Byla vydána nová verze 0.40.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 2.20 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.
LibrePCB, tj. svobodný multiplatformní softwarový nástroj pro návrh desek plošných spojů (PCB), byl vydán ve verzi 1.3.0. Přehled novinek v příspěvku na blogu a v aktualizované dokumentaci. Vypíchnut je interaktivní HTML BOM (Bill of Materials) a počáteční podpora Rustu. Zdrojové kódy LibrePCB jsou k dispozici na GitHubu pod licencí GPLv3.
Minulý měsíc Hector "marcan" Martin skončil jako upstream vývojář linuxového jádra i jako vedoucí projektu Asahi Linux. Vývoj Asahi Linuxu, tj. Linuxu pro Apple Silicon, ale pokračuje dál. Byl publikován březnový přehled dění a novinek z vývoje. Vývojáře lze podpořit na Open Collective.
Ruská firma Operation Zero nabízí až $4 miliony za funkčí exploit komunikační platformy Telegram. Nabídku učinila na platformě X. Firma je známá prodejem exploitů ruské vládě a soukromým společnostem. Další informace na securityweek.com.
Po 9 týdnech vývoje od vydání Linuxu 6.13 oznámil Linus Torvalds vydání Linuxu 6.14. Proč až v pondělí? V neděli prostě zapomněl :-). Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a Linux Kernel Newbies.
Konference LinuxDays 2025 proběhne o víkendu 4. a 5. října v Praze v areálu ČVUT v Dejvicích na FIT.
Mapy.cz rostou a postupně přechází na Mapy.com. V plánu je vylepšení Map novými zahraničními uživateli.
Byl představen Raspberry Pi PoE+ Injector pro napájení Raspberry Pi po datovém síťovém kabelu (PoE). Cena je 25 dolarů.
Jakub Vrána napsal AI plugin sql-gemini pro nástroj pro správu databáze v jednom PHP souboru Adminer. Plugin dovoluje sestavovat SQL dotazy pomocí AI, konkrétně pomocí Google Gemini.
ps aux
. S Linuxem zacinam a vsude ctu, ze cim min sluzeb mi pobezi s pravy roota, tim lip. Ale me se tohle nezda moc v poradku. Muzete mi to, prosim, posoudit?
nejak mi to sem nejde vlozit, tak je to v priloze
Sietove sluzby (na beznom desktope nepotrebne): named openvpn - privatne siete mysqld - databaza nfsd - sietovy filesystem inetd postfix - postovy server dovecot - imap/pop3 server smbd - windowsove siete squid - proxy server asterisk - tel. ustredna apache2 - web server Antispam, antivir (netreba pokial nemas webserver, alebo postovy server): amavisd spamd clamd freshclam dccifd Tlaciarne: cupsd hpiod hpssd ...Ako si pripojeny, bezi ti tam pppd to je na pripojenie cez telefon, pouzivas to?
DHCP, Bind9, Apache2, Squid, Postfix, Dovecot POP3 a IMAP, Amavis, SA, ClamAV, Asterisk, Sambu, SASL auth a mySQL (zatim ne)
a to je snad vse:) Ale abych upresnil otazku, nejak hodne sluzeb mi asi bezi s pravy roota a ja bych potreboval vyhodnotit, jestli to jde nebo je to bezpecnostne spatny... konkretne co.. dik:)
chroot
, SElinux, spouštět pod rootem jen nezbytnou část (to už ale znamená úpravu programu). To všechno je možné udělat, ale rozhodně na to nikde nenajdete tlačítko „spustit bez práv roota“. Pokud byste se do takových úprav pouštěl, musíte toho stejně nastudovat tolik, že si na váš dotaz dokážete odpovědět sám (resp. by vám došlo, že ten dotaz vlastně nemá žádný smysl).
Takže pokud chcete, aby vám to fungovalo, nešťourejte zbytečně do distribučního nastavení. Pak můžete začít studovat dokumentaci k jednotlivým aplikacím, a konfigurovat je k obrazu svému a třeba tak, aby byly bezpečnější. Pokud o těch aplikacích a jejich zabezpečení nevíte nic, je stejně skoro jedno, jestli ty aplikace běží s právy roota nebo ne (tedy za předpokladu, že jde o nějaké standardní distribucemi prověřené aplikace).
Tiskni
Sdílej: