Tor Browser, tj. fork webového prohlížeče Mozilla Firefox s integrovaným klientem sítě Tor přednastavený tak, aby přes tuto síť bezpečně komunikoval, byl vydán ve verzi 15.0. Postaven je na Firefoxu ESR 140.
Bylo oznámeno (cs) vydání Fedora Linuxu 43. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách Fedora Magazinu: Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Silverblue a Fedora Atomic Desktops.
Elon Musk oznámil (𝕏) spuštění internetové encyklopedie Grokipedia (Wikipedia). Zatím ve verzi 0.1. Verze 1.0 prý bude 10x lepší, ale i ve verzi 0.1 je podle Elona Muska již lepší než Wikipedia.
PSF (Python Software Foundation) po mnoha měsících práce získala grant ve výši 1,5 milionu dolarů od americké vládní NSF (National Science Foundation) v rámci programu "Bezpečnost, ochrana a soukromí open source ekosystémů" na zvýšení bezpečnosti Pythonu a PyPI. PSF ale nesouhlasí s předloženou podmínkou grantu, že během trvání finanční podpory nebude žádným způsobem podporovat diverzitu, rovnost a inkluzi (DEI). PSF má diverzitu přímo ve svém poslání (Mission) a proto grant odmítla.
Balík nástrojů Rust Coreutils / uutils coreutils, tj. nástrojů z GNU Coreutils napsaných v programovacím jazyce Rust, byl vydán ve verzi 0.3.0. Z 634 testů kompatibility Rust Coreutils s GNU Coreutils bylo úspěšných 532, tj. 83,91 %. V Ubuntu 25.10 se již používá Rust Coreutils místo GNU Coreutils, což může přinášet problémy, viz například nefunkční automatická aktualizace.
Od 3. listopadu 2025 budou muset nová rozšíření Firefoxu specifikovat, zda shromažďují nebo sdílejí osobní údaje. Po všech rozšířeních to bude vyžadováno někdy v první polovině roku 2026. Tyto informace se zobrazí uživateli, když začne instalovat rozšíření, spolu s veškerými oprávněními, která rozšíření požaduje.
Jste nuceni pracovat s Linuxem? Chybí vám pohodlí, které vám poskytoval Microsoft, když vás špehoval a sledoval všechno, co děláte? Nebojte se. Recall for Linux vám vrátí všechny skvělé funkce Windows Recall, které vám chyběly.
Společnost Fre(i)e Software oznámila, že má budget na práci na Debianu pro tablety s cílem jeho vyžívání pro vzdělávací účely. Jako uživatelské prostředí bude použito Lomiri.
Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
V minulých dílech jsem popsal výběr železa a pár HW a SW rozhodnutí (RAID, SSD, virtualizace). V dnešním díle bych se s vámi rád podělil o zkušenosti s konkrétní konfigurací serveru HP ProLiant ML310e gen8 pro běh virtualizační platformy Proxmox VE.
Jednou z velkých výhod serverových základních desek je integrovaná podpora pro vzdálenou správu. U HP se systém pro vzdálenou správu jmenuje iLo (Integrated Lights-Out). ILo může buď běžet na dedikovaném ethernet portu (který ale není součástí základní nabídky) nebo na sdíleném portu. Je tu ale jeden háček - ani po několika hodinách se mi iLo na sdíleném portu nepodařilo zprovoznit. Myslím, že se nechtělo připojit na sdílený port (v BIOSu se vždy znovu nastavila volba sdíleného portu na "NE"), ale vzhledem k nemožnosti nějakého debuggování jsem na přesnou příčinu nepřišel.
Na webu HP jsem stáhl aktualizace firmware pro BIOS a iLo (obojí pro RHEL6, jelikož Proxmox má stejný kernel) ve formátu scexe a nainstaloval. Následně jsem do proxmoxu přidal zdroj pro nástroje HP:
deb http://downloads.linux.hp.com/SDR/downloads/ProLiantSupportPack/ squeeze current/non-free
a nainstaloval nástroj hponcfg. Pomocí něj je možné nahrát do iLo novou konfiguraci. Po nějaké té hodině zkoušení jsem nakonec přišel na nastavení, se kterým iLo konečně začalo na sdíleném portu pracovat (ilo-config.xml):
<!-- HPONCFG VERSION = "3.0" -->
<!-- Generated 3/23/2013 13:19:17 -->
<RIBCL VERSION="2.1">
<LOGIN USER_LOGIN="Administrator" PASSWORD="password">
<RIB_INFO MODE="write">
<MOD_NETWORK_SETTINGS>
<SPEED_AUTOSELECT VALUE = "Y"/>
<IP_ADDRESS VALUE = "192.168.0.1"/>
<SUBNET_MASK VALUE = "255.255.255.0"/>
<GATEWAY_IP_ADDRESS VALUE = "192.168.0.254"/>
<PRIM_DNS_SERVER value = "8.8.8.8"/>
<DHCP_ENABLE VALUE = "N"/>
</MOD_NETWORK_SETTINGS>
</RIB_INFO>
<USER_INFO MODE="write">
<ADD_USER
USER_NAME = "root"
USER_LOGIN = "root"
PASSWORD = "password">
<ADMIN_PRIV value = "Y"/>
<REMOTE_CONS_PRIV value = "Y"/>
<RESET_SERVER_PRIV value = "Y"/>
<VIRTUAL_MEDIA_PRIV value = "Y"/>
<CONFIG_ILO_PRIV value = "Y"/>
</ADD_USER>
</USER_INFO>
</LOGIN>
</RIBCL>
Zajímavé je, že jakmile jsem nastavení sítě zkusil upravit přímo v iLo, přestalo se opět připojovat ke sdílenému portu a musel jsem znovu změnit nastavení přes hponcfg.
UPDATE:
Výborná vychytávka je, že iLo funguje i když je server vypnutý (ale napájený).
UPDATE 2:
Problémy s nastaveném iLo byly způsobeny jen špatným nastavením sdíleného portu. Viz komentáře.
V serveru jsou celkem 4 disky:
Kořenový a boot oddíl jsem se rozhodl umístit na SSD. Díky tomu, že se na SSD bude málo zapisovat a filesystém je připojený s parametrem discard, měl by SSD vydržet opravdu velmi dlouho. /tmp je namapovaný přímo do paměti, celé /var je namountované na raid disky.
Disky v RAIDu slouží jako hlavní úložiště pro data všech OpenVz kontejnerů. Pokud některý kontejner bude potřebovat rychlejší operace, může se část jeho dat přesunout na SSD.
Seagate je zamýšlen jako úložiště pro všemožné zálohy, ať už nastavení samotného Proxmoxu, tak jednotlivých kontejnerů.
Pro případ, že by v SSD selhal řadič, jsem se rozhodl dokoupit do serveru ještě SDHC kartu (32GB), na které bude v podstatě kopie dat SSD (jen upravený fstab). V případě selhání pak stačí otevřít iLo a změnit bootovací pořadí.
Tiskni
Sdílej:
TEXTCONS, který umožňuje zobrazit a ovládat VGA konzoli v textovém VGA módu, což je o dost lepší než obyčejná sériová konzole. Co můžu srovnat, tak nejnovější DELL iDRAC 7 (Express verze) se mi zdá o dost lepší a s více možnostmi než iLO.
iLO 4 Standard 1.20 at Feb 01 2013 Server Name: host is unnamed Server Power: On </>hpiLO-> TEXTCONS status=2 status_tag=COMMAND PROCESSING FAILED error_tag=COMMAND ERROR-UNSPECIFIED Thu Sep 12 14:28:48 2013 iLO Advanced License required for this functionality.
/root, kam se zapisuje jen málo a většinou na ta samá místa (stavové soubory v /etc jako /etc/mtab), by to bylo perfektní, ale je třeba device maper, blokové zařízení pro snapshot a netriviální nastavení při bootování.
. Po restartu server funěl jak turbína a při bootu mě poslal do háje, že iLo neodpovídá. No super. Trápil jsem googla asi hodinu nebo dvě, zkoušel různé restarty, znovu update firmware, řádkovou utilitu pro upgrade a nic. Nakonec jsem se naštval a zkusil to vypnout fyzicky ze zásuvky a chvilky nechat. iLo se vzpamatovalo, ale furt tam mám starou verzi.
Je to mé úplně první setkání se serverovým HW. Překvapilo mne několik věcí. Třeba myš v balení. Jsem si říkal, na co proboha. Utilita pro nastavování HW RAIDU je v grafice
. V BIOSu jsem HW RAID vypl, používám SW RAID 10.
Po přihlášení do iLo je tam položka Remote console, která vyžaduje Javu. OK, přežiju to. Co je horší, po asi 20 sekundách se Remote console ukončí s tím, že si mám koupit licenci. Cože?? Já měl za to, že je to už v ceně.
Můj server má dvě síťovky, jedna z nich je společná pro iLo i OS. Podle toho, co jsem našel v Googlu, nelze mít pro OS i iLo stejnou IP adresu. Nevím dostanu-li v místě připojení dvě IP adresy, proto jsem chtěl podporu IPV6 protože tam dostanu /64 a budu to moct nastavit. Je to pravda?
Prosím, uveďte mé domněnky pravou míru. Je to poprvé, co jsem měl v ruce serverový HW, doteď jsem měl čest pouze se skládačkami. Díky!
. Sice je na stránkách HP nějaký ceník, ale absolutně se v něm nevyznám.
Nevím je-li to normální, ale hledání čehokoliv na stránkách HP je naprosto šílené. Něco najít je za trest. To raději přes Google než se proklikávat tím webem.
Bohužel tu hlášku o nepodpoře IPV6 tam mám taky
. Já ten stroj kupoval hlavně kvůli tomu vzdálenému přístupu když se podělá OS. Stroj bude ode mne relativně daleko ... .
smartctl -t long /dev/sdc" začal řadič hlásit chyby NCQ. Vypnutí NCQ sice pomohlo, ale práce s diskem se rapidně zpomalila.
Hrál jsem si s tím a když jsem zkusmo v BIOSu zapnul ten jejich HWRAID a udělal nad každým diskem RAID0 volume, chyby zmizely, smartctl funguje naprosto normálně a jádro se tváří, jako by žádný RAID0 nebyl a k diskům se přistupovalo přes normální AHCI. Navíc se při přepnutí ani neztratila data z disku (pozor, při pokusném zrušení RAID0 v tom nastavovacím klikátku to data zlikvidovalo). Takže v případě nutnosti klidně jejich HW RAID použijte.
Nezkoušel jsem, co se stane, když udělám RAID0 jen nad částí disku nebo nad více disky současně. To radši nechám jiným, já tam už teď mám ostrá data...
.
.
grub> device (hd0) /dev/sdc device (hd0) /dev/sdc grub> root (hd0,0) root (hd0,0) Filesystem type is ext2fs, partition type 0xfd grub> setup (hd0) setup (hd0) Checking if "/boot/grub/stage1" exists... no Checking if "/grub/stage1" exists... yes Checking if "/grub/stage2" exists... yes Checking if "/grub/e2fs_stage1_5" exists... yes Running "embed /grub/e2fs_stage1_5 (hd0)"... 27 sectors are embedded. succeeded Running "install /grub/stage1 (hd0) (hd0)1+27 p (hd0,0)/grub/stage2 /grub/grub.conf"... succeeded Done. grub>U RAID10 s tímhle přístupem samozřejmě pohoří...