Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
) EDIT: disky budú 3, zabudol som na to pri písaní
SWITCH
Vôbec netuším, nechám si poradiť. TP-LINK vždy u nás fungoval, ale tu som vyberal podľa ceny a GLAN.
PSU
350 W, 80+ Bronze, mohlo by byť OK, nechám si poradiť.
Čo sa týka OS, zahrávam sa s myšlienkou BSD a UFS2 FS. Nejaké výrazné +- pre toto riešenie, prípadne pre Linux + EXT(3,4)?
Vďaka vopred za komentáre. Odporúčania prosím dávať s ohľadom na cenu (nižšia = lepšia).
Tiskni
Sdílej:
Pro KVM to, ale zatím není.. (intenzivně testováno)I v blokovém módu (nebo jaxe tomu nadává, kdy to jede nad LVM místo nad systémem souborů) a s nativním backendem v qemu?
MD: Gigabyte F2A85XM-D3H (8 x SATA 6Gb/s portov, 4 USB 3.0 porty) - 67 eur CPU: AMD A4-5300, 3.40 GHz - 44 eur RAM: 2x2 GB za 25 eur HDD: 3x2TB - 264 eur + skrinka a zdroj lubovolny.dobre startovacie parametre, primerany vykon, rozsiritelnost a spotreba do 30 W v idle vsetko cakom-prask aj s diskami.
Kdyžtak se tam dá dát Debian.
** WD MyBook cosi, možná je v pořádku a špatný je jen ten převodník, ale to zjistím až jestli se mi podaří dostat dovnitř. Zatím se mi to nepodařilo ani s video návody na youtube. Konstruktéry z WD by asi zabilo, kdyby k externím HDD navrhli kryt, který se dá normálně otevřít...
.
Já mám pole RAID6 ze čtyř 2TB
Když už jsi ochotný jít na 50% kapacity disků, tak bych šel raději do RAID10 s tím, že mohou umřít až dva disky (každý z jednoho zrcadla). Kapacita bude stejná a jako odměna mnohem vyšší rychlost.
Podle mého názoru a zkušeností nemá příliš smysl u NAS řešit možnost výpadků dvou disků současně, ale mnohem rozumnější využít ty disky (které by jinak tvořili redundanci) na offline zálohu těch dat, protože největší procento vytažení zálohy není ani tak v selhání HW, ale k vůli chybě administrátora.
Já mám doma políčko z pěti 1T disků v Raid5 + všechna data na zálohách na externích diskách. Jednou, dvakrát do roka v tom poli chcípne jeden disku, ale to se vymění (dá to se vyměnit v podstatě do druhého dne). Jednou se stalo, že odešly dva různé disky 14 dnů po sobě. I kdyby to pole chcíplo (v případě, že bych nestihl vyměnit disk), tak mám zálohy.
Ehm. Zásadní rozdíl je v tom, že u RAID 6 ti mohou chcípnout kterékoliv dva disky. Kdežto u RAID10 sázíš na to, že ti pojde z každé půlky pouze jeden. Pokud se trefí oba na tu jednu půlku, tak prostě ostrouháš.
To je samozřejmě pravda, ovšem otázkou je, jak často se stane, že odejdou dva disky současně (v časovém rozmezí 1 den) a jak je náročné ta data vytáhnout ze zálohy. Pořád mi vychází, že je lépe ty disky věnovat na beztak nutnou zálohu, než na redundanci.
Momentálně jsem zvědav, jak dopadne raid6 v rámci Btrfs.
Já též. Za pár měsíců chtě nechtě budu muset nakoupit 4x3TB disky a pokud bych tam mohl dát BTRFS R5, byl bych moc rád. Aktuálně je to ext4 nad md, a moc mi tam chybí snapshoty.
Opravdu mi hlava nebere jak formátování jednoho zařízení může rozbít jiné, na které se mohl maximálně zapisovat log.Poté, co jsem viděl bug ve virtio-blk a v kernelu, kdy virtuálka (kvm) přepisovala bloky VG, které vůbec nepatřily , bych si opravdu nebyl jistej, že za to může zrovna ext.
V KVM mám všechny stroje bezdiskovéTakže si připojují FS samy zevnit přes NFS/iSCSI/...?
Robustnější řešení (co je mi známo) nikdo nemá.V takhle malém asi ne, ale u větších nasazení RHEVu je něco podobného standardem, a u kritických se to replikuje do dalšího datacentra, kde čekají stroje na příležitost zasáhnout...
Tuhle jsem to propočítal - za stávajícího stavu to může běžet cca 4 roky, aniž by došlo místo.Tak to mi připadá jako vlastnost tenkých obrazů (thin provisioning) obecně, bez ohledu na implementaci. Dnes tomu ubližuje to, že ne všechny články řetězce FS ve VM --> úložiště umí zahazovat nepoužívané bloky (TRIM, SAME_WRITE, ...), tudíž se obrazy neustále zvětšují a velká část snapshotů se tak na disk zapisuje zbytečně.