Re: [lmn] Neue Clients - Ausschreibung

2015-10-04 Diskussionsfäden Senft, Stefan
Hallo und Danke, hier meine momentane Auflistung: Zusammen- stellung: z.B. Business Komplettrechner (bevorzugt HP) oder qualitativ entsprechende Zusammenstellung (z.B. mit ASUS Mainboard) Gehäuse: SFF bevorzugt (z.B. HP Compaq 8300 Elite SFF)

Re: [lmn] Booten von Festplatte, Fehlermeldung "Error 15: File not found"

2015-10-04 Diskussionsfäden Christoph Krebs
Ich hatte das in letzter Zeit auch hin und wieder, dass ein "Neu & Start" nicht komplett funktioniert hat bzw. irgendwelche Dateien fehlten. Bei mir ging's dann aber immer beim 2. Versuch, so dass ich damit leben konnte... Nur so als Idee: Am Netzwerk selbst kann's nicht liegen, oder? Gruß

Re: [lmn] Neue Clients - Ausschreibung

2015-10-04 Diskussionsfäden Senft, Stefan
Hallo Tobias MAC-Adressen sollten *immer* individuell sein. Gibt es grund zur Annahme, dass das nicht so geliefert wird? Früher gab es bei anderen Netzwerkbetreuern schon einmal Probleme mit Consumer-Ware. Ich hatte nur einen Fall, bei zwei Maxdata-Rechnern mit onboard-Netzwerkkarten, wo ich

Re: [lmn] Neue Clients - Ausschreibung

2015-10-04 Diskussionsfäden T. Küchel
Hallo Stefan, Am 04.10.2015 um 11:19 schrieb Senft, Stefan: >> Die lasse ich bei Schüler-PCs raus. Keiner braucht das bei uns. > Wird bei uns (selten) verwendet - z.B. für RussischSoftware - ja bei uns > gibt's Russisch als 3.Fremdsprache! Die Frage ist ja: Welche Software gibt es, die man als

Re: [lmn] Brute-Force Attacken auf SSH-Port...

2015-10-04 Diskussionsfäden Michael Hagedorn
Hi. > das geht im Geo-IP-Block (Bild). das gibt's offenbar erst in der neuesten IPFire-Version. Ich habe das Update immernoch vor mir ... schiebe es vor mir her, da man ja alle Regeln neu eintragen muss :( Trotzdem gut zu wissen, dass das neu mit an Bord ist! Michael

Re: [lmn] Neue Clients - Ausschreibung

2015-10-04 Diskussionsfäden T. Küchel
Hallo Stefan, wie bereits erwähnt: Am 04.10.2015 um 10:37 schrieb Senft, Stefan: > Grafik: passiv gekühlte Grafikkarte bevorzugt mit VGA, DVI und > HDMI wie Holger auch sagt: onboard(onchip) lieber als extra-stromfressende Grafikkarte > Netzwerk:1xLAN Rj45; individuelle

Re: [lmn] Brute-Force Attacken auf SSH-Port...

2015-10-04 Diskussionsfäden Arnaud Kientz
Hallo, Es ist auch möglich geoip-database direkt mit Iptables auf debian/ubuntu zu verwenden, und damit den Zugriff auf einige Länder einzuschränken : https://terminal28.com/how-to-block-countries-using-iptables-debian/ Gruß Arnaud Hi. das geht im Geo-IP-Block (Bild). das gibt's

Re: [lmn] Brute-Force Attacken auf SSH-Port...

2015-10-04 Diskussionsfäden Michael Hagedorn
Hi. > durch diese maßnahme wurden und werden 99,9% der angriffe bereits abgewehrt. Das ist ja schon mal was :) > portknocking halte ich für eine schöne spielerei, um den zugriff in sein > privates lan zu schützen. Ich habe noch nie verstanden, warum das nicht die *ulitmative* Methode ist, um

Re: [lmn] Brute-Force Attacken auf SSH-Port...

2015-10-04 Diskussionsfäden jonny
hi, >> Ich habe noch nie verstanden, warum das nicht die *ulitmative* Methode >> ist, um alles abzudichten (auch mit Standardports) ... wo/wie ist das zu >> umgehen bzw zu knacken? Bzw wo ist da die Schwachstelle?? > Die "Schwachstelle" ist, dass du sicher nicht eine Webseite auf port 443 > für

Re: [lmn] Brute-Force Attacken auf SSH-Port...

2015-10-04 Diskussionsfäden Michael Hagedorn
> viel spass beim Fortbilden der relevanten Benutzergruppe. :) Ja, das dürfte "etwas" dauern. > Bei ssh spricht nichts dagegen. Ich hatte tatsächlich eher Proxmox und Co im Visier ... also nichts, was für die "Öffentlichkeit" bestimmt ist. (Unser Webserver (80/443/...) ist sowieso extern

Re: [lmn] Brute-Force Attacken auf SSH-Port...

2015-10-04 Diskussionsfäden T. Küchel
Hi Michael, Am 04.10.2015 um 09:24 schrieb Michael Hagedorn: > Hi. >> durch diese maßnahme wurden und werden 99,9% der angriffe bereits abgewehrt. > Das ist ja schon mal was :) > >> portknocking halte ich für eine schöne spielerei, um den zugriff in sein >> privates lan zu schützen. > Ich habe

[lmn] umount lässt sich nicht beenden

2015-10-04 Diskussionsfäden s...@gmx.de
Hallo Liste, ein Prozess "umount" zeigt bei %CPU 100 und bei TIME+ ca. 2400:.. . Die Auslastung der CPU liegt bei ca. 50% (sy). Der Prozess lässt sich nicht beenden. Ich vermute, es liegt an der externen USB-HD, die Ende der Woche defekte Sektoren gemeldet hatte. Ersatz ist bestellt und

Re: [lmn] umount lässt sich nicht beenden

2015-10-04 Diskussionsfäden Dirk Zöllner
Hallo Stefan, Am 04.10.2015 um 15:57 schrieb s...@gmx.de: > ein Prozess "umount" zeigt bei %CPU 100 und bei TIME+ ca. 2400:.. . > Die Auslastung der CPU liegt bei ca. 50% (sy). > > Der Prozess lässt sich nicht beenden. > > Ich vermute, es liegt an der externen USB-HD, die Ende der Woche

Re: [lmn] Kennwortregeln in Linuxmuster

2015-10-04 Diskussionsfäden Holger Baumhof
Hallo Stefan, > jetzt muss ich doch einmal nachfragen: Gibt es bislang keine Möglichkeit > komplexe Kennwörter bei den Domänenbenutzern zu erzwingen? nicht dass ich wüßte. Das ist Aufgae der ITG LEhrer: den Schülern zu erklären, wie ein Passwort aufgebaut sein sollte, und wie komplex es sein

Re: [lmn] Brute-Force Attacken auf SSH-Port...

2015-10-04 Diskussionsfäden Steffen Auer
Hallo Michael, verwechselst du das mit dem Update auf LMN 6.1? Oder schmeißt ein bestimmtes Update des IPFire die Regeln auch raus? Wenn ja auf welche Version? Viele Grüße Steffen --- Von unterwegs gesendet. Am 4. Oktober 2015 11:27:25 schrieb Michael Hagedorn

Re: [lmn] Booten von Festplatte, Fehlermeldung "Error 15: File not found"

2015-10-04 Diskussionsfäden Holger Baumhof
Hallo, > Ich hatte das in letzter Zeit auch hin und wieder, dass ein "Neu & > Start" nicht komplett funktioniert hat bzw. irgendwelche Dateien > fehlten. Bei mir ging's dann aber immer beim 2. Versuch, so dass ich > damit leben konnte... > > Nur so als Idee: Am Netzwerk selbst kann's nicht

Re: [lmn] Kennwortregeln in Linuxmuster

2015-10-04 Diskussionsfäden Senft, Stefan
Hallo, jetzt muss ich doch einmal nachfragen: Gibt es bislang keine Möglichkeit komplexe Kennwörter bei den Domänenbenutzern zu erzwingen? MfG Stefan Am 04.10.2015 00:24, schrieb Holger Baumhof: Hallo ??, wie starte ich denn so einen Feature-Request zur Einhaltung von Kennwortregeln?

Re: [lmn] Kennwortregeln in Linuxmuster

2015-10-04 Diskussionsfäden Senft, Stefan
Hallo Holger, die unsicheren Lehrerpasswörter sind mein Problem. Denn damit kommt man an alle Schülerdateien und ggfs. an die vertraulichen Daten der LDAP-angebundenen Lehrerplattform. Ohne komplexe Kennwörter hätte ich da sicherlich ein Problem gegenüber der Schulleitung. Nachdem ich von

Re: [lmn] Falsche LDAP-Eintragungen ?

2015-10-04 Diskussionsfäden Holger Baumhof
Hallo Christoph, > Anhand meiner root-Domain sieht man, dass ich immer noch "dc=paedml-linux" > habe, noch nicht die "dc=linuxmuster-net". > > Wird das irgendwann einmal zu Problemen führen ? .. eigentlich nicht: die Domain ist bei INstallation frei wählbar. Deine besitzt keine unerlaubten

Re: [lmn] Kennwortregeln in Linuxmuster

2015-10-04 Diskussionsfäden auktionen-ebay
Gibt es schon, http://www.linuxmuster.net/flyspray/task/134 LDAP mit unsicheren Kennwörtern in der Domäne ist sicher ein Problem, da hängen ja oft Moodle und Portfolio dran. Gruß Martin > Am 04.10.2015 um 20:32 schrieb Senft, Stefan : > > Hallo Holger, > > die unsicheren