Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …
Evropská komise by do léta mohla předložit návrh normy omezující používání sociálních sítí dětmi v zájmu jejich bezpečí na internetu. Prohlásila to včera předsedkyně EK Ursula von der Leyenová, podle níž řada zemí Evropské unie volá po zavedení věkové hranice pro sociální sítě. EU částečně řeší bezpečnost dětí v digitálním prostředí v již platném nařízení o digitálních službách (DSA), podle německé političky to však není dostatečné a
… více »Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 4.0.
Chybí vám někdo, s kým byste si popovídali o bastlení, technice, počítačích a vědě? Nechcete riskovat debatu o sportu u piva v hospodě? Pak doražte na virtuální pokec u virtuálního piva v rámci Virtuální Bastlírny organizované strahovským MacGyverem již tento čtvrtek. Možná se ptáte, co se tak může probírat? Dají se probrat slavná výročí - kromě 55 let obvodu 555 (což je mimochodem prý andělské číslo) a vzpomínky na firmu Signetics -
… více »GTK2-NG je komunitní fork GTK 2.24 (aktuální verze je 4.22). Oznámení a diskuse v diskusním fóru Devuanu, forku Debianu bez systemd. Není to jediný fork GTK 2. Ardour je například postaven na vlastním forku GTK 2 s názvem YTK.
V neděli 17. května 2026 proběhne v Českých Budějovicích první MobileLinux Hackday zaměřený na Linux v mobilech, embedded platformy a open source hardware. Po sedmi úspěšných měsíčních setkáních v Praze se akce přesouvá také do jižních Čech, aby se komunita mobilního Linuxu mohla potkat i mimo hlavní město. Akce se uskuteční v konferenčním sále Vajgar v Clarion Congress Hotelu (Pražská tř. 2306/14) se zahájením mezi 14:00 až 15:00 a … více »
Vývojáři Debianu zhruba v polovině vývojového cyklu Debianu 14 s kódovým názvem Forky rozhodli, že Debian musí dodávat reprodukovatelné balíčky, tj. kdokoli si může nezávisle ověřit, že daný binární balíček vznikl překladem a sestavením z konkrétních zdrojových kódů. Aktuálně je reprodukovatelných 98,29 % balíčků.
Německý e-shop Škoda Auto byl hacknut. Útočníci získali přístup k uživatelským údajům (jméno, adresa, e-mail, heslo, telefon, …).
V druhém díle zápisu zkušeností z nákupu a konfigurace serveru pro VPS hosting se podíváme na ECC paměti, RAID, SSD disky a virtualizaci.
Ve všech operačních pamětech dochází ke vzniku chyb. Podle některých zdrojů může docházet k jedné chybě každé 2 až 4 týdny na jeden GB paměti. Pokud tedy máme 16 GB paměti a rok běžící stroj, může jeho paměť obsahovat něco mezi 200 a 400 chybami. To se nemusí vůbec nijak projevit, může to ale také skončit jako kernel panic (v tom lepším případě).
Je tedy určitě vhodné se u dlouho běžících strojů těmto chybám bránit a to právě použitím ECC pamětí.
Přestože se na první pohled může zdát, že softwarový RAID se nemůže se svým dražším bráškou porovnávat, není to vždy pravda. SW RAID nejen, že může být rychlejší, ale poskytuje také oproti HW RAIDU řadu výhod. Zvlášť pokud chceme použít RAID 1, 0 nebo 10, je použití softwarového RAIDu určitě dobré zvážit.
Solid-state disky jsou s námi už nějakou dobu a spoléhá na ně ve svých serverech řada velkých společností, není tedy důvod se jejich použití bát. Odměnou nám bude závratná rychlost čtení i zápisu (cca 500MB/s).
SSD disky mají jedno slabé místo - konečný počet zápisů do jedné buňky. Aby se s tímto problémem lépe popasovaly, snaží se disky zapisovat data do stále nových prázdných buněk, které ale mohou brzy dojít. Aby se to nestalo a disk pracoval stále stejně rychle a spolehlivě, je potřeba říkat mu příkazem TRIM, které buňky se už nepoužívají.
TRIM je v Linuxu implementován parametrem discard. Aby nám TRIM fungoval, je potřeba splnit několik podmínek:
S parametrem discard si umí poradit také device-mapper (LVM).
Abychom omezili počet zápisů na SSD disk, je dobré /tmp namapovat do paměti (tmpfs). Případně můžeme také /var přesunout na klasický HDD, ale to ne vždy bude vhodné.
Virtualizačních řešení existuje dnes celá řada a to jak placených, tak i open-source. Nejvíc mě zaujala platforma Proxmox VE, po jejímž objevení jsem začal o celém tomto počinu přemýšlet. Proxmox je open-source virtualizační platforma s krásným webový rozhraním a rychle rostoucí komunitou.
Proxmox je postavený nad stable Debianem a RedHat kernelem. K dispozici je instalační CD, díky kterému běhěm pár minut máte funkční virtualizační systém. Nebo je možné nainstalovat Debian přesně podle svých potřeb (debootstrap, SW RAID, LVM, EFI, apod.) a teprve poté do něj doplnit balíky Proxmoxu a kernel.
Proxmox nabízí jak plnou virtualizaci (KVM) tak virtualizaci na úrovni operačního sytému (OpenVz). Osobně budu používat OpenVz kontejnery, protože mají velmi malý overhead (cca 3%) a alokují zdroje on-demand (když kontejneru dáte 2GB RAM, neznamená to, že 2GB opravdu ubydou).
Pár poznámek k Proxmoxu:
UPDATE:
Zálohovat /etc nestačí, protože v /etc/pve je namountovaný proxmox cluster file system (v podstatě obsah sqlite DB), takže je potřeba zálohovat ještě /var/lib/pve-cluster/config.db.
Tiskni
Sdílej:
Ale kdyz chces vic jak 64GB RAM na CPU, tak uz si musis ECC pameti poridit, protoze potrebujes buffered moduly a ty jine nez ECC nesezenes.[root@node9.prg.vpsfree.cz] ~ # edac-util -v mc0: 0 Uncorrected Errors with no DIMM info mc0: 0 Corrected Errors with no DIMM info mc0: csrow0: 0 Uncorrected Errors mc0: csrow0: CPU_SrcID#0_Channel#0_DIMM#0: 0 Corrected Errors mc0: csrow1: 0 Uncorrected Errors mc0: csrow1: CPU_SrcID#0_Channel#0_DIMM#1: 0 Corrected Errors mc0: csrow2: 0 Uncorrected Errors mc0: csrow2: CPU_SrcID#0_Channel#1_DIMM#0: 0 Corrected Errors mc0: csrow3: 0 Uncorrected Errors mc0: csrow3: CPU_SrcID#0_Channel#1_DIMM#1: 0 Corrected Errors mc0: csrow4: 0 Uncorrected Errors mc0: csrow4: CPU_SrcID#0_Channel#2_DIMM#0: 0 Corrected Errors mc0: csrow5: 0 Uncorrected Errors mc0: csrow5: CPU_SrcID#0_Channel#2_DIMM#1: 0 Corrected Errors mc0: csrow6: 0 Uncorrected Errors mc0: csrow6: CPU_SrcID#0_Channel#3_DIMM#0: 0 Corrected Errors mc0: csrow7: 0 Uncorrected Errors mc0: csrow7: CPU_SrcID#0_Channel#3_DIMM#1: 0 Corrected Errors mc1: 0 Uncorrected Errors with no DIMM info mc1: 0 Corrected Errors with no DIMM info mc1: csrow0: 0 Uncorrected Errors mc1: csrow0: CPU_SrcID#1_Channel#0_DIMM#0: 0 Corrected Errors mc1: csrow1: 0 Uncorrected Errors mc1: csrow1: CPU_SrcID#1_Channel#0_DIMM#1: 0 Corrected Errors mc1: csrow2: 0 Uncorrected Errors mc1: csrow2: CPU_SrcID#1_Channel#1_DIMM#0: 0 Corrected Errors mc1: csrow3: 0 Uncorrected Errors mc1: csrow3: CPU_SrcID#1_Channel#1_DIMM#1: 0 Corrected Errors mc1: csrow4: 0 Uncorrected Errors mc1: csrow4: CPU_SrcID#1_Channel#2_DIMM#0: 0 Corrected Errors mc1: csrow5: 0 Uncorrected Errors mc1: csrow5: CPU_SrcID#1_Channel#2_DIMM#1: 0 Corrected Errors mc1: csrow6: 0 Uncorrected Errors mc1: csrow6: CPU_SrcID#1_Channel#3_DIMM#0: 0 Corrected Errors mc1: csrow7: 0 Uncorrected Errors mc1: csrow7: CPU_SrcID#1_Channel#3_DIMM#1: 0 Corrected Errors [root@node9.prg.vpsfree.cz] ~ # uptime 01:29:49 up 108 days, 23:44, 1 user, load average: 13.10, 13.43, 15.06
jak je to u cpu ramek ale nevim.
Jinak souhlas se snajpou, ECC je overrated - IMHO to nejvic pomaha zjistit kdy pameti fyzicky zestarnou k nespolehlivosti, coz by melo chvilku trvat... takze by mozna stacilo po dvou letech ramky prodat a koupit nove, nebo rovnou vymenit celej server
Osobně budu používat OpenVz kontejnery, protože mají velmi malý overhead (cca 3%) a alokují zdroje on-demand (když kontejneru dáte 2GB RAM, neznamená to, že 2GB opravdu ubydou).Ta tvrzení jsou přinejmenším nepřesná. U KVM se alokují zdroje také on-demand, nicméně pro paměť žádná odboba TRIM neexistuje a když widle při bootu přepíšou celou paměť nulama, holt se celá obsadí. Nicméně to není navždy, jsou dvě možnosti, jak vzít paměť zpět: