Byla vydána nová verze 10.4 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Opraveny jsou zranitelnosti Copy Fail a Dirty Frag. Přibyl nový obraz pro Orange Pi 5B.
Pokud je zranitelnost Linuxu v nepoužívaném jaderném modulu, lze ji jednoduše vyřešit zakázáním automatického načítání tohoto konkrétního zranitelného modulu. Projekt ModuleJail si klade za cíl zvýšit bezpečnost Linuxu zakázáním automatického načítání všech nepoužívaných jaderných modulů. Jedná se o skript, který dá všechny nepoužívané jaderné moduly na blacklist (/etc/modprobe.d/modulejail-blacklist.conf).
Odborníci z Penn State University zkoumají způsob ukládání informací na lepicí pásku. Principiálně by podle nich bylo možné kombinací odlepení a zpětného přilepení dosáhnout uložení informace, kterou opětovným odlepením dokážou přečíst. Výhodou je, že způsob uložení i přečtení je čistě mechanický. Zde o tom referují ve volně dostupném článku. Zajímavé bude sledovat zda se jim v rámci výzkumu podaří prokázat použitelnost i v jiné než
… více »Na GitHubu byl publikován reprodukovatelný návod, jak rozchodit Adobe Lightroom CC na Linuxu a Wine. Návod byl vytvořený pomocí AI Claude Code.
Pokud by někdo potřeboval Wayland kompozitor uvnitř počítačové hry Minecraft, aby mohl zobrazovat okna desktopových aplikací přímo v herním prostředí, může sáhnout po Waylandcraftu. Ukázka na YouTube.
Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.
Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Díky, jakékoliv odpovědi uvítám, zkoušel jsem už snad vše...
config dnssl option interface 'lan' list 'suffix' 'domena.sk' option ignore 0
root@router:/etc/config# cat radvd config interface option AdvSendAdvert '1' option ignore '0' option IgnoreIfMissing '1' option AdvSourceLLAddress '1' option interface 'lan' option AdvDefaultPreference 'medium' config prefix option interface 'lan' option AdvOnLink '1' option AdvAutonomous '1' option Base6to4Interface 'IPv6' option ignore '1' config route option interface 'lan' option AdvRoutePreference 'medium' option ignore '1' config rdnss option interface 'lan' option ignore '1' config dnssl option interface 'lan' list suffix 'soban.cz' option ignore '1'Jinak nebude zrada někde ve firewallu?
petr@soban:~$ ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 54:04:a6:a6:81:6f brd ff:ff:ff:ff:ff:ff
inet 192.168.1.11/24 brd 192.168.1.255 scope global eth0
valid_lft forever preferred_lft forever
inet6 2002:XXXX:YYYY:1:d5b0:11ff:d5fb:c7a0/64 scope global temporary dynamic
valid_lft 288sec preferred_lft 108sec
inet6 2002:XXXX:YYYY:1:5604:a6ff:fea6:816f/64 scope global dynamic
valid_lft 288sec preferred_lft 108sec
inet6 fe80::5604:a6ff:fea6:816f/64 scope link
valid_lft forever preferred_lft forever
petr@soban:~$
Tato adresa je vždy stejná: "inet6 2002:XXXX:YYYY:1:d5b0:11ff:d5fb:c7a0/64 scope global temporary dynamic"
A tato se mění: "inet6 2002:XXXX:YYYY:1:5604:a6ff:fea6:816f/64 scope global dynamic"
petr@soban:~$ ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 54:04:a6:a6:81:6f brd ff:ff:ff:ff:ff:ff
inet 192.168.1.11/24 brd 192.168.1.255 scope global eth0
valid_lft forever preferred_lft forever
inet6 2002:XXXX:YYYY:1:d39:147f:922a:1a55/64 scope global temporary dynamic
valid_lft 282sec preferred_lft 102sec
inet6 2002:XXXX:YYYY:1:5604:a6ff:fea6:816f/64 scope global dynamic
valid_lft 282sec preferred_lft 102sec
inet6 fe80::5604:a6ff:fea6:816f/64 scope link
valid_lft forever preferred_lft forever
petr@soban:~$
root@router:~# cat /etc/config/firewall config rule option name 'Allow-DHCP-Renew' option src 'wan' option proto 'udp' option dest_port '68' option target 'ACCEPT' option family 'ipv4' config rule option name 'Allow-Ping' option src 'wan' option proto 'icmp' option icmp_type 'echo-request' option family 'ipv4' option target 'ACCEPT' config rule option name 'Allow-DHCPv6' option src 'wan' option proto 'udp' option src_ip 'fe80::/10' option src_port '547' option dest_ip 'fe80::/10' option dest_port '546' option family 'ipv6' option target 'ACCEPT' config rule option name 'Allow-ICMPv6-Input' option src 'wan' option proto 'icmp' list icmp_type 'echo-request' list icmp_type 'echo-reply' list icmp_type 'destination-unreachable' list icmp_type 'packet-too-big' list icmp_type 'time-exceeded' list icmp_type 'bad-header' list icmp_type 'unknown-header-type' list icmp_type 'router-solicitation' list icmp_type 'neighbour-solicitation' list icmp_type 'router-advertisement' list icmp_type 'neighbour-advertisement' option limit '1000/sec' option family 'ipv6' option target 'ACCEPT' config rule option name 'Allow-ICMPv6-Forward' option src 'wan' option dest '*' option proto 'icmp' list icmp_type 'echo-request' list icmp_type 'echo-reply' list icmp_type 'destination-unreachable' list icmp_type 'packet-too-big' list icmp_type 'time-exceeded' list icmp_type 'bad-header' list icmp_type 'unknown-header-type' option limit '1000/sec' option family 'ipv6' option target 'ACCEPT' config rule option name 'Enforce-ULA-Border-Src' option src '*' option dest 'wan' option proto 'all' option src_ip 'fc00::/7' option family 'ipv6' option target 'REJECT' config rule option name 'Enforce-ULA-Border-Dest' option src '*' option dest 'wan' option proto 'all' option dest_ip 'fc00::/7' option family 'ipv6' option target 'REJECT' config rule option target 'ACCEPT' option name '6to4' option src 'wan' option proto '41' config rule option target 'ACCEPT' option proto 'tcp' option dest_port '8585' option src 'wan' option name 'https router' config rule option target 'ACCEPT' option proto 'tcp' option dest_port '443' option family 'ipv6' option dest '*' option name 'https_IPv6' option src 'wan' config rule option target 'ACCEPT' option proto 'tcp' option dest_port '80' option family 'ipv6' option dest '*' option name 'http_IPv6' option src 'wan' config rule option target 'ACCEPT' option src 'wan' option proto 'tcp' option dest_port '801' option name 'ssh router' config rule option target 'ACCEPT' option src 'wan' option proto 'tcp' option dest_port '22' option name 'ssh_ipv6' option family 'ipv6' option dest '*' option enabled '0' config rule option target 'ACCEPT' option src 'wan' option proto 'tcp udp' option dest_port '3000' option name 'HTPC6-Stream' option family 'ipv6' option dest '*' option enabled '0' config rule option target 'ACCEPT' option src 'wan' option proto 'tcp' option dest_port '8001' option family 'ipv6' option dest '*' option name 'HTPC6-VDR' option enabled '0' config defaults option syn_flood '1' option input 'DROP' option output 'DROP' option forward 'DROP' option drop_invalid '1' config zone option name 'lan' option network 'lan' option input 'ACCEPT' option output 'ACCEPT' option forward 'DROP' config zone option name 'wan' option output 'ACCEPT' option masq '1' option network 'wan IPv6' option input 'DROP' option forward 'DROP' config forwarding option src 'lan' option dest 'wan' config include option path '/etc/firewall.user' config redirect option target 'DNAT' option src 'wan' option dest 'lan' option proto 'tcp udp' option src_dport '3000' option dest_ip '192.168.1.12' option dest_port '3000' option name 'HTPC-Stream' config redirect option target 'DNAT' option src 'wan' option dest 'lan' option proto 'tcp' option src_dport '8001' option dest_ip '192.168.1.12' option dest_port '8001' option name 'HTPC VDR' config redirect option target 'DNAT' option src 'wan' option dest 'lan' option proto 'tcp' option src_dport '80' option dest_ip '192.168.1.12' option dest_port '80' option name 'HTPC http://' config redirect option target 'DNAT' option src 'wan' option dest 'lan' option proto 'tcp' option dest_ip '192.168.1.12' option src_dport '443' option dest_port '443' option name 'HTPC https://' config redirect option target 'DNAT' option src 'wan' option dest 'lan' option proto 'tcp' option src_dport '812' option dest_ip '192.168.1.12' option dest_port '22' option name 'HTPC SSH' config redirect option target 'DNAT' option src 'wan' option dest 'lan' option proto 'tcp udp' option src_dport '6881' option dest_ip '192.168.1.11' option dest_port '6881' option name 'torent' root@router:~#
root@router:~# cat /etc/config/dhcp config dnsmasq option domainneeded '1' option boguspriv '1' option localise_queries '1' option rebind_protection '1' option rebind_localhost '1' option expandhosts '1' option authoritative '1' option leasefile '/tmp/dhcp.leases' option resolvfile '/tmp/resolv.conf.auto' option domain 'soban.cz' config dhcp 'lan' option interface 'lan' option leasetime '12h' option limit '64' option start '20' config dhcp 'wan' option interface 'wan' option ignore '1' config host option name 'htpc' option mac '00:26:18:f3:96:60' option ip '192.168.1.12' config domain option name 'htpc' option ip '192.168.1.12' config domain option name 'petr' option ip '192.168.1.11' config domain option name 'nt' option ip '192.168.1.13' config domain option name 'hodiny' option ip '192.168.1.100' config host option name 'petr' option mac '54:04:a6:a6:81:6f' option ip '192.168.1.11' config domain option name 'htpc4' option ip '192.168.1.12' root@router:~#
Aby radvd fungovalo, nesmí být v dhcp o ipv6 ani zmíňka, jinak radvd ignoruje :-P
No to by byl jeden problém...
Jdu si dál hrát
Kdyby někoho ještě napadlo něco ohledně toho dns, dejte echo
Tiskni
Sdílej: