Byla vydána (𝕏) zářijová aktualizace aneb nová verze 1.105 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.105 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Ve Firefoxu bude lepší správa profilů (oddělené nastavení domovské stránky, nastavení lišt, instalace rozšíření, uložení hesla, přidání záložky atd.). Nový grafický správce profilů bude postupně zaváděn od 14.října.
Canonical vydal (email) Ubuntu 25.10 Questing Quokka. Přehled novinek v poznámkách k vydání. Jedná se o průběžné vydání s podporou 9 měsíců, tj. do července 2026.
ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzi 1.5.0.
Byla vydána nová verze 1.12.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.
V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).
Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.
Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.
Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.
Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.
machinectl shell
, ale pokud je použit moc starý systemd, tak to nepomůže a musí se používat machinectl login
.6. Na co nejvíce věcí se použijí unixové sockety, aby se to nepřetahovalo o porty (třeba MySQL).
Na to máme už pár let takový vynález, říká se tomu network namespace.
je buď zprasené PHP nebo extrémně zprasená aplikaceAno
Nejak ma zdvíha zo stoličky aj keď niekoho vidím napísať ifconfig, proste ľudia kašlú na sledovanie technólogiíHm. Ja to spis vnimam tak, ze
ifconfig
pouzivam roky na par zakladnich veci, dela presne to, co chci, jsem na to zvykly a nemam zadnou motivaci pouzivat neco jineho (cti: ip
). Az ten duvod/motivaci budu mit, tak proc ne, ale zas abych travil cas ctenim manpages ciste proto, ze se Bedna zvedne ze stolicky, az pred nim napisu ifconfig eth0 down
, to taky ne.
ifconfig
… dela presne to, co chci
Tak to máte velké štěstí. Až ho jednou mít nebudete, budete se divit, stejně jako mnozí před vámi.
ip
a asi neni problem prejit na to, prinejmensim to ma konzistentnejsi CLI. Jinak ani v aktualnim Debian Testing v manpages ifconfigu neni jedina zminka o tom, ze by to bylo obsolete nebo deprecated, a nejake technicke zduvodneni za tim by me docela dost zajimalo.
ls
, malem jsem se poblil. Presto jej za deprecated nikdo neoznacil.)
ifcofig
z debianu je z roku 2008 - prostě tam to deprecated nikdo ani nenapsal.
Technické zdůvodnění lépe popíše Michal, praktické zdůvodnění je například takové, že ve výpisu příkazu ifconfig
neuvidíš všechny IP. A to už v praxi problém dělá. Dále tam jsou věci ohledně routovacích tabulek ve výpisu route
vs. ip route
apod.
Rychlé srovnání ifconfig
a ip a show
:
br0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 46.227.xxx.xxx netmask 255.255.255.248 broadcast 46.227.xxx.xxx inet6 fe80::b81e:aaff:fe16:dea5 prefixlen 64 scopeid 0x20<link> ether ba:1e:aa:16:de:a5 txqueuelen 1000 (Ethernet)vs
3: br0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000 link/ether ba:1e:aa:16:de:a5 brd ff:ff:ff:ff:ff:ff inet 46.227.xxx.xxx/29 brd 46.227.xxx.xxx scope global br0 valid_lft forever preferred_lft forever inet 192.168.42.17/24 brd 192.168.42.255 scope global br0 valid_lft forever preferred_lft forever inet 10.0.0.1/24 scope global br0 valid_lft forever preferred_lft forever inet6 fe80::b81e:aaff:fe16:dea5/64 scope link valid_lft forever preferred_lft foreverVe výpisu
ifconfig
3 ip prostě chybí. Mohli by tam být, kdyby měly přiřazený label, ale tím problémy zdaleka nekončí.
ifconfig
pouzivam jen na par jednoduchych veci, a tam to (zatim vzdy) fungovalo dobre. Pak asi zalezi na tom, jestli Bedna vstava ze stolicky, kdyz to vidi pouzivat u sysadmina - pak bych to pochopil.
Kryptografie je trochu specificka oblast, protoze vsechny algoritmy tam maji omezenou zivotnost (s ohledem na aktualni poznatky a dostupny vypocetni vykon). Pouziti MD5 pro bezpecnostni ucely v soucasne dobe take povazuji za nestastne (uz jen kvuli dostupnosti rainbow tables).
Oblíbená (a svého času celkem rozšířená) horror story je třeba to, když si admin odstřelí pod rukama SSH spojení na vzdálený server, protože se pokusil změnit parametry rozhraní eth0:0
, které ve skutečnosti neexistuje, a ifconfig
místo toho změnu provedl na eth0
, čímž se server stal zcela nedostupným.
Jiná, méně hororová, ale přesto docela nepříjemná, věc, na kterou jsem narazil, je ta, že donedávna ifconfig
ve výpisu tiše ořezával jména rozhraní na určitou délku (IIRC 9 znaků).
Stručně řečeno, ifconfig
občas ukazuje věci, které ve skutečnosti neexistují, velmi často vám neukáže věci, které existují (ale mohou být zatraceně důležité) a občas udělá něco úplně jiného, než se zdá a než by od něj uživatel očekával.
Technicky jsou hlavní problémy v tom, že
V případě nástrojů jako ifconfig
(route
, arp
) už aspoň je povědomí, že jsou zastaralé, i když řada uživatelů pořád setrvává na pozici "na to, co potřebuju, mi to funguje". Ale třeba o existenci ss
většina uživatelů vůbec netuší, a to včetně těch, kteří zoufalou neefektivitu netstat
u pociťují na vlastní kůži (nebo by ocenili rozšířené informace, které by jim ss
poskytl).
10 VLAN10 Port-based No 15 mgmt Port-based No 16 NetAppCl Port-based No 17 vMotion Port-based No 18 vFT Port-based No 20 VLAN20 Port-based No 25 MetRail Port-based No 30 VLAN30 Port-based No 40 VLAN40 Port-based No 42 WAN Port-based No 43 DMZ Port-based No 44 FTP-DE Port-based No 45 IP-Phone Port-based No 46 VLAN46 Port-based No 48 CRANE Port-based No 70 Printers Port-based No 80 Mobile Port-based No 82 FreeWifi Port-based No 100 Camera Port-based NoZdar Max
Tak kdyz je ta moznost, proc ne?Tohle je to ego, o kterém jsem mluvil. Proč to dělat jednoduše, když jsem borec (neberte si to nijak osobně).
...kdyz je prusvih treba jenom na tiskarnach...To jako že ta síť přestane fungovat a všechny ostatní jedou? Nebo že všem najednou dojde toner a IT tam odmailuje nový?
Na mě je těch sítí trochu moc. Jaký je důvod rozdělit třeba tiskárny, kamery a mobily?Tiskárny a kamery mívají výrobcem sto let nepodporovaný děravý firmware, ale k tiskárnám typicky přistupují skoro všichni, ke kamerám jenom nějaký bezpečák a šéf. Asi nechtějí, aby jim to někdo vyownoval. Docházkové zařízení, pokud je to třeba nějaká hrůza s desetiletými XP Embedded, na tom bude podobně. Mobily jsou zase backdoornutý Android se Stagefrightem, do kterého si zaměstnanci nainstalují kdovíco.
DontBreakDebianNo dobře, a myslíš, že přepsat kdovíjakou PHP aplikaci by bylo jednodušší?
Představ si, že tě přejede autobus a někdo po tobě takový server převezme - skočí pod vlak.Hele, je dobrý, že to dal do /usr/local a že používá checkinstall. Alespoň to není takový ten můj postup „nasymlinkujte nějaké binárky z ~ do /usr/bin“.
dpkg-deb
(a dokonce i kombinace tar + ar, ale pozor na pořadí souborů). To takové rpm, to je porod... zvlášť v případě pythonu, kerý je v rom světě považován za architecture-specific (kvůli .pyc).
Tiskni
Sdílej: