Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.
Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.
Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.
Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.
Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinek a poznámkách k vydání.
Příspěvek na blogu Truffle Security: Kdokoli může přistupovat ke smazaným a privátním repozitářům na GitHubu.
Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.
Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.
Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.
zone "wport.cz" {
type master;
file "/etc/bind/db.wport";
allow-update {none;};
};
;
; BIND data file for wport.cz
;
$TTL 604800
@ IN SOA wport.cz. nejakyemail.seznam.cz. (
3 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS 89.103.18.131;
mmartin IN NS 89.103.18.131;
kovovyroba IN NS 89.103.18.131;
test IN NS 89.103.18.131;
Jul 25 13:58:24 mmw1 named[19039]: loading configuration from '/etc/bind/named.conf'
Jul 25 13:58:24 mmw1 named[19039]: using default UDP/IPv4 port range: [1024, 65535]
Jul 25 13:58:24 mmw1 named[19039]: using default UDP/IPv6 port range: [1024, 65535]
Jul 25 13:58:24 mmw1 named[19039]: listening on IPv6 interfaces, port 53
Jul 25 13:58:24 mmw1 named[19039]: listening on IPv4 interface lo, 127.0.0.1#53
Jul 25 13:58:24 mmw1 named[19039]: listening on IPv4 interface eth0, 192.168.1.6#53
Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 254.169.IN-ADDR.ARPA
Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 2.0.192.IN-ADDR.ARPA
Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 255.255.255.255.IN-ADDR.ARPA
Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: D.F.IP6.ARPA
Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 8.E.F.IP6.ARPA
Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 9.E.F.IP6.ARPA
Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: A.E.F.IP6.ARPA
Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: B.E.F.IP6.ARPA
Jul 25 13:58:24 mmw1 named[19039]: command channel listening on 127.0.0.1#953
Jul 25 13:58:24 mmw1 named[19039]: command channel listening on ::1#953
Jul 25 13:58:24 mmw1 named[19039]: zone 0.in-addr.arpa/IN: loaded serial 1
Jul 25 13:58:24 mmw1 named[19039]: zone 127.in-addr.arpa/IN: loaded serial 1
Jul 25 13:58:24 mmw1 named[19039]: zone 255.in-addr.arpa/IN: loaded serial 1
Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: NS '89.103.18.131.wport.cz' has no address records (A or AAAA)
Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: kovovyroba.wport.cz/NS '89.103.18.131.wport.cz' has no address records (A or AAAA)
Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: mmartin.wport.cz/NS '89.103.18.131.wport.cz' has no address records (A or AAAA)
Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: test.wport.cz/NS '89.103.18.131.wport.cz' has no address records (A or AAAA)
Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: loaded serial 3
Jul 25 13:58:24 mmw1 named[19039]: zone localhost/IN: loaded serial 3
Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: sending notifies (serial 3)
Jul 25 13:58:24 mmw1 named[19039]: running
mmartin IN NS 89.103.18.131;
bych dal třeba mmartin IN NS subns;
a k tomu přidal příslušný A/AAAA záznam.
subns IN A 89.103.18.131;
A nakonec: co vrací tento příkaz?
dig NS mmartin.wport.cz @127.0.0.1
Mělo by tam být něco jako:
mmartin.wport.cz. 86400 IN NS subns.wport.cz.
A o něco níže možná i A záznam pro to subns.wport.cz.
dig vrací toto:
mmw1:~# dig NS mmartin.wport.cz @127.0.0.1
; <<>> DiG 9.6-ESV-R1 <<>> NS mmartin.wport.cz @127.0.0.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 41688
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;mmartin.wport.cz. IN NS
;; Query time: 1 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sun Jul 25 21:39:20 2010
;; MSG SIZE rcvd: 34
status: SERVFAIL
, tak to značí, že se někde v DNS serveru stala chyba (zde tedy v konfiguraci). Nicméně, co znamená ta hláška v logu, nevím -- s BINDem nemám moc zkušeností. Možná ho máte nastavený současně i jako rekurzivní? (Jenom hádám.)
Aby mohly požadavky na IP adresu subdomény od DNS serveru Vašeho providera postoupit k Vašemu DNS serveru, musí ony NS záznamy být vedeny už u providera, kdežto u Vás jenom samotné A záznamy (vlastně možná ne -- možná by u Vás měly být vedeny jako kompletní samostatné domény? Nevím, tímhle směrem jsem nikdy neexperimentoval
Tiskni
Sdílej: