V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.
Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.
Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a
… více »Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.
Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »
Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.04. Přehled novinek i s náhledy a videi v oficiálním oznámení.
Kryptografická knihovna OpenSSL byla vydána v nové verzi 4.0. Přehled změn v souboru CHANGES.md na GitHubu. Odstraněna byla podpora SSLv2 Client Hello a SSLv3. Ve výchozím nastavení byla zakázána podpora odmítnutých eliptických křivek v TLS dle RFC 8422. Přibyla například podpora Encrypted Client Hello (ECH, RFC 9849).
curl up 2026, tj. setkání vývojářů a uživatelů curlu, proběhne opět v Praze. O víkendu 23. a 24. května v Pracovně.
Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.
zdravim, po upgradu na fc7 se mi nedari rozjet ftp server (vsftpd i proftpd se chovaji v tomto smeru stejne)
service proftpd start .......[ok]
sluzba zjevne bezi, jenze se k ni nelze prihlasit (authentification failed), v logu je nasledujici:
SELinux is preventing /usr/sbin/proftpd (ftpd_t) "execute" to unix_update (updpwd_exec_t)
v nastaveni SELinuxu, jsem pro ftp povolil snad vsechno myslitelny a stejny vysledek, vs/pro-ftpd se rozjedou bez problemu jakmile dam SELinux do permissive modu. At googlim, jak googlim nevim kde delam chybu. Co mam povolit v enforcing modu SELinuxu, aby to jelo?
diky, tom
ftphack.te:
module ftphack 1.0;
require {
class file { read execute };
class process { transition noatsecure rlimitinh siginh sigchld };
class fd { use };
class fifo_file { write getattr } ;
type ftpd_t;
type updpwd_exec_t;
type updpwd_t;
};
# spusteni helperu s transition:
allow ftpd_t updpwd_exec_t : file { read execute };
allow ftpd_t updpwd_t : process { transition };
type_transition ftpd_t updpwd_exec_t : process updpwd_t;
# vzajemna komunikace:
allow updpwd_t ftpd_t : fd use;
allow ftpd_t updpwd_t : process { noatsecure rlimitinh siginh };
allow updpwd_t ftpd_t : fifo_file { write getattr };
allow updpwd_t ftpd_t : process sigchld;
Přelož ho a načti:
checkmodule -m -M -o ftphack.mod ftphack.te semodule_package -o ftphack.pp -m ftphack.mod semodule -i ftphack.pp
allow ftpd_t updpwd_t : process { noatsecure rlimitinh siginh };
vlastně nepotřebuje. Bude stačit, když místo toho bude:
dontaudit ftpd_t updpwd_t : process { noatsecure rlimitinh siginh };
upgrade na
selinux-policy-2.6.4-21.fc7moc nepomoh'. lokalni uzivatel se stejne nemuze prihlasit, jen v logu je jina hlaska:
- FTP session opened.otazka je, jestli je na vine SELinux policy, nebo proftpd, protoze vsftpd s timto novym policy funguje tak jak ma.
diky za pomoc, tom
Aha, já jsem zkoušel jenom vsftpd. V /etc/pam.d/proftpd je na posledním řádku:
session required pam_loginuid.so
Ten když zakomentuju, tak proftpd funguje. Teď je ovšem otázka, jestli to je lepší řešení než dát v SELinuxu pro ftpd_t povolení capability:audit_control...
diky, vyzkousim. pekne'sem si zanadaval na SELinux, tak'sem rad, ze to neni feature, ale fuckt chyba. bugy'sem sice zbezne checknul, ale tohle'sem tam neuzrel. hold'sem mel tou chvili rudo pred ocima.
tom
Tiskni
Sdílej: