Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.
Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její
… více »Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.
Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí
… více »Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.
Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.
Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.
Kermit, tj. protokol pro přenos souborů, vznikl před 45 lety. Při této příležitosti byla po 15 letech od vydání poslední stabilní verze 9.0.302 vydána nová stabilní verze 11 implementace C-Kermit. S podporou IPv6.

[Unit] Description=First test service [Service] Type=forking User=lancer ExecStart=/usr/bin/tmux new-session -s test1 -d ExecStop=/usr/bin/tmux kill-session -t test1 [Install] WantedBy=multi-user.target
sudo systemctl enable --now tmux.service
loginctl enable-linger user a poté i uživatelská služba/app a pak se opět může použít systemd-run --user
screenu.
A ty upgrady/instalace, tak ty se snažím dělat, aby se to dalo spustit znovu (podobně jako se o to snaží ansible)Idempotence je fajn a pokud jde o nějaké malé rychlé změny, tak ať se to klidně pustí celé znova. Ale když ta úloha trvá hodiny, tak to fakt nechci pouštět znovu, jen proto, že někde spadlo spojení k terminálu.
tak ať se to klidně pustí celé znovaAno, jedna data, jedno opakování a potom chyba do logu. Služba se vypne. Tmux/screen je super, jen na ty logy. Může běžet nonstop.
#systemd-run --unit=myupgrade1 -p User=ubuntu sleep 3000
Running as unit: myupgrade1.service; invocation ID: 35b332afb1de4db59a7e13d95eb2c7a7
#systemctl status myupgrade1.service
● myupgrade1.service - /usr/bin/sleep 3000
Loaded: loaded (/run/systemd/transient/myupgrade1.service; transient)
Transient: yes
Drop-In: /run/systemd/system/service.d
└─zzz-lxc-service.conf
Active: active (running) since Wed 2025-05-14 12:46:55 UTC; 13s ago
Main PID: 252 (sleep)
CPU: 2ms
CGroup: /system.slice/myupgrade1.service
└─252 /usr/bin/sleep 3000
#systemctl stop myupgrade1.service
#journalctl -u myupgrade1.service
May 14 12:46:55 test2 systemd[1]: Started myupgrade1.service - /usr/bin/sleep 3000.
May 14 12:47:23 test2 systemd[1]: Stopping myupgrade1.service - /usr/bin/sleep 3000...
May 14 12:47:23 test2 systemd[1]: myupgrade1.service: Deactivated successfully.
May 14 12:47:23 test2 systemd[1]: Stopped myupgrade1.service - /usr/bin/sleep 3000.
Další možnost je template unit, která prostě vezme parameter název skriptu. To je vhodné hlavně na opakující se obdobné úkony. Ta hlavní výhoda, je že je dostupná cgroup/firewall/omezení a další podobné věci, logování, správa, ukončení, není potřeba hlídat pid a podobně. Btw pokud použijete uživatelskou instanci systemd s lingeringem, tak to samé může dělat uživatel.
promiňte - napsal jsem to špatně. Myslel jsem co v tom screenu/tmuxu takto spouštíte? Já, že už od doby upstartu, bylo vlastně jednoduší mít prostě servicu, místo to toho screen/tmuxu. Asi bych chápal ještě to openwrt, jelikož tam je to takové všelijaké/správa úloh je tam špatná. Na běžném serveru si ale moc nedovedu představit co mi to vlastně přináší/co mi chybí za možnost. Tzn, jestli můžete prosím zkusit napsat jak to vlastně použijete/co s tím děláte?Treba si vzdalene pustim torrent klienta, nejakou dlouhou kompilace a nebo test a nechci, aby to zdechlo, kdyz se odpojim. Sluzba je naprd na interaktivni praci a nebo na neco, co pustim jen jednou.
Nejaci mozkovi giganti ze security vymysleli, ze vas odpoji od serveru pokud nejste minutu aktivni.To je dost otravné. Ale někdy to sleduje aktivitu v obou směrech, takže pro udržení spojení stačí spustit třeba
top nebo watch date.
To je dost otravnéJo, tohle mě štve ze všeho nejvíc. Sice jsou karty, ale v krizi bez karet se stejně nikam nejde dostat. Hesla se mění na každé připojení, a jsou tak dlouhá, že jenom to správně ručně napsat trvá cca 20minut. Mezitím, server stojí. Zbytečná komplikace. Tmux/screen je tiše tolerován a sledován. Tohle je super v případě, že je vše kolem plně automatické. Takže jednou za 20 let to jde opravit i ručně. Ale ne každý den.
Nejaci mozkovi giganti ze security vymysleli…Mimochodem, tady pozoruji podobný jev jako třeba u pedofilů – když se navrhne nějaké opatření „proti zneužívání dětí“, tak si málokdo troufne proti tomu protestovat. A v IT zase projde kdejaká pitomost vymyšlená ne zcela kompetentními lidmi, jen díky tomu, že je to v zájmu „počítačové bezpečnosti“.
nemusím se pořád přihlašovatPřemýšlím, co je na přihlašování tak hrozného, když může člověk použít SSH klíče (případně jsem viděl i funkční přihlašování na SSH přes Kerberos)… Ten Screen mi přijde nejužitečnější tam, kde hrozí odpojení od rozdělané práce a přerušení úlohy. Případně na správu více „oken“ na jedné obrazovce (ale to má od dob vynalezení X11 menší význam).
... klasika nejaky restore pres ndmpcopy na netappu, nebo i jine veci co bezi opravdu dlouho, nebo je pruser, kdyz to spadne kvuli spojeni
Tiskni
Sdílej: