Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.
Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
jako třeba centrální úložiště, kterému se zřejmě nevyhnemeNa data strojů nebo na zálohy a spol.?
Asi pozveme i nečleny, možná bych mohl dát echo sem na Ábíčko, třeba to zvedne účastDobrej nápad.
Ona režie pro "virtualizaci" je s kontejnery vždycky jinde, než plná nebo para-virtualizace.IMO jak pro co - dokud nepřijde na řadu intenzivní I/O disku, tak bych neřekl, že je to tak výrazné - např. na výpočetní výkon náročné úlohy si s plnou či paravirtualizací řeknou o nějakých 10% času navíc.
Na data strojů nebo na zálohy a spol.?Na data VPS, kvůli failoveru při výpadku HW stroje.
plnou či paravirtualizací řeknou o nějakých 10% času navícOpenVZ si řekne tak o 3% navíc maximálně, a to i u I/O.
OpenVZ si řekne tak o 3% navíc maximálně, a to i u I/O.Nebýt toho rozdílu u I/O, tak bych řekl, že je to jedno. 3 nebo 10 procent není tak velký rozdíl. (U těch 30 VPS to dělá 3 VPS rozdíl. Než tam dávat 27, to tam stejně dáš 30 a bude to fungovat taky a pravděpodobně bez pozorovatelných rozdílů...)
Jo, to asi jo, ale paměťově je to nesrovnatelně poznat.Experimentoval jsi s tím nějak? Docela by mě zajímala čísla.
Sice třeba KVM umí využití RAM shodnýma stránkama redukovat, ale pořád to nebude tak, jako s OpenVZ.Pokud je v hostech stejný kernel (což na OpenVZ je vždycky), tak ho na KVM nemusíš mít 30x, ale jednou - IMO opět žádný velký rozdíl. (S přidanou hodnotou, že když chci na hostovi jiné jádro, můžu.) Zkoušel jsem to slučování stránek na 28 VS (čerstvě po startu všech VS - jádro + standardní démoni z Debianu + Apache) - po zapnutí KSM pokleslo využívání paměti o nějakých 90MB na jeden VS (suma sumárum cca 2,5GB) během nějaké půl minuty. Podle mě je těch 90MB součet právě za jádro, ty démony i Apache. Samozřejmě - když ve VS nebudou stejné verze programů, ta hodnota klesne, to je jasné. Ale na druhou stranu předpokládám, že když na OpenVZ spustím 30 stejných Apachů, tak si všichni zaberou paměť, protože se nepozná, že je to stejný program. Tudíž se slučováním stránek u KVM se v téhle oblasti dostaneme nejhůř na úroveň OpenVZ. Tím by se mohlo vyrovnat to, co je ve VS oproti OpenVZ hostovi navíc. Nicméně na OpenVZ jsem to netestoval, proto se ptám, jestli jsi tady experimentoval víc.

- a vypadá to, že OpenVZ s Apachem si (při těch 28 hostech) vezme cca polovinu paměti oproti KVM.
Je otázka, kolik z paměti KVM hosta jsou diskové cache, které by v podstatě mělo být možné vrátit hostiteli (pokud hostitel cachuje sám), ale uznávám, že zajistit, aby KVM nemělo o moc větší nároky na paměť než OpenVZ, by bylo asi docela složité.
* trochu = dvakrát mi to spadlo při postupném apt-get install apache2 na jednotlivých hostech.
Zkoušeli jsme to několikrát, zatím největší úspěch byla účast sedmi lidí, a to na posledním srazu u příležitosti ročního výročí založení. Teď v červnu bychom chtěli pořádat další, snad se bude účastnit víc lidí, ono nejde moc o "řešení věcí", spíš jako o naplnění toho komunitního principu sdružení. Asi pozveme i nečleny, možná bych mohl dát echo sem na Ábíčko, třeba to zvedne účast. On je to pro většinu členů problém se dostat vůbec do Prahy, jelikož jsou všichni z různých koutů ČR i SR.Možná, že by se to od příště mělo dělat komunitně a hlasovat o místě srazu. Abych pravdu řekl, ta Praha pořád dokola mě trochu vadí, nemám se tam jak dostat. Uvítal bych sraz v Brně, nebo někde východněji.
Používáte nějaký systém na monitorování serverů, popř služeb - prostě aby se správce co nejrychleji dozvěděl, že server spadnul? Vím, že existuje Nagios, ale ten se mi pro nasazení na pár serverech zdá zbytečně složitý.
Máte nějaký plán, co dělat, když odejde HW - třeba základní deska? To zálohování by určitě bylo dobré vyřešit lépe. Pochopil jsem, že se zatím zálohuje jen na jiný disk v tom samém stroji. Vadný zdroj může snadno zničit všechny disky naráz. Zálohování 1× za týden je taky docela málo - můžu přijít o data i za 7 dnů zpět.
Jak Master Internet řeší energetickou spotřebu serverů? Někde koukají na "štítkový" max. výkon zdroje a chtějí dost zásadní příplatky za kažých 100 W třeba nad 300 W limit.
Monitoring si většinou řeší člen sám, my poznáme, když spadne celý server, docela jednoduše - vždycky se někdo ozve, a to dost rychle
Do budoucna máme v plánu vyřešit to přes MonitoringServerů.cz, aby mi to poslalo SMS.
Když odejde HW, v Praze máme 3 lidi, kteří mají přístup do datacentra a na účtu je vždycky dost, aby se dal nějaký ten HW koupit. Teď plánujeme nakoupit šuplíky na disky, aby je support v Masteru jenom přehodil do spare mašiny (ta je taky v plánu na nejbližší dobu). Hardware je docela nový, měli bychom to stihnout vyřešit, než dostane šanci selhat.
Ztrátu dat hodláme vyřešit sdíleným úložištěm, které by mělo obsahovat v každou chvíli aktuální mirror všech VPS.
Se zvyšujícím se počtem členů na to začínáme mít prostředky, takže budeme realizovat řešení, jak mít dostatečně vysokou dostupnost. Takže čím víc nových členů, tím líp pro všechny.
Když přinesu HW do datacentra, nebo dělám změny, jednoduše se přeměří spotřeba wattmetrem (takový ten levný z Hypernovy, ale co už). Na štítkový údaj se naštěstí nehraje.
Zálohování 1× za týden je taky docela málo - můžu přijít o data i za 7 dnů zpět.
To je k diskusi. Osobně jsem přesvědčen, že, a zejména u takto levného hostingu, by zálohování nemělo být vůbec věcí hostingu.
Jak Master Internet řeší energetickou spotřebu serverů?
Master, alespoň pro nás, měří spotřebu racku a pokud překročí nasmlouvanou hodnotu, tak se ozve s návhrem na navýšení příkonu.
Zarazila mě také ta zmínka o ALSA: to se na serveru k něčemu používá?
Jo, to je asi good nápad
Debian lenny: 105 CentOS 5: 8 OpenSUSE: 2 Ubuntu 8.04: 7 Archlinux: 3 Gentoo: 2V přípravě je Ubuntu 10.04.
Alsa byla tuším pro nějakou VOIP-věc, nepamatuju si přesně, o co šlo.
Přesnou statistiku, co kdo ve VPS má, nevedeme - nechci se nikomu hrabat v datech. Ale myslím, že je tam dost často LAMP, pár django instalací, nějaká ta java, pár vývojových repozitářů a pár herních serverů na známé a méně známé tituly. Každopádně si docela uvědomuju, že tam spousta lidí má důležité věci, taky proto kujeme pikle co se týče pár řešení, jak zabezpečit data 
Skoda ze povolujete jen tak malo trafficu. Na jednu stranu chapu, ze se sam nezaplati, na druhou stranu kdyby si clovek chtel pustit TOR nebo freenet node tak nema sanci.
Tohle s radostí necháváme na ostatních poskytovatelích. Legalita takových sítí je více než diskutabilní a nehodláme se vystavovat byť nejmenšímu riziku zákazu činnosti našeho sdružení.
Legalita takových sítí je více než diskutabilníCo je na tom diskutabilního - v ČR? A zakázat sdružení není zas až tak jednoduché.
Určitě se nebudeme dohadovat o tom, co přes ty sítě teče, že ne 
Tím myslím není víc co dodat, absolutně nechávám stranou, jestli je to či ono dobře nebo špatně morálně. Jde o zákony, doma a na svoje jméno ať si dělá každý co chce.
Určitě se nebudeme dohadovat o tom, co přes ty sítě teče, že neTo ani nemusíme, ale už bychom se mohli dohadovat o tom, kdo je za ta data zodpovědný. A podle českých zákonů to IMO není ten, přes koho ta data protékají, ale ten, kdo je poskytuje.
Tiskni
Sdílej: