V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.
Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
snazim se pochopit princip fungovani traffic shapingu pomoci HTB.
Vytvoril sem takovyhle jednoduchy strom:
tc qdisc del dev ppp0 root
tc qdisc add dev ppp0 root handle 1:0 htb
tc class add dev ppp0 parent 1:0 classid 1:1 htb rate 2048kbit
tc class add dev ppp0 parent 1:1 classid 1:12 htb rate 682kbit ceil 2048kbit
tc qdisc add dev ppp0 parent 1:12 handle 12:0 prio bands 3
tc qdisc add dev ppp0 parent 12:1 handle 121:0 sfq perturb 5
tc qdisc add dev ppp0 parent 12:2 handle 122:0 sfq perturb 5
tc qdisc add dev ppp0 parent 12:3 handle 123:0 sfq perturb 5
tc filter add dev ppp0 parent 12:0 protocol ip handle 21 fw flowid 12:1
tc filter add dev ppp0 parent 12:0 protocol ip handle 22 fw flowid 12:2
tc filter add dev ppp0 parent 12:0 protocol ip handle 23 fw flowid 12:3
tc filter add dev ppp0 parent 1:0 protocol ip handle 21 fw flowid 1:12
tc filter add dev ppp0 parent 1:0 protocol ip handle 22 fw flowid 1:12
tc filter add dev ppp0 parent 1:0 protocol ip handle 23 fw flowid 1:12
A potreboval bych potvrdit, jestli to spravne Chapu. Znackovani ponechme zatim stranou.
Na muj router prijde paket, ktery bude pomoci iptables oznackovan jako 21.
Tim padem tento paket bude odpovidat tomuto tc filtru:
tc filter add dev ppp0 parent 1:0 protocol ip handle 21 fw flowid 1:12
Tento tc filtr posle paket pomoci flowid 1:12 do korene stromu. Tady paket "propadne" az do qdiscu:
tc qdisc add dev ppp0 parent 1:12 handle 12:0 prio bands 3
V tomto qdiscu se zkotroluje, jestli jeho znacka paketu neodpovida nekteremu filtru v ramci tohoto qdiscu. Znacka paketu odpovida filtru:
tc filter add dev ppp0 parent 12:0 protocol ip handle 21 fw flowid 12:1
Tento filtr pak paket posle do qdiscu:
tc qdisc add dev ppp0 parent 12:1 handle 121:0 sfq perturb 5
Kde paket zakotvi.
Jelikoz mam v dane tride tri pasma, muzu pomoci znacek 21,22 23 prioritizovat provoz v ramci tridy.
Pochopil sem cestu paketu spravne ?
Na zaver bych se chtel zeptat, jak takovyto strom upravit, kdyz potrebuji pouze uprednostnovat urcity provoz (rdp, ssh), bez ohledu na ip adresu.
Diky za vase reakce.
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej: