abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    včera 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    včera 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevili v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 13
    19.5. 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    19.5. 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    19.5. 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    19.5. 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    19.5. 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (60%)
     (23%)
     (9%)
     (2%)
     (0%)
     (0%)
     (6%)
    Celkem 47 hlasů
     Komentářů: 5, poslední včera 20:57
    Rozcestník

    Slackware 10.2 jako domací servřík

    22.2.2006 01:52 | Přečteno: 1645× | Linux | poslední úprava: 24.2.2006 07:32

    Tak jsem dost dlouho špekulovat nad tím, co udělat s mým druhým obstarozním domacím strojem. Nějakou chvíli se tam usídlilo mé milované OpenBSD. OpenBSD již mám na své bráně-firewallu, které samozřejmě jako každý domací server dělá i jinou práci :)

    slack icon

    Takže po nějaké době, jsem se rozhodl opět trochu koketovat s tím Linuxem. Po dlouhém premýšlení, zda opravdu Debian nebo něco jiného, jsem se rozhodl, že to chce něco jiného. Jenže stroj je to obstarožní, takže Gentoo nepřipadalo v úvahu a testovat nějaký ArchLinux nebo Crux se mi zas tak nechtělo.

    Slackware! Prý nejbližší stylem správy OpenBSD. No uvidíme. Instalace proběhla relativně hladce, jen jsem se zasekl 2krát na výběru balíčků, předpokládal jsem trochu více intuice u instalátoru - tj. že když zakážu v jednom dialogu Xka, tak pak je nebude už nikde nic instalovat. Chyba lávky, no holt to chtělo trochu projit menu v dalším dialogu, kde se vybírají jednotlivé balíčky.

    Pak už vše proběhlo hladce.

    První věc, co jsem samozřejmě hodlal řešit byl swaret - nástroj, se kterým bude život s balíčky na slackware trochu snesitelnější. Jistou dobu jsem špekulovat i nad pkgsrc, ale pak jsem si řekl, že přeci jen tolik času nehodlám do Linuxu věnovat. Jsou tu jiné témata - OpenBSD :)

    Takže swaret.sourceforge.net a stahnuti .tgz balíčku. Pač jsem vše maximálně během instalace okleštil, tak to ne mě vyplivlo, že chybí bc. Instalace z připojeného cdromu to vyřesila.

    Pak už jen pročtení pár dokumentů na CZSLUG a život snad bude jednodušší.

    Samozřejmě namítnete, že život s Debianem by byl ještě jednodušší. Asi ano, ale já rád dělám vše opačně. Všichni na #bsd.cz mají FreeBSD, já tam držím ještě asi s 2 uživateli válku za OpenBSD :)

    Tak snad časem tu bude pár dalších postřehů. Na tom stroji hodlám rozjet HAVP - http antivirus proxy a shell konta s nějakými security features. Tj. nějaký mandatory access control policy...

    Protože jsem měl cdrom verze 10.2, tak jsem jej využil k doinstalování některých balíčků. Proto jsem upravil swaret.conf, pač defaultně je ready pro síťovou práci.

    VERSION=10.2
    ROOT=file:/mnt/cdrom
    NIC=lo

    Toť vše, aby to pracovalo s cdrom připojeným jako /mnt/cdrom. Kdo chce rovnou pracovat se síťovými zdroji, ponechá volby, tak jak jsou (mimo verze).

    Pak následuje kombinace:

    swaret --update
    swaret --search nazev_baliku
    swaret --install nazev_baliku
    swaret --list -i

    Takže asi nenecháme Slackware zanedbaný, takže mu dopřejeme malou aktualizaci programů.

    No upgradovat vše či neupgradovat vše? Toť shakespearovská otázka :) No, já se podržím upgradu pouze security fixů...

    swaret --changelog
    

    A případné info o bezpečnostním problému openssh.

    patches/packages/openssh-4.3p1-i486-1.tgz:  Upgraded to openssh-4.3p1.
      This fixes a security issue when using scp to copy files that could
      cause commands embedded in filenames to be executed.
      For more information, see:
        http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0225
      (* Security fix *)

    OK, takže jsem si pomocí svých očí prošel výstup changelogu a rozhodl jsem se upgradovat pár programů.

    Jinou alternativou by mohlo být swaret --upgrade a volit yes/no u každého programu, pro který je nějaká aktualizace.

    root@slack:/home/jirib# swaret --upgrade
    swaret 1.6.2-1
    
    Listing all available Packages...
    New: bash-3.0-i486-4 (703 kB) - Installed: bash-3.0-i486-3
    New: bash-3.1-i686-1 (666 kB) (Inode.at) - Installed: bash-3.0-i486-3
    New: bash-3.1-i686-1 (666 kB) (Scarlet.be) - Installed: bash-3.0-i486-3
    New: bzip2-1.0.3-i486-2 (197 kB) - Installed: bzip2-1.0.3-i486-1
    New: gnupg-1.4.2-i686-1 (1576 kB) (Inode.at) - Installed: gnupg-1.2.7-i486-1
    New: gnupg-1.4.2-i686-1 (1576 kB) (Scarlet.be) - Installed: gnupg-1.2.7-i486-1
    New: gnupg-1.4.2-i686-1jto (2034 kB) (Inode.at) - Installed: gnupg-1.2.7-i486-1
    New: gnupg-1.4.2-i686-1jto (2034 kB) (Scarlet.be) - Installed: gnupg-1.2.7-i486-1
    New: irssi-0.8.10-i486-1rlw (1116 kB) (Inode.at) - Installed: irssi-0.8.9-i486-7
    New: irssi-0.8.10-i486-1rlw (1116 kB) (Scarlet.be) - Installed: irssi-0.8.9-i486-7
    New: nmap-3.999-i486-1arf (652 kB) (Inode.at) - Installed: nmap-3.93-i486-1
    New: nmap-3.999-i486-1arf (652 kB) (Scarlet.be) - Installed: nmap-3.93-i486-1
    New: nmap-4.00-i486-1arf (821 kB) (Inode.at) - Installed: nmap-3.93-i486-1
    New: nmap-4.00-i486-1arf (821 kB) (Scarlet.be) - Installed: nmap-3.93-i486-1
    New: openssh-4.3p1-i486-1 (799 kB) - Installed: openssh-4.2p1-i486-1
    New: openssl-0.9.7g-i486-2 (2950 kB) - Installed: openssl-0.9.7g-i486-1
    

    Já zvolil cestu jednotlivých programů.

    swaret --upgrade openssh,sudo,wget -a

    Samozřejmě aktualizovaný program je potřeba restartovat.

    kill -HUP `cat /var/run/sshd.pid `

    Voila!

    root@slack:/home/jirib# ssh -V
    OpenSSH_4.3p1, OpenSSL 0.9.7g 11 Apr 2005
    

    Toť dnes vše. Napište nějaké vaše zkušenosti se slackware do komentářů. Díky.

    jirib

           

    Hodnocení: 83 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    22.2.2006 08:35 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    Rozbalit Rozbalit vše Re: Slackware 10.2 jako domací servřík
    A co tak napsat jak efektivne upgradnout kernel na aktualni ci z 2.4.xx na 2.6.xx???
    jen se učím jak se to naučit .... ...
    stativ avatar 22.2.2006 09:08 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: Slackware 10.2 jako domací servřík
    To snad ani nejde neefektivne, jenom zkompilujes novy kernel a jedes. Slack ma v balicku module-init-tools totiz nastroje jak pro jadra 2.4 tak 2.6
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    22.2.2006 17:55 Dušan Hokův | skóre: 43 | blog: Fedora a další...
    Rozbalit Rozbalit vše Re: Slackware 10.2 jako domací servřík
    mno ono to neni az tak jednoduchy... kernel, hotplug, a hlavne udev v novy verzi
    23.2.2006 18:04 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Slackware 10.2 jako domací servřík
    no... jak casto pridavas novy a jiny hardware do sveho serveru? :) tak ti hotplug a dalsi uchylarny jsou dost na prd, kor kdyz toto je pentium2 :P
    22.2.2006 10:53 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Slackware 10.2 jako domací servřík
    swaret je chvilemi silene pomaly, jaky je tedy slapt-get jako jina alternativa?

    nebo prakticka zkusenost s pkgsrc na slackware?

    jirib
    22.2.2006 11:03 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Slackware 10.2 jako domací servřík
    Nie je mi jasná jedna drobnosť: ak si namieril sieť na lo a repository na file:/mnt/cdrom, ako to, že si dostal ponúknuté upgrady s Inode.at a Scarlet.be?

    Osobne swaret nepoužívam, pretože ho neviem nastaviť tak, aby mi udržiaval aktuálne repository v lokálnom adresári. Ty si to dosiahol? Alebo tie ponúknuté balíky z Inode.at a Scarlet.be sú v situácii, kedy máš repository namierené na tieto servery?

    22.2.2006 12:04 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Slackware 10.2 jako domací servřík
    jo presne, nejdriv z cdrom a pak jsem swaret.conf upravil na sit, pac jsem zjistil, ze uz nic z cdrom me nezajima :)

    jirib
    22.2.2006 11:23 drin
    Rozbalit Rozbalit vše Re: Slackware 10.2 jako domací servřík
    ad "Samozřejmě aktualizovaný program je potřeba restartovat"
    /etc/rc.d/rc.sshd restart
    22.2.2006 12:08 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Slackware 10.2 jako domací servřík

    tak nevim v cem je zasadni rozdil? :) nasleduje cast z /etc/rc.d/rc.sshd

    sshd_restart() {
      if [ -r /var/run/sshd.pid ]; then
        echo "WARNING: killing listener process only.  To kill every sshd process, you must"
        echo "         use 'rc.sshd stop'.  'rc.sshd restart' kills only the parent sshd to"
        echo "         allow an admin logged in through sshd to use 'rc.sshd restart' without"
        echo "         being cut off.  If sshd has been upgraded, new connections will now"
        echo "         use the new version, which should be a safe enough approach."
        kill `cat /var/run/sshd.pid`
      else
        killall sshd
      fi
      sleep 1
      sshd_start
    }

    jirib

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.