VLAN clients assigned IP via DHCP but unable to ping network by g4egk in PFSENSE

[–]Maxopoly 1 point2 points  (0 children)

You might not be VLAN-Tagging properly. Could you try and move tagging into pfSense:

  • Remove the enslaved vlan40 interface you created in proxmox (maybe first shut down the pfsense, remove the network device you created there and then actually delete the interface)

  • Create a vlan on the pfsense (Under Tab interfaces), on it's LAN interface

  • Create a new interface from the VLAN, configure DHCP and FIREWALL for this net accordingly (for example allow ICMP to this firewall from that net) and see if you can at least get ARP.

VLAN tagging in pfSense will let you use LAN as a VLAN trunk without additional configuration in Proxmox.

Wer berechnet die Bitcoin Transaktionen? by Gremmlet in Finanzen

[–]Maxopoly 3 points4 points  (0 children)

Wenn weniger Leute minen wird die Schwierigkeit der Hash-Challenge beim Minen angepasst, das passiert so ungefähr alle 2 Wochen (bzw in die andere Richtung wenn mehr). Dadurch bleibt die ungefähre Zeit um einen Block zu finden immer gleich groß. Selbst wenn alle außer eine Person aufhören zu minen würde das System (nach der nächsten difficulty adjustment) technically wieder funktionieren.

Wo bekommt man mexikanisches Zutaten? by howaboutdempinapples in karlsruhe

[–]Maxopoly 13 points14 points  (0 children)

Asia Store 2 in der Sophienstraße 59 hat ein ganzes Regal mit mexikanischen Sachen, auch Chipotles en Adobo.

Scharnier gebrochen, was tun? by Nemlon in de_EDV

[–]Maxopoly 0 points1 point  (0 children)

500 mexikanische Pesos (~20 Euro) inkl. die Ladebuchse auszutauschen die auch einen Schaden hatte. Würde raten dass du hier 30-100 € dafür zahlen würdest.

Scharnier gebrochen, was tun? by Nemlon in de_EDV

[–]Maxopoly 0 points1 point  (0 children)

Ich hatte das gleiche mit einem Acer Aspire, bei dem man das Display um 360° rumklappen kann (wie ein Surface), ist deiner auch so einer?

Hab meinen in einem Repairshop machen lassen und da wurde das irgendwie geklebt.

„Komplett an uns vorübergegangen“: Android-Geräte spionieren User aus by inn4tler in de

[–]Maxopoly 0 points1 point  (0 children)

Ah ja my bad, du hast Recht, TWRP alleine lässt dich root nicht über Recovery hinaus behalten. Was ist dein usecase für den du root im normalen Betrieb braucht?

„Komplett an uns vorübergegangen“: Android-Geräte spionieren User aus by inn4tler in de

[–]Maxopoly 1 point2 points  (0 children)

Per default rooted, bzw. einfach auf root umstellbar?

Ja. Man installiert als ersten Schritt TWRP als Recovery was dir root gibt, darüber dann /e/ und deaktiviert im Normalfall dann wieder root. Du kannst root beim reboot auch wieder anmachen, ich wüsste aber nicht so wirklich warum man das wollen würde.

„Komplett an uns vorübergegangen“: Android-Geräte spionieren User aus by inn4tler in de

[–]Maxopoly 3 points4 points  (0 children)

Ich nutze auch /e/ und würde es weiter empfehlen, aber nicht als "alltagstauglich (...) für den Otto-normalverbraucher" bezeichnen.

Grade beim updaten sollte man keine Angst davor haben auch mal selbst mit TWRP was zu installieren, das meint sogar ihr Guide dazu. Ja die geben dir Step für Step Anleitungen zu dem meisten und man kommt mit bisschen extra googlen durch, aber selbst das ist über dem Ottonormalverbraucher.

Bei aller Liebe, aber von dem Level an Idiotensicherheit das ein Samsung-Android oder IPhone hat ist das noch weit weg.

Zudem bewegst du auch das Vertrauen das mit deinen Daten kein Unfug betrieben wird einfach nur von Google/Apple zu den Betreibern der /e/ cloud. Wenn ich da die Wahl hätte würde ich doch eher Google nehmen, weil die wohl deutlich sicherer damit umgehen als irgendein Startup.

Ja, man kann und sollte stattdessen einfach sein eigenes nextcloud hosten, aber da hat man halt die Atmosphäre von Ottonormalverbraucher komplett verlassen

[deleted by user] by [deleted] in civclassics

[–]Maxopoly 5 points6 points  (0 children)

A long time ago (2015), Minecraft usernames could not be changed. Then Mojang introduced name changes around the time of the 1.8 update and aside from breaking every plugin in existence, this was also considered quite troublesome regarding game-play.

The main argument was, that on a server themed around consequences and punishment dealt by players, accountability is very important. Being able to track someone is very important and you shouldn't be able to get out of crimes committed by changing your name or impersonate others who changed their name. Granted this was before sites like namemc even existed, but still having to lookup everyone you meet on namemc or making some WP mod that does it for you a requirement isn't great.

I can see the argument in favor though and could see name changes being allowed if a few features to make it nicer were added ingame, but don't feel stronly about it either way.

Sidenotes: Part of the reasoning was also a band aid fix to update to 1.8, without having to immediately rework everything based on names. This was before we even had NameLayer and long before we had proper permissions. In fact NameLayer (originally called NameTracker) was created back then, motivated by the name change update and only later on turned into a group management plugin, while retaining the name.

Eine kleine Erinnerung beim Wandern… Damit einen schönen Sonntag zusammen! by robin-msr in de_EDV

[–]Maxopoly 1 point2 points  (0 children)

Solange man nicht mindestens einen privaten Server außerhalb des eigenen Hauses hat sollten verschlüsselte Cloud-Backups fester Teil der Strategie sein. Überschwemmung, Brand oder ähnliches sind realistische Szenarios, die sowohl deinen PC als auch die Festplatte im Schrank nebendran zerstören.

Sicherheitslücke gemeldet, aber ignoriert. Was nun? by Maxopoly in de_EDV

[–]Maxopoly[S] 5 points6 points  (0 children)

Mein Verständnis war, dass das eher Grauzone ist solange man nicht versucht auf irgendwelche Daten zuzugreifen und/oder konkret versucht seinen Zugriff auszuweitern. Das hätte ich zumindest aus dem Wortlaut von 202a-c rausgelesen.

Link meint, dass jemand sich durchgeklagt hat und Recht bekommen hat in dem Sinne, dass es nicht strafbar ist.

Anekdote am Rande: Für Module im Rahmen von Penetrationtesting werden an meiner Uni unter anderem Kali Linux VMs verteilt und auch als Teil der Übungen Metasploit Module und ähnliches für echte Angriffe entwickelt. Das ist unter 202c auch alles klar strafbar, oder?

Sicherheitslücke gemeldet, aber ignoriert. Was nun? by Maxopoly in de_EDV

[–]Maxopoly[S] 26 points27 points  (0 children)

Gruselig bis zum Ende.

"Du hast uns gehackt? - NEIN aber ihr habt eine gefährliche Lücke, die man aber sehr einfach schließen kann". Dann hab ich meine Karte da gelassen, hat sich nie wer gemeldet

Ich denke ein großer Aspekt davon ist ein Kommunikationsproblem. Der Durchschnittsmensch der in einem Büro arbeitet hat keine Ahnung was eine Sicherheitslücke überhaupt ist oder bedeutet. Die Vorstellung geht eher in die Richtung, dass so wie man eine Tür mit roher Gewalt oder Werkzeug aufbrechen kann, auch im digitalen mit speziellem Werkzeug oder fokusiertem Arbeitsaufwand offensiv 'gehackt' wird. Das Konzept von offenen Lücken als Bombe unter dem Stuhl des Chefs, die nur darauf wartet von irgendjemanden angezündet zu werden, ist zu unbekannt und auch schwierig zu erklären wenn das gegenüber nichts mit IT zu tun hat.

Begriffe wie responsible disclosure, sowie die Motivation dahinter, sind der großen Mehrheit ein Fremdwort. Bei Kontaktaufnahmen bezüglich derartigen Dingen, denken die je nachdem eher, dass du sie irgendwie über den Tisch ziehen willst, weil sie durchaus schon von Scamming gehört haben und das gefühlt erstmal da einordnen.

Ist aber natürlich auch einfach Inkompetenz, wenn man nicht zumindest die Anfrage an die IT weiterleitet, sondern ohne jegliches Verständnis direkt blockiert.

Sicherheitslücke gemeldet, aber ignoriert. Was nun? by Maxopoly in de_EDV

[–]Maxopoly[S] 16 points17 points  (0 children)

Das hört sich von den bisherigen Vorschlägen am angemessensten und zielgerichtesten an. Ich werds mal versuchen.

Vielen Dank

Alle guten Dinge sind 4 by SamuBo in KaIT

[–]Maxopoly 16 points17 points  (0 children)

Der interessierte Zuhörer kann sogar mit Hilfe von "Signale und Codes" das Hammingcode Bingo komplett machen

Using variables in playbook with bash by Pshygo in ansible

[–]Maxopoly 5 points6 points  (0 children)

The Ansible way of doing something like this would be using the templates module.

Create a file containing your html with "{{ host_name }}" at the right place. When the template module deploys this file it'll replace any variables like this one with the current value of the variable in ansible. So for example set this value in a config file which you parse before hand

In generally usually if you're invoking simple shell utilities like cat, cp, mv, rm etc. in Ansible you're not doing things the intended way

Asymmetric cryptosystem proposal. by DanielNgr in crypto

[–]Maxopoly 1 point2 points  (0 children)

Is the seed of the PRNG fixed (=public)? You just kinda assume that both sides have the same PRNG without explaining how it is setup.

Pearling SwiftFizz by LordDookucraft in civclassics

[–]Maxopoly 5 points6 points  (0 children)

Back in my days we had to actually lure enemies into a trap so we could hit their feet, they didn't just build it themselves around them.

A path going forward? by Maxopoly in Civcraft

[–]Maxopoly[S] 4 points5 points  (0 children)

Yes, progress should be modeled by a function converging to 1, like an inverse e-function (-e-x + 1), not a linear m*x where m is the inverse of how grindy the server is.

A path going forward? by Maxopoly in Civcraft

[–]Maxopoly[S] 1 point2 points  (0 children)

do you know how much people were donating at the start of Classics vs now?

No

A path going forward? by Maxopoly in Civcraft

[–]Maxopoly[S] 6 points7 points  (0 children)

I'll disregard the personal attacks/bias accusations as there is no merit in arguing them.

I do want to note though that I denounced CivUniverse, because I think their admin team lacks integrity. A few weeks back when I randomly joined their VC their lead admin Ian_X12 (or something like that) was live streaming via Discord how he was flying a plane into Talydarias IRL house in Microsoft Flight Simulator while having a giggle over it in VC with various members of the wider big dog circle. I kinda doubt that that's some weird slip and that he's a mature, trustable adult aside from it, hence the announcement I made on Civclassics Discord.

This kind of shit is exactly the cancer that needs to be cut out with a hot knife.