TrueNAS (Wikipedie), tj. open source storage platforma postavená na Linuxu, byl vydán ve verzi 25.10 Goldeye. Přináší NVMe over Fabric (NVMe-oF) nebo OpenZFS 2.3.4.
Byla vydána OpenIndiana 2025.10. Unixový operační systém OpenIndiana (Wikipedie) vychází z OpenSolarisu (Wikipedie).
České základní a střední školy čelí alarmujícímu stavu kybernetické bezpečnosti. Až 89 % identifikovaných zranitelností v IT infrastruktuře vzdělávacích institucí dosahuje kritické úrovně, což znamená, že útočníci mohou vzdáleně převzít kontrolu nad klíčovými systémy. Školy navíc často provozují zastaralé technologie, i roky nechávají zařízení bez potřebných aktualizací softwaru a používají k nim pouze výchozí, všeobecně známá
… více »Během tradiční ceremonie k oslavě Dne vzniku samostatného československého státu (28. října) byl vyznamenán medailí Za zásluhy (o stát v oblasti hospodářské) vývojář 3D tiskáren Josef Průša. Letos byly uděleny pouze dvě medaile Za zásluhy o stát v oblasti hospodářské, druhou dostal informatik a manažer Ondřej Felix, který se zabývá digitalizací státní správy.
Tor Browser, tj. fork webového prohlížeče Mozilla Firefox s integrovaným klientem sítě Tor přednastavený tak, aby přes tuto síť bezpečně komunikoval, byl vydán ve verzi 15.0. Postaven je na Firefoxu ESR 140.
Bylo oznámeno (cs) vydání Fedora Linuxu 43. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách Fedora Magazinu: Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Silverblue a Fedora Atomic Desktops.
Elon Musk oznámil (𝕏) spuštění internetové encyklopedie Grokipedia (Wikipedia). Zatím ve verzi 0.1. Verze 1.0 prý bude 10x lepší, ale i ve verzi 0.1 je podle Elona Muska již lepší než Wikipedia.
PSF (Python Software Foundation) po mnoha měsících práce získala grant ve výši 1,5 milionu dolarů od americké vládní NSF (National Science Foundation) v rámci programu "Bezpečnost, ochrana a soukromí open source ekosystémů" na zvýšení bezpečnosti Pythonu a PyPI. PSF ale nesouhlasí s předloženou podmínkou grantu, že během trvání finanční podpory nebude žádným způsobem podporovat diverzitu, rovnost a inkluzi (DEI). PSF má diverzitu přímo ve svém poslání (Mission) a proto grant odmítla.
Balík nástrojů Rust Coreutils / uutils coreutils, tj. nástrojů z GNU Coreutils napsaných v programovacím jazyce Rust, byl vydán ve verzi 0.3.0. Z 634 testů kompatibility Rust Coreutils s GNU Coreutils bylo úspěšných 532, tj. 83,91 %. V Ubuntu 25.10 se již používá Rust Coreutils místo GNU Coreutils, což může přinášet problémy, viz například nefunkční automatická aktualizace.
Od 3. listopadu 2025 budou muset nová rozšíření Firefoxu specifikovat, zda shromažďují nebo sdílejí osobní údaje. Po všech rozšířeních to bude vyžadováno někdy v první polovině roku 2026. Tyto informace se zobrazí uživateli, když začne instalovat rozšíření, spolu s veškerými oprávněními, která rozšíření požaduje.
Jsme taková střední, možná trochu větší firma. MPLS ISP nám dělá GTS a taktéž od nich využíváme služby Linuxboxu. Jedná se vlastně o pěkné řešení brány do netu. Linuxbox je mj. služba, jejíž součástí je server, na kterém běží mailserver, proxy server a openvpn server (resp. aspoň toto využíváme). Vše se dá jednoduše ovládat z web rozhraní. Opravdu to mají klucí vyladěný. Není problém si nechat dopsat nějakou další funkcionalitu.
Mailserver slouží jako antispamová gw a archiv. Ve špičkách na nás většinou chodí kolem 35000 emailů denně, někdy se dostaneme i přes 40 000. Přes server se k nám dostane kolem 8000 - 10 000 emailů, z nichž je samozřejmě ještě něco spam. Mimochodem, je to cca rok, co byl podchycen jeden větší botnet a musím říci, že od té doby toho spamu opravdu znatelně ubylo, všimli jste si také? Teď už zase pomalu přibývá, ale posledních tři čtvrtě roku hodnotím velice kladně.
Skripty na mailserveru checkují pomocí obecných smtp dotazů na našem Exchange serveru existenci emailových adres a tento seznam si drží po nějakou dobu (v řádu hodin). To snižuje zátěž obou našich serverů, kdy dřív musel doputovat mail s neexistujícím adresátem a s přílohou k nám, aby se mohl opět vrátit.
Lze ovládat whitelist, blacklist domén, greylisting, velikost a filtrování emailů (možnost regexp filtrů apod.), možnost hromadně přeposlat regulérní emaily ze spam koše adresátovi a zároveň uložit jako ham, možnost spravovat a kontrolovat frontu atd. Taktéž je k dispozici dokonalé ovládání logů mailserveru, což krásně zjednodušuje diagnostiku v případě nějakého dohledávání.
Archiv emailů. Lze domluvit dobu, po které se budou na serveru Linuxboxu držet všechny příchozí(s potvrzeným adresátem) a odchozí emaily. Přes imap lze k takovému archivu přistupovat. Archiv je tříděný podle směru pošty (odchozí/příchozí) a poté podle roku a následují již samostatné měsíce (každý měsíc je nakouskován po cca 30000 emailech kvůli lepší manipulaci s archivem a menší zátěží serveru)
Taktéž si necháváme zasílat denní statistiky počtu mailů (+ rozdělení celkem, spam, ham, whitelist apod.), informace o překročení velikosti příloh apod.
Na proxy serveru lze naklikat cokoliv, vytvářet skupiny, hrát si s pravidly, dělat reporty, kontrolovat přímo URL, kam lidi lezou, zakazovat stažení určitých typů souborů atd.
Parádní rozhraní, kde se dají vytvářet skupiny, skupinám přiřazovat pravidla, definovat v nich, co se má routovat, pushovat, výchozí nastavení, uživatelé se pak řadí do skupin, ověřování podle certifikátu, který se automaticky generuje s uživatelem, nebo jiný způsob (radius server, AD apod.). Logy u konkrétních uživatelů, jak přistupují na VPN, statistiky přenesených dat konkrétních uživatelů atd.
Ve finále se lze podívat na stav serveru, podle kterého lze určit, zda je nějaký problém, či nikoli. Jak je vidět, takový mailový provoz včetně funkcí antiviru/antispamu a dalších věcí lze provozovat na malém šolíchátku.
Hardware je jasný, to víme z předešlého bodu. Pokud jde o sw, tak jako systém je RHEL, nebo nějaký jeho klon. Dřív jsem věděl i přesnou verzi, když jsem něco řešil se supportem. Myslím, že před cca dvěma lety to byl zřejmě RHEL čtyřkové řady (co je to teď, to nevím). O smtp se stará Sendmail, Openvpn je jasný :), antispam samozřejmě SpamAssassin, antivir Kaspersky. Pokud jde o proxynu, tak dle logů tam běží SquidGuard, tudíž motor je Squid.
Asi si řeknete, že nic, co by nezvládl menší linuxový servřík s webminem. Mno, musím říci, že toto je podstatně vyladěnější řešení. Dále je Linuxbox zahrnut do komplexního balíčku od GTS, takže to nevychází cenově nějak zle. Člověk má o starost méně, neztrácí čas s laděním serveru, taktéž je to vhodné komfortní řešení pro nelinuxové kolegy. Když je nějaký problém, tak to řeší support, který u Linuxboxu hodnotím na jedničku. Takto to ve firmě fungovalo daleko přede mnou. Server je umístěn na páteři, kde končí všechny MPLS (vpnka na naše pobočky), takže o další problém méně. Když je potřeba kvůli nějakým problémům něco sniffnout, není problém a ochotně sniffují, poradí atd. Webové rozhraní obsahuje opravdu jen to, co člověk potřebuje, je přehledné, funkční, srozumitelné. Jak už jsem řekl, umožňuje řešit některé věci mnohem komfortněji, jak webmin apod. řešení a zároveň je trochu blbuvzdornější.
Linuxbox samozřejmě poskytuje mnohem více služeb a má mnohem větší pole působnosti, ale my od nich používáme jen tuto službu.
Setkal jsem se již s nemálo firmami, ale jen dvě vítězí na plné čáře (sto bodů ze sta) a Linuxbox je jedna z nich. Tou druhou je firma, která se stará o naše tel. ústředny. V současné době migrujeme ze staré ústředny na novou (hw řešení z 98 na řešení, jehož sw část běží na SLES), takže se možná časem rozepíšu i o této firmě / borcích a samotné migraci apod.
Máte někdo zkušenosti s podobnou službou?
Tiskni
Sdílej:
Dále je Linuxbox zahrnut do komplexního balíčku od GTS, takže to nevychází cenově nějak zle.Na kolik to tedy _zhruba_ prijde? Nebo je to tajne? Na strankach te firmy zadne orientacni ceny nejsou?