abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:22 | IT novinky

    Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.

    Ladislav Hagara | Komentářů: 0
    dnes 19:33 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.

    Ladislav Hagara | Komentářů: 0
    dnes 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 4
    dnes 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 5
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 2
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 2
    18.7. 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    17.7. 16:55 | Zajímavý software

    pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2184 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: ALL-IN-ONE - jak na server

    24.2.2010 11:19 Honza
    ALL-IN-ONE - jak na server
    Přečteno: 613×
    Dobrý den,stále mám problém s tiskem ze samby (Xp hlásí že nemám dostatečná práva) viz odkaz na diskuzi ZDE

    Každopádně co je závažnější od té doby co mám doma server Ubuntu 9.10 Server + Samba + DHCP + Postfix + Nagios + Cups + Bind + MySQL + Apache + FTP + MediaTomb + Fail2ban
    (před serverem je nastavený router) mám problém se nalogovat na emailovou schránku na seznamu. Zadám platné údaje a při přihlášení vidím adresu přesměrování tak jak má být, ale potom najednou vyskočí zpět logovací tabulka a nevyhodí žádnou chybu. Pravděpodobně to bude chyba mojí DNSky,ale nevím kde začít hledat. Vyzkoušel jsem 3 prohlížeče-ten samý efekt,ale poštu si do poštovního klienta v pořádku stáhnu (cez POP3)

    Kdyby mi dobrá duše poradila s tiskem i touto záležitostí, budu velmi rád, sám totiž tápu.

    Dále co nechápu, je to, že mi SSHcko normálně jede půl dne a potom se zbytek dne na něj vzdáleně nedostanu,ale na router u kterého běží webadministrace na jiném portu běží zatím OK.

    Konfigurační soubory (neuvádím nekteré, podle mého nedůležité):

    Apache + OpenSSH ve výchozím nastavení, Nagios taktéž pouze s nastaveným přístupem

    BIND
    named.conf.options
    auth-nxdomain no;
    fetch-glue no;
    query-source port 53;
    forwarders {
     	DNS PRI. PROVIDERA;
     	DNS SEK. PROVIDERA;
    };
    cleaning-interval 25920;
    
    zónové záznamy
    zone "mojedomena.cz" {
    	type master;
    	file "/etc/bind/named.mojedomena.cz";
    };
    zone "0.0.10.in-addr.arpa" {
    	type master;
    	file "/etc/bind/named.mojedomena.cz.rev";
    };
    
    named.mojedomena.cz
    $TTL	86400
    @	IN	SOA	ns.mojedomena.cz. root.mojedomena.cz. (
    			2010022102	; Serial
    			 10800		; Refresh
    			  1800		; Retry
    			604800		; Expire
    			 900 )		; Negative Cache TTL
    
    @	IN	NS	ns.mojedomena.cz.
    @	IN	NS	alfa.ns.active24.cz.
    @	IN	MX	10 mail.mojedomena.cz.
    @	IN	A	10.0.0.10;
    
    ns 	IN A 10.0.0.10;
    mail 	IN A 10.0.0.10;
    webmail IN A 10.0.0.10;
    
    smtp 	IN CNAME ns
    imap 	IN CNAME ns
    server 	IN CNAME ns
    www	IN CNAME ns 
    
    named.mmojedomena.cz.rev
    $TTL	86400
    @	IN	SOA	0.0.10.in-addr.arpa. root.mojedomena.cz. (
    			2010022102	; Serial
    			 10800		; Refresh
    			  1800		; Retry
    			1209600		; Expire
    			  604800 )	; Negative Cache TTL
    
    @ IN NS ns.mojedomena.cz.
    
    10 IN PTR ns.mojedomena.cz.
    10 IN PTR mail.mojedomena.cz.
    10 IN PTR webmail.mojedomena.cz.
    
    resolv.conf
    search mojedomena.cz
    nameserver 10.0.0.10
    
    
    CUPS (podotýkám, že z localhostu z CUPsu jsem tiskl)
    LogLevel warn
    MaxLogSize 0
    SystemGroup lpadmin
    # Allow remote access
    Port 631
    Listen /var/run/cups/cups.sock
    # Enable printer sharing and shared printers.
    Browsing On
    BrowseOrder allow,deny
    BrowseAllow all
    BrowseRemoteProtocols CUPS
    BrowseAddress @LOCAL
    BrowseLocalProtocols CUPS dnssd
    DefaultAuthType Basic
    -Location /-
      # Allow shared printing and remote administration...
      Order allow,deny
      Allow all
    -/Location-
    -Location /admin-
      # Allow remote administration...
      Order allow,deny
      Allow all
    -/Location-
    -Location /admin/conf-
      AuthType Default
      Require user @SYSTEM
      # Allow remote access to the configuration files...
      Order allow,deny
      Allow all
    -/Location-
    -Policy default-
      -Limit Send-Document Send-URI Hold-Job Release-Job Restart-Job Purge-Jobs Set-Job-Attributes Create-Job-Subscription Renew-Subscription Cancel-Subscription Get-Notifications Reprocess-Job Cancel-Current-Job Suspend-Current-Job Resume-Job CUPS-Move-Job CUPS-Get-Document-
        Require user @OWNER @SYSTEM
        Order deny,allow
      -/Limit-
      -Limit CUPS-Add-Modify-Printer CUPS-Delete-Printer CUPS-Add-Modify-Class CUPS-Delete-Class CUPS-Set-Default CUPS-Get-Devices-
        AuthType Default
        Require user @SYSTEM
        Order deny,allow
      -/Limit-
      -Limit Pause-Printer Resume-Printer Enable-Printer Disable-Printer Pause-Printer-After-Current-Job Hold-New-Jobs Release-Held-New-Jobs Deactivate-Printer Activate-Printer Restart-Printer Shutdown-Printer Startup-Printer Promote-Job Schedule-Job-After CUPS-Accept-Jobs CUPS-Reject-Jobs-
        AuthType Default
        Require user @SYSTEM
        Order deny,allow
      -/Limit-
      -Limit Cancel-Job CUPS-Authenticate-Job-
        Require user @OWNER @SYSTEM
        Order deny,allow
      -/Limit-
      -Limit All-
        Order deny,allow
      -/Limit-
    -/Policy-
    -Policy authenticated-
      -Limit Create-Job Print-Job Print-URI-
      AuthType Default
      Order deny,allow
    -/Limit-
      -Limit Send-Document Send-URI Hold-Job Release-Job Restart-Job Purge-Jobs Set-Job-Attributes Create-Job-Subscription Renew-Subscription Cancel-Subscription Get-Notifications Reprocess-Job Cancel-Current-Job Suspend-Current-Job Resume-Job CUPS-Move-Job CUPS-Get-Document-
    AuthType Default
    Require user @OWNER @SYSTEM
    Order deny,allow
      -/Limit-
      -Limit CUPS-Add-Modify-Printer CUPS-Delete-Printer CUPS-Add-Modify-Class CUPS-Delete-Class CUPS-Set-Default-
      AuthType Default
      Require user @SYSTEM
      Order deny,allow
        -/Limit-
      -Limit Pause-Printer Resume-Printer Enable-Printer Disable-Printer Pause-Printer-After-Current-Job Hold-New-Jobs Release-Held-New-Jobs Deactivate-Printer Activate-Printer Restart-Printer Shutdown-Printer Startup-Printer Promote-Job Schedule-Job-After CUPS-Accept-Jobs CUPS-Reject-Jobs-
        AuthType Default
        Require user @SYSTEM
        Order deny,allow
          -/Limit-
      -Limit Cancel-Job CUPS-Authenticate-Job-
          AuthType Default
          Require user @OWNER @SYSTEM
          Order deny,allow
            -/Limit-
      -Limit All-
            Order deny,allow
              -/Limit-
    -/Policy- 
    
    všechny ostré závovrky odstraněny (řvalo mi to chybu při náhledu dotazu)
    v konfiguráku printers mám správně identifikovanou tiskárnu Canon MP190
    
    Postfix
    main.cf
    biff = no
    append_dot_mydomain = no
    readme_directory = no
    #TLS parametry nevypysuji, není důvod
    myhostname = server.mojedomena.cz
    alias_maps = hash:/etc/aliases
    alias_database = hash:/etc/aliases
    myorigin = /etc/mailname
    mydestination = mojedomena.cz, server.mojedomena.cz, localhost.localdomain, localhost
    #relayhost = 
    mynetworks = 10.0.0.0/24
    mailbox_size_limit = 100000000
    recipient_delimiter = +
    inet_interfaces = 10.0.0.10
    
    SAMBA
    [global]
    workgroup = SKUPINA
    server string = SERVER
    dns proxy = no
    #Debugging sekci přeskakuji
    security = user
    guest account = nobody
    encrypt passwords = true
    passdb backend = tdbsam
    obey pam restrictions = yes
    unix password sync = yes
    passwd program = /usr/bin/passwd %u
    passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n
    pam password change = yes
    map to guest = bad user
    load printers = yes
    printing = cups
    printcap name = cups
    socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
    usershare allow guests = yes
    
    [printers]
    comment = Tiskárny
    browseable = no
    path = /var/spool/samba
    printable = yes
    public = yes
    guest ok = yes
    read only = yes
    create mask = 0770
    printer admin = bajlek
    writable = no
    
    [print$]
    comment = Printer Drivers
    path = /var/lib/samba/printers
    browseable = yes
    read only = no
    guest ok = yes
    write list = root, @lpadmin, bajlek, radek
    
    [public]
    comment = public
    path = /home/public
    browseable = yes
    public = yes
    read only = no
    writable = yes
    directory mask = 0700
    create mask = 0700
    
    atd...
    
    hosts.conf
    order hosts,bind
    multi on
    


    - pokud samozřejmě najdete chybu, prosím o identifikaci a radu jak to napravit

    Děkuji MNOHOKRÁT VŠEM!

    Odpovědi

    24.2.2010 11:58 NN
    Rozbalit Rozbalit vše Re: ALL-IN-ONE - jak na server
    a) Co mas v logu samby b) Co mas v logu Cupsys

    Pokud se ti zobrazi stranka seznam.cz tak s DNS problem pravdepodobne nemas.. spis s prohlizecem. Nicmene pokud mas postfix, muzes se naucit tahat postu ze seznamu.

    NN
    24.2.2010 12:29 Honza
    Rozbalit Rozbalit vše Re: ALL-IN-ONE - jak na server
    logy připojím později, co se týče stahování pošty, tak nebudu pro každého uživatele dělat zvláštní účet jen proto, že 1 za rok k nám přijde a chce se juknout na poštu (to určitě chápete) + modifikace ze strany Seznam.cz poté nefunguje (skinovatelnost první stránky + RSS)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.