Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.
Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.
Computer History Museum (Muzeum historie počítačů) zpřístupnilo své sbírky veřejnosti formou online katalogu. Virtuálně si tak můžeme prohlédnout 'rozsáhlou sbírku archivních materiálů, předmětů a historek a seznámit se s vizionáři, inovacemi a neznámými příběhy, které revolučním způsobem změnily náš digitální svět'.
Ruský hacker VIK-on si sestavil vlastní 32GB DDR5 RAM modul z čipů získaných z notebookových 16GB SO-DIMM RAM pamětí. Modul běží na 6400 MT/s a celkové náklady byly přibližně 218 dolarů, což je zhruba třetina současné tržní ceny modulů srovnatelných parametrů.
Národní identitní autorita (NIA), která ovlivňuje přihlašování prostřednictvím NIA ID, MEP, eOP a externích identit (např. BankID), je částečně nedostupná.
Byla vydána nová verze 1.16.0 klienta a serveru VNC (Virtual Network Computing) s názvem TigerVNC (Wikipedie). Z novinek lze vypíchnout nový server w0vncserver pro sdílení Wayland desktopu. Zdrojové kódy jsou k dispozici na GitHubu. Binárky na SourceForge. TigerVNC je fork TightVNC.
Byla vydána nová verze 4.6 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.
Rozsáhlá modernizace hardwarové infrastruktury Základních registrů měla zabránit výpadkům digitálních služeb státu. Dnešnímu výpadku nezabránila.
Čínský startup Kimi představil open-source model umělé inteligence Kimi K2.5. Nová verze pracuje s textem i obrázky a poskytuje 'paradigma samosměřovaného roje agentů' pro rychlejší vykonávání úkolů. Kimi zdůrazňuje vylepšenou schopnost modelu vytvářet zdrojové kódy přímo z přirozeného jazyka. Natrénovaný model je dostupný na Hugging Face, trénovací skripty však ne. Model má 1 T (bilion) parametrů, 32 B (miliard) aktivních.
V Raspberry Pi OS lze nově snadno povolit USB Gadget Mode a díky balíčku rpi-usb-gadget (CDC-ECM/RNDIS) mít možnost se k Raspberry Pi připojovat přes USB kabel bez nutnosti konfigurování Wi-Fi nebo Ethernetu. K podporovaným Raspberry Pi připojeným do USB portu podporujícího OTG.
To jste ale jen nepochopil filosofii systemd: pokud spuštění vaší služby obnáší víc než jen spuštění jednoho programu, je ta služba špatně navržená a není chybou systemd, že si s tím neumí rozumně poradit. :-)
(Pro méně chápavé: předchozí odstavec je parodií na obvyklou reakci autorů a maintainerů systemd na feedback a autor příspěvku se s tímto názorem neztotožňuje.)
apt-get install sysvinit-core sysvinit sysvinit-utils.
Čo to máš za kompa? Nejakého RISCa?Desktop s Core2Quad. Bohužel tam musí být jádro bez podpory cgroups (protože openvz). Na správu sítě používám vlastní skripty, zkoušel jsem NetworkManager i Wicd a ani jedno nebylo schopné splnit moje jednoduché požadavky.
aby se z nich nešlo vylámat
Já kontejner neberu ani tak jako nějakou významnou bezpečnostní bariéru, jako spíš oddělení aplikace, síťování a prostoru na disku (který ale zůstane sdílený s hostem, použití btrfs se v tomto případě přímo nabízí).
Zrovna nspawn vykecá o hostu všechno co ví:
Takhle to vidí userspace nspawnu:host21:~# df -h Filesystem Size Used Avail Use% Mounted on /dev/md0 8.2T 3.3T 5.0T 40% / tmpfs 3.9G 4.0K 3.9G 1% /dev tmpfs 3.9G 0 3.9G 0% /dev/shm tmpfs 3.9G 108K 3.9G 1% /run tmpfs 5.0M 0 5.0M 0% /run/lock tmpfs 3.9G 0 3.9G 0% /sys/fs/cgroup
No ale stačí se zeptat jinak a víme vše:
host21:~# cat /proc/mounts /dev/sdf1 /BACKUP xfs rw,noatime,attr2,inode64,noquota 0 0 /dev/sda1 /boot ext3 rw,relatime,data=ordered 0 0 /dev/sda3 /BORDEL xfs rw,noatime,attr2,inode64,noquota 0 0 /dev/md0 /mnt/btrfs_pool btrfs rw,noatime,space_cache 0 0 /dev/md0 /storage btrfs rw,noatime,space_cache 0 0 /dev/md0 /system btrfs rw,noatime,space_cache 0 0 /dev/md0 /home btrfs rw,noatime,space_cache 0 0 /dev/md0 / btrfs rw,noatime,space_cache 0 0
(Jak snadno se dá z toho kontejneru dostat jsem nezkoumal.)
Je to prostě další úroveň bezpečnostní bariery, na něco stačí oddělená uživatelská práva, na něco chroot, na něco kontejner, na něco oddělený stroj, na něco stroj v jiné síti a na to ostatní stroj nepřipojený do sítě.
Do kontejneru bych strkal jen takovou věc, kterou bych za běžných okolností instaloval přímo na stroj, ale z různých důvodů (třeba oddělení konfigurace, různé aplikacní servery) je to výhodnější rozdělit.
2.6.32-openvz-042stab108.6-amd64 z deb http://download.openvz.org/debian jessie. Vím, že vám funguje systemd v kontejnerech, ale funguje vám i na hostiteli?
Nebo tam potrebujes nejaky specificky cgroup controller, co by v EL6 nebyl?Co já vím co systemd potřebuje, když to neřekl a zasekl se…
ExecStart=/cesta/k/shell/skriptu takové drama?
Ačkoliv se taková kombinace obcas používá, je dost netypická.Pobavilo.
Z těch, kdo mají splachovací záchod, opravdu většina nemá žumpu (aspoň v ČR a dnes), takže v tomto smyslu netypická opravdu je.Non sequitur.
tedy argumentovat wikipedii :)Máš lepší zdroj pro svoje vysvětlení?
porad jsi nevysvetlil, jak zumpe pod latrinou rikas ty :)Nijak - je to prostě díra. Žumpa je u nás na Moravě to, co je popsáno na wikipedii. Ovšem obsahu té díry říkával děda, starý včelař, prostě "med". Když prohlásil "Vezmi kolečka a lopatu, jdeme točit med", tak jsem věděl, která bije :).
Ještě tak pro ilustraci, v mém kraji nebylo zvykem stavět kadibudky někde kdesi mimo (v zimě by ses asi nevyprazdnil)To to je ten kraj buďto zhýčkaný, nebo za polárním kruhem
Např. podle Wikipedie:
Žumpa je nádrž určená k zachycení odpadních vod. … Žumpa musí být vodotěsná (na rozdíl od septiku). Téměř vždy se betonové jímky umísťují pod zemí, kde jsou napojeny na odpadní kanalizaci z domu.
Jak se správně říká tomu, co je pod suchým záchodem, netuším (nikdy jsem to pojmenovat nepotřeboval), ale zcela určitě to není žumpa.
ty budes nejaky meststky rozmazlenecObávám se, že nepatříš mezi lidi, kteří by mě mohli urazit.
na cundry asi nejezdis, ze?Dlouho jsem nebyl a v nejbližší době se nechystám. V lese jsem naposledy sral v Norsku do bažiny, kde bylo potřeba přeskákat pár kamenů a kořenů, aby si člověk nenasral vedle stanu. Bylo to docela zábavné, ale pro každodenní život dám přeci jenom přednost té civilizaci, když si můžu vybrat. To stejné platí pro teplou a studenou vodu.
rekl bych i lepsi nez ve meste, protoze, to co tece napr. v praze z vodovodu je dost eklKdosi tu hovořil o zhýčkaných jedincích.
ostatne v podobnych podminkach neni ani problem starat se o mimino, vyzkousenoKdosi tu měl ještě před chvílí plnou hubu civilizace.
Kdosi tu hovořil o zhýčkaných jedincích.jedna vec je byt zhyckany jedinec, druha je pit toxickou vodu :) zvlast, kdyz se staras o mimino, je lepsi, kdyz ti tece spickova kojenecka voda z vodovodu
Kdosi tu měl ještě před chvílí plnou hubu civilizace.asi nevis, co je plna huba, mas pocit, ze kdo je schopen zit v prirode, nesmi mluvit o civilizaci? mas smulu, ale v obou smerech mam asi vetsi zkusenosti nez ty
mas smulu, ale v obou smerech mam asi vetsi zkusenosti nez tyA taky dřív umřeš, a?
... po restartu už pak vše jede v poho
Co ale budu dělat, až v Debianu řeknou, že v další verzi běh bez systemd již není podporován, to teda nevim.https://devuan.org/ - nezkousel nekdo?
# If external_pid_file is not explicitly set, no extra PID file is written. #external_pid_file = '' # write an extra PID fileA podle poměrně pochopitelných zápisů v logu jsem na to vůbec přišel, takže tady plná spokojenost.
Neříkám, že je to chyba systemdTak zrovna tohle asi úplně nebude, vzhledem k tomu, že systemd naopak umožňuje leccos zvládnout bez pidfiles buď přes zapamatovaný pid nebo přes cgroups. Pokud člověk trvá na pidfile, může se samozřejmě projevit problém při převodu postgresu ze sysvinit na systemd. Mimochodem, existuje k tomu bug report?
Mimochodem, existuje k tomu bug report?Před chvílí jsem se k tomu dostal, tak jsem ho založil. Ono je blbé, že nemám pořádné podklady, protože jsem to dělal přes divokou vzdálenou konzoli a tak podobně. Ideální by bylo, kdybych si to mohl zkusit v nějakém virtuálu a trochu si s tím pohrát (třeba zkusit "změřit" s jakou pravděpodobností se to stane), ale na to zatím nemám čas.
Ale tak nevadí...
Imho situaci velmi pěkně shrnuje tenhle zápisek.
Problém imho je, že kritika systemd je strašně různorodá. Někdo by rád moderní init systém á la systemd, ale bez nepříjemností systemd (tj. třeba věci nad rámec init systému, "implementační nutnosti", etc.). To jsem třeba já. Pak jsou lidé, kteří zase chtějí vrátit doby sysvinitu. Pak je X dalších skupin s jinými přáními.
Celkově se obávám, že kritici systemd se nikdy mezi sebou nedohodnou na tom, co je vlastně na systemd špatně a co ne, případně jak by měla náhrada vypadat. Moc nevěřim, že se objeví alternativa, která by měla dostatečnou podporu lidí, každej chce něco jinýho.
) initem. Problém je jen a jedině v nároku systemd nahradit vše ostatní a udělat to co nejméně kompatibilní se zbytkem svobodného softwarového světa...
Takže tisíce nedodělaných drobností, u kterých si člověk říká, že ten programátor si v půlce psaní metody odběhl na wc a někdo to mezitím vydal jako další verzi systemd.
Spíš odběhl začít zase s něčím dalším novým. Celkově mi přijde, že systemd magicky přitahuje typ vývojářů, kteří vždycky dostanou nějaký geniální (aspoň jim to tak připadá) nápad, na kterém začnou usilovně pracovat, ale neudrží pozornost dost dlouho na to, aby ho dotáhli do konce, natož aby se výsledek dál starali.
No jak jsem psal, když se přihlásím pomocí pam_ssh, tak v loginctl není vidět moje session a nefunguje GUI od NetworkManageru.Nebudou zase nějaké hackdaye?
Tiskni
Sdílej: