Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.
V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.
Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Během posledního týdne jsem byl souhrou několika náhod donucen připojovat několik síťových disků na několika počítačích. Připojováním myslím mountování a zápis v fstab.
Popořadě tedy asi takto:
1) Počítač s distribucí kubuntu připojený do sítě se serverem win2003 server, na kterém byly sdílené některé síťové disky (bylo jich asi 6 nebo 7). První možný přístup na tyto disky je přes konqueror v KDE s protokolem smb:// . Zajímavostí je, že šly vidět i některé disky, které by vidět být neměly. Problém ale byl v tom, že protokolu smb nerozumí všechny programy (například kaffeine neuměl přehrávat videa). Takže další, zřejmě elegantnější, možností je tyto disky přímo namountovat v fstab. Nějak takto:
//192.168.200.2/Videoklipy /media/videoklipy smbfs username=jmeno,passwprd=heslo,iocharset=utf8 0 0
Na první pohled logické řešení nefungovalo a připojení příkazem mount /media/videoklipy skončilo chybou podobnou této:
4008: protocol negotiation failed SMB connection failed
řešením byla změna smbfs na cifs, protože prý si lépe rozumí s win2003
//192.168.200.2/Videoklipy /media/videoklipy cifs username=jmeno,password=heslo,iocharset=utf8 0 0
Jistě existuje lepší řešení přihlašování bez použití username a password. Třeba pomocí domény nebo uid a gid či credentials=.smbcredentials parametrů. Nezkoušel jsem. Tím byl ale namountován pouze jeden disk. Namountování celého serveru prostým zadáním adresy serveru bez specifikace disku neprošlo:
//192.168.200.2/ /media/server cifs username=jmeno,password=heslo,iocharset=utf8 0 0
Řešení, jak namountovat celý server neznám a možná ještě neexistuje. Takže dalším problémem bylo to, že některé disky měly název v češtině a obsahovaly mezery. Například disk: jaja - záloha. Po delším hledání nakonec pomohlo nahrazení mezer v fstab řetězcem \040
//192.168.200.2/jaja\040-\040záloha /media/zaloha cifs username=jmeno,password=heslo,iocharset=utf8 0 0
Háčky i čárky kupodivu fungovaly.
2) Opět počítač s kubuntu, ale úplně jiný a jinde. Jsou na něj namountovány disky přes nfs ze serveru s distribucí slackware. Takto:
192.168.0.10:/mnt/media /mnt/media nfs defaults 0 0
Navíc server se slackwarem tyto disky sdílí i pro klienty s windows přes sambu. Všechno fungovalo relativně dobře i když občas pomalu. Ale do serveru přibyl nový disk 250GB, který byl namountován do adresáře /mnt/media/video a tím pádem okamžitě rozšířil velikost již sdíleného disku. Tak to fungovalo v sambě, ovšem ne už v nfs. V počítači s kubuntu byl adresář /mnt/media/video prázdný. Pravděpodobně je třeba i novou složku vyexportovat. Současný stav, který funguje jak v nfs, tak i v sambě, je tento:
Na serveru je novy disk namountovan do /mnt/video a cesta /mnt/media/video je symbolicky link na /mnt/video. V souboru /etc/exports je radek /mnt/video povoleny_pocitac(rw,sync) a demon nfsd byl restartován.
Na klientovi nfs byl tento disk namountován v fstab takto:
192.168.0.10:/mnt/video /mnt/video nfs defaults 0 0
Symbolicky link funguje jak v nfs, tak i v sambě. Možná ale existuje mnohem elegantnější řešení :)
Závěr:
1) někdy je lepší používat cifs místo smbfs
2) mezery v fstab se dělají pomocí \040
3) nfs automaticky nezpřístupní disk namountovaný do již zpřístupněného disku
Tiskni
Sdílej:
Řešení, jak namountovat celý server neznám a možná ještě neexistuje.Mountovat celý server nejspíš opravdu nejde – server není filesystém, ale tenhle problém řešení má a je celkem lehce realizovatelné. Slouží k tomu kernelí automounter se skripty /etc/auto.smb a /etc/auto.nfs. Pokud pak máš v /etc/auto.master řádky:
/mnt/smb /etc/auto.smb --timeout=10 /mnt/nfs /etc/auto.net --timeout=10můžeš pobíhat po serverech prostým cd. Malá ukázka:
~$ cd /mnt/nfs /mnt/nfs$ ls /mnt/nfs$ cd akvarko /mnt/nfs/akvarko$ ls home srv /mnt/nfs/akvarko$ cd srv /mnt/nfs/akvarko/srv$ ls public repository /mnt/nfs/akvarko/srv$ cd ../.. /mnt/nfs$ cd pc /mnt/nfs/pc$ ls media mnt /mnt/nfs/pc$ cd media /mnt/nfs/pc/media$ ls cdrw dvdrom dvdrw floppy usb /mnt/nfs/pc/media$ cd ../.. /mnt/nfs$ ls pc /mnt/nfs$ sleep 12 ; ls /mnt/nfs$
fusesmb, jedna se o (necekane) FUSE obdobu okolnich pocitacu, tak jak sou znamy z Win. funguje spolehlive a rychle (tedy stejne rychle jako libsmbclient ;).