Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.
Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.
Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.
Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.
sshd: mojejmeno@domaci_ipa do hosts.deny
sshd: domaci_ipV dokumentaci zadny takovy priklad neni a ja si myslim ze Denyhost neumi rozlisovat na urovni prihlas jmena, ale mozna se pletu.
V konfiguraci si nastavíš do ignorehost IP adresu stroje, která nemá být nikdy blokována.Totéž ale zvládne i denyhost a navíc to neřeší problém tazatele. Since it is quite possible for a user to mistype their password repeatedly it may be desirable to have DenyHosts prevent specific IP addresses from being added to /etc/hosts.deny. To address this issue, create a file named allowed-hosts in the WORK_DIR. Simply add an IP address, one per line. Any IP address that appears in this file will not be blocked. Additionally, as of v1.0.3, a valid hostname can also be placed in the allowed-hosts file. For each hostname appearing in this file, the IP address will be resolved and any ssh connections that match either this hostname or this resolved IP address will not be blocked. Nicméně, zaměřit se na jiné metody blokování by asi výhledově bylo stejně rozumnější, protože např. Arch linux už denyhost vyřadil z repozitáře někdy před půl rokem.
Ohledně původního problému: nestačilo by otevřít SSH ještě na jiném (neobvyklém) portu a připojovat se na něj? Nebo vymyslet pravidlo pro iptables, které by identifikovalo ten konkrétní počítač?Nebo se na něj připojovat přes HTTP tunel, to je nenápadnější :).
Nemám nic proti tomu, když lidé používají security by obscurity. Určitou funkci to má (například zpřehlednění logů).
Na sprehladnenie logov staci povolit pristup len z 1 IPUž vidím reakci zákazníka na „opravím to příští středu, až budu doma“ :).
sem v LAN za verejnou IP adresou "X" a potrebuju se prihlasovat domu do jine site pres SSH. Bohuzel v hosts.deny mam zaznam zakazujici verejnou IP adresu "X", protoze se z ni nekdo snazi nabourat ke me pres SSH.Posledných pár mesiacov také riešim povolením SSH (a iných služieb výlučne) cez IPv6 a nastavením 6to4 (keďže natívne pripojenie nemám nikde).
Tiskni
Sdílej: