abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 0
dnes 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
včera 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
včera 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 3
7.12. 21:21 | Nová verze Ladislav Hagara | Komentářů: 0
7.12. 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 2
7.12. 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 10
6.12. 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 27
6.12. 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 2
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 801 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Jak na read-only root FS s rw oddílem v RAM?

1.5.2010 18:32 T.O.M. | skóre: 21 | blog: T.O.M.'s blog | Ostrava
Jak na read-only root FS s rw oddílem v RAM?
Přečteno: 276×

Zdravím. Stavím si malý domácí server, který bude sloužit jako router, firewall, web/file/xyz server. Uživatelská data budou uložena na samostatném velkém disku, pro systém jsem zvolil 8GB USB flash disk (zatím vše na jednom oddílu), žádný swap, 4GB RAM, Arch linux 64bit, ...

Rád bych systém dostal do stavu, kdy bude celý flash disk namontován read-only a složky jako /var/tmp, /var/log, /tmp, atp. a soubory jako /etc/resolv.conf nebo /etc/mtab budou na tmpfs v RAM. Toho by nebyl až takový problém dosáhnout.

Jak ale jednoduše dosáhnout následujících dvou "věcí"?

  1. Nechci přijít o logy a další data, která budou za běhu uložena v RAM. Tedy jak zajistit, aby se data:
    • po zapnutí načetla z read-only disku do RAM (např. pro pokračování logování do stejných souborů)
    • před vypnutím, a řekněme každých 12 hodin, uložila zpět na flash
  2. Chci systém jednoduše updatovat, např.
    • remount-rw
    • pacman -Syu
    • remount-ro

Bohužel google nabízí jen řešení s ro root FS a rw oddíly pro logy atp. nebo složitou konverzi systému pro běh z CD, což se mi nechce dělat po každé aktualizaci.
Díky za jakékoliv rady nebo komentáře.

Odpovědi

1.5.2010 23:51 Miška | skóre: 30 | Praha
Rozbalit Rozbalit vše Re: Jak na read-only root FS s rw oddílem v RAM?
Na tohle mi pride jako fajn napad pouzit aufs2. Umi pripojit adresar na disku a umi sloucit vic adresaru do jednoho. Da se nastavit, ktery sou ro a ktery sou rw. Takze by slo zapisovat do tmpfs a vzdycky akorat prekopirovat data na flash. Ja pouzival squashfs-lzma jako ro fs a tedy sem to to pri remountu rekomprimoval, ale neni problem to proste presunout do jinyho adresare a pridat ro branch, nebo to sloucit... Nevyhoda je ze nevim, jak je na tom aufs2 v tvy distribuci, budes pravdepodobne muset bootovat z ramdisku a bude s tim trosku scripteni...
2.5.2010 19:58 T.O.M. | skóre: 21 | blog: T.O.M.'s blog | Ostrava
Rozbalit Rozbalit vše Re: Jak na read-only root FS s rw oddílem v RAM?

Modul aufs2 je v Archu dostupný ve formě extra balíčku, mrknu na něj podrobněji.

Bootovat z ramdisku bych nechtěl stejně tak jako ručně/skriptem kopírovat data mezi ro a rw složkami. Byl bych rád alespoň za trochu automatizovanou synchronizaci jen změněných/přidaných/odebraných souborů.

Víš o konkrétním důvodu, proč bych musel bootovat z ramdisku?

2.5.2010 20:37 Miška | skóre: 30 | Praha
Rozbalit Rozbalit vše Re: Jak na read-only root FS s rw oddílem v RAM?
V tomhle pripade pokud bys mel aufs2 a chtel tak pripojovat root a pokud ho nebudes mit primo v kernelu, tak je treba natahnout modul pred pripojenim rootu... A myslim ze i obecne budes muset zapnout tmpfs a zapnout nejakou formu prekryvani (este me napada starsi unionfs, ale mival sem s nim problemy). A to uz sou docela slozity veci na to to zadat jako parametr kernelu... Tak samozrejme to de osidit bootem s ro rootem, pak nastavenim systemu a naslednym chrootem, pivot_rootem a podobnejma srandickama, ale to je defakto initramdisk, jen to je na disku :-D

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.