Beiträge von runvdr

    Der Vollständigkeit halber. Als Debian-Schmäher hab ichs dann doch noch geschafft.


    # debtool -i rcs


    Hier als Ausgleich ein kurzes Howto.


    # cd /etc/vdr
    # mkdir RCS
    # ci -u channels.conf (initial release)
    # co -l channels.conf
    # vi channels.conf
    # ci -u channels.conf


    Ihr könnte meinen Wunsch wieder von der List streichen. :)


    Gruss, runvdr

    Danke für den Tipp, cooper. Leider hats nichts gebracht. Ich habe momentan zu wenig Zeit um mich weiter darum zu kümmern. Mein "Quick-Fix" besteht darin, den Zugang via SSH übers Internet komplett zuzumachen, so dass ich nurmehr aus dem internen Netz an die Büchse komme.


    Ja, das mit dem RCS als Addon ist eine gute Idee. Sollte man machen.


    Gruss, runvdr

    added crontab entry:


    0 * * * * /usr/bin/rdate timeserver.domain.com


    Stellt alle volle Stunde die Systemzeit nach.
    ntpdate wäre zwar "more sophisticated" aber es geht auch so. Das setzt allerdings einen aktiven / permanenten Internetanschluss voraus.


    Gruss, runvdr

    Um mit Kanonen Spatzen zu treffen. ;) Nein, im Ernst, es ist einfach klein und praktisch. Man ist damit nicht ständig auf der Suche nach den diffs. linvdr ist eben AUCH ein Entwicklersystem. Ich arbeite im Konfigurationsbereich praktisch immer damit. Im Gegensatz zu subversion ist RCS relativ nahe am System (von wegen updates, Konfiguration etc.) Subversion im linvdr wäre wohl zu viel des guten. Aber einen "rollback" zu fahren zu können, ist noch nie was schlechtes gewesen.


    Gruss, runvdr

    Ich habe seit heute auch eine RU760. Was mich wirklich brennend interessieren würde, ist ob das jemand hingekriegt hat, dass die Power Off Taste funktioniert. Ich mach das z. Zeit über ein Makro aber der Speicherplatz auf der FB ist etwas knapp bemessen... (habe schon etliche Funktionen umbelegt.) Ich benutze den Code 0001 (Hauppauge) gibt es evtl. noch einen erweiterten RC5 Code? Hab mal was drüber gelesen, aber weiss nicht mehr wo.


    Ansonsten ist das ein scharfes Teil. :)


    Gruss, runvdr

    "The option PermitRootLogin specifies whether root can log in using ssh. Never say yes to this option."


    Das betrifft nur den Zugang für root über SSH. Never say yes ist sicherheitstechnisch eine katastrophale Aussage.


    Wenn man als User123 auf dem host eingeloggt ist, muss su gehen, es sei denn es gibt eine Einschränkung auf bestimmte User. (Bsp. über group wheel, wie es hier auch schon erwähnt wurde.)


    Gruss, runvdr

    Ok, inzwischen bin ich an meinen Rechner gekommen. Also hier die Fehlermeldung:


    linvdr:~# su -
    su: This applet requires root priviledges!
    linvdr:~#


    (Der Rechtschreibefehler ist inklusive. ;) )


    Ich meine das linvdr hier irgendein applet mit root-Privilegien starten will, das (noch) nicht mit root-Berechtigung erfolgen kann, weil man erst root werden will. Ich meine das ist ein Bug.


    Apropos RCS, mit Kanonen auf Spatzen geschossen? RCS besteht im wesentlichen aus einem checkin, einem checkout und dem rcs programm. Das ist eher schon minimalistic. Es ist sehr praktisch, wenn man dauernd kleine Änderungen an den Systemfiles macht und man spart sich Dateien wie: /etc/init.d/runvdr-old, -save, -orig, -1, -2 usw. Aber das nur am Rande.


    Gruss, runvdr

    Das 'su root' Kommando hat hier nicht direkt was mit wheel zu tun. (Aber man kann das so konfigurieren, das ist schon richtig.)


    Es ist ziemlich sicher das linvdr 0.7 hier etwas abfangen will, wo es eigentlich nichts abzufangen gibt. Darum auch die template Fehlermeldung. Ich weiss die genaue Meldung nicht auswendig und komme derzeit nicht an meinen vdr-Rechner heran. Das Problem ist aber sehr einfach nachzustellen. Einfach mit adduser (oder wars useradd...) einen User kreieren, Passwort setzen und damit einloggen. Dann 'su -' eingeben...


    Gruss, runvdr


    ---
    Missing linvdr features: RCS, ntpdate.

    Ein paar Sachen zur Systemsicherheit:


    Wenn SSH gegen das Inet offen ist, sollte im /etc/ssh/sshd_config der root Zugriff nicht erlaubt werden.
    Ausserdem muss dann ein Benutzer mit non-root Privilegien erstellt werden.
    (Habe ich so gemacht.)


    Ich logge dann (sshd restart) mit:
    ssh -l neueruser host.domain.net ein. Klappt alles wie erwartet.


    Danach mache ich einen su - (root) und erwarte nach der Passworteingabe eine rootshell...
    aber was passiert ist, dass eine *template-Fehlermeldung zurückkommt und somit der root User keine shell erhält. (Hier fummelt wohl die "middleware" dazwischen.)


    Gibt es hierzu einen fix?


    Ich möchte den root Zugang nicht unbedingt per default weltweit offen haben.


    Gruss runvdr