Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.
V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.
Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.
Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Obsahom tohto blogu bude inštalácia pomocou metódy netboot s pressed. Na redukciu množstva prenesených dát je možné použiť apt-cacher. Uvedomujem si, že podobných návodov je na internete veľa v anglickom jazyku. Lenže keď necháme všetky návody len v anglickom jazyku, tak znepristupníme linux užívateľom, ktorí z nejakého dôvodu nevedia anglicky.
Služby, ktoré potrebujeme na funkčnú inštaláciu pomocou netboot sú
Pri inštalácii zvoliť schému particii s oddelenými particiami /var,/usr,/tmp,/home,/ a /boot.Tento krok umožní neskôršie definovanie parametrov pripojenia súborového systému.
Inštalácia minima softvéru.
Po inštalácii systému sa prihlásime ako užívateľ root a prejdeme do priečinka /etc.
Priečinok /etc/default
Z dôvodu rozsiahlosti tejto témy to ukončim v tomto bode. Stačí pokračovať v listovaní priečinku a nastavovať bezpečné hodnoty. referenčný bezpečnostný manual.Tento manuál je čiastočne zastaraný a nie všetky veci musia byť aktuálne.
Tento server nainštalujeme pomocou príkazu aptitude install isc-dhcp-server
.Po úspešnej inštalácii prejdeme do priečinka /etc/dhcp
a tam otvoríme súbor dhcpd.conf.
ddns-update-style none; # definuje ddns update spôsob default-lease-time 600; # definuje bežný čas prenájmu IP adresy max-lease-time 7200; # nastavuje limit pre čas prenájmu IP adresy authoritative; # server je autoritatívny local-port 67; # definuje port na ktorom beží server local-address 192.168.XXX.XXX; IP adresa servera log-facility daemon; # logovanie do facility daemon pre rsyslog subnet 192.168.0.0 netmask 255.255.255.0 { range 192.168.0.101 192.168.0.105; option routers 192.168.0.100; option domain-name-servers 208.67.222.222; host a { filename "pxelinux.0"; hardware ethernet XX:XX:XX:XX:XX:XX; fixed-address 192.168.XXX.XXX; } host b { filename "pxelinux.0"; hardware ethernet XX:XX:XX:XX:XX:XX; fixed-address 192.168.XXX.XXX; } host c { filename "pxelinux.0"; hardware ethernet XX:XX:XX:XX:XX:XX; fixed-address 192.168.XXX.XXX; } host d { filename "pxelinux.0"; hardware ethernet XX:XX:XX:XX:XX:XX; fixed-address 192.168.XXX.XXX; }
DHCP server je možné nakonfigurovať aby počúval na určitom interface. Túto možnosť je možné definovať v súbore /etc/default/isc-dhcp-server.
.
V prípade, že nie je nutné aby IP adresa bolo vždy rovnaká, stačí nezadefinovať direktívu host. PC ktoré nemá zadefinovanú MAC adresu v sekcii host je považovaný za neznáme PC. Bootovanie nie je týmto obmedzené.
Server nainštalujem týmto príkazom aptitude install tftp-hpa
.
Na obmedzenie dostupnosti serveru je možné v /etc/default/tftp-hpa
definovať konktrétnu ip adresu TFTP servera. V hierarchii netboot je dobre zadefinovať v prikazovom riadku niektoré úvodné otázky a definovať priame spustenie inštalácie. Z nejakého dôvodu inštalátor vyžaduje znovu zadanie pressed súboru. Ďalšia vec je definovanie spravnej ip adresy a portu apt-cachera.
inštalácia aptitude install openssh-server
U tohto servera nie sú potrebné extra nastavenia okrem definovania IP adresy. V prípade uľahčenia prístupu je možné použiť login pomocou verejného kľúča.
Na inštalovanie PC pomocou netboot s pressed som zvolil metódu pressed pomocou súboru v initrd.gz. V podstate ide o rozbalenie a znovuzabalenie initrd.gz s súborom pressed. Inštaláciu som preddefinoval ako polo-automatickú. To znamená, že niektoré otázky treba vyplniť ručne.
Ako ďalší krok je možné využiť boot server ako most k inštalovaním PC pomocou ssh protokolu. Celé to funguje tak, že v pressed sa zadefinuje netconsole a potom je možné pokračovať v inštalácii cez ssh. Ak má boot server dva interfaci a inštalované PC sú na inej subnet, tak stačí použiť prepínač -L pri logine na boot server. Tento prepínač vytvorí lokálny port pomocou ktorého je možné urobiť login na PC v inom subnete. Na lokálnom PC stačí zadať ssh installer@127.0.0.1 -p port definovaný pri prepínači -L
. V prípade definovania LVM zväzkov je nutné pridať do pressed aj inštaláciu extra balíčka. Po inštalácii zostane v systéme openssh server a zadefinovaný proxy pre apt.
Toto je stručný popis netboot s pressed a apt-cacher. Apt-cacher je po inštalácii použiteľný. Nie je nutná špecialná konfigurácia. Možno niekomu tento popis pomôže pri podobnej situácii.
Tiskni
Sdílej: