OpenTofu, tj. svobodný a otevřený fork Terraformu vzniknuvší jako reakce na přelicencování Terraformu z MPL na BSL (Business Source License) společností HashiCorp, bylo vydáno ve verzi 1.7.0. Přehled novinek v aktualizované dokumentaci. Vypíchnout lze State encryption.
Spouštět webový prohlížeč jenom kvůli nákupu kávy? Nestačí ssh? Stačí: ssh terminal.shop (𝕏).
Yocto Project byl vydán ve verzi 5.0. Její kódové jméno je Scarthgap. Yocto Project usnadňuje vývoj vestavěných (embedded) linuxových systémů na míru konkrétním zařízením. Cílem projektu je nabídnou vývojářům vše potřebné. Jedná se o projekt Linux Foundation.
Operační systém 9front, fork operačního systému Plan 9, byl vydán v nové verzi "do not install" (pdf). Více o 9front v FQA.
Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.1. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu. Řešeny jsou také 2 bezpečnostní chyby.
Lennart Poettering na Mastodonu představil utilitu run0. Jedná se o alternativu k příkazu sudo založenou na systemd. Bude součástí systemd verze 256.
Hudební přehrávač Amarok byl vydán v nové major verzi 3.0 postavené na Qt5/KDE Frameworks 5. Předchozí verze 2.9.0 vyšla před 6 lety a byla postavená na Qt4. Portace Amaroku na Qt6/KDE Frameworks 6 by měla začít v následujících měsících.
Byla vydána nová verze 2.45.0 distribuovaného systému správy verzí Git. Přispělo 96 vývojářů, z toho 38 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání. Vypíchnout lze počáteční podporu repozitářů, ve kterých lze používat SHA-1 i SHA-256.
Před 25 lety, ve čtvrtek 29. dubna 1999, byla spuštěna služba "Úschovna".
eth0 --> firewall --> inet (192.168.0.0/255.255.255.0)
eth1 --> subnet1 (192.168.1.0/255.255.255.0)
eth2 --> subnet2 (192.168.2.0/255.255.255.0)
Jako DNS server jsem pouzil BIND a zplodil nasledujici:
named.conf
options { directory "/var/bind"; auth-nxdomain no; forward first; forwarders { dns1.isp.cz; dns2.isp.cz; }; listen-on { 127.0.0.1; 192.168.1/24; 192.168.2/24; 192.168.0/24; }; allow-query { 127.0.0.1; 192.168.1/24; 192.168.2/24; 192.168.0/24; }; allow-transfer { none; }; query-source address * port 53; pid-file "/var/run/named/named.pid"; }; zone "." IN { type hint; file "named.ca"; }; zone "localhost" IN { type master; file "pri/localhost.zone"; allow-update { none; }; notify no; }; zone "127.in-addr.arpa" IN { type master; file "pri/127.zone"; allow-update { none; }; notify no; }; zone "mydomain.local" { type master; file "pri/mydomain.zone"; allow-update { localhost; key rndckey; }; }; zone "168.192.in-addr.arpa" { type master; file "pri/192.zone"; allow-update { localhost; key rndckey; }; }; include "/etc/bind/rndc.key";192.zone
$TTL 86400 ; 1 day @ IN SOA 168.192.in-addr.arpa. server.mydomain.local. ( 2004032105 ; serial (YYYYMMDDnn) 3600 ; refresh 1800 ; retry 1209600 ; expiry 10800 ; minimum ) IN NS server.mydomain.local. 100.0 IN PTR server.mydomain.local. 100.1 IN PTR server.mydomain.local. 100.2 IN PTR server.mydomain.local. 254.0 IN PTR firewall.mydomain.local. 1.1 IN PTR net01.mydomain.local. 2.1 IN PTR net02.mydomain.local. 3.1 IN PTR net03.mydomain.local. 4.1 IN PTR net04.mydomain.local. 5.1 IN PTR net05.mydomain.local. 6.1 IN PTR net06.mydomain.local. 7.1 IN PTR net07.mydomain.local. 8.1 IN PTR net08.mydomain.local. 1.2 IN PTR office01.mydomain.local. 2.2 IN PTR office02.mydomain.local.mydomain.zone
$TTL 86400 ; 1 day @ IN SOA server.mydomain.local. root.server.mydomain.local. ( 2004032104 ; ID (YYYYMMDDnn) 3600 ; refresh 1800 ; retry 1209600 ; expire 10800 ; minimum ) IN NS server.mydomain.local. IN MX 10 mail.mydomain.local. server IN A 192.168.0.100 IN A 192.168.1.100 IN A 192.168.2.100 firewall IN A 192.168.0.254 net01 IN A 192.168.1.1 net02 IN A 192.168.1.2 net03 IN A 192.168.1.3 net04 IN A 192.168.1.4 net05 IN A 192.168.1.5 net06 IN A 192.168.1.6 net07 IN A 192.168.1.7 net08 IN A 192.168.1.8 office01 IN A 192.168.2.1 office02 IN A 192.168.2.2 gateway IN CNAME server gw IN CNAME server ns IN CNAME server dhcp IN CNAME server mail IN CNAME server pop3 IN CNAME server smtp IN CNAME server imap IN CNAME server www IN CNAME server mysql IN CNAME server ldap IN CNAME server
Pri testovani vsechno funguje, nicmene pro jistotu: vidite nekdo nejaky problem, nebo byste to udelali jinak? Diky za nazory.
Ja som do options este pridaval toto:
listen-on-v6 { none; }; dialup yes; minimal-responses yes;Lebo som mal pocit, ze mi bind robi privela prevadzky. Kazdopadne test by mal spocivat v spravnych vysledkoch normalneho a reverzneho lookupu lokalneho a vzdialeneho stroja.
Neplanujes pouzit nejake logovanie (mne samemu sa nepodarilo logovanie bind-u nakonfigurovat uspokojivo, tak sa chcem priucit )
Nuz WINS zo samby by mohol byt riesenim. MS Win totiz z casu na cas posielaju po LAN broadcasty, kde sa jednotlive stroje predstavuju a WINS tieto informacie zbiera. Druha varianta je mozno nieco co sa vola 'dynamic update'. Hladaj v bind-e klucove slovo 'allow-update' ( nastuduj a potom nas prid poucit )
Tiskni Sdílej: