abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 11:33 | Zajímavý článek

Radek Vokál v článku Boltron – náhled modulárního operačního systému (en) na MojeFedora.cz představuje a informuje o možnosti vyzkoušet si Boltron, prototyp modulární distribuce. Pro Fedoru 26 je k dispozici testovací docker kontejner, který obsahuje modifikovanou verzi správce balíčků DNF, který na pozadí pracuje s moduly.

Ladislav Hagara | Komentářů: 2
dnes 07:00 | Nová verze

ZFS on Linux, tj. implementace OpenZFS (Wikipedie) na Linuxu, byl vydán ve verzi 0.7.0. Přehled novinek v diskusním listu zfs-announce nebo na GitHubu. Nejnovější ZFS on Linux je kompatibilní s Linuxem 2.6.32 až 4.12.

Ladislav Hagara | Komentářů: 0
dnes 01:44 | IT novinky

V Las Vegas končí bezpečnostní konference Black Hat USA 2017 (Twitter) a začíná bezpečnostní konference DEF CON 25 (Twitter). V rámci Black Hat budou vyhlášeny výsledky letošní Pwnie Awards (Twitter). Pwnie Awards oceňují to nejlepší, ale i to nejhorší z IT bezpečnosti (bezpečnostní Oscar a Malina v jednom). V kategorii "Lamest Vendor Response" byl například nominován také Lennart Poettering za jeho přístup k řešení bezpečnostních chyb v systemd, viz například chyba s uživatelem 0day.

Ladislav Hagara | Komentářů: 3
dnes 00:22 | Bezpečnostní upozornění

Nitay Artenstein z Exodus Intelligence se v příspěvku na blogu společnosti podrobně věnuje bezpečností chybě Broadpwn (CVE-2017-9417). Její analýzu provedl také Zhuowei Zhang na blogu Booster Ok. Jedná se o chybu ve firmwaru Wi-Fi chipsetů BCM43xx od Broadcomu. Útočník může vzdáleně získat kontrolu nad zařízením. Chyba byla již opravena v macOS, iOS i Androidu [Hacker News].

Ladislav Hagara | Komentářů: 3
včera 22:55 | IT novinky

Intel končí s vývojovými deskami Joule, Edison, Galileo a také s Arduino 101 a Curie.

Ladislav Hagara | Komentářů: 0
včera 14:44 | Nová verze

Byla vydána nová verze 42.3 linuxové distribuce openSUSE Leap. Jedná se už o třetí vydání, které staví na SUSE Linux Enterprise (SLE). Výchozím jádrem je opět poslední LTS verze, tedy řada 4.4. Podrobnosti v oznámení o vydání a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 15
včera 14:30 | Nová verze

Google Chrome 60 byl prohlášen za stabilní. Nejnovější stabilní verze 60.0.3112.78 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 40 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
25.7. 22:33 | IT novinky

Společnosti Adobe, Apple, Facebook, Google, Microsoft a Mozilla společně oznámily konec Flashe. Podpora Flashe oficiálně skončí na konci roku 2020.

Ladislav Hagara | Komentářů: 16
25.7. 05:55 | Komunita

Před 10 lety, v červenci 2007, se začal prodávat svobodný chytrý telefon Neo 1973 (vnitřní označení GTA01). Za jeho vývojem stáli vývojáři projektu Openmoko (Wikipedie). O rok později bylo možné koupit jejich druhý telefon Neo FreeRunner (GTA02). V roce 2011 byl představena platforma GTA04. Tuto platformu využívá také projekt Neo900, jehož cílem je vývoj nástupce telefonu Nokia N900. Nahlédnutí do historie Openmoko a další informace v článku na Vanille.de [Hacker News].

Ladislav Hagara | Komentářů: 23
25.7. 04:44 | Komunita

Tým Debianu zabývající se reprodukovatelnými sestaveními (Reproducible Builds), tj. kdokoli může nezávisle ověřit, že daný binární .deb balíček vznikl překladem daných zdrojových kódů, oznámil, že 94 % balíčků Debianu lze přeložit a sestavit reprodukovatelně. V únory 2015 to bylo 83 % [reddit].

Ladislav Hagara | Komentářů: 5
Těžíte nějakou kryptoměnu?
 (4%)
 (2%)
 (19%)
 (75%)
Celkem 121 hlasů
 Komentářů: 6, poslední včera 18:53
    Rozcestník

    Dotaz: PTR záznam

    24.9.2010 11:17 mapim | skóre: 18
    PTR záznam
    Přečteno: 1920×
    Dobrý den, mám dotaz, ohledně chybějícího PTR záznamu u domény. Pokud doméně PTR záznam chybí, jak se to může projevovat - může to mít vliv na to, že se stránky pomalu načítají nebo se občas nenačtou vůbec?

    V RFC 1912 se píše
    Failure to have matching PTR and A records can cause loss of Internet services similar to not being registered in the DNS at all.
    Ale co si pod tím představit? Můžete mi to prosím někdo přiblížit? Moc děkuji...

    Odpovědi

    Luboš Doležel (Doli) avatar 24.9.2010 11:32 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: PTR záznam
    Realita je taková, že se na to tak trochu kašle. Ale když už tam PTR záznam je, je velmi vhodné, aby se ten záznam dal zpět resolvovat na stejnou IP.
    24.9.2010 12:51 d'areback
    Rozbalit Rozbalit vše Re: PTR záznam
    Ne velmi vhodne, je to naprosta povinnost: RFC 1912 "PTR records must point back to a valid A record". Pokud tomu tak neni odmitam napriklad prijimat maily.
    houska avatar 24.9.2010 11:34 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: PTR záznam
    Pokud doméně PTR záznam chybí, jak se to může projevovat - může to mít vliv na to, že se stránky pomalu načítají nebo se občas nenačtou vůbec?
    Ze by se to projevovalo takto, nevim a ze by se kvuli chybejicimu reverzu nenacitaly prislusne stranky mi prijde zvlastni, web server pouziva rev. zaznam jen pro logy a ani tam to nepotrebuje nezbytne.

    Problem s chybejicim rev. zaznamem maji spis mailove sluzby.

    Jendа avatar 24.9.2010 11:41 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: PTR záznam
    No, vzhledem k tomu, že v .cz vím jenom o jedné doméně, která má správně nastavené DNS, tak to na funkčnost v praxi moc vliv nemá. Možná ti mailservery přidají pár bodíků při kontrole na spam.

    Ale stejně je to prasárna, protože tím porušuješ RFC…
    24.9.2010 13:01 lertimir | skóre: 60 | blog: Par_slov
    Rozbalit Rozbalit vše Re: PTR záznam
    A co má taková většina domén špatně?
    Jendа avatar 24.9.2010 18:32 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: PTR záznam
    RFC1912:
       Make sure your PTR and A records match. (…)
       Failure to have matching PTR and A records can cause loss of Internet
       services similar to not being registered in the DNS at all.
    nic.cz.			1800	IN	AAAA	2001:1488:0:3::2
    2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.3.0.0.0.0.0.0.0.8.8.4.1.1.0.0.2.ip6.arpa. 18000	IN PTR www.nic.cz.
    
    25.9.2010 00:03 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: PTR záznam
    Make sure your PTR and A records match. (…)
    Vždycky jsem si to vakládal tak, že pro:
    2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.3.0.0.0.0.0.0.0.8.8.4.1.1.0.0.2.ip6.arpa. 18000	IN PTR www.nic.cz.
    musí www.nic.cz směřovat zpět na 2001:1488:0:3::2. Takhle to implementují třeba některé mailservery v rámci pokusů o detekci SPAMu. A ani tohle občas i u vekých ISP není nastaveno správně.

    Vždyť jinak by to nedávalo smysl - na jednu IP adresu může směřovat hromada A záznamů, ale k jedné IP adrese přísluší jen jeden PTR. To jako myslíš, že "legální" by bylo mít pro jednu IP adresu jen jeden A záznam, a ostatní by se měly řešit přes CNAME?
    Jendа avatar 25.9.2010 00:11 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: PTR záznam
    k jedné IP adrese přísluší jen jeden PTR
    To se píše kde?
    25.9.2010 00:32 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: PTR záznam
    OK, může jich být víc. Stejně jako k jednomu A záznamu může být víc IP adres (to má větší smysl). Takové případy s PTR jsem už viděl, a nějak jsem si je zaznamenal jako "nepoužívat, divné", protože chování různých resolverů a aplikací je v těchto situacích pomalu pokaždé jiné. Třeba při opakovaném puštění ping na stejnou IP se pokaždé náhodně zobrazoval jiný hostname. Téměř jistě by takové nastavení vedlo ke zmatení některých mailserverů, co PTR kontrolují. Možná je to chyba na jejich straně, ale když váš zákazník chce, aby mu maily chodily i k ignorantům, co si to neopraví...

    Nevidím v tom ani praktický smysl, mít k IP adrese v PTR záznamu všechny "ekvivalentní" A. Třeba když mám http virtualhosty, na jedné IP třeba 200 domén nasměrovaných přes A záznamy, to mám mít všechny v PTR? Nebo všecny řešit přes CNAME (jsou DNS serevery, co s tím mají za určitých okolností problém)?
    24.9.2010 12:29 mapim | skóre: 18
    Rozbalit Rozbalit vše Re: PTR záznam
    krom toho, že RFC PTR doporučuje, je nám reverzní záznam na co? Nikdo ho nepoužívá, žádné síťové službě nevadí nepřítomnost PTR v DNS záznamu (krom staršího primitivního SMTP ověřování), tak proč vlastně existuje?
    24.9.2010 12:54 d'areback
    Rozbalit Rozbalit vše Re: PTR záznam
    I kdyby to melo byt jen ze stejneho duvodu, z jakeho se lide zdravi, cisti si saty a mejou zadky, tak to podle mne staci.
    24.9.2010 13:10 mapim | skóre: 18
    Rozbalit Rozbalit vše Re: PTR záznam
    hm, ok, to je dost důležíté, mýt si dupu, dělám to pokaždé[m]...

    Ale, internet je Internet a každé nastavení má svůj důvod. Snažím se v RFC 1035 najít důvod, proč toto nastavení existuje a proč je vlastně prasácké PTR k A nemít, či jaké dopady to má, když pointer record chybí. Stále nic... je dost možné, že to bude mou chabou angličtinou :) proto se možná tak hloupě ptám...
    Luboš Doležel (Doli) avatar 24.9.2010 13:13 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: PTR záznam
    Aby byl ordnung :-)
    24.9.2010 13:23 mapim | skóre: 18
    Rozbalit Rozbalit vše Re: PTR záznam
    ten za císařpána byl, kdepak dneska! :)
    24.9.2010 14:19 d'areback
    Rozbalit Rozbalit vše Re: PTR záznam
    No, "kazde nastaveni ma svuj duvod", naprosta vetsina nastaveni na Internetu ma tak nesmyslne malicherne duvody, ze PTR zaznam je vuci tomu vrchol smysluplnosti. K cemu jsou napriklad tuny blogu ruznych nymandu? Nebo facebook? Naprosta drbarna a ztrata casu. PTR je treba forma predstaveni se volanemu systemu. S nastupem DNSSEC muzeme napriklad dotazem na PTR a zpet verohodne overit prislusnost nebo i identitu stroje, opravnenost odesilat maily za urcitou domenu apod. Docela zajimava mi prijde kombinace DynDNS+DNSSEC - treba pro bezpecnou spravu voip krabicky meho otce, notebooku obchodniho cestujiciho atd. S nastupem ipv6 to bude opet zajimavejsi. To, ze dnes jsou vsichni zahledeni do prodeje reklamy na webu (kde opravdu PTR neni treba) mi vubec neimponuje, ba primo naopak.
    24.9.2010 14:45 mapim | skóre: 18
    Rozbalit Rozbalit vše Re: PTR záznam
    Já RFC respektuji a věřím, že autoři nežertovali, jen tomu chci porozumět co se praktických dopadů týče.

    Mě jen zajímá opravdová praxe - nesprávně nastavené domény. Co se může stát, když PTR chybí? Na co vše to má vliv? Může to mít vliv například na nějaký problém s webovými služebami? Nebo jde jen o čistotu nastavení, stejně jako v programování se komentují řádky kódu....???
    24.9.2010 15:30 lertimir | skóre: 60 | blog: Par_slov
    Rozbalit Rozbalit vše Re: PTR záznam
    Tak jako M$ prohlížeč ti spolkne mnohé prasárničky HTML kódu, tak velké množství služeb ti spolkne, že nemáš revez záznam. A některé taky ne. Na druhou stranu pokud je to o trochu větší síť než pár počítačů v malé firmě, stejně se ti vyplatí používat na DNS (a DHCP) nějaký řídící systém, jako je třeba Sauron, a pak ti reverzní záznamy jsou přirozeně vytvořeny a nemusíš se s tím otravovat.
    24.9.2010 15:38 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: PTR záznam
    Na webové služby to asi mít nebude, pokud si nějaký klient tyhle záznamy nečte a něco s nimi nedělá. Ale může se to hodit třeba při řešení problémů – víte akorát IP adresu druhé strany, podle reverzních záznamů si ji převedete na jméno a podle toho už mnohem snáz dohledáte majitele. Můžete hledat i podle toho, komu RIPE přidělil daný blok IP adres, jenže to klidně může být ISP nebo nějaký velký telehouse, a ti vám koncového majitele vůbec nemusí prozradit. Stačí si jen představit klasický traceroute – co vám řekne několik IP adres proti tomu, když vidíte, co a kde je v síti vašeho ISP, kdy už jste v NIXu atd.
    24.9.2010 17:38 NdrU | skóre: 10
    Rozbalit Rozbalit vše Re: PTR záznam
    Jeden konkrétní problém (i když zasahující pouze malou skupinu lidí) je ten, že "studentský" server Fakulty Informatiky Masarykovy Univerzity odmítá ssh připojení, pokud nemáte reverzní záznam.
    Jendа avatar 24.9.2010 18:41 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: PTR záznam
    Proč to dělají? Chválím snahu vynucovat RFC, ale skutečně je to jen z tohoto důvodu?
    24.9.2010 23:38 mapim | skóre: 18
    Rozbalit Rozbalit vše Re: PTR záznam
    OK, čili by se to dalo shrnout, že když je webová služba za XY firewally a dalšími hlídacími boxy v síti, ve vztahu ke klientovi, který dotaz posílá, tak se dá říct, že to může mít vliv také na webové služby - je tak?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.