich auch. Da der OP aber SATA Platten haben 
möchte, ist das ja nicht relevant :-) Ich hatte meine Platten schon im 
Verdacht, habe dann aber herausgefunden, dass es wohl ein tieferes 
Problem mit dem PATA Treiber ist. Ich ignoriere es, habe nur selten 
benötigte Dinge auf den PATA Platten und freue mich an dem Durchsatz der 
SATA Platten, die in einem MD-RAID 1 arbeiten.
  

Die anderen Probleme mit Firewire (OHCI1394) hast Du net? bzw. mit dem
Marvel Netzwerkkartentreiber? (sk98lin)

Sorry, dass ich dir mit dem PATA Problem nicht helfen kann, solltest Du 
was finden, würde ich mich über einen kurzen Hinweis freuen.
  

Werd ich machen,.. trotzdem auf jedenfall Danke,.. zumindest liegt es
scheinbar nicht an der Platte.


Grüße,
Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: AMD64 Mainboard für Sarge

2006-01-23 Thread Christoph Anton Mitterer
Florian Schwab wrote:

Hi,

in einem anderen Server von mir verwende ich ein Tiger K8W da ist auch 
einer von Silicon Image drin - läuft auch alles super.
Ich hab leider schon die CPU gekauft, weil ich nicht damit gerechnet 
hatte das der Chip nicht unterstützt wird und würd's eigentlich nur 
ungern wieder verkaufen.

Wenn dann würde ich zu einem Tomcat K8E das hat nen 939er Sockel aber 
auch wieder den komischen nVidia SATA-Controller
Auf nem Epox Board mit nForce4 hab ich das ganze schon mal probiert da 
hat er die S-ATA Platten auch erkannt das es auf dem Asus Board net geht 
wird wohl daran liegen das es nen nForce 410 Chipset hat und sich das 
anscheindend doch stark von dem normalen nForce4 unterscheidet - das 
würde dann auch erklären warum es mit einem A8N-SLI geht.

Also wenn sich hier nix anderes ergibt werd ich mir das K8E wohl mal 
zulegen!

Kennt zufällig jemand nen Mainboard mit VIA-Chipsatz (also mit IGP) 
außer das A8V-MX? - Da dürfte eigentlich die Unterstützung besser sein.

Florian.


  

Also Tyan kann ich auch nur immer wieder empfehlen,.. hab hier selber
ein S2895 (heißt glaub ich Thunder K8WE oder so) und läuft prächtig (ist
allerdings ein DualBoard)...

Ich will hier keinen flamewar auslösen,.. aber _meiner Meinung_ (auch
wenn die unbedeutend sein mag ;) ) ist Tyan immer noch der beste
Board-Hersteller (zumindest im Profi-Segment)...

Chris


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



DNS/routing madness

2006-01-23 Thread Christoph Anton Mitterer
Hallöchen,..

Ich hab hier ein paar Problemchen,...

Also folgende Konfiguration bei mir:
/etc/network/interfaces:
auto lo eth0 eth1 internet

#The loopback network interface
iface lo inet loopback

#Studentenwohnheim (=GLH)/Münchner Wissenschaftsnetz
iface eth0 inet dhcp
hostname zi318

#interface an dem des ADSL modem hängt
iface eth1 inet static
address 10.1.0.1
netmask 255.255.0.0

iface internet inet ppp
provider Arcor
# please do not modify the following line
pre-up /sbin/ifconfig eth1 up # line maintained by pppoeconf

Mein Debian ist sid,... als dhcp verwende ich dhcp-client.

1) Routing Ärgernisse

Wenn in meiner /etc/ppp/peers/Arcor ...
a) nicht replacedefaultroute steht und die Reihenfolge auto lo eth0
eth1 internet (also erst GLH dann Arcor) dann schaut die Routingtabelle
so aus, das als default route nur des Gateway vom GLH drinn steht, des
ich vom dhcp bekomme
Bedeuted also defaultroute in der peers config, dass er nur dann ne
Default route dazu macht,... wenn noch gar keine vorhanden ist?

b) nicht replacedefaultroute steht und die Reihenfolge auto lo internet
eth0 eth1 (also erst Arcor dann GLH) dann schaut die Routingtabelle so
aus, das als default route sowohl GLH als auch ppp0 (sprich Arcor) drinn
ist,...
Des dumme ist nur er nimmt GLH als 1. Priorität (ich nehme mal an dass
diese bei der Ausgabe von route ganz oben steht zeigt an, dass diese die
erste default route ist, oder irr ich mich da?)

= Deswegen hab ich replacedefaultroute in des peers file geschrieben,...
Dadurch gehen zwar beide Netzte (Arcor/Internet/ppp0,.. und das lokale
Hausnetz) leider steht aber NUR noch arcor als route drinn,.. sprich,
wenn Arcor ausfällt,.. wird nicht GLH als default route genommen (was ja
auch ins internet ging,.. nur viel langsamer und die Hälfte aller ports
gefiltert)

= gibt es nen Weg, pppd so zu konfigurieren, dass er die Arcor route
hinzufügt (und zwar als 1.) aber die GLH nicht löscht? (damit ich nen
fallback habe)
Wichtig ist halt wie gesagt, dass Arcor als Hauptverbindung ins Netz
genommen wird.

2) DNS Ärgernisse:

Ok,.. jetzt is es so,...
Arcor liefert mir 2 Nameserver,.. GLH liefert mir 1 Nameserver und ein
search Eintrag (für resolv.conf),.. und selber hätte ich noch gern nen
statischen search Eintrag.

In der standard-Einstellung geht, so wie ich des sehe, resolv.conf so,..
dass er die der Reihe nach abprobiert (die nameserver entries),.. (ich
verwende nicht die option round).

Ich hätte gern folgendes:
nameserver Arcor1
nameserver Arcor2
nameserver GLH
search scientia.net des was GLH dhcp mir liefert

Jetzt ist es nur leider so, dass der dhcp client des folgender maßen
macht. bzw. der pppd (weis nicht geau welcher da für was verantwortlich
ist.)
Der GLH ns wird gar nicht erst eigetragen / oder überschrieben.
Des search des was GLH dhcp mir liefert wird eingetragen.
Des was ich selber statisch eingab (search scientia.net) wird
gelöscht/überschrieben (btw. ich gab des ein als pppd down war,.. d.h.
resolv.conf.pppd-back dürfte mir nicht zwischenfunken.

Wie kann ich das am _saubersten_ lösen?

Ich hätt halt auch gerne, dass wenn Arcor down geht (ppp) dass dann nur
noch glh drinnen steht,..
und dass wenn eth0 (=GLH interface) down ist, dass im search NUR
scientia.net steht.


Danke für Hilfe :-)

Grüße,
Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: apt. vs. aptitude

2006-01-20 Thread Christoph Anton Mitterer
Al Bogner wrote:

Ok, dachte ich mir, ist ein Experimentalrechner und ließ es zu. Im nächstsn 
Schritt folgten dann obige Dateien mit aptitude install, worauf u.a. 
installiert wurde.

Kann mir das wer erklären? Sind apt und aptitude nicht kompatibel was das 
Packagemanagement betrifft?
  

Eigentlich schon,.. aptitude nutzt ja apt...
Das was der da automatisch deinstalliert war vermtlich wegen ungünstig
gesetzten Autmatic flags,... siehe dazu das aptitude handbuch.

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: rpc.statd paranoia

2006-01-19 Thread Christoph Anton Mitterer
Marty wrote:

gnome-desktop-environment requires portmap through dependency on fam.  Did you 
by any chance remove gnome-desktop-environment in the meantime?
  

IIRC fam does not _depend_ on portmap but only recommends it...

Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: rpc.statd paranoia

2006-01-19 Thread Christoph Anton Mitterer
BTP wrote:

 I did not remove the gnome package or fam, just out of the init
 scripts. From what you mentioned I imagine we should blame the fam.

No, IIRC fam needs portmap only for some of its network
functionallity,... so if you don't use that you'll be just ok to use it
without portmap.

Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: rpc.statd paranoia

2006-01-19 Thread Christoph Anton Mitterer
Greg Norris wrote:

Unfortunately, fam will fail to start if portmap isn't running.

   http://bugs.debian.org/332790
  

I cannot confirm this bug, I'm using sid and fam but don't have portmap
installed,.. it it starts fine :-)

Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: rpc.statd paranoia

2006-01-19 Thread Christoph Anton Mitterer
Greg Norris wrote:

Weird... I tried it about a week ago, and got the behaviour described in 
the bugreport.  What version do you have installed?  Mine was 2.7.0-8 
from sid.
  

Yes,.. I have the same version.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: MTA fragen

2006-01-18 Thread Christoph Anton Mitterer
Thorsten Haude wrote:

Dann wirst Du schon ein wenig mehr Zeit brauchen als 15 Minuten.
  

*dohh*


Ich stimme für Postfix, allerdings ist alles akzeptabel, solange es
kein Sendmail ist.

*g*


-lokal müssen alle daemons und so ihre emails versenden können...


Normal, sowas läuft auch schon auf Deinem Rechner.
  

Ja ich weis,... ich wollt ja nur klarstellen, dass des weiterhin gehen
muss ;)


-ich hätte gerne einen Server... den ich so einfach konfigurieren
kann,.. also wäre ich Windows-DAU,..
besser ausgedrückt,.. wenn ich nach dem Betriebssysteme lernen ein 15
min Pause mache und danach Datenkommunikation weiterlernen will (=muss)


Ich hätte gerne ein Pony.
  

http://www.pferde-anzeiger.de/pferdemarkt/ponys.html (Esel gibts schon
ab so 500 €)



-ich keine Sicherheitslücken ähnliche sicherheitsrelevanten Probleme in
meinem System kriege...


Also nochmal die dreifache Zeit.
  

Ah... ich seh schon das wird ein auf-nach-die-Prüfungen-verschieben.


(als Zusatz info,.. ich verwende momentan keine
Firewall/iptables/netfilter,... weil,.. eigentlich hab ich ja nix laufen
und deswegen sollte ja auch von haus aus nix lauschen auf ports, oder? ;) )


Lern ein wenig über Netzwerke, dann nimm einen zweiten Rechner und
mach mal ein nmap auf den ersten.
  

Öhm,.. kenn mich eigentlich mit Netzwerken selber ganz passabel aus (mir
zumindest reichts),... hab sogar mal ne
pseudo-mehr-oder-weniger-wissenschaftliche Arbeit über Routing
geschrieben
Und als ich vor hmm ner halben ewigkeit Netzwerkmanagement Vorlesung mir
aus Langeweile (ähhh studentischem Interesse) angetan habe,.. war es
noch so, dass ein Port zu is wenn kein daemon drauf hört,.. oder täusch
ich mich?

Deswegen auch:
[snip]
(The 1669 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
22/tcp open ssh

und 22 würd ich ja sowieso auch bei nem paketfilter einfach
durchrouten,.. und stateful inspection würd ausgerechnet bei ssh ja auch
net so viel bringen

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: MTA fragen

2006-01-18 Thread Christoph Anton Mitterer
Michael Dominok wrote:

-Ich will emails ins Netz schicken können (SMTP)
  

In knapper Zeit kaum zu schaffen, dazu gibt es zu viel zu bedenken.


S.o. Davon abgesehen wird sich Christoph dann die Frage stellen wer
seine - vermutlich aus einem Dial-Up-IP-Pool-abgehenden -  emails
überhaupt annimmt.

Aso,.. hm daran hab ich wirklich gar net gedacht,...

Hmm,... doof.

Naja (siehe mein OT: Server Hoster thread) bald hab ich ja einen aus nem
non dialup pool,... dann mach ich des auf den via smarthost wie der
Andreas vorschlug...

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: MTA fragen

2006-01-18 Thread Christoph Anton Mitterer
Andreas Pakulat wrote:

(Andreas hat mir ja schon ne mini info geschikt - off list)


Ich??? Dann entschuldige wenn du das jetzt quasi doppelt hast, von mir.
  

Jaa,.. :-P


Insgesamt,.. thx @all für Hilfe und so...


Chris


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: OT: Server hoster

2006-01-18 Thread Christoph Anton Mitterer
So,...

Ich hab mir all Eure Posts angesehen,... insgesamt gleich mal Danke -
auch für die, die mir off-list schrieben,...
Hmm letztendlich hab ich mich jetzt denk ich für netdirekt.de entschieden...
Ein Grund war sicher, dass es - was richtige dedizierte server und nicht
irgend einen virtualisierten baz betrifft - das günstigste Angebot ist...
Außerdem scheinen die mir doch sehr kompetent und zumindest die
Leistungsdaten wie Anbidung an DECIX, kpn, etc. sind ganz ok denk ich.

Ich werd eventuell noch mal auf Euch zurückkommen wenn des wirklich ein
modifiziertes Debian ist,.. weil ich wil da eigentlich schon ein reines
sarge bzw. evtl sogar ein sid drauf haben... mal sehn.

Also Dank noch mal,..  Grüße,
Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: quickly add jfs support to kernel?

2006-01-18 Thread Christoph Anton Mitterer
Matt Price wrote:

add jfs support without recompiling the whole kernel?
  

You can configure jfs to be compiled as module.

Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Fenstermanager(?): Startet nicht oder stürzt a b

2006-01-17 Thread Christoph Anton Mitterer
Nur ne Idee:

Läufst Du auf sid und sind Deine Packages alle up-to-date? i.e. esound?

Chrid


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



OT: Server hoster

2006-01-17 Thread Christoph Anton Mitterer
Hallo.

Ich hab mal ne Frage... ich suche einen gescheiten, zuverlässigen Server
hoster...

-eine eigene statische IP (die auch allein von mir verwendet wird),
evtl. erweiterbar auf mehrere IPs
-eigener Server (also kein virtueller Zeugs) sollte es schon sein,...
-Traffic sollte passabel sein (für Jabber/Webserver - privat genutzt -
und vile emails,..)
-root zugriff per ssh natürlich mit Debian ;-)
-gescheite Anbingung ans Netz (z.b. Link zum DECIX)
-sicheres Rechenzentrum (Stromausfall, Security Dienst, etc)

Bisher hab ich mir Angebote bei:
webtropia.com
server4you.de
www.netdirekt.de
angesehen
wobei ich momentan zum Angebot:
http://www.netdirekt.de./c/cms/front_content.php?client=1lang=1idart=37idcat=33
tendiere (nur dass ihr mal so wisst was ich mir an Leistung vorstelle).
Preislich eben im 15€ bereich, so dass ich ein Student des monatilich
leistne kann.

Wenn ihr ein besseres (bei gleichem oder günstigerem Preis) kennt,..
sagt es mir bitte.

Danke,
Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Recovery

2006-01-17 Thread Christoph Anton Mitterer
Andreas Pakulat wrote:

st mal ins Verzeichnis lost+found auf der Partition
schauen, evtl. ist da noch was gelandet.

Ansonsten duerfte das schwierig werden, weil das Dateisystem nicht mehr
weiss welche Bloecke auf der Platte zu welchen Dateien gehoeren bzw. zu
welchem Verzeichnis. Das selbst wiederherzustellen ist reichlich
aufwendig, du musst darauf hoffen das die Dateien nicht allzusehr
zerstreut sind und ausserdem musst du wissen wie deine Musik-Dateien am
Anfang aussehen - binaer.
  

Es gibt auch ne Reihe an forensicher tools mit denen man das auch mal
probieren kann (- google)

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



MTA fragen

2006-01-17 Thread Christoph Anton Mitterer
Hallo.

Ich hab mal ein paar Fragen zum Thema MTAs...
Prinzipiell muss ich gestehen, dass dies mein erster mailserver wird,
den ich aufsetzen werden,... (bisher wurde ich immer durch
Gratis-High-Performance vom LRZ verwöhnt @-) )

Egal ich denk mal folgende sind so die majors:
sendmail
exim4
postfix

Am liebsten hätte ich ja prinzipiell sendmail (ist halt irgendwo am
kultigsten *g*),.. und eigentlich steht hinter mir im schrank auch ein
paar-100-Seiten Buch von O'Reilly dazu,.. aber Faulheit verbunden mit
einer schwelenden Panik durch herannahende Semester-Examina. ja ich
denk ich muss nicht Näher darauf eingehen...

Was ich prinzipiell will:
-lokal müssen alle daemons und so ihre emails versenden können...
-Ich will emails ins Netz schicken können (SMTP)
-emails empfangen ist erst mal _nicht_ nötig - mein daheim-Rechner läuft
ohnehin net 24/7 (deswegen übrigens auch die Fragen zwecks Server-Hoster
von gestern)...
-ich hätte gerne einen Server... den ich so einfach konfigurieren
kann,.. also wäre ich Windows-DAU,..
besser ausgedrückt,.. wenn ich nach dem Betriebssysteme lernen ein 15
min Pause mache und danach Datenkommunikation weiterlernen will (=muss)
- der Dank gilt Prof.Dr.Marke der uns mit einem schönen dicken vollen A4
Ordern belückt hat - ... dass ich in der Zeit den Server so
konfigurieren kann, dass: (und jetzt kommt das wichtigste)
-ich keine Sicherheitslücken ähnliche sicherheitsrelevanten Probleme in
meinem System kriege...
(als Zusatz info,.. ich verwende momentan keine
Firewall/iptables/netfilter,... weil,.. eigentlich hab ich ja nix laufen
und deswegen sollte ja auch von haus aus nix lauschen auf ports, oder? ;) )

Puhh,.. so...
Wenn ich des alles mit sendmail auf die Reihe krieg (wie gesagt,.. es
gibt ein 15-20 min Fenster ;-) ... ) dann wär des natürlich schon
schick,.. ist einfach irgendwie am klassisschten *schwelg*

Ansonsten hab ich jetzt nicht so die Ahnung ob Postfix oder exim4

Wenn ihr gleich ein URI oder so a la
aufsetzen-und-auf-sicherheit-bedacht-konfigurieren-HOWTO-für-leute-die-ca-1-Monat-zu-spät-mit-lernen-begannen
habt... dann bitte her damit *g*

(Andreas hat mir ja schon ne mini info geschikt - off list)

Danke,.. Grüße,... etc.
Chris.

PS: Soo,.. wie spät ist es? Ahh... 05:00! Was mach ich nun am besten?
Scheduling Theries lernen... :- ...
Wenn jemand mit mir Mitleid hat und mir einen Gratis-Strick (fertig zum
Galgen geknüpft) schicken will hier meine Adresse... ach lieber doch
nicht. ;-)


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: apt and etch: keys

2006-01-17 Thread Christoph Anton Mitterer
Nic Ferrier wrote:

When I do an:

  apt-get update 

I'm getting this:

  W: GPG error: http://ftp.ticklers.org etch Release: The following signatures 
 couldn't be verified because the public key is not available: NO_PUBKEY 
 010908312D230C5F
  W: GPG error: http://ftp.ticklers.org testing Release: The following 
 signatures couldn't be verified because the public key is not available: 
 NO_PUBKEY 010908312D230C5F
  

Look in the archive, google,.. etc..


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: AMD64 Etch Net-Install Help

2006-01-17 Thread Christoph Anton Mitterer
Roni Rachi wrote:

 I have the net-install Debian Etch AMD64 version. When I select any
 of the US servers, it will download some files but then stop and say
 Could not find security updates at security.debian.org
 http://security.debian.org/, so then I continue and it asks me if I
 want to be in the Debian popularity group, I say no to this and
 continue. After that it says a lot of errors and says aptitude
 failed and something was not installable. My system specs are as
 follows:

 CPU: AMD Athlon 64 3000+ overclocked at 1.998GHz (original clock 1.8GHz)
 Motherboard: Asus A8N-E nForce 4 Ultra
 Video Card: Asus Extreme N6600 Silencer (nVidia GeForce 6600 GPU)
 RAM: OCZ Premium-Series 1gb (2x512mb) PC3200 DDR400 DDR SDRAM in Dual
 Channel Configuration

 Thanks in advance if you can address this problem.

Can you send us the error messages? And have you tried with an non-US
server?

Chris.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Homebanking(HBCI) unter Debian

2006-01-16 Thread Christoph Anton Mitterer
Hi.

Ist zwar ein wenig OT,.. aber was solls...

Hat hier schon mal jemand HBCI bei der Stadtsparkasse München gemacht
mit Linux? Und wenn ja,.. wie läuft des, kann man des bei denen beantragen?

Chris.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



  1   2   >