Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.12.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzi 2.4.0.
Kriminalisté z NCTEKK společně s českými i zahraničními kolegy objasnili mimořádně rozsáhlou trestnou činnost z oblasti kybernetické kriminality. V rámci operací OCTOPUS a CONNECT ukončili činnost čtyř call center na Ukrajině. V prvním případě se jednalo o podvodné investice, v případě druhém o podvodné telefonáty, při kterých se zločinci vydávali za policisty a pod legendou napadeného bankovního účtu okrádali své oběti o vysoké finanční částky.
Na lepší pokrytí mobilním signálem a dostupnější mobilní internet se mohou těšit cestující v Pendolinech, railjetech a InterPanterech Českých drah. Konsorcium firem ČD - Telematika a.s. a Kontron Transportation s.r.o. dokončilo instalaci 5G opakovačů mobilního signálu do jednotek Pendolino a InterPanter. Tento krok navazuje na zavedení této technologie v jednotkách Railjet z letošního jara.
Rozšíření webového prohlížeče Urban VPN Proxy a další rozšíření od stejného vydavatele (např. 1ClickVPN Proxy, Urban Browser Guard či Urban Ad Blocker) od července 2025 skrytě zachytávají a odesílají celé konverzace uživatelů s AI nástroji (včetně ChatGPT, Claude, Gemini, Copilot aj.), a to nezávisle na tom, zda je VPN aktivní. Sběr probíhá bez možnosti jej uživatelsky vypnout a zahrnuje plný obsah dotazů a odpovědí, metadata relací i
… více »QStudio, tj. nástroj pro práci s SQL podporující více než 30 databází (MySQL, PostgreSQL, DuckDB, QuestDB, kdb+, …), se stal s vydáním verze 5.0 open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache 2.0.
Byla vydána nová verze 259 správce systému a služeb systemd (Wikipedie, GitHub).
Cloudflare Radar poskytuje aktuální informace o globálním internetovém provozu, útocích nebo trendech. Publikován byl celkový přehled za rok 2025. Globální internetový provoz vzrostl v roce 2025 o 19 %.
Správní rada americké mediální skupiny Warner Bros. Discovery (WBD) podle očekávání odmítla nepřátelskou nabídku na převzetí od firmy Paramount Skydance za 108,4 miliardy dolarů (2,25 bilionu Kč). Paramount podle ní neposkytl dostatečné finanční záruky. Akcionářům proto doporučuje nabídku od Netflixu.
Na WhatsAppu se šíří nový podvod, který ovšem vůbec nevypadá jako hackerský útok. Žádná krádež hesla. Žádné narušení zabezpečení. Žádné zjevné varovné signály. Místo toho jsou lidé trikem donuceni, aby útočníkům sami poskytli přístup, a to pouhým provedením toho, co vypadá jako běžný ověřovací krok. Bezpečnostní experti Avastu tento nový typ útoku nazývají ghostpairing, protože útočníci si při něm tiše vytvářejí „zařízení duchů“, které žije uvnitř vašeho účtu.
takže kompromitace nehrozí.Což asi bude ten zásadní rozdíl mezi "server na hraní" a serverem "produkčním". A beztak je to jen pocit, že kompromitace nehrozí.
. Ten teď z toho asi vychází nejlépe.
Holt asi máme každý jiné priority.
Každopádně podle mě nezáleží ani tak na tom, jestli je ten server na vnitřní síti nebo venku, jako spíš na tom, co přesně od něj potřebuji. A popravdě řečeno, pokud má Snajpa dobré zkušenosti s Debianem a má ho zažitý, asi bych - být jím - u něj zůstal.
Na veřejném se musí aktualizovat stále, což jsem psal.Sice píšete jak často, ale už nepíšete, co. Samozřejmě nemusíte aktualizovat vše, stačí dělat bezpečnostní aktualizace aplikací, které používá někdo jiný (často jsou to jen ty, které jsem vyjmenoval v předchozím komentáři). A bezpečnostních aktualizací takových aplikací není mnoho (a jejich počet bude pro Gentoo i pro Debian zhruba stejný).
Kam se podělo klasické inženýrské "nešťourej do věcí, které fungují..."?Potkalo klasické adminovské "nevrtej se více věcech najednou", smutně se usmálo a skočilo pod sběrnici.
etc-update, který mu pak ukáže rozdíly mezi starou a novou verzí a dá mu na výběr několik možností co má dělat. Spíš bývá problém se závislostmi - například když je nějaký program kompilovaný proti konkrétní verzi nějaké knihovny a po upgradu té knihovny přestane fungovat. Pro takové případy se používá příkaz revdep-rebuild (součást balíku gentoolkit), který projede systém, vypíše seznam postižených balíků a nabídne jejich překompilování (revdep-rebuild -- -av). Nefunguje úplně na 100%, ale už si nepamatuji, kdy jsem s ním měl naposledy problém tohoto typu na systému, který používá pouze ebuildy označené jako stabilní.
Jinak doporučuji pozornosti příkaz glsa-check, který je mj. schopen vypsat všechny balíky v systému, u kterých je hlášena bezpečnostní chyba (glsa-check -t all).
).
Jeste bych doplnil, ze pokud se neaktualizoval seznam baliku, tak neslo nove veci pridavat, protoze uz neplatily stare cesty (v repository nebyly tehdejsi verze baliku). Dale bych doplnil, ze pokud by se toto stavalo jen obcas, tak by mi to zas tak nevadilo, ale bohuzel byl to celkem casty jev zpusoben tim, ze jeden server toho "umel prilis mnoho" nebo alespon chtel toho vic umet najednou...
Nektere veci se mi postupem casu nedaly realizovat uz vubec (ujel mi vlak a uz to neslo bezpecne aktualizovat) a tak jsem se poucil.
Nyni to delam tak, ze vyinstalim holy system, do toho virtualizaci a drobim server na povicero virtualnich serveru, ktere mam mezi sebou spojene vnitrni siti (resp. vlastni rozsah vnitrnich ip adres) a ven sluzby propaguju bud dnatem, nebo virtualnum davam ostre adresy. Timto stylem je muzu prehazovat ze strje na stroj, zalohovat je a uz vubec se nestresovat bohatou konfiguraci na jednom gentoo. Tedy bych to shrnul do vety: "s gentoo na serveru jsem mel nekolikaletou, ale vesmes spatnou zkusenost i pres moje velke nadseni na pocatku".
Máme gentoo serverov viditeľných z internetu asi tak 10. Updatujem to raz týždenne - ak je čo (a väčšinou je). Nie je to žiadna extra práca, ak nepočítam kernel. Vyššie verzie kernelu dám zamaskovať a s updatovaním čakám kým nebudem mať cestu okolo serverovne - raz sa mi stalo, že server po reštarte s novým jadrom nenabehol, a také srandy druhýkrát nechcem zažiť, takže sa reštartu s novým jadrom podľa možnosti účastním osobne.
Konfigurácie emerge neprepisuje, a že by softvér prestal s konfiguráciou fungovať sa stane len občas pri zmene major verzie. Na to mám testovací server, keď sa mení major verzia tak si dávam väčší bacha. Ale toto hrozí s hocijakou distribúciou, nielen s gentoo.
A či sa oplatí gentoo na server? Ťažko mi súdiť, inštalácie nových servrov sú pipľačka. Toho by som sa rád zbavil. Na druhej strane človek ten systém pozná do takých detailov, že keď sa niečo doserie, tak to vie opraviť. Mali sme na pár serveroch ešte Debian, Whitebox (založený na RedHate) a OpenSUSE, ale na nich keď sa niečo pokazilo, tak to už nikto nedal dohromady. Ale príčina kľudne mohla byť medzi klávesnicou a stoličkou...
Tiskni
Sdílej: