Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.
Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.
Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.
Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.
Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.
Jestli můžete tak, tak modem rozdělejte a zkuste najít sériový port. Tyhle věcičky obvykle mají ve firmwaru UBoot a ten umí aktualizovat software přes TFTP.
Jenom pro úplnost: busybox je jedna binárka, která implementuje základní nástroje (cp apod.). Ale ještě jsem neviděl, aby obsahovala iptables, brutils, ebtables nebo iproute2. Tím chci říci, že instalací jiné verze busyboxu nic nevyřešíte.
Asi bych začal hledat, proč to připojení nejde.
Pokud hovoříte o subnetu, myslíte tím IP podsíť? Pokud ano, pak bych hledal chybu v směrovacích tabulkách. Pokud myslíte ethernetový segment, hledal bych v ebtables. Taky je dobré se podívat, na čem chybující služba poslouchá (jestli není přilepena na konkrétní adrese).
Jinak těžko se dostanete na modem z Internetu, když tam máte nastavenou soukromou adresu.
BusyBox v0.61.pre (2007.05.10-01:41+0000) Built-in shell (ash) Enter 'help' for a list of built-in commands. # IGMPProxy \[ arp ash atmarp atmarpd br2684ctl brctl busybox cat chgrp chmod chown cm_cli cm_klogd cm_logic cm_pc cp date dd ddnsd df dhcp-fwd diap dproxy dropbear echo false flashwrite free grep hostname id ifconfig init insmod ip iptables kill ledapp ledcfg ln login ls lsmod mkdir modprobe mount msntp mv passwd ping pppd ps pwd reboot rm rmmod route routed sh sleep snmpd sync tar tc test tftp thttpd touch true tty udhcpc udhcpd umount upgrade upnpd utelnetd wget whoami yesTakze je patrne, ze to zakladni utility obsahuje. Nastaveni sitovych rozhrani v BusyBoxu:
# ifconfig
br0 Link encap:Ethernet HWaddr 00:1C:F0:0E:05:D9
inet addr:10.0.0.138 Bcast:10.0.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:32234 errors:0 dropped:0 overruns:0 frame:0
TX packets:29985 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:3082501 (2.9 Mb) TX bytes:8260056 (7.8 Mb)
br1 Link encap:Ethernet HWaddr 00:00:00:00:00:00
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
eth0 Link encap:Ethernet HWaddr 00:1C:F0:0E:05:D9
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:418512 errors:0 dropped:0 overruns:0 frame:0
TX packets:511739 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:58916090 (56.1 Mb) TX bytes:552635395 (527.0 Mb)
Base address:0x2800
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1 ASYMMTU:0
RX packets:60 errors:0 dropped:0 overruns:0 frame:0
TX packets:60 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:5040 (4.9 kb) TX bytes:5040 (4.9 kb)
nas0 Link encap:Ethernet HWaddr 00:AA:BB:CC:DD:10
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:481762 errors:0 dropped:0 overruns:0 frame:0
TX packets:386867 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:544376082 (519.1 Mb) TX bytes:59835794 (57.0 Mb)
Jeste to vysvetlim lepe:
Zapojeni je takoveto:
HTS -> splitter -> Dlink 584T (BusyBox) br0 -> (eth0) Linux server (eth1, eth2, wlan0)Na br0 v BusyBoxu je 10.0.0.138/32 v siti 10.0.0.0/24
# nmap 10.0.0.138 Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2008-10-16 11:47 CEST Interesting ports on 10.0.0.138: (The 1655 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 21/tcp open ftp 22/tcp open ssh 23/tcp open telnet 80/tcp open http Nmap run completed -- 1 IP address (1 host up) scanned in 1.751 secondsProblem je v tom, ze se pouze ze site 10.0.0.0/24 da na tyto porty na 10.0.0.138 dostat, z ostatnich ne. Routovani mam z vnitrnich sitich (eth1, eth2, wlan0) nastavene spravne a NAT z internetu pres eth0 na linuxu take. Ostatne jsem na zacatku psal, ze kdyz se pokousim prihlasit z jine IP nez v 10.0.0.0/24, tak na d-linku problikne dioda indikujici aktivitu na LAN portu br0, takze to spojeni proste zahodi. Kdyz jsem tam umistil jine zarizeni, na kterem jsem nastavil IP 10.0.0.138 a masku 255.255.255.0, tak jsem se do nej ze vsech jinych subnetu (wlan0, eth1 a eth2) normalne dostal, takze tady broblem nebude, ten je urcite v tom BusyBoxu.
BusyBox v0.61.pre
Tak to mají řádně opatchované. V oficiálním busyboxu např. iptables nejsou.
Já mám od D-Linku asi jiný routeromodem, tam jsou iptables jako samostatný soubor. Zkuste prohledat PATH.
nmap 10.0.0.138
Lepší by byl netstat na modemu, aby byly vidět adresy.
Pořád mám pocit, že na modemu nemáte nastavenou default routu na váš server, což by elegantně vysvětlilo, proč se nedaří navázat spojení odjinud.
Už jste zkoušel pingnout z modemu přes router do lokální sítě?
Jiný problém v modemu by mohl být tcpwrapper. Zkontrolujte /etc/hotsts.*, nastavení PAMslužeb, inet démona.
Každopádně budete mít něco divného i na serveru, když vám jede spojení lokální spojení, ale natované už ne (technicky se ty packety liší jen TTL). Jste si jistý, že vám ty packety odchází se serveru do eth0 a ne do ppp0?
# mount /dev/mtdblock/0 on / type squashfs (ro) none on /dev type devfs (rw) proc on /proc type proc (rw) ramfs on /var type ramfs (rw)a kdyz zadam:
# mount -o remount,rw / mount: Mounting /dev/root on / failed: Permission deniedZkousel jsem pred tim dat i sync a porad to same. V BusyBoxu se moc nevyznam jak to maji delane...
# mount -n -o remount,rw /; hm?
# mount -n -o remount,rw / mount: Mounting /dev/root on / failed: Permission deniedZkousel jsem si hrat s
upgrade a flashwrite, jestli to web
rozhrani nahodou nepouziva k ukladani, ale ta cinska krabicka se mi zakousla.
Tiskni
Sdílej: