abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:11 | Nová verze

Eclipse Foundation oznámila vydání nové verze vývojového prostředí Eclipse. Eclipse 4.7 s kódovým označením Oxygen vychází rok po vydání verze 4.6 s kódovým označením Neon (zprávička) a přináší celou řadu novinek. Jejich představení také na YouTube.

Ladislav Hagara | Komentářů: 0
včera 23:33 | Zajímavý software

Před týdnem Lennart Poettering představil casync, tj. nástroj pro distribuci obrazů systémů. Dnes oficiálně představil mkosi, tj. nástroj pro generování těchto obrazů. Zdrojové kódy mkosi jsou k dispozici na GitHubu pod licencí LGPL-2.1.

Ladislav Hagara | Komentářů: 0
včera 16:00 | Bezpečnostní upozornění

Ve správci systému a služeb systemd, konkrétně v systemd-resolved, byla nalezena bezpečnostní chyba CVE-2017-9445. Útočník může vzdáleně shodit server nebo spustit libovolný příkaz.

Ladislav Hagara | Komentářů: 19
27.6. 11:33 | Pozvánky

Konference LinuxDays 2017 proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Konference OpenAlt 2017 proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně. Organizátoři konferencí vyhlásili CFP (LinuxDays, OpenAlt). Přihlaste svou přednášku nebo doporučte konference známým.

Ladislav Hagara | Komentářů: 1
27.6. 06:00 | Nová verze

Byla vydána verze 1.3.0 odlehčeného desktopového prostředí Lumina (Wikipedie, GitHub) postaveného nad toolkitem Qt. Z novinek lze zmínit nový motiv ikon nahrazující Oxygen (material-design-[light/dark]) nebo vlastní multimediální přehrávač (lumina-mediaplayer).

Ladislav Hagara | Komentářů: 2
26.6. 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 1
26.6. 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 10
26.6. 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
26.6. 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
Chystáte se pořídit CPU AMD Ryzen?
 (7%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 858 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Problémy s Bindem, disabling EDNS, DNSSEC, pád

    26.1.2011 17:36 Franta
    Problémy s Bindem, disabling EDNS, DNSSEC, pád
    Přečteno: 593×
    Během dneška se mi začaly v logu objevovat následující chybové hlášky a DNS překlady se nepříjemně prodloužily:
    success resolving … after disabling EDNS
    success resolving … after reducing the advertised EDNS UDP packet size to 512 octets
    Jednou dokonce Bind spadnul s hláškou:
    exiting (due to assertion failure)
    Které předcházelo:
    resolver.c:3091: REQUIRE(fctx->state == fetchstate_done || fctx->state == fetchstate_init) failed, back trace
    #0 0x7f68cbc8104f in ??
    #1 0x7f68ca67383a in ??
    #2 0x7f68cb57a94a in ??
    #3 0x7f68cb586850 in ??
    #4 0x7f68ca691ff9 in ??
    #5 0x7f68c9a839ca in ??
    #6 0x7f68c949070d in ??
    Bind je ve verzi 9.7.0-P1

    Konfigurace je výchozí, jen jsem zapnul DNSSEC podle návodu nic.cz (ale už dávno před tím, než se objevily problémy – konfigurace je delší dobu stejná).

    Na Wiki se píše:
    In practice, difficulties can arise when using EDNS traversing firewalls, since some firewalls assume a maximum DNS message length of 512 bytes and block longer DNS packets.
    Není možné, že by začal ISP nějak škodit a přestalo fungovat to, co dřív šlo?

    Odpovědi

    26.1.2011 17:59 Franta
    Rozbalit Rozbalit vše Re: Problémy s Bindem, disabling EDNS, DNSSEC, pád
    Zkusil jsem do named.conf.options přídat:
    edns-udp-size 512;
    max-udp-size 512;
    Tím původní chyby (snad) zmizely, ale pořád tam je:
    DNS format error from 208.80.152.130#53 resolving cs.wikipedia.org/AAAA for client …#58472: invalid response
    error (FORMERR) resolving 'cs.wikipedia.org/AAAA/IN': 208.80.152.130#53
    DNS format error from 208.80.152.142#53 resolving cs.wikipedia.org/AAAA for client …#58472: invalid response
    error (FORMERR) resolving 'cs.wikipedia.org/AAAA/IN': 208.80.152.142#53
    DNS format error from 91.198.174.4#53 resolving cs.wikipedia.org/AAAA for client …#58472: invalid response
    error (FORMERR) resolving 'cs.wikipedia.org/AAAA/IN': 91.198.174.4#53
    error (broken trust chain) resolving 'www.gwww.dmoz.org/AAAA/IN': 64.12.182.41#53
    DNS format error from 91.198.174.4#53 resolving www.mediawiki.org/AAAA for client …#56886: invalid response
    error (FORMERR) resolving 'www.mediawiki.org/AAAA/IN': 91.198.174.4#53
    DNS format error from 208.80.152.142#53 resolving www.mediawiki.org/AAAA for client …#56886: invalid response
    error (FORMERR) resolving 'www.mediawiki.org/AAAA/IN': 208.80.152.142#53
    DNS format error from 208.80.152.130#53 resolving www.mediawiki.org/AAAA for client …#56886: invalid response
    error (FORMERR) resolving 'www.mediawiki.org/AAAA/IN': 208.80.152.130#53
    26.1.2011 21:43 Franta
    Rozbalit Rozbalit vše Re: Problémy s Bindem, disabling EDNS, DNSSEC, pád
    Tak změna konfigurace nepomohla, ty chyby tu jsou pořád. Zkusil jsem i odstranit změny související s DNSSEC a dostat konfiguraci do výchozího stavu, ale nepomohlo to, takže s DNSSEC tenhle problém pravděpodobně nesouvisí.
    30.1.2011 18:44 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Problémy s Bindem, disabling EDNS, DNSSEC, pád
    logging {
            // Nelogovat blbosti jako:
            // too many timeouts resolving ... : disabling EDNS
            // success resolving ... after reducing the advertised EDNS UDP packet size to 512 octets
            // success resolving ... after disabling EDNS
            category edns-disabled {null;};
    };
    
    xkucf03 avatar 1.2.2011 07:35 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Problémy s Bindem, disabling EDNS, DNSSEC, pád
    To jen nebude logovat, ale problém se tím nevyřeší, ne? Překlady se nezrychlí?
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.