Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
Už jsem si to vyzkoušel min. 20x po večerech, jako instalaci ve virtualu. Mám k tomu ,,návod,, k instalaci podobný tomuto https://markus-blog.de/index.php/2019/10/01/how-to-install-nextcloud-17-on-debian-buster-with-mariadb-php7-3-fpm-apache2-and-http-2/ tj. čistá instalace Ubuntu 18.04 server + příkaz za příkazem. V podstatě vše funguje jak má, i testy co má v sobě nextcloud jsou v pořádku i odkaz na web: https://scan.nextcloud.com/ je OK. A dokonce i SSL test je A+ (odkaz na web: https://www.ssllabs.com/ssltest/) . Mám však pořád v hlavě otázky.
1) Filesystem požiji EXT4 tj.co nabízí Ubuntu a to pro systémový disk (na SSD SAMSUNG 970 EVO plus NVMEe). Na data (extra disk asi taky SSD) zvažuji XFS ??? Do startu tam máme ze starého systému cca. 600 GB dat (zejména skeny dokumentů, fotky atd.).
2) Jako databázi asi určitě MariaDB 10.4. Čím víc však kolem toho čtu tak chválí i PostgreSQL. Zůstaneme však asi u MariaDB. Je více doporučovaná na stránkách nextcloud.com. Otázka je však na utf8mb4. Zde je třeba pěkný návod na nastavení databáze. https://www.c-rieger.de/nextcloud-installation-guide-apache2/ Otázka je však zda je to nutné nastavovat utf8mb4, protože EMOJI nás asi trápit nebude i když TALK tj. messenger budeme používat. Je to ještě k něčemu jinému dobré ? Je to stabilní, když to není default jako třeba v nové MySQL 8 ?
Odkaz i zde: https://docs.nextcloud.com/server/17/admin_manual/installation/system_requirements.html?highlight=emoji
3) Jako webserver určitě Apache i když opět hodně v testech i článcích chválí ngnix. Ale tím jsme nepolíbení. To značí, že by jsme museli slepě zkopírovat nastavení dle třeba výše uvedeného návodu na instalaci a to by člověk neměl klidné spaní
Doporučují Apache 2.4 + PHP-FPM.
Tady trošku tápu. Nestačilo by klasické PHP 7.3 ?
4) Čekáme na nový hardware (jaksi ho nestihli do vánoc dodat) nový AMD EPYC 7302P + 64 GB RAM + Supermicro H12. Kvůli dobrému a bezpečnému zálohování to budeme mít ve virtuálu (klasické KVM + VirtManager co je v OPENSUSE 15.1). Když bude mít virtuál přiděleno z těch 64 GB cca. 50 GB kolik nastavit:
a) pro databázi ?:
innodb_buffer_pool_size = 1024M
innodb_buffer_pool_instances = 1
innodb_flush_log_at_trx_commit = 2
innodb_log_buffer_size = 32M
innodb_max_dirty_pages_pct = 90
innodb_file_per_table = 1
innodb_open_files = 400
innodb_io_capacity = 4000
innodb_flush_method = O_DIRECT
key_buffer_size = 128M
b) pro opcache ?:
opcache.enable=1
opcache.enable_cli=1
opcache.interned_strings_buffer=32
opcache.max_accelerated_files=100000
opcache.memory_consumption=1024
opcache.save_comments=1
opcache.revalidate_freq=1
c) kolik pro PHP ?
5) Otázka spíš na správce. Nešla by udělat zde na tomto webu speciální rubrika s podobným návodem, ale v češtině ? Věřím, že je více lidí kteří si začínají vážit své soukromí a raději by měli své data v bezpečí, než u jiných poskytovatelů
...dík za TIP, i to jsem zkoušel. Je to i pro DOCKER i SNAP. Oboje jsem vyzkoušel a běží to hned napoprvé
https://hub.docker.com/_/nextcloud/ Ale je to neprobádaná oblast pro mě a bojím se že když se něco rozbije nebudu to vědět opravit. To spíš před každou větší aktualizací Virtual vypnu, nakopíruji na jiný disk a pak až provedu aktualizaci. Pokud by to nevyšlo tak nakopíruji zpět nepoškozený Virtual. Naštěstí v noci tam nebude chodit mnoho uživatelů.
Ahoj, mam nasazen NextCloud u nekolika firem a spokojenost.
Instalaci bych doporucil delat spise podle tohoto navodu https://www.c-rieger.de/nextcloud-installation-guide-debian-9-10/ Nginx beha pekne a cele je to odlazene...
Ohledne HW neni treba nic prehanet, nejvice narocne na celem serveru je stejne Collabora Online, pokud ji tedy budete chtit vubec pouzivat.
Moc pekny je Talk plugin a kdyz k nemu udelate vlastni STUN/TURN server, je to pekna alternativa pro firemni komunikace.
V kazdem pripade pozor na updaty, testovani u NC se mi zda obcas pokulhava a je dobre aktivne hlasit bugy...
Tiskni
Sdílej: