Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol
… více »FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.
picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.
Multiplatformní prohlížeč elektronických knih KOReader byl vydán ve verzi 2026.07 "Sailing Walrus". U PDF souborů s SMask lze vyčistit pozadí. Přibyla podpora Kobo v5 nebo základní podpora OPDS 2.0.
Společnost Valve sponzoruje a společnost Collabora portuje RADV (open source Vulkan ovladač pro AMD GPU z projektu Mesa) na Windows.
Starling (GitHub) je desktopové prostředí vytvořeno umělou inteligencí (s dohledem jednoho vývojáře během šesti měsíců).
Dne 30. června 2026 byla završena fyzická realizace projektu Czech National Quantum Communication Infrastructure (CZQCI), tedy České národní kvantové komunikační infrastruktury. Projekt byl realizován od 1. března 2023 a financován z Národního plánu obnovy částkou 121,6 milionu Kč. Cílem podpořeného projektu bylo vybudovat základy národní kvantové komunikační infrastruktury a ověřit možnosti jejího praktického využití. Mezi
… více »Město Šumperk se stalo terčem kybernetického útoku, chod úřadu je omezen. Zjišťuje se, jestli unikla nějaká data. Cílem hackerů byla městská datová síť. První útoky zaznamenali odborníci na informační technologie již v pondělí večer, závady se ale plně projevily až dnes ráno. Město událost nahlásilo Národnímu úřadu pro kybernetickou a informační bezpečnost (NUKIB).
Samba, svobodná implementace síťového protokolu SMB/CIFS, byla vydána ve verzích 4.24.5, 4.23.10 a 4.22.11. Řešeno je 6 zranitelností.
zdravim, po upgradu na fc7 se mi nedari rozjet ftp server (vsftpd i proftpd se chovaji v tomto smeru stejne)
service proftpd start .......[ok]
sluzba zjevne bezi, jenze se k ni nelze prihlasit (authentification failed), v logu je nasledujici:
SELinux is preventing /usr/sbin/proftpd (ftpd_t) "execute" to unix_update (updpwd_exec_t)
v nastaveni SELinuxu, jsem pro ftp povolil snad vsechno myslitelny a stejny vysledek, vs/pro-ftpd se rozjedou bez problemu jakmile dam SELinux do permissive modu. At googlim, jak googlim nevim kde delam chybu. Co mam povolit v enforcing modu SELinuxu, aby to jelo?
diky, tom
ftphack.te:
module ftphack 1.0;
require {
class file { read execute };
class process { transition noatsecure rlimitinh siginh sigchld };
class fd { use };
class fifo_file { write getattr } ;
type ftpd_t;
type updpwd_exec_t;
type updpwd_t;
};
# spusteni helperu s transition:
allow ftpd_t updpwd_exec_t : file { read execute };
allow ftpd_t updpwd_t : process { transition };
type_transition ftpd_t updpwd_exec_t : process updpwd_t;
# vzajemna komunikace:
allow updpwd_t ftpd_t : fd use;
allow ftpd_t updpwd_t : process { noatsecure rlimitinh siginh };
allow updpwd_t ftpd_t : fifo_file { write getattr };
allow updpwd_t ftpd_t : process sigchld;
Přelož ho a načti:
checkmodule -m -M -o ftphack.mod ftphack.te semodule_package -o ftphack.pp -m ftphack.mod semodule -i ftphack.pp
allow ftpd_t updpwd_t : process { noatsecure rlimitinh siginh };
vlastně nepotřebuje. Bude stačit, když místo toho bude:
dontaudit ftpd_t updpwd_t : process { noatsecure rlimitinh siginh };
upgrade na
selinux-policy-2.6.4-21.fc7moc nepomoh'. lokalni uzivatel se stejne nemuze prihlasit, jen v logu je jina hlaska:
- FTP session opened.otazka je, jestli je na vine SELinux policy, nebo proftpd, protoze vsftpd s timto novym policy funguje tak jak ma.
diky za pomoc, tom
Aha, já jsem zkoušel jenom vsftpd. V /etc/pam.d/proftpd je na posledním řádku:
session required pam_loginuid.so
Ten když zakomentuju, tak proftpd funguje. Teď je ovšem otázka, jestli to je lepší řešení než dát v SELinuxu pro ftpd_t povolení capability:audit_control...
diky, vyzkousim. pekne'sem si zanadaval na SELinux, tak'sem rad, ze to neni feature, ale fuckt chyba. bugy'sem sice zbezne checknul, ale tohle'sem tam neuzrel. hold'sem mel tou chvili rudo pred ocima.
tom
Tiskni
Sdílej: