abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 1
    včera 21:33 | Nová verze

    Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.

    |🇵🇸 | Komentářů: 2
    včera 13:00 | Humor

    Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.

    NUKE GAZA! 🎆 | Komentářů: 7
    včera 00:44 | IT novinky

    Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.

    Ladislav Hagara | Komentářů: 7
    včera 00:33 | IT novinky

    V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.

    Ladislav Hagara | Komentářů: 5
    13.3. 12:33 | Zajímavý projekt

    MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.

    NUKE GAZA! 🎆 | Komentářů: 17
    13.3. 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 2
    12.3. 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    12.3. 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    12.3. 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1082 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    Heron avatar 7.2.2009 13:52 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Dobrý zápisek, jen pár poznámek:

    Pouze pro Apache jsem musel kompilovat modul pro ověření pomocí Kerberos

    Za toto bych každého admina zastřelil. Kompilovat něco na serveru je první schod vedoucí do pekla v podobě zabordelizovaného serveru. Je to často neupdatovatelné (nevím jak v tomto konkrétním případě) - při každém update z balíčků je třeba rekompilovat to co šlo mimo balíček. Často to končí tak, že se neupdatuje vůbec.

    Zakoupili jsme server od firmy Dell s předinstalovaným SLES 10. Zde musím bohužel konstatovat, že jsem očekával o něco lépe odladěný produkt.

    V týdnu jsem instaloval nějaké servery od HP, zákazník si na jeden nechal nainstalovat Windows Server 2003. Dodavatel serverů (nikoliv přímo HP) tam tedy dal W 2003. Bez driverů, bez updatů. Prostě čistou instalaci. Také jsem očekával o něco lepší výsledek.

    7.2.2009 16:15 Platonix | skóre: 20 | blog: FUD: Férový Uživatelův Deníček
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Teď mi poraď, co jsem měl dělat, když jsem potřeboval ten modul pro autentizace via Kerberos a nebyl součástí systému. Taky se snažím používat balíčky, co nejvíc to jde, ale když to nejde, tak jsem to nějak řešit musel. Jaký postup bys navrhnul ty? Trochu mi to přijde, že kritizuješ druhé a sám jsi nic takového neřešil.

    Když já tomu prostě nerozumím. Kdo si neváží svobody, je na půli cesty o ni přijít
    alblaho avatar 7.2.2009 16:56 alblaho | skóre: 17 | blog: alblog
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server
    No to by mě taky zajímalo. Je to takové nepříjemné, člověk si platí tohnencto ENTERPRISE distribuci a skončí to tím, že tam něco kompiluje.

    Udělat si vlastní balíček a ten si udržovat?-)
    Luk avatar 7.2.2009 17:03 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server
    Udělat si vlastní balíček a ten si udržovat?-)
    Někdy skutečně není jiná možnost (pokud to člověk nechce přímo kompilovat ze zdrojáků). Enterprise distribuce jsou typické tím, že jsou tam osvědčené a odladěné věci, čili něco novějšího tam opravdu nemusí být.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    Luk avatar 7.2.2009 17:00 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server
    Čisté řešení je vyrobit si balíček a ten nainstalovat. I když se přiznám, že to také nedělám a některé věci mám přímo ze zdrojáků, protože je to pro mě pohodlnější a jednodušší.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    7.2.2009 17:07 Platonix | skóre: 20 | blog: FUD: Férový Uživatelův Deníček
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Tím vlastním balíčkem nevyřeším jeho aktializace.

    Když já tomu prostě nerozumím. Kdo si neváží svobody, je na půli cesty o ni přijít
    Luk avatar 7.2.2009 17:48 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server
    To záleží na distribuci. Pokud je to openSUSE nebo nějaká kompatibilní, lze využít openSUSE Build Service a aktualizovat obvyklým způsobem (možná mají něco podobného i další distribuce, nevím...). Jedinou věcí je, že je potřeba při nové verzi natlačit zdrojáky do služby a spustit generování balíčku. To lze buď udělat ručně (poté, co přijde informace o nové verzi), anebo se dohodnout s tvůrcem programu nebo někým dalším, aby to zajistil.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    8.2.2009 03:27 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Pokud jde o modul do Apache, je mozna mozny postup stahnout adekvatni SRPM a upravit ho tak, aby to prelozilo i ten modul a zaroven zmenit spec file tak, aby se to samo neupdatovalo. Je to sice problematicke a pracne, ale zase system alespon o danem souboru vi, co je zac...

    8.2.2009 11:41 Platonix | skóre: 20 | blog: FUD: Férový Uživatelův Deníček
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Není k dispozici ani SRPM balíček.

    Když já tomu prostě nerozumím. Kdo si neváží svobody, je na půli cesty o ni přijít
    Luk avatar 8.2.2009 13:30 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server
    Pro Apache? To asi těžko, ne?
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    8.2.2009 17:32 Platonix | skóre: 20 | blog: FUD: Férový Uživatelův Deníček
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Já myslel pro ten konkrétní modul. Apache jsem nekompiloval.

    Když já tomu prostě nerozumím. Kdo si neváží svobody, je na půli cesty o ni přijít
    8.2.2009 16:53 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Pokud se jedna o standardni modul z distribuce apache, tzn. neco, co se zapne pomoci nejake volby pro configure, pak je potreba SRPM balicek pro apache a v jeho SPEC souboru je potreba danou volbu pridat a (bohuzel) pripadne dalsi veci.

    Pokud je to ve forme patchu oproti zdrojakum apache, pak je i ten patch mozne pridat do SPEC souboru, ale je to pomerne pracne a muze byt potreba patch upravit tak, aby nekolidoval s distribucnimi patchi.

    A finalne, pokud se jedna o modul, ktery se preklada jen oproti apachovi, tak je mozne mu SPEC soubor napsat a udelat si balicek vlastni. Nekdy je SPEC soubor obsazen i v tar.gz verzi zdrojaku, coz docela pomuze, pak je mozno primo z takoveho tar.gz vyrobit RPMko.

    Ovsem ve vetsine pripadu se jedna o docela slozitou vec, SPEC soubory nejsou zrovna jednoduchy atd... Docela se mi osvedcilo pouziti checkinstall, ktery se spousti misto make install a udela z toho RPM. Navic misto make install mu muze clovek predhodit cokoliv jinyho, videl jsem uz lidi vyrabet balicky kopirovanim v MC. Vyhoda je, ze z toho vznikne balicek, ktery se da nainstalovat a system alespon soubory z balicku ma ve sve RPM databazi. A pokud je na vice serverech stejny system, pak je mozne balicky pouzit vsude atd... Nejedna se zdaleka o idealni reseni, ale oproti kompilaci ze zdrojaku je to maly rozdil a rozumny prinos :-)

    8.2.2009 19:30 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server
    Dřív jsem byl také líný dělat si balíčky na věci, které z nějakých důvodů doinstalovávám do distribuce. Ale pak jsem tu lenost jednou překonal a ověřil si správnost svého podezření, že když člověk provede tu vstupní investici (času potřebného k vytvoření balíčku), tak potom už tento postup naopak dost práce ušetří.
    Grunt avatar 7.2.2009 18:49 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Jak říkám stále dokola. Zdrojáky by se měli stát běžnou součástí balíčkovacích systému tak jako je tomu třeba u Gentoo. Tím by se vše vyřešilo.

    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    7.2.2009 20:17 YYY | skóre: 29 | blog: martinek
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server
    +1
    Heron avatar 7.2.2009 20:21 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server
    Co by se tím vyřešilo?
    Grunt avatar 7.2.2009 20:25 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Bo min. problémy s aktualizací.

    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    Heron avatar 7.2.2009 20:31 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server
    Administrátor serveru si přece nemůže kompilovat software a nějakou dobu jej pořádně testovat. Na to nemá čas. Navíc ten balíček potřebuje hned a než až jej otestuje. Od toho si kupuje distribuci.
    Grunt avatar 7.2.2009 20:38 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Zkompilovat a pořádně otestovat všechen možný software ve všech možných kombinacích prostě není možné. A kompilace není zas tak strašná. A podle mého názoru by dobrý Administrátor měl mít alespoň základní skilly debugingu, aby byl schopen dobře lokalizovat chybu a korektně ji nahlásit, aby mohla být co nejdříve opravená tím komu zaplatil.

    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    Grunt avatar 7.2.2009 20:40 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Teď mi to trklo. Asi si každý představujeme něco jiného pod pojmem zdrojáky by měly být součástí balíčkovacího systému.

    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    Heron avatar 7.2.2009 20:20 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Já nevím jak z toho ven. Sám to řešívám také. Někdy se to dá obejít jinak (například instalací z balíčku mimo repositář - což je též automaticky neupdatovatelné), někdy ta funkce není potřeba. Ale já, jako administrátor, vůbec nemám řešit kompilaci software pro server. Od toho tu přece jsou ty enterprise distribuce, aby to tam bylo.

    Luk avatar 7.2.2009 21:05 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server
    Ale já, jako administrátor, vůbec nemám řešit kompilaci software pro server. Od toho tu přece jsou ty enterprise distribuce, aby to tam bylo.
    Někdo to řeší cestou nejmenšího odporu, tedy migrací na Windows, pokud tam ta příslušná funkce je.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    7.2.2009 14:38 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Pěkné. Zajímalo by mě, jestli jsou hesla skutečně jenom v Kerberovi (tj. v LDAPu se nepoužívá UserPassword a SambaNTPassowrd)? Předpokládám, že stroje s Windows jsou v Samba doméně, a že uživatel při přihlášení dostane Kerberos ticket, který se dá využít třeba pro ověření dalších služeb (ssh, firefox) - kdyby to takhle fungovalo, tak je to perfektní. Mohl byste se o tom trochu rozepsat? Třeba jak se to nastavuje ve Windows - normální zařazení do domény asi nestačí.

    O tomhle se toho dá najít dost málo. Něco vyšlo v seriálu tady na abclinuxu, ale bez návaznosti na Windows v doméně, to mi jako jediná věc chybí.

     

    7.2.2009 16:17 Platonix | skóre: 20 | blog: FUD: Férový Uživatelův Deníček
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Bohužel samba verze 3 nepodporuje Kerberos. Druhá verze hesla je uložena v LDAP pro účely SAMBY. Jinak od verze 4 už by to mělo být plně Kerberizované.

    Když já tomu prostě nerozumím. Kdo si neváží svobody, je na půli cesty o ni přijít
    7.2.2009 17:03 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Samba 4 - kdo ví, kdy bude stabilní pro takovéhle nasazení...

    Neví tedy někdo, jestli jde Windows nastavit tak, aby při přihlášení do Samba3 domény použily to samé heslo pro získání Kerberos ticketu?

    Právě tady v seriálu o Kerberu byla funkční konfigurace, kdy lokální účty Windows se ověřovaly proti Kerberos serveru na Linuxu a získaný ticket pak šel použít pro připojení na Sambu v. 3, která Kerberos tedy nějak částečně umí - jak oproti Windows tak s Linux CIFS klientem.

    7.2.2009 17:11 Platonix | skóre: 20 | blog: FUD: Férový Uživatelův Deníček
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Samba umí být Kerberizovaná, ale ne v režimu PDC. Windows lze nakonfigurovat, aby ověřovaly uživatele přes Kerberos, ale vždy mapují uživatele na nějakého lokálního. Není možné tedy používat pro kadého uživatele jeho vlastní cestovní profil, který se při přihlášení natahuje ze serveru. Tahle překážka mě od toho docela teda odradila.

    Když já tomu prostě nerozumím. Kdo si neváží svobody, je na půli cesty o ni přijít
    7.2.2009 15:34 kub. | skóre: 28
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Novell teď vydal Open Enterprise server 2 SP1 - což je nadstavba nad SLES 10, obsahuje navíc eDirectory, další novellí služby pro síť a administrační nástroje. Dělá se s tím o něco jednodušeji, než s čistým SLESem. Ale proč o tom píšu - nový service pack obsahuje Domain services for Windows, velmi jednoduše tak může hrát roli Active directory serveru. Možná to někoho kdo také migruje z Windows na Linux bude zajímat...

    7.2.2009 16:18 Platonix | skóre: 20 | blog: FUD: Férový Uživatelův Deníček
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    YAST ve SLES se taky tvářil, že roli PDC lze zapnout jedním kliknutím. Buhužel to samo o sobě tak hladce nefungovalo.

    Když já tomu prostě nerozumím. Kdo si neváží svobody, je na půli cesty o ni přijít
    8.2.2009 00:15 kub. | skóre: 28
    Rozbalit Rozbalit vše Re: Proč jsem si dal tu práci s migrací na Linuxový server

    Čistě ve SLES jsem to nedělal. Jenom v OES.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.