05:20.26 | Devil_Kin | morning |
06:23.14 | *** join/#ugov.be PieterB (n=PieterB@d51A596E8.access.telenet.be) |
06:24.44 | *** join/#ugov.be PieterB (n=PieterB@d51A596E8.access.telenet.be) |
06:31.00 | Gh0sty | morning |
06:31.10 | Devil_Kin | ook laat wakker :p |
06:31.20 | Gh0sty | euhm de laten hé |
06:31.23 | Gh0sty | net zoals gisteren |
06:31.27 | Gh0sty | 8.30u beginnen |
06:35.38 | PieterB | morning |
06:35.54 | PieterB | laat noem jij dat :) |
06:36.28 | PieterB | 1ste opdracht voor vandaag: uitzoeken hoe ik vanuit hoge school kan ssh'en over http :s |
06:38.00 | Devil_Kin | nuttig. |
06:38.04 | Devil_Kin | welke hogeschool? |
06:39.13 | PieterB | artevelde |
06:39.18 | PieterB | blokken 22, 2222 |
06:39.29 | PieterB | msn http en ik vermoed https zijn ok |
06:39.36 | Gh0sty | 8080? |
06:39.45 | PieterB | probleem is dat ik wel een webserver draai op die computer die ik wil bereiken |
06:39.48 | PieterB | ik vermoed van ook |
06:40.12 | PieterB | nu moet ik twee dagen niet aan die computers zijn dus echt checken kan ik dat niet |
06:40.27 | Gh0sty | ah |
06:40.52 | PieterB | dus dacht ik httptunnel te gebruiken, of corkscrew ofzoiets |
06:41.04 | PieterB | maja gaat da niet lastig doen met die webserver :s |
06:41.44 | PieterB | es uitzoeken allemaal :) |
06:44.43 | PieterB | zeg om gemakkelijk netfilter/iptables firewalls te maken, zouden jullie opteren voor fwbuilder, shorewall of gewoon rechtstreeks? |
06:45.03 | PieterB | (kbedoel als je snel voor verschillende netwerken moet werken) |
06:45.16 | Devil_Kin | rechtstreeks |
06:45.20 | Devil_Kin | ik toch |
06:46.05 | PieterB | uhu |
06:46.17 | PieterB | mja |
06:46.29 | PieterB | probleem is dat ik soms wel voor pf moet werken ook |
06:46.44 | Gh0sty | pf |
06:46.49 | PieterB | uhu |
06:46.50 | Devil_Kin | hmmm |
06:46.54 | Devil_Kin | pf? |
06:47.04 | PieterB | openbsd firewall ;) |
06:47.06 | Gh0sty | jah daar ontbrak een vraagteken :) |
06:47.10 | Devil_Kin | fwbuilder is psies wel serieus uitgebreid sinds da'k het laatst bekeken had |
06:47.28 | Gh0sty | dno, ik gebruik ook bash scriptje |
06:47.38 | Gh0sty | start-stop scriptje |
06:47.56 | Devil_Kin | idd |
06:47.58 | Devil_Kin | zelf gebakken |
06:48.05 | Devil_Kin | mijn fw rules zetten is vrij eenvoudig |
06:48.25 | matje | ik heb geen start-stop scriptje, gentoo save'd die automagisch :) |
06:48.34 | Devil_Kin | "add_rule $DEVICE state ESTABLISHED,RELATED ACCEPT" basically |
06:48.38 | matje | gewoon bash-scriptje om ze in te stellen |
06:48.45 | Devil_Kin | mja |
06:48.47 | Devil_Kin | debian had da ook |
06:48.52 | Devil_Kin | ma da's imo toch bucht |
06:48.58 | Devil_Kin | zeker als je moet van ruleset kunnen switchen on the fly |
06:48.59 | Gh0sty | maja, ik screw daar teveel in om op die automagische save te vertrouwen :p |
06:49.07 | Gh0sty | jah idd :) |
06:49.09 | Gh0sty | gmta :p |
06:49.15 | Devil_Kin | gmta? |
06:49.38 | PieterB | ja i know |
06:49.52 | Gh0sty | great minds think alike |
06:49.53 | PieterB | dat bashscriptjes ook wel gaan :) |
06:50.08 | PieterB | maar tklinkt raar |
06:50.12 | PieterB | toch niet flexibel genoeg |
06:50.25 | PieterB | vereiste 1 is gewoon goeie security |
06:50.42 | Gh0sty | mijne is redelijk schoon fine grained |
06:50.43 | PieterB | of ik daar onrechstreeks nu gui voor gebruik of niet ;) |
06:50.49 | PieterB | als het maar secure is :) |
06:51.06 | Devil_Kin | 't probleem is hier da'k dus 3 rulesets heb |
06:51.10 | Devil_Kin | afhankelijk van hoe ik werk |
06:51.14 | PieterB | hehe |
06:51.15 | Devil_Kin | en dan gaan al die dingen de mist in |
06:51.24 | Gh0sty | 3 rulesets? :/ |
06:51.31 | Devil_Kin | ja |
06:51.33 | Devil_Kin | 1 voor std use |
06:51.39 | Devil_Kin | 1 voor masq over ppp0 |
06:51.43 | Devil_Kin | 1 voor masq over eth1 |
06:51.45 | PieterB | wa zet je dan allemaal open? |
06:51.47 | PieterB | ah |
06:52.05 | PieterB | of wil je dat niet kwijt ;) |
06:52.08 | PieterB | kbedoel voor std use |
06:52.13 | Devil_Kin | incoming? |
06:52.44 | PieterB | uhu |
06:53.05 | Devil_Kin | ssh, identd, 2 poorten voor emule (als ik het ooit gebruik) en da est |
06:53.29 | PieterB | wow :) |
06:53.54 | PieterB | mja momenteel vraag ik me ook af welke icmp-types echt geweigerd moeten worden |
06:54.00 | Devil_Kin | voorts staat alles toe |
06:54.03 | Devil_Kin | icmp laat ik volledig door |
06:54.12 | Gh0sty | http://ghostnet.no-ip.org/upload/firewall.txt |
06:54.14 | Devil_Kin | niks dan miserie mee gehad met die te blokken |
06:54.20 | Gh0sty | en begin niet te zagen over details :p |
06:54.31 | PieterB | lol |
06:54.33 | Gh0sty | vooral die #hack hack # =-) |
06:55.03 | Gh0sty | ik denk datta redelijk overzichtelijk is |
06:55.04 | PieterB | wasda toch :p |
06:55.13 | Gh0sty | alleen die forwarding blocks onderaan :s |
06:55.19 | Gh0sty | da zou'k nog iets beter willen ... |
06:55.27 | Gh0sty | maar hoe da deftig te fixen weet'k nog niet :) |
06:55.29 | PieterB | hehe |
06:55.35 | PieterB | ge werkt over adsl ofzo? |
06:55.38 | Gh0sty | uhu |
06:55.42 | *** join/#ugov.be final_fantasy (n=final_fa@unaffiliated/finalfantasy) |
06:55.54 | Gh0sty | ma hetzelfde script werkt ook met 1 lijntje verschil op telenet |
06:56.01 | Devil_Kin | wa es icmp type 8 / 11? |
06:56.03 | Devil_Kin | ik ken ze nie vanbuiten |
06:56.30 | Gh0sty | http://www.iana.org/assignments/icmp-parameters |
06:56.33 | PieterB | jaja tuurlijk |
06:56.51 | Gh0sty | echo en time exceeded |
06:57.00 | Devil_Kin | mja |
06:57.21 | Gh0sty | en die staan er vooral in omdak ooit app nodig gehad heb die effectief ping nodig had :p |
06:57.28 | Gh0sty | normaal zouden die weeral deruit mogen :) |
06:57.31 | PieterB | bittorrent zie ik er ook tussen staan :P? |
06:57.39 | Devil_Kin | 'k vind nogal een rommelke, uwe firewall :p |
06:57.45 | Devil_Kin | script-wise toch |
06:57.50 | PieterB | ik ook eiglijk |
06:57.58 | PieterB | maja |
06:58.08 | PieterB | kmocht nt zagen over details :p |
06:58.15 | PieterB | pf is gewoon mooier :) |
06:59.12 | PieterB | hoe gedocumenteerd wel ;) |
06:59.45 | Devil_Kin | http://www.kcore.org/temp/firewall |
07:00.15 | Gh0sty | mjah, kijk da script is gegroeid door de jaren heen :p |
07:00.22 | Gh0sty | ge moest es weten hoelang da al meegaat |
07:00.32 | Devil_Kin | dan moede da es opkuisen he |
07:00.36 | Gh0sty | en der staat veel rommel in comment die ooit wel es gebruikt geweest is :) |
07:00.49 | Gh0sty | mjah, da werkt :p |
07:00.58 | PieterB | hehe |
07:01.00 | Devil_Kin | da's geen manier van werken he |
07:01.04 | Devil_Kin | soit |
07:01.12 | Devil_Kin | mijn is iets ordentelijker :p |
07:01.36 | PieterB | anyway mensen bedankt voor templates :) |
07:01.49 | PieterB | all? voor de ideetjes |
07:02.07 | PieterB | kzal wel eens wa dingen plaatsen als ze af zijn :) |
07:02.10 | Devil_Kin | :) |
07:02.58 | Gh0sty | ok ja et uwe is wel mooi OO |
07:03.25 | Gh0sty | maar welk leest et makkelijkst? :p |
07:03.31 | Gh0sty | of ist kortst :) |
07:08.35 | Devil_Kin | http://www.flickr.com/photos/johnevans/68124021/ |
07:09.30 | Devil_Kin | dunno |
07:09.34 | Devil_Kin | ik vind mijn ruleset het makkelijkst lezen |
07:09.41 | Devil_Kin | ge ziet direct alle rules bijeen staan voor een bepaalde chain |
07:11.10 | Gh0sty | zit wel iets in |
07:12.01 | Gh0sty | maar ik wil een lesser linux guru dat toch nog eens zien aanpassen :p |
07:13.14 | Gh0sty | sport, dport, wat ie weet is ik moet poort X upd of tcp forwarden :) |
07:15.07 | Devil_Kin | mja |
07:16.28 | Gh0sty | nuja, ik vind et mijne ook niet "goed" ze :p |
07:16.36 | Gh0sty | et werkt |
07:16.38 | Gh0sty | thats it :) |
07:16.53 | Gh0sty | en als et devies luidt: don't touch a running system :p |
07:17.26 | Devil_Kin | http://www.dilbert.com/comics/dilbert/archive/images/dilbert2006106560419.gif |
07:17.27 | Devil_Kin | hmz |
07:17.31 | Devil_Kin | klinkt als een kbc project soms |
07:18.19 | Gh0sty | LoL |
07:19.23 | PieterB | hmmm |
07:19.27 | PieterB | apug.org |
07:19.32 | PieterB | cyclic redirect |
07:19.44 | PieterB | Firefox has detected that the server is redirecting the request for this address in a way that will never complete. |
07:19.55 | Gh0sty | btw wrom moet gij soms tussen ppp0 en eth0 switchen? |
07:20.01 | Gh0sty | euh eth1* |
07:20.30 | Gh0sty | de zin daarvan ontgaat mij compleet :) |
07:20.58 | Devil_Kin | wel |
07:20.59 | matje | misschien heeft ie adsl èn telenet? :p |
07:21.07 | matje | of 't is voor een laptop? :p |
07:21.13 | Devil_Kin | als ik op 't werk zit, en ik wil mijnen vmware inet access geven, dan ga ik over ppp0 |
07:21.17 | Devil_Kin | zit ik thuis, dan meot dat over eth1 |
07:21.45 | PieterB | verdorie |
07:21.50 | PieterB | weten jullie wat da is soms |
07:21.52 | PieterB | 'www.apug.org' heeft te vaak doorverwezen. |
07:21.52 | PieterB | > De doorverwijzing is gestopt vanwege beveiligingsredenen. |
07:21.59 | PieterB | da wa zever |
07:22.10 | PieterB | ligt weeral aan mij want bij andere mensen geen probleem :p |
07:22.34 | Devil_Kin | dunno |
07:22.38 | Devil_Kin | gebruik een deftige browser? :p |
07:23.02 | PieterB | firefox |
07:23.10 | Gh0sty | ah da ding staat op uw laptop ofzo? :) |
07:23.27 | Devil_Kin | ja |
07:23.49 | Gh0sty | mjah, bij mij staat dat op mijn fixed router bak :) |
07:24.12 | Gh0sty | not that it moves around a lot en changes worden enkel gemaakt als ik iets nieuw implementeer thuis |
07:24.27 | Gh0sty | vandaar al da hackwerk ook soms om "obscure" features toe te laten :p |
07:26.50 | Devil_Kin | if you say so :p |
07:27.21 | matje | PieterB: zit wel degelijk een of andere vieze redirect-loop in |
07:27.31 | PieterB | in die site? |
07:27.35 | Gh0sty | maja, bvb voor bepaalde features aant werk te krijgen voor mijn voip centrale te linken aan een andere |
07:27.36 | matje | al is het wel van maar een deel van die site, prolly een afbeelding ofzo |
07:27.48 | PieterB | pffft |
07:27.49 | PieterB | k |
07:27.57 | matje | ik zie de site, maar firefox is wel de hele tijd aan het redirecten voor het een of ander |
07:27.59 | PieterB | maar ik kan totaal niet meer connecteren :P |
07:28.06 | PieterB | zelf met links niet |
07:28.13 | PieterB | uhu k cava |
07:28.21 | PieterB | kga dat aan de admin melden dan |
07:28.36 | PieterB | merci matje :) |
07:28.47 | Devil_Kin | dunno, de site laad wel hier |
07:28.56 | PieterB | jah bij mij ook eerst |
07:29.01 | Devil_Kin | !exchange-- |
07:29.02 | PieterB | toen ik reactie wou geven op een draadje |
07:29.03 | MrQuote | Karma for exchange is now -1. |
07:29.07 | PieterB | begon ie te flippen |
07:30.56 | Devil_Kin | argh |
07:31.06 | Devil_Kin | compile ik net 2.6.16.8.. releasen ze .0 |
07:31.07 | Devil_Kin | .9 |
07:31.24 | Devil_Kin | psies wel veel security issues in de laatste kernel(s) |
07:33.55 | PieterB | is het sec issue toch? |
07:34.12 | PieterB | 2.6.15-gentoo-r1 #1 PREEMPT |
07:34.19 | Gh0sty | es moeten zien naar changelogs |
07:34.20 | PieterB | geen zin om weer te rebooten ze :) |
07:34.25 | Gh0sty | anything worth to switch? |
07:38.52 | PieterB | grrr moesten ze emerge sync nu echt veranderen naar emerge --sync |
07:39.53 | cazze | PieterB: sinds wanneer is da? |
07:40.07 | PieterB | oh geen idee |
07:40.14 | PieterB | is gewoon als deprecated aangevinkt |
07:40.23 | cazze | PieterB: bij mij werkt emerge sync |
07:40.23 | PieterB | unstable portage wel h? |
07:40.31 | PieterB | jaja werkt hoor |
07:40.36 | PieterB | maar |
07:40.36 | cazze | PieterB: unstable tssss :( |
07:40.46 | PieterB | jah da was nodig voor iets |
07:40.47 | cazze | PieterB: prutser |
07:40.54 | PieterB | grootste deel systeem is stable ze :) |
07:41.01 | PieterB | serieus |
07:41.09 | cazze | morning trouwens |
07:41.30 | PieterB | trouwens voor een desktop mag da allemaal :) |
07:41.52 | PieterB | *** Deprecated use of action 'sync', use '--sync' instead |
07:42.53 | PieterB | vraag me niet waarom ze dat dus veranderen... maar all? |
07:44.02 | Devil_Kin | alle |
07:44.07 | Devil_Kin | ff reboote |
07:47.56 | Devil_Kin | voila se |
11:47.07 | Devil_Kin | EINDELIJK |
11:47.08 | Devil_Kin | de mail werkt weer |
11:53.57 | Gh0sty | wast kapot? :p |
11:58.09 | Devil_Kin | ja |
11:58.45 | Devil_Kin | welja |
11:58.47 | Devil_Kin | ja en nee |
11:59.01 | Devil_Kin | de mail werkte nog, den outlook web abces, ma de pop3/imap4 gateway niemeer |
11:59.13 | Devil_Kin | en 'k heb geen goesting om elke keer als ik mijn mail afhaal eerst nen pptp tunnel te maken |
12:08.03 | Gh0sty | outlook web access? |
12:08.08 | Gh0sty | gebruikte gij geen notes??? :s |
12:08.18 | Devil_Kin | op kbc wel |
12:08.28 | Devil_Kin | mijn bedrijf gebruikt exsjeensj |
12:19.41 | *** join/#ugov.be webhead (n=wim@d51535FBA.access.telenet.be) [NETSPLIT VICTIM] |
14:36.39 | *** join/#ugov.be PieterB (n=PieterB@d51A596E8.access.telenet.be) |
14:38.10 | *** join/#ugov.be worstenboy (n=worst@d51A52CA7.access.telenet.be) |
14:55.54 | *** join/#ugov.be axxo (n=axxo@gentoo/developer/axxo) |
16:47.08 | *** join/#ugov.be phar0z (n=phar0z@ip-81-11-184-61.dsl.scarlet.be) |
17:38.28 | *** join/#ugov.be FreeBsdBeni (n=FreeBSD@83.101.7.8) |
18:06.05 | *** join/#ugov.be phar0z (n=phar0z@ip-81-11-184-61.dsl.scarlet.be) |
18:39.27 | Devil_Kin | morgen op cursus |
19:10.28 | Gh0sty | cursus hoe werken met computers voor dummies? :p |
19:20.47 | PieterB | ee da zijn soms goeie boeken ze :p |
19:26.19 | Gh0sty | gij hebt de volledige collectie op uw boekenrek? :) |
19:27.42 | SuSEQ | soms wel, ja... |
19:27.58 | SuSEQ | als ge halfzat op 't WC zit,en de rol af is :p |
19:28.20 | Gh0sty | LoL |
19:28.27 | Gh0sty | ie zegt ook nog eens iets :) |
19:28.34 | Gh0sty | en tis er weer knal op :p |
19:42.04 | *** join/#ugov.be BFA|WoRsTeNBoY (n=sosis@86-39-26-225.customer.fulladsl.be) |
19:45.03 | Devil_Kin | neuh |
19:45.10 | Devil_Kin | cursus voor een nieuw product |
19:45.14 | Devil_Kin | 'k ben de naam alweer vergeten |
19:50.50 | Gh0sty | LoL |
21:30.15 | Gh0sty | g'nite all |
23:30.46 | *** join/#ugov.be worstenboy (n=worst@d51A52CA7.access.telenet.be) |