Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.
Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Zdravim
Tenhle blog je jedne velkej OT dotaz. Potrebuju na nasich switchich Allied Telesyn AT-8000s nastavit VLANy. Cilem je mit na jednom switchy 2 skupiny portu, spolecne je prohnat skrze opticky gigovy port a ve switchi na druhem konci je zase rozdelit.
Vpodstate tim potrebuju vyresit tenhle problem: Obrana proti kolidování IP adres na síti. Máme v tom subnetu nektere PC ktere maji internet povolen neustale a ostatnim se vypina. No a hajzlici kradou IP tech povolenych kompu. Svazani IP+MAC u tech povolenych kompu pomohlo jen castecne. Tak ty povoleny kompy chci dat do jineho subnetu, coz bude lepsi i z jinych duvodu.
Uz se mi tom switchi podarilo VLAN vytvorit (viz navod strana 75), port ma status Untagged (Tagged vlozit nejde, rve to divnou chybu). Divny je ze na strane 77 v seznamu portu jsou jen metailcky, ty gigovy tam nejsou - tam jsem nenastavil vubec nic. Taky je problem, ze nelze mit jeden port ve dvou VLANech. Jak ho dam do druheho, tak z prvniho vypadne. Ten optickej port preci potrebuju mit v obou VLANech.
Navod k tomu switchi je tady ke stazeni.
Diky, doufam ze se nam to spolecne podari.
Zdenek
Tiskni
Sdílej:
Udělal bych to jednoduše, propoj, uplink, ze switche dál jako trunk, aby mohl přenášet více VLAN, přípojení na LANky jako access-port, u toho rozdělit a oddělit, kdo může na inet a kdo ne do různch VLAN. Vzájemně se neuvidí. Pokud to nepomůže, budu si ten manuál muset prolistovat
.
console# console# configure console(config)# vlan database console(config-vlan)# console(config-vlan)# vlan 2,3,100,101 console(config-vlan)# no vlan 101Nastaveni portu (12) do VLAN (2) jako UNTAGGED: (pouziva se zde Cisco/ISL terminologie, tzn. untagged je analogie k mode access)
console(config)# interface ethernet e12 console(config-if)# switchport mode access console(config-if)# switchport access vlan 2Ve vasem pripade musi byt jako untagged v patricne VLANe vsechny porty, do ktery jsou pripojeny koncove PC Nastaveni portu (g1 = gbit uplink 1) do VLAN (2-3,100) jako TAGGED: (pouziva se zde Cisco/ISL terminologie, tzn. tagged je analogie k mode trunk)
console(config)# interface ethernet g1 console(config-if)# switchport mode trunk console(config-if)# switchport trunk allowed vlan add 2-3,100 console(config-if)#Ve vasem pripade musi byt jako tagged s patricnymi VLANy oznacen uplink port, ktery je propojen s dalsim switchem.. Marek
Princip je takovy: switch na portech do LAN agreguje nejake VLANy, tedy oddeluje multicasty, broadcasty a tak a pres trunk port to posila dal. V tom trunku musi byt ty VLANy povolene. Kdyz tak si udelej malej lab ... nebo se fakt na to pdf podivam ... 