abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 01:11 | Nová verze

Svobodná federalizovaná sociální síť Mastodon byla aktualizována. Vydání 3.2 mj. přepracovává audio přehrávač, zlepšuje zabezpečení přihlášení aj.

Fluttershy, yay! | Komentářů: 0
včera 14:00 | Komunita

Byla vydána verze 1.5.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace. Na YouTube jsou ke zhlédnutí záznamy přednášek z konference JuliaCon 2020 konané online minulý týden.

Ladislav Hagara | Komentářů: 0
včera 13:33 | IT novinky

Sdružení CZ.NIC informuje, že pro domény s koncovkou .CZ, jejichž platnost nebyla včas prodloužena, platí opět ochranná lhůta 60 dnů (30 dnů je doména plně funkční, 30 dnů je vyřazena z DNS – není dostupná). Po více než čtyřech měsících tak končí zvláštní režim, kdy byla funkčnost nezaplacených domén dočasně prodloužena ze 30 na 60 dnů z důvodu mimořádné situace související s onemocněním COVID-19.

Ladislav Hagara | Komentářů: 10
včera 09:00 | Nová verze

Byla vydána nová verze linuxové distribuce BunsenLabs Linux s předkonfigurovaným správcem oken Openbox. Její název je Lithium a založena je na Debianu 10 Buster. Přehled novinek v poznámkách k vydání. BunsenLabs Linux je nástupcem dnes již nevyvíjené linuxové distribuce CrunchBang (zkráceně #!).

Ladislav Hagara | Komentářů: 0
včera 08:00 | Nová verze

Po 9 týdnech vývoje od vydání Linuxu 5.7 oznámil Linus Torvalds vydání Linuxu 5.8 (LKML). Přehled nových vlastností a vylepšení na stránce Linux Kernel Newbies.

Ladislav Hagara | Komentářů: 0
včera 07:00 | Komunita

Omar Roth, hlavní vývojář Invidious, alternativního webového frontendu k YouTube, oznámil, že kvůli přehlcení a nedostatku motivace projekt opouští a zřejmě skončí také oficiální instance invidio.us (k 1. září, resp. API k 1. říjnu); stále poběží další instance nebo je možné nasadit vlastní.

Fluttershy, yay! | Komentářů: 0
2.8. 14:22 | Zajímavý projekt

Byly vyhlášeny výsledky soutěže JS1024 2020 aneb zajímavé programy napsané v JavaScriptu o velikosti maximálně 1 024 bajtů. Více o vítězném pianu na stránkách autora.

Ladislav Hagara | Komentářů: 0
2.8. 01:11 | Zajímavý software

Felix Rieseberg na Twitteru oznámil, že po Windows 95 dostal do Electronu také počítač Macintosh Quadra 900 s operačním systémem Mac OS 8 a celou řadou aplikací. Zdrojové kódy, jakož i připravené balíčky, jsou k dispozici na GitHubu pod názvem macintosh.js.

Ladislav Hagara | Komentářů: 0
1.8. 23:11 | Nová verze

Projekt Debian aktualizoval obrazy stabilní větve „Buster“ (10.5). Součástí jsou opravy především zavaděče systému GRUB2 týkající se zranitelnosti „BootHole“.

Fluttershy, yay! | Komentářů: 0
31.7. 22:44 | Zajímavý projekt

V akci Humble Double Fine 20th Anniversary Bundle je možné zakoupit balík vesměs multiplatformních her od studia Double Fine, a to ve formě klíčů pro Steam nebo v některých případech i přímo ke stažení; za cenu aspoň 0,87-8 eur, kterou jde rozdělit mezi vydavatele, zprostředkovatele a charitu. Akce končí 13. srpna.

Fluttershy, yay! | Komentářů: 0
Dokážete si představit, že by váš hlavní počítač (desktop, notebook) byl v současné době založen na architektuře jiné než x86 (x86_64)? Například ARM, POWER, RISC-V,…
 (10%)
 (9%)
 (58%)
 (17%)
 (6%)
Celkem 100 hlasů
 Komentářů: 8, poslední včera 15:31
Rozcestník
Mate smulu, ze jsme si tu zalozil osobni lamparnu a vy na ni zrovna cumite.
Potrebuju si zanadavat na praci a tady se mi zatim libi.
Kdyz me tu nechate, mozna vam vykecam nejake drobnosti o tom, jak skutecne (ne)funguje (nejen) linux v realnem nasazeni. A ze je na co nadavat.
Nicmene nenecham nitku suchou ani na Oracle, Cisco, SUSE a podobnych priserach, ktere nuti slusne lidi chodit do prace misto toho, aby se valeli na slunicku u vody.
Aktuální zápisy

Fun with CVE-2015-7575

15.2.2016 13:14 | Přečteno: 1389× | Linux | poslední úprava: 15.2.2016 13:14

Tak jsem se v praci dostal k security patchum na starsich LDAP serverech na Debianu Wheezy a mel o zabavu postarano.
Jeden z aplikovanych baliku byl libgnutls ve verzi 2.12.20-8+deb7u5. Jde o opravu bezpecnostni chyby CVE-2015-7575, ktera v zasade zacne ignorovat TLS extension pro vyber hashe, protoze se pres ni da vynutit MD5. Je dulezite, ze ta chyba se tyka pouze TLSv1.2.
Po restartu slapd se mi v logu zacaly misto uspesne replikace objevovat chyby:

Feb 15 11:41:27 ldap-a slapd[1028]: slap_client_connect: URI=ldap://ldap-b.moje.domena:389 Error, ldap_start_tls failed (-11)
Feb 15 11:41:27 office slapd[1028]: do_syncrepl: rid=001 rc -11 retrying


Fix nebo spis workaround spociva v pridani tls_cipher_suite="SECURE256:+VERS-TLS-ALL:-VERS-TLS1.2" do olcSyncrepl. Byla to celkem prdel, protoze dokumentace rika, ze se ten parametr jmenuje tls_ciphersuite a kdyz tu suitu nemate spravne, slapd pri startu segfaultuje.
Takze mam tri otazky do diskuze:
  1. Je to podle vas chyba GNUTLS nebo OpenLDAPu?
  2. Funguje to nekomu na Jessiem?
  3. Komu se to chce reportovat?
       

Hodnocení: 100 %

        špatnédobré        

Anketa

A co LDAP replikace v vas?
 (3 %)
 (3 %)
 (3 %)
 (3 %)
 (3 %)
 (3 %)
 (38 %)
 (31 %)
 (75 %)
Celkem 32 hlasů

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

16.2.2016 17:50 Aleš Kapica | skóre: 50 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
Jessie je kočkopes. Nefunguje tam pořádně ani sysv-rc ani systemd a od toho se odvíjí i hromada dalších věcí. Unstable je v pohodě.
22.2.2016 00:16 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
Někdy si říkám, jestli se už všichni vývojáři nezbláznili... Jessie nemá corosync/pacemaker, protože se to nestihlo. DRBD je tam něco, čemu je lepší se při požadavku na vysokou spolehlivost vyhnout (možná je to rukama, ale drdbsetup občas na několik minut vytuhne ve stavu D v kernelu nebo hází chyby, pokud se na stejném stroji manipuluje s dvěma DRBD zařízeními naráz), o porušení zpětné kompatibility jádra s uživatelském prostorem ani nemluvě, init skripty programů nefungují správně a určitě bych si ještě na něco vzpomněl, kdybych se chtěl snažit.

Ale máme systemd. To je důležité.
Quando omni flunkus moritati
23.2.2016 17:13 Aleš Kapica | skóre: 50 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
Ano. Proto si pro Pacemaker dělám vlastní deb balík, s kompilací založenou na gitu a místo DRBD již používám distribuované úložiště: pro soubory GlusterFS, který je v distribuci a pro bloková zařízení Sheepdog, který je sice také v distribuci ale v jakési prehistorické verzi. Ovšem na rozdíl od Cephu jeho kompilace a sestavení balíku není žádný monstrproces.

Jinak přesně tytéž problémy jsem měl s DRBD i já - problém je v blbě udělaném agentu pro Pacemaker od Linbitu.
24.2.2016 11:23 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
Hm, koukám, že Sheepdog má podporu přímo v Qemu, to jsem nevěděl. Já pokukoval po RBD, to by podporu v Qemu mělo mít taky.
Jinak přesně tytéž problémy jsem měl s DRBD i já - problém je v blbě udělaném agentu pro Pacemaker od Linbitu.

Není, na těch strojích, kde to blbne, ho nepoužívám - nemám dva uzly se stabilním DRBD úložištěm, ale hodně uzlů, kde se úložiště vytvářejí a propojují dle potřeby. Tj. přišlo mi zbytečné generovat konfiguraci, tak se místo toho prostě postupně volá drbdmeta a drbdsetup, kterými se to DRBD dostane do stavu, v jakém má být.

IMO je to bug v kernelu - je to vytuhlé v syscallu a v dmesgu hlášky "task hung for more than 120 seconds". A samozřejmě se to neprojevuje dost deterministicky na to, aby se to dalo dobře ladit.
Quando omni flunkus moritati
24.2.2016 16:17 Aleš Kapica | skóre: 50 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
IMO je to bug v kernelu - je to vytuhlé v syscallu a v dmesgu hlášky "task hung for more than 120 seconds". A samozřejmě se to neprojevuje dost deterministicky na to, aby se to dalo dobře ladit.
Tak to nemohu vyloučit. Já měl původně dvě vzájemně nezávislá DRBD pole, v rámci pěti nodového asymetrického clusteru. A binec v tom dělal vždy jen ten agent. V současné době mám jedno DRBD pole (resp. dvě ale jsou v rámci jednoho dvounodového clusteru) a tam musím mít drbd v režimu unamanged, protože jakmile ten resource přepnu do stavu managed, tak mi všechno rozesere.

Přitom to DRBD normálně bez problémů běží v režimu Primary/Secondary. Jakmile se resource přepne do stavu managed, udělá mi z toho Slave/Slave a nazdar pipi. Poshazuje to závislé služby, protože ty pochopitelně čekají na Master a konečná. Nepomůže ani svěcená voda.

Jinak Sheepdog je ve srovnání s Ceph mnohem subtilnější cca 300MB pro kompilaci versus 20GB. Běží jako jeden výchozí proces, přes který se to i řídí, nepotřebuje extra metadata a funguje opravdu pěkně. Mám ho v kombinaci s GlusterFS. Pacemaker se mi stará jen o nahazování virtuálů. Budu o tom hovořit teď na Installfestu.
24.2.2016 16:18 Aleš Kapica | skóre: 50 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Fun with CVE-2015-7575
Jinak tím že mám jedno pole, jsem nemyslel, že mám jen jedno, ale že mám jedno které takto zlobí.

Založit nové vláknoNahoru

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.