Byla vydána nová verze 10.7 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přibyly balíčky HomeBox a Scrypted.
OpenRGB (GitLab) dospěl do verze 1.0 (YouTube). OpenRGB (dříve OpenAuraSDK) je svobodný multiplatformní software umožňující nastavení podsvícení celé řady různých „herních“ komponent a periferií.
Dnes startuje prodej headsetu Steam Frame. Počínaje dneškem se tedy můžete zapsat na seznam pro jeden z následujících modelů: Steam Frame 256 GB za 1 049 EUR a Steam Frame 1 TB za 1 279 EUR.
Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.
Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.
Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě
… více »machinectl shell, ale pokud je použit moc starý systemd, tak to nepomůže a musí se používat machinectl login.
Ale je pravda že na systemd to nemá.
No a já osobně bych to shrnul do velmi krátké větičky: autoři dockeru se řídí příslovím "napřed řež, potom měř"
6. Na co nejvíce věcí se použijí unixové sockety, aby se to nepřetahovalo o porty (třeba MySQL).
Na to máme už pár let takový vynález, říká se tomu network namespace.
je buď zprasené PHP nebo extrémně zprasená aplikaceAno
To sa vlastne týka každého jazyka, keď niečo kompilujem a vidím tie desiatky warningov, tiež by som vývojára zabil
Nejak ma zdvíha zo stoličky aj keď niekoho vidím napísať ifconfig, proste ľudia kašlú na sledovanie technólogiíHm. Ja to spis vnimam tak, ze
ifconfig pouzivam roky na par zakladnich veci, dela presne to, co chci, jsem na to zvykly a nemam zadnou motivaci pouzivat neco jineho (cti: ip). Az ten duvod/motivaci budu mit, tak proc ne, ale zas abych travil cas ctenim manpages ciste proto, ze se Bedna zvedne ze stolicky, az pred nim napisu ifconfig eth0 down, to taky ne.
ifconfig … dela presne to, co chci
Tak to máte velké štěstí. Až ho jednou mít nebudete, budete se divit, stejně jako mnozí před vámi.
ip a asi neni problem prejit na to, prinejmensim to ma konzistentnejsi CLI. Jinak ani v aktualnim Debian Testing v manpages ifconfigu neni jedina zminka o tom, ze by to bylo obsolete nebo deprecated, a nejake technicke zduvodneni za tim by me docela dost zajimalo.
ls, malem jsem se poblil. Presto jej za deprecated nikdo neoznacil.)
ifcofig z debianu je z roku 2008 - prostě tam to deprecated nikdo ani nenapsal.
Technické zdůvodnění lépe popíše Michal, praktické zdůvodnění je například takové, že ve výpisu příkazu ifconfig neuvidíš všechny IP. A to už v praxi problém dělá. Dále tam jsou věci ohledně routovacích tabulek ve výpisu route vs. ip route apod.
Rychlé srovnání ifconfig a ip a show:
br0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 46.227.xxx.xxx netmask 255.255.255.248 broadcast 46.227.xxx.xxx
inet6 fe80::b81e:aaff:fe16:dea5 prefixlen 64 scopeid 0x20<link>
ether ba:1e:aa:16:de:a5 txqueuelen 1000 (Ethernet)
vs
3: br0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether ba:1e:aa:16:de:a5 brd ff:ff:ff:ff:ff:ff
inet 46.227.xxx.xxx/29 brd 46.227.xxx.xxx scope global br0
valid_lft forever preferred_lft forever
inet 192.168.42.17/24 brd 192.168.42.255 scope global br0
valid_lft forever preferred_lft forever
inet 10.0.0.1/24 scope global br0
valid_lft forever preferred_lft forever
inet6 fe80::b81e:aaff:fe16:dea5/64 scope link
valid_lft forever preferred_lft forever
Ve výpisu ifconfig 3 ip prostě chybí. Mohli by tam být, kdyby měly přiřazený label, ale tím problémy zdaleka nekončí.
ifconfig pouzivam jen na par jednoduchych veci, a tam to (zatim vzdy) fungovalo dobre. Pak asi zalezi na tom, jestli Bedna vstava ze stolicky, kdyz to vidi pouzivat u sysadmina - pak bych to pochopil.
Kryptografie je trochu specificka oblast, protoze vsechny algoritmy tam maji omezenou zivotnost (s ohledem na aktualni poznatky a dostupny vypocetni vykon). Pouziti MD5 pro bezpecnostni ucely v soucasne dobe take povazuji za nestastne (uz jen kvuli dostupnosti rainbow tables).
Oblíbená (a svého času celkem rozšířená) horror story je třeba to, když si admin odstřelí pod rukama SSH spojení na vzdálený server, protože se pokusil změnit parametry rozhraní eth0:0, které ve skutečnosti neexistuje, a ifconfig místo toho změnu provedl na eth0, čímž se server stal zcela nedostupným.
Jiná, méně hororová, ale přesto docela nepříjemná, věc, na kterou jsem narazil, je ta, že donedávna ifconfig ve výpisu tiše ořezával jména rozhraní na určitou délku (IIRC 9 znaků).
Stručně řečeno, ifconfig občas ukazuje věci, které ve skutečnosti neexistují, velmi často vám neukáže věci, které existují (ale mohou být zatraceně důležité) a občas udělá něco úplně jiného, než se zdá a než by od něj uživatel očekával.
Technicky jsou hlavní problémy v tom, že
V případě nástrojů jako ifconfig (route, arp) už aspoň je povědomí, že jsou zastaralé, i když řada uživatelů pořád setrvává na pozici "na to, co potřebuju, mi to funguje". Ale třeba o existenci ss většina uživatelů vůbec netuší, a to včetně těch, kteří zoufalou neefektivitu netstatu pociťují na vlastní kůži (nebo by ocenili rozšířené informace, které by jim ss poskytl).
10 VLAN10 Port-based No 15 mgmt Port-based No 16 NetAppCl Port-based No 17 vMotion Port-based No 18 vFT Port-based No 20 VLAN20 Port-based No 25 MetRail Port-based No 30 VLAN30 Port-based No 40 VLAN40 Port-based No 42 WAN Port-based No 43 DMZ Port-based No 44 FTP-DE Port-based No 45 IP-Phone Port-based No 46 VLAN46 Port-based No 48 CRANE Port-based No 70 Printers Port-based No 80 Mobile Port-based No 82 FreeWifi Port-based No 100 Camera Port-based NoZdar Max
Tak kdyz je ta moznost, proc ne?Tohle je to ego, o kterém jsem mluvil. Proč to dělat jednoduše, když jsem borec (neberte si to nijak osobně).
...kdyz je prusvih treba jenom na tiskarnach...To jako že ta síť přestane fungovat a všechny ostatní jedou? Nebo že všem najednou dojde toner a IT tam odmailuje nový?
Na mě je těch sítí trochu moc. Jaký je důvod rozdělit třeba tiskárny, kamery a mobily?Tiskárny a kamery mívají výrobcem sto let nepodporovaný děravý firmware, ale k tiskárnám typicky přistupují skoro všichni, ke kamerám jenom nějaký bezpečák a šéf. Asi nechtějí, aby jim to někdo vyownoval. Docházkové zařízení, pokud je to třeba nějaká hrůza s desetiletými XP Embedded, na tom bude podobně. Mobily jsou zase backdoornutý Android se Stagefrightem, do kterého si zaměstnanci nainstalují kdovíco.
DontBreakDebianNo dobře, a myslíš, že přepsat kdovíjakou PHP aplikaci by bylo jednodušší?
Představ si, že tě přejede autobus a někdo po tobě takový server převezme - skočí pod vlak.Hele, je dobrý, že to dal do /usr/local a že používá checkinstall. Alespoň to není takový ten můj postup „nasymlinkujte nějaké binárky z ~ do /usr/bin“.
dpkg-deb (a dokonce i kombinace tar + ar, ale pozor na pořadí souborů). To takové rpm, to je porod... zvlášť v případě pythonu, kerý je v rom světě považován za architecture-specific (kvůli .pyc).
Tiskni
Sdílej: