Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.
O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).
Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.
Ahoj
zajímalo by mě, jak by se měl řešit převod domény aby byl pro organizaci co nejméně bolestivý. Mám namysli situaci, kdy se fyzickému serveru změní IP adresa (změna poskytovatele, přemístění serveru) a je potřeba na autoritativním serveru přepsat A záznam. Než ostatní DNS servery na Internetu načtou změnu od autoritativního DNS dané domény může uběhnout několik dní v závislosti na nastavení jednotlivých DNS serverů.
popis problému:
Autoritativní DNS server pro naši doménu nase.cz je u poskytovatele. Přemisťovali jsme fyzický server(změnila se jeho IP adresa).Poprosili jsme našeho poskytovatele o změnu A záznamu. Několik dní nám přicházeli požadavky střídavě na starou a na novou IP adresu serveru.Trvalo ještě několik dní než ostatní DNS servery na Internetu načetli změnu a požadavky chodili na novou IP adresu.
Četl jsem článek www.root.cz/serialy/dnssec-a-bezpecne-dns/ kde mě zaujal postup jakým se aktualizuje klíč:
"po podepsání zónového souboru je zapotřebí počkat, až se zóna rozdistribuuje na všechny nameservery a následně počkat dobu, která je rovná nebo vyšší TTL záznamů DNSKEY (a jejich podpisů)"
Jakým způsobem se řeší změna A záznamu na autoritativním DNS serveru? Je potřeba vždy vydržet několik dní chaosu, nebo se to dá řešit nějak elegantně?
děkuji za radu
Tomáš Jurman
Plynulého přechodu se dá dosáhnout třeba tak, že na nové IP adrese spustíš Apache (předpokládám, že jde hlavně o web) s mod_proxy a ten bude všechny příchozí požadavky proxovat na původní server (klient se připojuje jen k novému serveru a ten mu zprostředkuje obsah z toho původního). Až přestanou chodit požadavky na původní IP adresu, můžeš provést migraci serveru.
Případně by mělo fungovat i to, že bys danému DNS jménu přidal dvě IP adresy (s různými prioritami) a v případě nedostupnosti jedné, by měl klient použít druhou, viz Round robin DNS.
Plynulého přechodu se dá dosáhnout třeba tak, že na nové IP adrese spustíš Apache (předpokládám, že jde hlavně o web) s mod_proxy a ten bude všechny příchozí požadavky proxovat na původní server (klient se připojuje jen k novému serveru a ten mu zprostředkuje obsah z toho původního). Až přestanou chodit požadavky na původní IP adresu, můžeš provést migraci serveru.To možná bude jednodušší ssh -L s tím, že tak může směrovat třeba i maily nebo MySQL.
djbdns má pro tohle zabudovanou podporu – můžete tam nastavit do kdy platí starý záznam, server pak automaticky nastavuje TTL tak, aby bylo nejvýš pár vteřin přes zadaný čas. V okamžiku stanoveném zadaným časem se pak starý záznam přestane poskytovat a začne se poskytovat záznam nový. Doba, kdy jsou pak „v oběhu“ obě dvě IP adresy, je tak zkrácená na pár vteřin.
djbdns jsem uváděl jen pro to, že některé servery pro to mohou mít vestavěnou podporu, a pak je škoda ji nevyužít. Ono se stejně vyplatí mít kolem období změny malé TTL, protože se snadno může stát, že na novém serveru nebude vše fungovat, jak má, a bude potřeba se rychle vrátit k původnímu serveru; a občas se při přesunech také podaří původní server rozbít dřív, než bylo v plánu
Autoritativní DNS server pro naši doménu nase.cz je u poskytovatele. Přemisťovali jsme fyzický server(změnila se jeho IP adresa).Poprosili jsme našeho poskytovatele o změnu A záznamu. Několik dní nám přicházeli požadavky střídavě na starou a na novou IP adresu serveru.Trvalo ještě několik dní než ostatní DNS servery na Internetu načetli změnu a požadavky chodili na novou IP adresu.
Zřejmě měl váš poskytovatel nastaven velmi dlouhý TTL pro záznamy. Několik dnů je dost neobvyklá hodnota, za přijatelné maximum lze považovat 3600 (1h). Při přesunu serveru nejprve týden dopředu kontaktuji správce DNS (nejsou-li u nás) a požádám je o nastavení TTL na 600. Během přesunu nechám změnit záznam. Než nový stroj nabootuje, jdou všechny požadavky již na novou IP. "Chaotické požadavky" chodí opravdu jen těch 10 minut (kdy nejede ani starý, ani nový server, takže je to jedno). A vůbec se nestydím tam pak nechat těch 600 trvale. Nastavovat dlouhé TTL nemá moc důvodů.
www.qcm.cz. 600 IN A 91.214.192.20
Tiskni
Sdílej: