Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.
V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.
Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Ahoj.
Do LAN máme připojený 2 servery. Domenovej radic (samba) a intranetovej webserver. A uzivatele si mohou upravovat sve intranetove prezentace pres sambu. Tak jsem je spojil pres NFS.
No a abych zmensil prutok dat pres switch, tak jsem oba 2 servery spojil krizenym kabelem - maj 2 sitovky.
Nastavil jsem na obou sitovkach stejnou IP adresu a pak upravil routovaci tabulku. Ted vypada takhle.
192.168.1.3 dev eth1 scope link 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.2 default via 192.168.1.1 dev eth0
A na druhem serveru takhle:
192.168.1.2 dev eth1 scope link 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.3 default via 192.168.1.1 dev eth0
Je to spravne a data chodi kudy maji. Ale zajima me:
1.) Jestli se to obecne takhle dela - myslim nastaveni stejnych IP na 2 rozhrani?
2.) A je mozne toto nastaveni routovani nekam ulozit, aby se nacitalo po restartu, ebo si musim udelat if-up.d skript? Ukladaji se nekam zmeny, ktere udelam pomoci nastoje ip?
======== SWITCH ========
| | | | | | |
PC PC PC .. PC | |
| |
---- ----
| |
(eth0) (eth0)
SERVER_1 SERVER_2
(eth1) (eth1)
|------------|
Oba servery maji na svych rozhranich nastaveny stejne IP adresy. A routovaci tabulky jsem upravil tak, aby se pakety ze SERVERU_1 adresovane SERVERU_2 posilali pres eth1 a naopak.
Jinak by vse melo lezt pres switch. Jde jen o snizeni zateze switche. A chtel jsem vedet, jestli tohle reseni je rozumne a jestli se to tak normalne dela?
Muzete mi prosim blize vysvetlit: ,,Pokud chcete nastavit stejnou adresu na dvou rozhraních, neměl byste u obou nastavovat rozsah, jinak ..." Nechapu co znamena nastavit nebo nenastavit rozsah. To znamena nespecifikovat masku? Ta se snad ale pak doplni samejma jednickama, ne?
2) Diky moc.
Podle mne je to v pořádku, ortodoxního vyznavače Cisco Guidelines by z toho asi chytil psotník, ale pokud je na obou strojích Linux, nevidím důvod, proč by to nemělo fungovat. Pokud z nějakých důvodů nechcete na spodních rozhraních přiřadit samostatné adresy, nevidím na takovém řešení nic špatného.
Prave naopak nevidim duvod, proc bych na spodnich mel ty adresy prirazovat. Takhle se to alespon nebude michat.
Jeste jedna mala otazcicka tu zustala nezodpovezena: Pokud chcete nastavit stejnou adresu na dvou rozhraních, neměl byste u obou nastavovat rozsah, jinak ...Nechapu co znamena nastavit nebo nenastavit rozsah. Muzete mi to prosim nekdo osvetlit? Mne to zajima a urcite mi to neda spat.
Tím jsem (v té minulé diskusi) myslel neudělat něco jako
ip addr add 10.11.12.13/24 brd + dev eth0 ip addr add 10.11.12.13/24 brd + dev eth1
ale např.
ip addr add 10.11.12.13/24 brd + dev eth0 ip addr add 10.11.12.13 dev eth1 ip route add 10.11.12.14 dev eth1
Vy to ale podle všeho máte správně.
ip route add 10.11.12.13 dev eth1
Dekuji moc za odpovedi vsem.
10.11.12.13 je moje adresa a 10.11.12.14 adresa toho druhého. Tím posledním příkazem říkám, že na druhý server se pakety posílají přímo přes interface eth1.
Tiskni
Sdílej: