Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
Komunitní setkání CSNOG 2026 se uskuteční 21. a 22. ledna na Univerzitě Tomáše Bati ve Zlíně a jeho pořadateli jsou sdružení CESNET, CZ.NIC a NIX.CZ. Bližší informace o komunitě CSNOG (Czech a Slovak Network Operators Group) a jejich setkáních jsou k dispozici na webu csnog.eu.Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
Zdravim
Tenhle blog je jedne velkej OT dotaz. Potrebuju na nasich switchich Allied Telesyn AT-8000s nastavit VLANy. Cilem je mit na jednom switchy 2 skupiny portu, spolecne je prohnat skrze opticky gigovy port a ve switchi na druhem konci je zase rozdelit.
Vpodstate tim potrebuju vyresit tenhle problem: Obrana proti kolidování IP adres na síti. Máme v tom subnetu nektere PC ktere maji internet povolen neustale a ostatnim se vypina. No a hajzlici kradou IP tech povolenych kompu. Svazani IP+MAC u tech povolenych kompu pomohlo jen castecne. Tak ty povoleny kompy chci dat do jineho subnetu, coz bude lepsi i z jinych duvodu.
Uz se mi tom switchi podarilo VLAN vytvorit (viz navod strana 75), port ma status Untagged (Tagged vlozit nejde, rve to divnou chybu). Divny je ze na strane 77 v seznamu portu jsou jen metailcky, ty gigovy tam nejsou - tam jsem nenastavil vubec nic. Taky je problem, ze nelze mit jeden port ve dvou VLANech. Jak ho dam do druheho, tak z prvniho vypadne. Ten optickej port preci potrebuju mit v obou VLANech.
Navod k tomu switchi je tady ke stazeni.
Diky, doufam ze se nam to spolecne podari.
Zdenek
Tiskni
Sdílej:
Udělal bych to jednoduše, propoj, uplink, ze switche dál jako trunk, aby mohl přenášet více VLAN, přípojení na LANky jako access-port, u toho rozdělit a oddělit, kdo může na inet a kdo ne do různch VLAN. Vzájemně se neuvidí. Pokud to nepomůže, budu si ten manuál muset prolistovat
.
console# console# configure console(config)# vlan database console(config-vlan)# console(config-vlan)# vlan 2,3,100,101 console(config-vlan)# no vlan 101Nastaveni portu (12) do VLAN (2) jako UNTAGGED: (pouziva se zde Cisco/ISL terminologie, tzn. untagged je analogie k mode access)
console(config)# interface ethernet e12 console(config-if)# switchport mode access console(config-if)# switchport access vlan 2Ve vasem pripade musi byt jako untagged v patricne VLANe vsechny porty, do ktery jsou pripojeny koncove PC Nastaveni portu (g1 = gbit uplink 1) do VLAN (2-3,100) jako TAGGED: (pouziva se zde Cisco/ISL terminologie, tzn. tagged je analogie k mode trunk)
console(config)# interface ethernet g1 console(config-if)# switchport mode trunk console(config-if)# switchport trunk allowed vlan add 2-3,100 console(config-if)#Ve vasem pripade musi byt jako tagged s patricnymi VLANy oznacen uplink port, ktery je propojen s dalsim switchem.. Marek
Princip je takovy: switch na portech do LAN agreguje nejake VLANy, tedy oddeluje multicasty, broadcasty a tak a pres trunk port to posila dal. V tom trunku musi byt ty VLANy povolene. Kdyz tak si udelej malej lab ... nebo se fakt na to pdf podivam ... 