Na YouTube byly zveřejněny videozáznamy přednášek z hackerské konference DEF CON 33, jež proběhla 7. až 10. srpna v Las Vegas.
Bun (Wikipedie), tj. běhové prostředí (runtime) a toolkit pro JavaScript a TypeScript, alternativa k Node.js a Deno, byl vydán ve verzi 1.3. Představení novinek také na YouTube. Bun je naprogramován v programovacím jazyce Zig.
V Lucemburku byly oznámeny výsledky posledního kola výzev na evropské továrny pro umělou inteligenci neboli AI Factories. Mezi úspěšné žadatele patří i Česká republika, potažmo konsorcium šesti partnerů vedené VŠB – Technickou univerzitou Ostrava. V rámci Czech AI Factory (CZAI), jak se česká AI továrna jmenuje, bude pořízen velmi výkonný superpočítač pro AI výpočty a vznikne balíček služeb poskytovaný odborníky konsorcia. Obojí bude sloužit malým a středním podnikům, průmyslu i institucím veřejného a výzkumného sektoru.
Byla vydána (𝕏) zářijová aktualizace aneb nová verze 1.105 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.105 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Ve Firefoxu bude lepší správa profilů (oddělené nastavení domovské stránky, nastavení lišt, instalace rozšíření, uložení hesla, přidání záložky atd.). Nový grafický správce profilů bude postupně zaváděn od 14.října.
Canonical vydal (email) Ubuntu 25.10 Questing Quokka. Přehled novinek v poznámkách k vydání. Jedná se o průběžné vydání s podporou 9 měsíců, tj. do července 2026.
ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzi 1.5.0.
Byla vydána nová verze 1.12.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.
V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).
Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.
Obsahom tohto blogu bude inštalácia pomocou metódy netboot s pressed. Na redukciu množstva prenesených dát je možné použiť apt-cacher. Uvedomujem si, že podobných návodov je na internete veľa v anglickom jazyku. Lenže keď necháme všetky návody len v anglickom jazyku, tak znepristupníme linux užívateľom, ktorí z nejakého dôvodu nevedia anglicky.
Služby, ktoré potrebujeme na funkčnú inštaláciu pomocou netboot sú
Pri inštalácii zvoliť schému particii s oddelenými particiami /var,/usr,/tmp,/home,/ a /boot.Tento krok umožní neskôršie definovanie parametrov pripojenia súborového systému.
Inštalácia minima softvéru.
Po inštalácii systému sa prihlásime ako užívateľ root a prejdeme do priečinka /etc.
Priečinok /etc/default
Z dôvodu rozsiahlosti tejto témy to ukončim v tomto bode. Stačí pokračovať v listovaní priečinku a nastavovať bezpečné hodnoty. referenčný bezpečnostný manual.Tento manuál je čiastočne zastaraný a nie všetky veci musia byť aktuálne.
Tento server nainštalujeme pomocou príkazu aptitude install isc-dhcp-server
.Po úspešnej inštalácii prejdeme do priečinka /etc/dhcp
a tam otvoríme súbor dhcpd.conf.
ddns-update-style none; # definuje ddns update spôsob default-lease-time 600; # definuje bežný čas prenájmu IP adresy max-lease-time 7200; # nastavuje limit pre čas prenájmu IP adresy authoritative; # server je autoritatívny local-port 67; # definuje port na ktorom beží server local-address 192.168.XXX.XXX; IP adresa servera log-facility daemon; # logovanie do facility daemon pre rsyslog subnet 192.168.0.0 netmask 255.255.255.0 { range 192.168.0.101 192.168.0.105; option routers 192.168.0.100; option domain-name-servers 208.67.222.222; host a { filename "pxelinux.0"; hardware ethernet XX:XX:XX:XX:XX:XX; fixed-address 192.168.XXX.XXX; } host b { filename "pxelinux.0"; hardware ethernet XX:XX:XX:XX:XX:XX; fixed-address 192.168.XXX.XXX; } host c { filename "pxelinux.0"; hardware ethernet XX:XX:XX:XX:XX:XX; fixed-address 192.168.XXX.XXX; } host d { filename "pxelinux.0"; hardware ethernet XX:XX:XX:XX:XX:XX; fixed-address 192.168.XXX.XXX; }
DHCP server je možné nakonfigurovať aby počúval na určitom interface. Túto možnosť je možné definovať v súbore /etc/default/isc-dhcp-server.
.
V prípade, že nie je nutné aby IP adresa bolo vždy rovnaká, stačí nezadefinovať direktívu host. PC ktoré nemá zadefinovanú MAC adresu v sekcii host je považovaný za neznáme PC. Bootovanie nie je týmto obmedzené.
Server nainštalujem týmto príkazom aptitude install tftp-hpa
.
Na obmedzenie dostupnosti serveru je možné v /etc/default/tftp-hpa
definovať konktrétnu ip adresu TFTP servera. V hierarchii netboot je dobre zadefinovať v prikazovom riadku niektoré úvodné otázky a definovať priame spustenie inštalácie. Z nejakého dôvodu inštalátor vyžaduje znovu zadanie pressed súboru. Ďalšia vec je definovanie spravnej ip adresy a portu apt-cachera.
inštalácia aptitude install openssh-server
U tohto servera nie sú potrebné extra nastavenia okrem definovania IP adresy. V prípade uľahčenia prístupu je možné použiť login pomocou verejného kľúča.
Na inštalovanie PC pomocou netboot s pressed som zvolil metódu pressed pomocou súboru v initrd.gz. V podstate ide o rozbalenie a znovuzabalenie initrd.gz s súborom pressed. Inštaláciu som preddefinoval ako polo-automatickú. To znamená, že niektoré otázky treba vyplniť ručne.
Ako ďalší krok je možné využiť boot server ako most k inštalovaním PC pomocou ssh protokolu. Celé to funguje tak, že v pressed sa zadefinuje netconsole a potom je možné pokračovať v inštalácii cez ssh. Ak má boot server dva interfaci a inštalované PC sú na inej subnet, tak stačí použiť prepínač -L pri logine na boot server. Tento prepínač vytvorí lokálny port pomocou ktorého je možné urobiť login na PC v inom subnete. Na lokálnom PC stačí zadať ssh installer@127.0.0.1 -p port definovaný pri prepínači -L
. V prípade definovania LVM zväzkov je nutné pridať do pressed aj inštaláciu extra balíčka. Po inštalácii zostane v systéme openssh server a zadefinovaný proxy pre apt.
Toto je stručný popis netboot s pressed a apt-cacher. Apt-cacher je po inštalácii použiteľný. Nie je nutná špecialná konfigurácia. Možno niekomu tento popis pomôže pri podobnej situácii.
Tiskni
Sdílej: