[PUG] Server vom Ramen-Wurm befallen. Was nun?

2001-01-24 Diskussionsfäden Schmitt, Martin

Moin!

Ich will mal ohne Umschweife zur Sache kommen. Der Server (Redhat 7.0) eines
Freunds von mir ist so richtig Anfnger-Ddelmig vom "Ramen-Wurm" befallen
worden. Der Provider hat ihn vom Netz getrennt, d.h., besagter Freund kann
sich im Moment nicht am System anmelden und mu erstmal versuchen, per
Telefondiagnose mit dem Provider fr Ordnung zu sorgen.

Gibt es eine Mglichkeit, das aufzurumen? Irgendwo mu ja dieser
Propagierungsproze gestartet werden, und das "Rootkit", das lt. Advisory
installiert wird, mu ja auch aus irgendwelchen Dingen bestehen, die bekannt
sind.

Die Advisories zu den lpd- und Portmap-Exploits, ber die der Wurm luft,
sind _nicht_, was wir suchen. Es geht in erster Linie darum, was das Ding
tatschlich am System verndert. Auf Bugtraq lief nichts wirklich ergiebiges
darber.

Hat jemand einen URL in Reichweite? 

Danke im voraus,

-martin
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] ps, pstree

2001-01-24 Diskussionsfäden walter_u

Hallo zusammen,

verwendet man ps mit der Option -l wird auch die Gre eines Prozesses
ausgegeben. Diese Ausgabe erfolgt nun page-weise. In meinem Buch steht,
da die page-Gre Rechnerabhngig ist. Hat das mit den Registern des
Prozessors zu tun? Kann mir jemand sagen was so eine "page" ist?

Vielen Dank fr eure Hilfe.
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] Server vom Ramen-Wurm befallen. Was nun?

2001-01-24 Diskussionsfäden Tim Gesekus

On Wed, Jan 24, 2001 at 10:58:56AM +0100, Schmitt, Martin wrote:
 Moin!
 
 Ich will mal ohne Umschweife zur Sache kommen. Der Server (Redhat 7.0) eines
 Freunds von mir ist so richtig Anfnger-Ddelmig vom "Ramen-Wurm" befallen
 worden. Der Provider hat ihn vom Netz getrennt, d.h., besagter Freund kann
Beileid.
 sich im Moment nicht am System anmelden und mu erstmal versuchen, per
 Telefondiagnose mit dem Provider fr Ordnung zu sorgen.
 Gibt es eine Mglichkeit, das aufzurumen? Irgendwo mu ja dieser
 Propagierungsproze gestartet werden, und das "Rootkit", das lt. Advisory
 installiert wird, mu ja auch aus irgendwelchen Dingen bestehen, die bekannt
 sind.
Aehhm, das CERT-Advisory hast Du doch gelesen. Da steht doch alles drin.
 Hat jemand einen URL in Reichweite? 
http://www.cert.org/incident_notes/IN-2001-01.html

Sorry, falls ich dich da falsch verstanden hab.

tim

-- 
Tim Gesekus    eMail: Tim Gesekus [EMAIL PROTECTED]

COBOL programs are an exercise in Artificial Inelegance.
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



RE: [PUG] Server vom Ramen-Wurm befallen. Was nun?

2001-01-24 Diskussionsfäden Schmitt, Martin

 Aehhm, das CERT-Advisory hast Du doch gelesen. Da steht doch 
 alles drin.
  Hat jemand einen URL in Reichweite? 
 http://www.cert.org/incident_notes/IN-2001-01.html

Kannte ich nicht, nur die Advisories zu LPD und Portmapper. MEIN System ist
ja in Ordnung. ;-)

Schaut aus, als knnte man einfach ein Script zusammenschreiben, um das
System wieder halbwegs glattzuziehen.

Danke,

-martin
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] ps, pstree

2001-01-24 Diskussionsfäden Tim Gesekus

On Wed, Jan 24, 2001 at 11:12:52AM +0100, [EMAIL PROTECTED] wrote:
 verwendet man ps mit der Option -l wird auch die Gre eines Prozesses
 ausgegeben. Diese Ausgabe erfolgt nun page-weise. In meinem Buch steht,
 da die page-Gre Rechnerabhngig ist. Hat das mit den Registern des
 Prozessors zu tun? Kann mir jemand sagen was so eine "page" ist?
Der komplette Speicher wird in viele kleine Teile (Pages) zerlegt.

tim

-- 
Tim Gesekus    eMail: Tim Gesekus [EMAIL PROTECTED]

Pseudo random sig
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] ps, pstree

2001-01-24 Diskussionsfäden walter_u

Tim Gesekus wrote:
 
 On Wed, Jan 24, 2001 at 11:12:52AM +0100, [EMAIL PROTECTED] wrote:
 Der komplette Speicher wird in viele kleine Teile (Pages) zerlegt.

Ach so ist das. Und gibt es einen Befehl um die Gre einer solchen page
zu erfragen?
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] ps, pstree

2001-01-24 Diskussionsfäden Tim Gesekus

On Wed, Jan 24, 2001 at 12:11:18PM +0100, [EMAIL PROTECTED] wrote:
 Ach so ist das. Und gibt es einen Befehl um die Gre einer solchen page
 zu erfragen? 
Die sind alle gleich gross. *gruebel* Waren glaube ich 4k.

tim

-- 
Tim Gesekus    eMail: Tim Gesekus [EMAIL PROTECTED]

This space is for rent
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] ps, pstree

2001-01-24 Diskussionsfäden walter_u

Tim Gesekus wrote:
 
 On Wed, Jan 24, 2001 at 12:11:18PM +0100, [EMAIL PROTECTED] wrote:
 Die sind alle gleich gross. *gruebel* Waren glaube ich 4k.
 

Ja genau. In dem Buch steht 512 Bytes bis 4KB. Hast Du eine Ahnung
wonach sich das richtet?
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] ps, pstree

2001-01-24 Diskussionsfäden Martin H. Kellner


Detailierte Info fr z.b.80386

http://www.linuxdoc.org/LDP/khg/HyperNews/get/memory/80386mm.html

aus:

http://www.linuxdoc.org/LDP/khg/HyperNews/get/khg.html

Martin Kellner

[EMAIL PROTECTED] schrieb:
 
 Hallo zusammen,
 
 verwendet man ps mit der Option -l wird auch die Gre eines Prozesses
 ausgegeben. Diese Ausgabe erfolgt nun page-weise. In meinem Buch steht,
 da die page-Gre Rechnerabhngig ist. Hat das mit den Registern des
 Prozessors zu tun? Kann mir jemand sagen was so eine "page" ist?
 
 Vielen Dank fr eure Hilfe.
 ---
 PUG - Penguin User Group Wiesbaden - http://www.pug.org
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] ps, pstree

2001-01-24 Diskussionsfäden Patrick Mauritz

On Wed, Jan 24, 2001 at 12:30:07PM +0100, [EMAIL PROTECTED] wrote:
 Ja genau. In dem Buch steht 512 Bytes bis 4KB. Hast Du eine Ahnung
 wonach sich das richtet?
normalerweise nach der architektur - 4kb sind auf x86 halt die hardwaremaessig
unterstuetzte groesse, da macht es wenig sinn, andere groessen zu emulieren...

patrick mauritz
-- 
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] vim

2001-01-24 Diskussionsfäden Tim Gesekus

Hi,

hat wer mal ein gutes advanced-vimming tutorial. Die help pages
sind ja echt ganz klasse, aber was vim so alles kann, lernt man
damit irgendwie nicht...

tim

-- 
Tim Gesekus    eMail: Tim Gesekus [EMAIL PROTECTED]

This space is for rent
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] kann php4 nicht im browser öffnen

2001-01-24 Diskussionsfäden Schierz

hi


  in /etc/apache/mime.types :
 
  application/x-httpd-php  phtml pht php
  application/x-httpd-php3 php3
  application/x-httpd-php3-source  phps
  application/x-httpd-php3-preprocessedphp3p

ist alles vorhanden

 LoadModule php4_module /usr/lib/apache/1.3/libphp4.so
   war mit einem "#" auskommentiert

 in /etc/php4/apache/php.ini:

 nun da habe ich nichts gendert, die siehst mir so aus, als sei sie ok, ich 
habe mich zwar erst gewundert, warum da was von *dll stand, aber sie waren 
auskommentiert mit einem ";".


doch scheinbar fehlt noch was
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] brenner einrichten

2001-01-24 Diskussionsfäden walter_u

Hallo zusammen,

ich mchte einen ide brenner konfigurieren. In einem anderen Forum habe
ich einen Beitrag zu diesem Thema gefunden. Jedoch hie es dort im Juli
letzten Jahres, man msse hdd=ide-scsi mittels yast einstellen. Ich mag
yast jedoch nicht und mchte ohne das Teil auskommen. Kann mir jemand
sagen in welcher Datei ich diesen Eintrag vornehmen mu?



Danke im Voraus...

Tsch Uwe
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] Re: kann php4 nicht im browser öffnen

2001-01-24 Diskussionsfäden Mukunda Peter Pasedach

Moin

  LoadModule php4_module /usr/lib/apache/1.3/libphp4.so
war mit einem "#" auskommentiert

Hast Du das # gelscht?

 doch scheinbar fehlt noch was

Hast Du apache restartet? Du mut apache restarten, damit er das Modul
dann ldt.

Mukunda
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] 2.4.0-bzImage-Kernel stürzt nach decompression bei start ab --- reboot

2001-01-24 Diskussionsfäden Martin H. Kellner

Ich habe einen Kernel im bzImage-Format der nach der Decompression auf
einem 486-100 einfach rebootet. Kennt jemand so einen Effekt? Hilft da
ein unkomprimierter kernel ?

Danke im Voraus 
Martin Kellner
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] wenn gar nichts mehr hilft

2001-01-24 Diskussionsfäden Martin H. Kellner

http://www.kyzo.com/PB-FileServer/PizzaPhotos.html

Martin Kellner
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] Re: kann php4 nicht im browser öffnen

2001-01-24 Diskussionsfäden Schierz

Am Mittwoch, 24. Januar 2001 14:35 schrieben Sie:

 Hast Du das # gelscht?

hab ich


 Hast Du apache restartet? Du mut apache restarten, damit er das Modul
 dann ldt.

das hab ich auch

hab noch in der httpd.con einen Absatz gefunden mit php:


---snip-

#
# AddType allows you to tweak mime.types without actually editing
# it, or to make certain files to be certain types.
#
# For example, the PHP 3.x module (not part of the Apache
# distribution - see http://www.php.net) will typically use:
#
AddType application/x-httpd-php3 .php3
AddType application/x-httpd-php3-source .phps
#
# And for PHP 4.x, use:
#
AddType application/x-httpd-php .php
AddType application/x-httpd-php-source .phps

-snip

Die waren auch auskommentiert. Doch leider wieder nichts, die Browser wollen 
die Datei immer ffnen/speichern.


Wre es mglich, wenn ich mal dir meine Config-Dateien zusende?



cu denny

---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



RE: [PUG] wenn gar nichts mehr hilft

2001-01-24 Diskussionsfäden Schmitt, Martin

 http://www.kyzo.com/PB-FileServer/PizzaPhotos.html

Liefert Pizza-Hut den auch nach Hause? 

-martin
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] wenn gar nichts mehr hilft

2001-01-24 Diskussionsfäden Martin H. Kellner

ich habe dada nicht abonniert.

:-(

Martin Kellner

"Schmitt, Martin" schrieb:
 
  http://www.kyzo.com/PB-FileServer/PizzaPhotos.html
 
 Liefert Pizza-Hut den auch nach Hause?
 
 -martin
 ---
 PUG - Penguin User Group Wiesbaden - http://www.pug.org
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] Partitionen unter vmware einbinden

2001-01-24 Diskussionsfäden Björn

..ja.
Wie geht das?

Z.B. eine Fat-Partition zugreifbar machen unter vmware.
(und am besten auch noch von auen). Bis jetzt funktioniert nur
die floppy als Austauschmedium (obwohl da auch immer wieder
supermount im Wege steht und das device belegt), aber auf Dauer
ist das ja nicht das Gelbe von der Butter.

Also irgendwie bin ich zu doof, das hinzubiegen...

Bjrn.

---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



AW: [PUG] wenn gar nichts mehr hilft

2001-01-24 Diskussionsfäden Henrik Schneider


fehlt nurnoch nee bigmac.

 
  http://www.kyzo.com/PB-FileServer/PizzaPhotos.html
 
 Liefert Pizza-Hut den auch nach Hause? 
 
 -martin
 --
 -
 PUG - Penguin User Group Wiesbaden - http://www.pug.org

---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



AW: [PUG] brenner einrichten

2001-01-24 Diskussionsfäden Henrik Schneider

ich weiss, das ich damit wieder den flame anfache, aber trenn dich am besten
von SuSE, wenn du yast und diese rc.config datei (incl. suseconfig)
loswerden willst.
bewust werde ich jetzt keine Distribution erwhnen.
schau auf www.linuxberg.de (natrlich gibst auch wo anders distributionen)
was es noch fr distris es gibt und such dir ne gute aus.

zum thema IDE brenner verweise ich gerne zu
http://www.pro-linux.de/t_hardware/brenner.html (sehr gutes howto in
deutsch)

 Hallo zusammen,

 ich mchte einen ide brenner konfigurieren. In einem anderen Forum habe
 ich einen Beitrag zu diesem Thema gefunden. Jedoch hie es dort im Juli
 letzten Jahres, man msse hdd=ide-scsi mittels yast einstellen. Ich mag
 yast jedoch nicht und mchte ohne das Teil auskommen. Kann mir jemand
 sagen in welcher Datei ich diesen Eintrag vornehmen mu?



 Danke im Voraus...

 Tsch Uwe
 --
 -
 PUG - Penguin User Group Wiesbaden - http://www.pug.org


---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] brenner einrichten

2001-01-24 Diskussionsfäden Matthias Firner

Hallo Walter, (ist das dein Vor- oder Nachname?)

hier gibt die Supportdatenbank von SuSE einige gute Hinweise.

[EMAIL PROTECTED] wrote:
 (...)
 letzten Jahres, man msse hdd=ide-scsi mittels yast einstellen. Ich mag
 yast jedoch nicht und mchte ohne das Teil auskommen. Kann mir jemand
 sagen in welcher Datei ich diesen Eintrag vornehmen mu?
 
Diesen Eintrag mut Du in der Datei lilo.conf vornehmen. Und zwar so:

append="hdd=ide-scsi"

Weitere Informationen:

http://sdb.suse.de/sdb/de/html/adrian_ide_brenner.html
und, falls Du SuSE 6.4 verwendest:
http://sdb.suse.de/sdb/de/html/mkrapp_6.4_atapi-brenner-d.html

Gru,

Matthias.
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] Fwd: Treiber gegenfrage

2001-01-24 Diskussionsfäden René F. Franke

ich reich mal was weiter:

--  FORWARDED MESSAGE  --
Subject: Treiber gegenfrage
Date: Wed, 24 Jan 2001 09:17:36 +0100
From: "Carsten Pies" [EMAIL PROTECTED]


Hi René,
ich hab hier nen bekloppten sitzen, der jemanden sucht,
der weiß, wie man unter Linux Treiber programmiert, da
er ne alte Raid-Karte hat und die nicht wegwerfen
möchte, nur weil es keinen Linux-Treiber dafür gibt.
Weißt Du Hilfe?

Grüße
Carsten

--
[EMAIL PROTECTED]  (wird sofort bearbeitet)
oder [EMAIL PROTECTED] (wenn sonst nichts klappt)
--
-
reply as well 2 [EMAIL PROTECTED]
...or /dev/null ;-)
-
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] brenner einrichten

2001-01-24 Diskussionsfäden René F. Franke

On Mit, 24 Jan 2001 You wrote:
 Hallo zusammen,
 
 ich möchte einen ide brenner konfigurieren. In einem anderen Forum habe
 ich einen Beitrag zu diesem Thema gefunden. Jedoch hieß es dort im Juli
 letzten Jahres, man müsse hdd=ide-scsi mittels yast einstellen. Ich mag
 yast jedoch nicht und möchte ohne das Teil auskommen. Kann mir jemand
 sagen in welcher Datei ich diesen Eintrag vornehmen muß?

bei mir steht das in /etc/lilo.conf. als append="hdx=ide-scsi" ganz weit vorne
(direkt hinter "boot=...")

rené 

--
-
reply as well 2 [EMAIL PROTECTED]
...or /dev/null ;-)
-
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] Fwd: Treiber gegenfrage

2001-01-24 Diskussionsfäden Martin Schmitt

ich hab hier nen bekloppten sitzen, der jemanden sucht,
der wei, wie man unter Linux Treiber programmiert, da
er ne alte Raid-Karte hat und die nicht wegwerfen
mchte, nur weil es keinen Linux-Treiber dafr gibt.
Weit Du Hilfe?

http://www.oreilly.de/catalog/linuxdeviceger/

Viel Spa am Gert,

-martin
_
Get Your Private, Free E-mail from MSN Hotmail at http://www.hotmail.com.

---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] vim

2001-01-24 Diskussionsfäden Tim Gesekus

On Wed, Jan 24, 2001 at 08:09:28PM +0100, Dieter Breitenstein wrote:
 hallo tim,
 
 
 hat wer mal ein gutes advanced-vimming tutorial.
 
 schau mal, ob du mit diesen links etwas anfangen kannst:
Erst mal vielen Dank. Hatte aber mehr nach vim fuer Fortgeschrittene
gesucht. Der kann halt so richtig viel. Aber irgendwie fehlt so
eine schoene Zusammenfassung, was man damit so anstellen kann.
:grep mach echt gluecklich. *g*

Das aus der online Hilfe zu erraten ist doch etwas anstrengent.

tim

-- 
Tim Gesekus    eMail: Tim Gesekus [EMAIL PROTECTED]

"Herr Link, wie kann ich denn Word zum schreiben von eMails verwenden?"
"Herr OTL, wie war ihre eMail Adresse? Nur, damit ich sie sofort in mein
Killfile packen kann?"-- Jens Link in de.alt.sysadmin.recovery
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] Re: Server vom Ramen-Wurm befallen. Was nun?

2001-01-24 Diskussionsfäden Tim Gesekus

On Wed, Jan 24, 2001 at 03:55:13PM +0100, Jochen Hein wrote:
  "Martin" == Schmitt, Martin [EMAIL PROTECTED] writes:
 
 [gehacktes System revitalisieren]
 
  Martin Schaut aus, als knnte man einfach ein Script
  Martin zusammenschreiben, um das System wieder halbwegs
  Martin glattzuziehen.
 Jochen
Es ist schon echt ein Horror. Linux bietet so richtig schoen viele
Moeglichkeiten sich in das System einzuhaken. Wir ham schon Rechner
an Instituen gefunden, die mindestens 6-9 Monate gehackt waren. Wenn
man erst mal ein Kernelmodul draufhat, dass so ziemlich alle 
Systemcalls ueberschreibt, findet man wirklich nichts mehr auf
dem System.

Allerdings kann man dann so herrlich den BOFH raushaengen. Ein Satz 
in der Art:
Nein, das System bekommt erst wieder Netz, wenn es komplett neu
installiert ist. Ob die Daten wieder drauf duerfen, kann man
danach diskutieren. *g*

Sind schon eine gerechte Strafe fuer ein Suse 5.x (gabs das jemals?)

tim

-- 
Tim Gesekus    eMail: Tim Gesekus [EMAIL PROTECTED]

"Herr Link, wie kann ich denn Word zum schreiben von eMails verwenden?"
"Herr OTL, wie war ihre eMail Adresse? Nur, damit ich sie sofort in mein
Killfile packen kann?"-- Jens Link in de.alt.sysadmin.recovery
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] Re: Server vom Ramen-Wurm befallen. Was nun?

2001-01-24 Diskussionsfäden Martin Schmitt

* Tim Gesekus ([EMAIL PROTECTED]) wrote/schrieb:

 Es ist schon echt ein Horror. Linux bietet so richtig schoen viele
 Moeglichkeiten sich in das System einzuhaken. 

Es ist ein Sicherheitsrisiko und gehrt verboten. Windows ist 1000x
sicherer!

Ich wei, von wems kommt, aber man darf es nicht so eindimensional sehen.
Die Sicherheitslcken kommen nur daher, da alles einfach, einfach,
einfach, komfortabel, komfortabel, automatisch, automatisch, klicki klicki
bunti funktionieren soll. Und wenn man elementare Dinge wie den LPD bei
Bedarf nachinstallieren mu, ist das ein Skandal. Der gehrt in die
Standardinstallation.

Ich behaupte mal, da wir mit dieser RedHat-Situation, etwas versptet, die
selbe Scheie haben, die im Windows-Bereich (ILOVEYOU anyone?) schon lnger
dazugehrt. Wart mal ab, wie lange es dauert, bis Kmail Attachments starten
kann.

 Wir ham schon Rechner
 an Instituen gefunden, die mindestens 6-9 Monate gehackt waren. Wenn
 man erst mal ein Kernelmodul draufhat, dass so ziemlich alle 
 Systemcalls ueberschreibt, findet man wirklich nichts mehr auf
 dem System.

Kernel ohne Modulsupport? Ach nee, dann geht ja die Hardwareerkennung nicht
mehr.

 Allerdings kann man dann so herrlich den BOFH raushaengen. Ein Satz 
 in der Art:
 Nein, das System bekommt erst wieder Netz, wenn es komplett neu
 installiert ist. Ob die Daten wieder drauf duerfen, kann man
 danach diskutieren. *g*

Ein Traum. Ich beneide Dich. 

 Sind schon eine gerechte Strafe fuer ein Suse 5.x (gabs das jemals?)

Ja, ich hab sogar mal einem Kunden "SuSE Professional 5.3" vercheckt, weil
der ein gutes Gefhl dabei hatte, da die Software in einem stabilen
Ringbuch zum Preis von 400 Mark kam.

Ende 1996 war Suse noch bei 4.4. Das sind alles echte Weltmeister im
berspringen von Versionsnummern.

Die Dunkelziffer an d.a.s.r-Lesern scheint hier ja ganz erheblich zu sein,
stelle ich fest. ;-)

-martin

-- 
   "They stole our revolution. Now we're stealing it back!"
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] Re: Server vom Ramen-Wurm befallen. Was nun?

2001-01-24 Diskussionsfäden Tim Gesekus

On Wed, Jan 24, 2001 at 09:08:35PM +0100, Martin Schmitt wrote:
 * Tim Gesekus ([EMAIL PROTECTED]) wrote/schrieb:
 
  Es ist schon echt ein Horror. Linux bietet so richtig schoen viele
  Moeglichkeiten sich in das System einzuhaken. 
 Ich behaupte mal, da wir mit dieser RedHat-Situation, etwas versptet, die
 selbe Scheie haben, die im Windows-Bereich (ILOVEYOU anyone?) schon lnger
 dazugehrt. Wart mal ab, wie lange es dauert, bis Kmail Attachments starten
 kann.
Kann er nicht? Wie kann man damit arbeiten. Nee, jetzt mal im ernst,
es gehoert schon einiges an Wissen und Diziplien dazu, eine Linux-
Kiste dicht zu kriegen und zu halten. Das sehe ich aber nicht als
Nachteil. Man hat wenigstens die Moeglichkeite dazu.
  Wir ham schon Rechner
  an Instituen gefunden, die mindestens 6-9 Monate gehackt waren. Wenn
  man erst mal ein Kernelmodul draufhat, dass so ziemlich alle 
  Systemcalls ueberschreibt, findet man wirklich nichts mehr auf
  dem System.
 
 Kernel ohne Modulsupport? Ach nee, dann geht ja die Hardwareerkennung nicht
 mehr.
Es gibt ja auch lustige Module, die das Lasen von Modulen verbiegen.
Allerdings sind wir dann wieder bei Wissen usw.
  Allerdings kann man dann so herrlich den BOFH raushaengen. Ein Satz 
  in der Art:
  Nein, das System bekommt erst wieder Netz, wenn es komplett neu
  installiert ist. Ob die Daten wieder drauf duerfen, kann man
  danach diskutieren. *g*
 
 Ein Traum. Ich beneide Dich. 
Am Ende duerfen sie ihre Kiste ja wieder ans Netz haengen. *schnief*

d.a.s.r ist ja wohl Pflicht, was soll man sonst den ganzen Tag
machen. Allerdings bleibt die Frage ob d.a.s.r noch recovery ist. *g*

tim

-- 
Tim Gesekus    eMail: Tim Gesekus [EMAIL PROTECTED]

Pseudo random sig
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] Re: Server vom Ramen-Wurm befallen. Was nun?

2001-01-24 Diskussionsfäden Patrick Glanz

So, jetzt komm'  ich, es hat ja eh jeder gewut, das eine von meinen Kisten 
gehackt/gewurmt worden ist...

Erst mal: RedHat hat schon im Oktober letzten Jahres darauf hingewiesen, da 
LPRng (RH 7.0) aufgrund eines Exploits geupdatet werden mu. Wer hat nicht 
gehrt und gelesen? Ich. Das hat nichts mit RedHat zu tun, 
Administratorenfehler. Was braucht mein Webserver diesen Druckerschei? Hngt 
eh' kein Drucker dran, aber ich hab's einfach verzockt. Gut so, viel gelernt. 
Dann: Bubens, seit vorsichtig, es kann euch auch treffen. Ich kenn' Admins, 
die wissen noch nicht mal, wie sie einen Port auf ihrer Kiste dichtmachen;)

Pat


Am Wednesday 24 January 2001 21:08 schrieben Sie:

 Ich behaupte mal, da wir mit dieser RedHat-Situation, etwas versptet, die
 selbe Scheie haben, die im Windows-Bereich (ILOVEYOU anyone?) schon lnger
 dazugehrt. Wart mal ab, wie lange es dauert, bis Kmail Attachments starten
 kann.
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] brenner die zwote

2001-01-24 Diskussionsfäden walter_u

Hallo da bin ich wieder.

das will nicht so recht klappen. 

Ich habe jetzt in der /etc/lilo.conf eine Appendzeile, die
folgendermaen aussieht:   

append="mem=128M hdd=ide-scsi max_scsi_luns=1"

Ist das so korrekt, oder mssen da irgendwelche Trennzeichen hin?


In der Datei /etc/modules.conf habe ich 

alias scsi_hostadapter ide-scsi

eingetragen.


Wenn ich mir mit lsmod die geladenen Module anzeigen lasse, sieht man
eine Zeile:

module   size used   by
ide-scsi  7240 0 (autoclean)

Ich schtze mal, da das Modul korrekt geladen wurde, aber der Kernel
gibt beim Booten folgende Meldungen aus:

. (Auszug aus /var/log/boot.msg)
.
.
6cdrom: open failed
7VFS: disc change detected on device ide1(22,0)
4hdd: driver not present   (diese Zeile kommt 16 mal)
4ALI15X3: MultiWord DMA enabled
4scsi0 : SCSI host adapter emulation for IDE ATAPI devices
4scsi: 1 host
4  Vendor: YAMAHAModel: CRW2100E  Rev: 1.0D
4  Type: CDROMANSI SCSI  revision: 02
4Detected scsi CD-ROM sr0 at scd0, channel 0, id 0, lun 0
.
.
.

Die letzten drei Zeilen wiederholen sich 7 mal, also sr0 bis sr7, bzw.
lun 0 bis lun 7. (Deshalb die Frage, ob die Append-Zeile falsch sein
knnte.)

.
.
.
4sr0: scsi3-mmc drive: 40x/40x writer cd-rw xa/form2 cdda tray
4sr1: scsi3-mmc drive: 40x/40x writer cd-rw xa/form2 cdda tray
4sr2: scsi3-mmc drive: 40x/40x writer cd-rw xa/form2 cdda tray
4sr3: scsi3-mmc drive: 40x/40x writer cd-rw xa/form2 cdda tray
4sr4: scsi3-mmc drive: 40x/40x writer cd-rw xa/form2 cdda tray
4sr5: scsi3-mmc drive: 40x/40x writer cd-rw xa/form2 cdda tray
4sr6: scsi3-mmc drive: 40x/40x writer cd-rw xa/form2 cdda tray
4sr7: scsi3-mmc drive: 40x/40x writer cd-rw xa/form2 cdda tray


Wenn ich versuche den Brenner mit mount /dev/scd0 /brenner zu mounten,
kommt sowas wie read only mounted. Mu ich da noch ein Dateisystem
angeben, wie bei einem Floppy oder so? 
Wie kann ich den checken, ob das scsi-device korrekt eingebunden wurde? 
Mir hat jemand gesagt ich soll cat /proc/scsi  probieren, aber das funzt
nicht. Da kommt dann Ungltiges Argumet /proc/scsi.
Was ist das eigentlich, dieses proc-Verzeichnis? Das existiert ja nicht
wirklich oder? Wofr braucht man das?

Schon jetzt ein herzliches Dankeschn und bis bald.

Uwe
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] brenner die zwote

2001-01-24 Diskussionsfäden Patrick Glanz

Der Brenner wird _nicht_  gemountet, es sei denn, man will ihn als Lesegert 
nutzen, was aber in der SCSI/IDE-Emulation onehin nicht funktioniert.

Patrick

Am Wednesday 24 January 2001 23:39 schrieben Sie:
 -Ursprngliche Nachricht-
 Von: [EMAIL PROTECTED]
 An: [EMAIL PROTECTED]
 Gesendet: Mittwoch, 24. Januar 2001 23:25
 Betreff: [PUG] brenner die zwote

 ich schreib mal zu dem wozu mir was einfllt:
  Wenn ich versuche den Brenner mit mount /dev/scd0 /brenner zu mounten,
  kommt sowas wie read only mounted. Mu ich da noch ein Dateisystem
  angeben, wie bei einem Floppy oder so?

 Wenn Du da eine nicht leere CD im Brenner hast, was ich hoffe, kannst Du
 sie eigentlich nur als read-only mounten. Die Meldung ist also richtig.

  Mir hat jemand gesagt ich soll cat /proc/scsi  probieren, aber das funzt
  nicht. Da kommt dann Ungltiges Argumet /proc/scsi.

 cat /proc/scsi/scsi sollte was machen

  Was ist das eigentlich, dieses proc-Verzeichnis? Das existiert ja nicht
  wirklich oder? Wofr braucht man das?

 ber das proc-verzeichnis kommuniziert eine Benutzer-Programm mit dem
 Kernel. D.h. man kann nicht nur Zustnde auslesen, sondern auch ndern.

 Martin Kellner

 ---
 PUG - Penguin User Group Wiesbaden - http://www.pug.org
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] brenner die zwote

2001-01-24 Diskussionsfäden Martin H. Kellner


Aha was dazugelernt, kann hier nur von SCSI sprechen. Meiner mountet.

Martin

 nutzen, was aber in der SCSI/IDE-Emulation onehin nicht funktioniert.
 
 Patrick


---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] brenner die zwote

2001-01-24 Diskussionsfäden Saubaer

 Wenn ich versuche den Brenner mit mount /dev/scd0 /brenner zu mounten,
 kommt sowas wie read only mounted. Mu ich da noch ein Dateisystem
 angeben, wie bei einem Floppy oder so?

Ja nee, ist doch OK, wenn Du eine CD beschreiben willst musst Du z.B.: 
cdrecord benutzen.

cdrecord --scanbus zeigt dir welche (scsi ?) gerte es findet.

 Wie kann ich den checken, ob das scsi-device korrekt eingebunden wurde?
 Mir hat jemand gesagt ich soll cat /proc/scsi  probieren, aber das funzt
 nicht. Da kommt dann Ungltiges Argumet /proc/scsi.

Ist ja auch ein Verzeichni.

Versuch mal cat /proc/scsi/scsi 

 Was ist das eigentlich, dieses proc-Verzeichnis? Das existiert ja nicht
 wirklich oder? Wofr braucht man das?

z.B.: cat /proc/pci  - Auslesen das pci-busses ( durch lspci ersetzt )
echo "idefix"  /proc/sys/kernel/hostname  - Setzen des hostnamens auf 
"idefix"


-- 
Wuten Sie schon...
... da der Walfisch, das grte lebende Sugetier, alle anderen
Sugetiere an Gre bertrifft?
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] 2.4.0-bzImage-Kernel stürzt nach decompression bei start ab --- reboot

2001-01-24 Diskussionsfäden Patrick Mauritz

On Wed, Jan 24, 2001 at 03:17:26PM +0100, Martin H. Kellner wrote:
 Ich habe einen Kernel im bzImage-Format der nach der Decompression auf
 einem 486-100 einfach rebootet. Kennt jemand so einen Effekt? Hilft da
 ein unkomprimierter kernel ?
ein unkomprimierter kernel duerfte zu gross sein (ausserdem bietet x86-linux
keinen unkomprimierten kernel mit 16bit-loader an afaik)
make zImage (also mit anderem loader) bei einem kernel 512kb (iirc) sollte
funktionieren...

patrick mauritz
-- 
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] Re: KDE2, debian Tastatur

2001-01-24 Diskussionsfäden Saubaer

Danke, hat aber nicht funktioniert :-(

Ich hab anXious nochmal aufgerufen, 
Deutsche Tastatur ausgewhlt und es geht .

-- 
Faulheit ist die Angewohnheit, sich auszuruhen, bevor man mde ist.
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] brenner die zwote

2001-01-24 Diskussionsfäden Patrick Mauritz

On Wed, Jan 24, 2001 at 11:41:44PM +0100, Patrick Glanz wrote:
 Der Brenner wird _nicht_  gemountet, es sei denn, man will ihn als Lesegerät 
 nutzen, was aber in der SCSI/IDE-Emulation onehin nicht funktioniert.
klar funktioniert das - scsi-cdrom support sollte halt drin sein...
-- sr_mod.o laden

patrick mauritz
-- 
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] Re: [PUG] 2.4.0-bzImage-Kernel stürzt nach decompression bei start ab --- reboot

2001-01-24 Diskussionsfäden Martin H. Kellner

ich habe das Problem vor einer knappen Stunde gelst. Ich habe zwei Punkte
aus der Konfiguration rausgenommen. Das war fast beliebig. Der Fehler war
vorher nach der hinzunahme des khttpd+patch aufgetreten. Jetzt luft alles
auf einem 486 als miniwebserver+router.

Danke an dieser Stelle
Martin Kellner


-Ursprngliche Nachricht-
Von: "Patrick Mauritz" [EMAIL PROTECTED]
An: [EMAIL PROTECTED]
Gesendet: Mittwoch, 24. Januar 2001 23:56
Betreff: Re: [PUG] 2.4.0-bzImage-Kernel strzt nach decompression bei start
ab --- reboot


 On Wed, Jan 24, 2001 at 03:17:26PM +0100, Martin H. Kellner wrote:
  Ich habe einen Kernel im bzImage-Format der nach der Decompression auf
  einem 486-100 einfach rebootet. Kennt jemand so einen Effekt? Hilft da
  ein unkomprimierter kernel ?
 ein unkomprimierter kernel duerfte zu gross sein (ausserdem bietet
x86-linux
 keinen unkomprimierten kernel mit 16bit-loader an afaik)
 make zImage (also mit anderem loader) bei einem kernel 512kb (iirc)
sollte
 funktionieren...

 patrick mauritz
 --
 --
-
 PUG - Penguin User Group Wiesbaden - http://www.pug.org


---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] OT Schadenfreude

2001-01-24 Diskussionsfäden Klaus Klein

Hi Leute,

hat zwar nicht viel mit der Liste zu tun, aber ist eigentlich schon
jemanndem aufgefallen das www.winzigweich.de bzw .com seit heute morgen
nicht mehr erreichbar ist ???

Gru

Klaus
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] brenner die zwote

2001-01-24 Diskussionsfäden Sebastian Guendisch

On Wed, Jan 24, 2001 at 23:57:34 +0100, Patrick Mauritz wrote:
 On Wed, Jan 24, 2001 at 11:41:44PM +0100, Patrick Glanz wrote:
  Der Brenner wird _nicht_  gemountet, es sei denn, man will ihn als Lesegert 
  nutzen, was aber in der SCSI/IDE-Emulation onehin nicht funktioniert.
 klar funktioniert das - scsi-cdrom support sollte halt drin sein...
 -- sr_mod.o laden

...und generic scsi natrlich auch.

Sebastian

-- 
Error #152 - Windows not found: (C)heer (P)arty (D)ance.
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



[PUG] doko

2001-01-24 Diskussionsfäden René F. Franke

...und ab  an mal was ganz anderes:
kennt jemand von Euch 1 gutes (oder überhaupt irgendeines!) doppelkopf-programm
für den pinguin? bislang hab ich da reichlich umsonst gesucht...

gruss rené
--
-
reply as well 2 [EMAIL PROTECTED]
...or /dev/null ;-)
-
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] brenner die zwote

2001-01-24 Diskussionsfäden René F. Franke

On Mit, 24 Jan 2001 You wrote:
 Der Brenner wird _nicht_  gemountet, es sei denn, man will ihn als Lesegerät 
 nutzen, was aber in der SCSI/IDE-Emulation onehin nicht funktioniert.
 
einspruch, Euer ehren! das funktioniert sehr wohl. ich hab auch nur einen
brenner/leser  der lässt sich selbstverständlich ganz normal mounten. (im
vorliegenden fall als /dev/scd0 - falls entsprechend in /etc/fstab eingetragen)

rené

--
-
reply as well 2 [EMAIL PROTECTED]
...or /dev/null ;-)
-
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org



Re: [PUG] brenner die zwote

2001-01-24 Diskussionsfäden René F. Franke

On Mit, 24 Jan 2001 You wrote:

 Ich habe jetzt in der /etc/lilo.conf eine Appendzeile, die
 folgendermaßen aussieht:   
 
 append="mem=128M hdd=ide-scsi max_scsi_luns=1"
 
 Ist das so korrekt, oder müssen da irgendwelche Trennzeichen hin?

das sollte soweit in ordnung sein - zumindest append="hdd=ide-scsi" sollte
funktionieren

 Wenn ich mir mit lsmod die geladenen Module anzeigen lasse, sieht man
 eine Zeile:
 
 module   size used   by
 ide-scsi  7240 0 (autoclean)
 
 Ich schätze mal, daß das Modul korrekt geladen wurde

da schätzt Du wohl richtig. obwohl es bei mir
ide-scsi6880   0 lautet.

, aber der Kernel
 gibt beim Booten folgende Meldungen aus:
 
 . (Auszug aus /var/log/boot.msg)
 ..
 ..
 6cdrom: open failed
 7VFS: disc change detected on device ide1(22,0)
 4hdd: driver not present   (diese Zeile kommt 16 mal)
 4ALI15X3: MultiWord DMA enabled
 4scsi0 : SCSI host adapter emulation for IDE ATAPI devices
 4scsi: 1 host
 4  Vendor: YAMAHAModel: CRW2100E  Rev: 1.0D
 4  Type: CDROMANSI SCSI  revision: 02
 4Detected scsi CD-ROM sr0 at scd0, channel 0, id 0, lun 0

ich bin mir nicht ganz sicher. aber kann es sein, dass Du den eintrag in der
lilo.conf zu weit hinten eingefügt hast? bei mir kommt die kernel-meldung
nämlich deutlich früher.

 
 Die letzten drei Zeilen wiederholen sich 7 mal, also sr0 bis sr7, bzw.
 lun 0 bis lun 7. (Deshalb die Frage, ob die Append-Zeile falsch sein
 könnte.)
 
die zig-fache meldung is völlig normal. mein brenner wird auch als 7 geräte
gemeldet.

 
 Wenn ich versuche den Brenner mit mount /dev/scd0 /brenner zu mounten,
 kommt sowas wie read only mounted.

das is halbwegs logisch, da Du ihn nur als lesegerät mounten kannst. als
schreibendes device darf er eh nicht angemeldet sein.

 Wie kann ich den checken, ob das scsi-device korrekt eingebunden wurde? 
 Mir hat jemand gesagt ich soll cat /proc/scsi 

das war wahrscheinlich ich - es heisst "cat /proc/scsi/scsi" - dann tauchen die
vermeintlichen 7 geräte auf

 gruss rené
--
-
reply as well 2 [EMAIL PROTECTED]
...or /dev/null ;-)
-
---
PUG - Penguin User Group Wiesbaden - http://www.pug.org