abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 3
    včera 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 6
    včera 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.

    VSladek | Komentářů: 0
    7.4. 21:55 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.

    Ladislav Hagara | Komentářů: 0
    7.4. 10:22 | Komunita

    Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání

    … více »
    Ladislav Hagara | Komentářů: 9
    6.4. 05:33 | Pozvánky

    Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout

    … více »
    bkralik | Komentářů: 3
    5.4. 23:33 | Nová verze

    Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.

    Ladislav Hagara | Komentářů: 1
    5.4. 23:00 | Zajímavý projekt

    VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.

    NUKE GAZA! 🎆 | Komentářů: 8
    5.4. 05:22 | Zajímavý software

    Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 20
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (1%)
     (14%)
     (24%)
    Celkem 1246 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Mate smulu, ze jsme si tu zalozil osobni lamparnu a vy na ni zrovna cumite.
    Potrebuju si zanadavat na praci a tady se mi zatim libi.
    Kdyz me tu nechate, mozna vam vykecam nejake drobnosti o tom, jak skutecne (ne)funguje (nejen) linux v realnem nasazeni. A ze je na co nadavat.
    Nicmene nenecham nitku suchou ani na Oracle, Cisco, SUSE a podobnych priserach, ktere nuti slusne lidi chodit do prace misto toho, aby se valeli na slunicku u vody.
    Aktuální zápisy

    Fun with CVE-2015-7575

    15.2.2016 13:14 | Přečteno: 1572× | Linux | poslední úprava: 15.2.2016 13:14

    Tak jsem se v praci dostal k security patchum na starsich LDAP serverech na Debianu Wheezy a mel o zabavu postarano.
    Jeden z aplikovanych baliku byl libgnutls ve verzi 2.12.20-8+deb7u5. Jde o opravu bezpecnostni chyby CVE-2015-7575, ktera v zasade zacne ignorovat TLS extension pro vyber hashe, protoze se pres ni da vynutit MD5. Je dulezite, ze ta chyba se tyka pouze TLSv1.2.
    Po restartu slapd se mi v logu zacaly misto uspesne replikace objevovat chyby:

    Feb 15 11:41:27 ldap-a slapd[1028]: slap_client_connect: URI=ldap://ldap-b.moje.domena:389 Error, ldap_start_tls failed (-11)
    Feb 15 11:41:27 office slapd[1028]: do_syncrepl: rid=001 rc -11 retrying


    Fix nebo spis workaround spociva v pridani tls_cipher_suite="SECURE256:+VERS-TLS-ALL:-VERS-TLS1.2" do olcSyncrepl. Byla to celkem prdel, protoze dokumentace rika, ze se ten parametr jmenuje tls_ciphersuite a kdyz tu suitu nemate spravne, slapd pri startu segfaultuje.
    Takze mam tri otazky do diskuze:
    1. Je to podle vas chyba GNUTLS nebo OpenLDAPu?
    2. Funguje to nekomu na Jessiem?
    3. Komu se to chce reportovat?
           

    Hodnocení: 100 %

            špatnédobré        

    Anketa

    A co LDAP replikace v vas?
     (3 %)
     (3 %)
     (3 %)
     (3 %)
     (3 %)
     (3 %)
     (38 %)
     (31 %)
     (75 %)
    Celkem 32 hlasů

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    16.2.2016 17:50 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
    Jessie je kočkopes. Nefunguje tam pořádně ani sysv-rc ani systemd a od toho se odvíjí i hromada dalších věcí. Unstable je v pohodě.
    22.2.2016 00:16 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
    Někdy si říkám, jestli se už všichni vývojáři nezbláznili... Jessie nemá corosync/pacemaker, protože se to nestihlo. DRBD je tam něco, čemu je lepší se při požadavku na vysokou spolehlivost vyhnout (možná je to rukama, ale drdbsetup občas na několik minut vytuhne ve stavu D v kernelu nebo hází chyby, pokud se na stejném stroji manipuluje s dvěma DRBD zařízeními naráz), o porušení zpětné kompatibility jádra s uživatelském prostorem ani nemluvě, init skripty programů nefungují správně a určitě bych si ještě na něco vzpomněl, kdybych se chtěl snažit.

    Ale máme systemd. To je důležité.
    Quando omni flunkus moritati
    23.2.2016 17:13 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
    Ano. Proto si pro Pacemaker dělám vlastní deb balík, s kompilací založenou na gitu a místo DRBD již používám distribuované úložiště: pro soubory GlusterFS, který je v distribuci a pro bloková zařízení Sheepdog, který je sice také v distribuci ale v jakési prehistorické verzi. Ovšem na rozdíl od Cephu jeho kompilace a sestavení balíku není žádný monstrproces.

    Jinak přesně tytéž problémy jsem měl s DRBD i já - problém je v blbě udělaném agentu pro Pacemaker od Linbitu.
    24.2.2016 11:23 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
    Hm, koukám, že Sheepdog má podporu přímo v Qemu, to jsem nevěděl. Já pokukoval po RBD, to by podporu v Qemu mělo mít taky.
    Jinak přesně tytéž problémy jsem měl s DRBD i já - problém je v blbě udělaném agentu pro Pacemaker od Linbitu.

    Není, na těch strojích, kde to blbne, ho nepoužívám - nemám dva uzly se stabilním DRBD úložištěm, ale hodně uzlů, kde se úložiště vytvářejí a propojují dle potřeby. Tj. přišlo mi zbytečné generovat konfiguraci, tak se místo toho prostě postupně volá drbdmeta a drbdsetup, kterými se to DRBD dostane do stavu, v jakém má být.

    IMO je to bug v kernelu - je to vytuhlé v syscallu a v dmesgu hlášky "task hung for more than 120 seconds". A samozřejmě se to neprojevuje dost deterministicky na to, aby se to dalo dobře ladit.
    Quando omni flunkus moritati
    24.2.2016 16:17 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
    IMO je to bug v kernelu - je to vytuhlé v syscallu a v dmesgu hlášky "task hung for more than 120 seconds". A samozřejmě se to neprojevuje dost deterministicky na to, aby se to dalo dobře ladit.
    Tak to nemohu vyloučit. Já měl původně dvě vzájemně nezávislá DRBD pole, v rámci pěti nodového asymetrického clusteru. A binec v tom dělal vždy jen ten agent. V současné době mám jedno DRBD pole (resp. dvě ale jsou v rámci jednoho dvounodového clusteru) a tam musím mít drbd v režimu unamanged, protože jakmile ten resource přepnu do stavu managed, tak mi všechno rozesere.

    Přitom to DRBD normálně bez problémů běží v režimu Primary/Secondary. Jakmile se resource přepne do stavu managed, udělá mi z toho Slave/Slave a nazdar pipi. Poshazuje to závislé služby, protože ty pochopitelně čekají na Master a konečná. Nepomůže ani svěcená voda.

    Jinak Sheepdog je ve srovnání s Ceph mnohem subtilnější cca 300MB pro kompilaci versus 20GB. Běží jako jeden výchozí proces, přes který se to i řídí, nepotřebuje extra metadata a funguje opravdu pěkně. Mám ho v kombinaci s GlusterFS. Pacemaker se mi stará jen o nahazování virtuálů. Budu o tom hovořit teď na Installfestu.
    24.2.2016 16:18 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
    Jinak tím že mám jedno pole, jsem nemyslel, že mám jen jedno, ale že mám jedno které takto zlobí.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.