Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.
Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.
Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.
[global]
dos charset = CP852
unix charset = ISO8859-2
display charset = ISO8859-2
workgroup = TEST-DOMAIN
netbios name = LINUX
server string = Samba server
client schannel = No
server schannel = No
log level = 3
log file = /var/log/samba/%m.log
max log size = 100
name resolve order = wins lmhosts bcast
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
add machine script = /usr/sbin/useradd -g users -d /home/pocitace/%u -m -k /dev/null -c "stanice" -s /usr/bin/false %u
load printers = No
logon script = logon.bat
logon path = /home/%U
domain logons = Yes
os level = 64
preferred master = Yes
domain master = Yes
dns proxy = No
wins proxy = Yes
wins support = Yes
ldap ssl = No
admin users = root, administrator, kockodan
write list = root, kockodan
hide dot files = Yes
[homes]
hide dot files = Yes
read only = No
create mask = 0700
directory mask = 0700
[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
directory mask = 0770
read only = no
Výpis testparm:testparm Load smb config files from /etc/samba/smb.conf Processing section "[homes]" Processing section "[netlogon]" Loaded services file OK. Server role: ROLE_DOMAIN_PDC Press enter to see a dump of your service definitionsDěkuji za každou radu.
Parametrem
[global] logon path = /home/%Uříkáte profil bude na síti uložen v adresáři /home/loginname, ale tato cesta musí být z pohledu Windows! Zkuste to třeba takto:
[global] logon path = \\Server\profiles\%U logon home = \\Server\%U logon drive = G: [profiles] csc policy = disabled comment = Cestovni profily path = /home/profiles read only = no guest ok = no browseable = no [homes] comment = Domovsky adresar path = /home/%U read only = no guest ok = no browseable = noV tomto případě je v adresáři /home podadresář profiles a pod ním má každý uživatels svůj adresář s profilem. Samozřejmě je možné profil mít třeba přímo v adresáři /home/username, ale pak uživatel uvidí svůj profil ve svém domovském adresáři (což může být někdy plus, někdy mínus, záleží na tom, jak schopné, neschopné či všehoschopné máte uživatele
) Ještě je potřeba dát pozor na práva u adresáře s profily - je to v Samba HOWTO, uživatel musí mít disk určitě pro zápis, asi by ho neměl mít nikdo jiný pro čtení.
U cestovních profilů je pak ještě potřeba zajistit, aby si třeba prohlížeče neukládaly cache do profilu, složka Dokumenty aby byla mimo profil atd., protože jinak se při každém přihlášení a odhlášení přenáší velké množství zbytečných dat.
Další problémje v tom, že koncept cestovních profilů ve Windows je dost nedomyšlený (takhle to vypadá, když se k jednouživatelskému lokálnímu systému dolepují síťové fce
), a Windows rády cestovní profily ztrácí - prostě pokud se jim při nahrávání profilu něco nezdá (třeba rychlost), tak se na stahování síťového profilu vykašlou, založí profil nový a tím pak síťový přepíšou.
Další problém je při mazání cestovních profilů na lokálních počítačích. Pokud máte hodně uživatelů, je potřeba lokální kopie profilů po odhlášení mazat, jinak adresář s profily dosáhne neuvěřitelné velikosti. Automatické mazání lze sice ve Windows nastavit, ale ono se jim to ne pokaždé podaří
Takže je nutné je občas promazat ručně.
šablony pro správu > systém > profily uživatelů > vyloučit adresáře z cestovního profilu
Pokud v tom tak delas tak by si mi mohl poradit proc se mi nechtel porofily ukladat na server vsechno je OK prihlaseni nabehnuty bez chiby, ale po kazdem ukladani by se meli ulozit na server a to mi prave vubec nebeha
[global] workgroup = skupina server string = Samba Server %v on (%L) log file = /var/log/samba/%m.log max log size = 50 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 printcap name = /etc/printcap logon script = %U.bat domain logons = Yes os level = 60 preferred master = Yes domain master = Yes dns proxy = Yes wins support = Yes idmap uid = 16777216-33554431 idmap gid = 16777216-33554431 [homes] comment = Home Directories read only = No browseable = Nodál už mam jenom definovaný nasdílený nepodstatný adresáře... no když potřebuješ přidat do domény počítač, tak musíš mít v samba userech přidanýho roota. pak na serveru musíš mít takzvanej trust account v /etc/passwd což vypadá takto
POCITAC$:*:2017:900:Trust Account:/dev/null:/dev/nullkdy POCITAC je sitovy nazev pocitace kterej chci přidat do domény. když mam tohle splněno tak nemam problém počítač zařadit do domény. pak už jenom vytvořit na serveru lokálního usera (používam příkz adduser) který vytvoří na serveru v HOME adresáři adresář uživatele ve kterém sou potom ony profily uložený. na klientovi přidam počítač do domény (na to potřebuju root uživatele kterýho sem přidal do samby) po restartu je comp v doméně a s cetovníma profilama by neměl bejt problém... pak už jenom ošetřit ty adresáře pomocí toho gpedit.msc na klientovi a hotovo... snad ti to pomůže... veškerý informace jsem čerpal z knížky SAMBA od Computerpressu.
smbpasswd uživatelnastaví se heslo a je to to jen pro úplnost... :)
[global] socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 idmap uid = 16777216-33554431 idmap gid = 16777216-33554431 nejak nechapu tohle ? Muzes mi to trosku vysvetlit dik
jinak opravuju tvoji zprovu uzivatel se pridava takto smbpasswd -a uživatel
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192Nastavení parametrů TCP/IP komunikace, zřejmě nějaké vylaďování výkonu
idmap uid = 16777216-33554431 idmap gid = 16777216-33554431Rozsah číselných identifikátorů, který Samba používá při vytváření nových uživatelů a skupin. Uživatelé s askupiny mají v sítích windows jednoznačné identifikátory typu
S-1-5-21-3998032157-3311440324-261777844-3010. Je v tom identifikace domény a všeho možného. Samba musí umět tenhle identifikátor vytvořit novému uživateli (pokud tedy chceš nové uživatele přidávat přes Sambu
) Buď se na to používal algoritmus, kdy se identifikátor (přesněji jeho poslední část) vytvářel z uid uživatele/skupiny v Unixu (něco jako unix_uid*2+1000 resp. unix_gid*2+1001). Později se přešlo na idmap, které si snad vede evidenci přidělených identifikátorů (není to závislé na uid uživatele v Unixu - aby to nebylo závislé na jednom serveru, ale bylo možné účty sdílet přes několik Samba serverů).
po kazdem ukladani by se meli ulozit na server a to mi prave vubec nebehaNevím, jestli té větě rozumím správně, ale cestovní profil se na server ukládá až po odhlášení uživatele z lokálního PC.
tak jinak pokud ja se pripojuju na domenu neco.cz login+heslo to vezme dobre profil je nastaven jako cestovni. Takze pokdu se pripojuju tak i to neukaze zadnou chibicku a vytvori se na tom pocitaci slozka uzivatele, kdyz se podivam na server tam kam se maj ukladat profly a nic.....
testparmtak mi to napises vse OK
Tiskni
Sdílej: