abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | IT novinky

    Gaël Duval se rozepsal o novinkách a plánech Murena a /e/OS. Počet uživatelů telefonů Murena a mobilního operačního systému /e/OS bez aplikací a služeb od Googlu se blíží 100 000. Ambicí je, aby se /e/OS stal třetí mobilní platformou v Evropě i na světě, s potenciálem dostat se i na PC. Blíží se vydání nové verze 4 s funkcemi zálohování a obnova, import e-mailů z Gmailu a rozpoznávání hlasu. Murena Workspace přinese videohovory, elektronický podpis a správu zařízení (MDM).

    Ladislav Hagara | Komentářů: 4
    dnes 15:22 | Komunita

    Dnes a zítra probíhá Ubuntu Summit 26.04. Na programu je řada zajímavých přednášek. Sledovat je lze na YouTube. Úvodní slovo měli Mark Shuttleworth a Jon Seager.

    Ladislav Hagara | Komentářů: 1
    dnes 05:00 | Nová verze

    Lazygit byl vydán ve verzi 0.62.0. Jedná se o TUI (Text User Interface) nadstavbu nad gitem.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu o rozepsal o tom, kam se vyhledávání v jeho očích posledních 10 let posunulo, jaké má zkušenosti s AI vyhledáváním, proč na něm nechce záviset a jaké vyhledávací služby ho v poslední době zaujaly.

    Ladislav Hagara | Komentářů: 1
    dnes 03:33 | Nová verze

    Wayland kompozitor Labwc byl vydán ve verzi 0.20.0. Labwc je inspirován správcem oken Openbox. Postavený je na wlroots.

    Ladislav Hagara | Komentářů: 2
    včera 17:00 | Nová verze

    AlmaLinux OS byl vydán ve verzích 9.8 s kódovým jménem Olive Jaguar a 10.2 s kódovým jménem Lavender Lion. Podrobnosti v poznámkách k vydání (9.8 a 10.2). Opraveny byly zranitelnosti Copy Fail (CVE-2026-31431), Dirty FRAG, Fragnesia (CVE-2026-46300), nginx Rift (CVE-2026-42945) a SSH Keysign Pwn (CVE-2026-46333).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Seznam.cz vykázal za rok 2025 tržby v celkové hodnotě 6,454 miliardy korun. Oproti roku 2024 nárůst o 3,68 %. Zisk před zdaněním oproti předcházejícímu roku poklesl, a to o 11,21 % na 1,330 miliardy korun. Vlastní velké jazykové modely SeLLMa najdou dnes uživatelé téměř na všech seznamáckých službách. Na všechny obsahové služby byla zavedena technologie text-to-speech, díky níž si mohou uživatelé přehrát články v audio verzi namluvené

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Vláda představila strategické digitalizační projekty. Roadmapa zahrnuje celkem 55 projektů napříč státní správou, z toho 22 prioritních projektů vycházejících přímo z programového prohlášení vlády a 33 projektů založených na platné legislativě. Portfolio pokrývá oblasti financí, zdravotnictví, digitální identity, dat, registrů, dopravy, krizového řízení, sociálních agend i kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Komunita

    Vyjádřeni Software Freedom Conservancy (SFC) k porušování licence AGPLv3 společností Bambu Lab v jejich softwaru Bambu Studio pro 3D tisk. Bambu Studio vychází z PrusaSliceru. Ten zase z Slic3ru. Spuštěn byl projekt baltobu, který kombinuje několik strategií pro řešení problému. SFC zastřeší vývoj svobodné náhrady proprietární knihovny libbambu_networking pomocí reverzního inženýrství a reimplementace, forku OrcaSliceru pro Bambu Lab tiskárny od Paweła Jarczaka a forku celého Bambu Studia pod názvem Viscose.

    Ladislav Hagara | Komentářů: 3
    25.5. 22:44 | Nová verze

    Správce souborů GNOME Commander (Wikipedie) byl přepsán do Rustu a vydán v nové verzi 2.0.0.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (26%)
    Celkem 1730 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: BIND9 - chyba resolvu

    Petr Maleček avatar 25.8.2010 22:35 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    BIND9 - chyba resolvu
    Přečteno: 4230×
    Zdravím všechny, včera odpoledne mi začal dělat server tyto potíže:

    Když si na desktopu nastavím jako svůj primární DNS server svůj domácí server (Debian / BIND9), tak se mi adresa nepřeloží a v logu se zobrazí toto:
    Aug 25 22:28:24 server named[32416]:   validating @0xb7a9eaf8: cz SOA: bad cache hit (cz/DNSKEY)
    Aug 25 22:28:24 server named[32416]: broken trust chain resolving 'idnes.cz/DS/IN': 10.109.255.254#53
    Aug 25 22:28:24 server named[32416]: no valid DS resolving 'g.idnes.cz/A/IN': 10.109.255.254#53
    Aug 25 22:28:24 server named[32416]: validating @0xb7a74f98: g.idnes.cz A: bad cache hit (idnes.cz/DS)
    Aug 25 22:28:24 server named[32416]: broken trust chain resolving 'g.idnes.cz/A/IN': 10.109.183.1#53
    
    Ještě do včerejšího odpoledne to fungovalo, takže se to stalo z ničeho nic. Když nastavím na serveru v /etc/resolv.conf jeden jediný nameserver - 127.0.0.1, aby se ptal server sám sebe, tak nepřeloží taky nic krom domén, kterých je řadičem. Samozřejmě mám nastavený forward, takže se dotazuje dvou dalších DNS serverů providera (10.109.183.1 s 10.109.255.254 - viz log).

    Netušíte, v čem může být háček ? Ještě přikládám část configu (jen tu, která se v poslední době nějak měnila).
    
    options {
            directory "/var/cache/bind";
    
            // If there is a firewall between you and nameservers you want
            // to talk to, you may need to fix the firewall to allow multiple
            // ports to talk.  See http://www.kb.cert.org/vuls/id/800113
    
            // If your ISP provided one or more IP addresses for stable
            // nameservers, you probably want to use them as forwarders.
            // Uncomment the following block, and insert the addresses replacing
            // the all-0's placeholder.
    
            forwarders {
                    10.109.183.1;
                    10.109.255.254;
            };
    
            auth-nxdomain no;    # conform to RFC1035
            listen-on { any; };
            also-notify { 83.167.232.39; 10.0.10.3; };
            allow-query { any; };  // chceme, aby se mohlo dotazovat na server odkudkoli
            dnssec-enable yes;
            dnssec-validation yes;
    
    };
    
    
    Ještě mi napadlo, nemůže to mít souvislost s tím, že CZ.NIC úspěšně přešel na NSEC3 ? Díky.
    LinMuck, WinFuck :-P

    Řešení dotazu:


    Odpovědi

    Petr Maleček avatar 25.8.2010 22:41 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: BIND9 - chyba resolvu
    Tak zatím jsem zjistil, že se toto týká pouze Českých domén.
    LinMuck, WinFuck :-P
    25.8.2010 22:45 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: BIND9 - chyba resolvu
    To Te napadlo spravne.

    Vcera odebral NIC stare klice z dlv a itaru a dokoncil tak onu slavnou prvni rotaci klicu (navic spojenou se zmenou validace a navic spojenou se zmenou algoritmu podepisovani, hmm, no comment). Takze je treba mit (napr. pro BIND 9.7.1) managed_keys a *odebrat*, to co jsme meli drive pro .CZ v trusted_keys (treba klic pro domenu). Nicmene dulezitou cast konfiguraku neuvadis :)
    Petr Maleček avatar 25.8.2010 23:04 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: BIND9 - chyba resolvu
    Díky za odpověď. Kterou důležitou část máš zrovna na mysli ?
    
    // This is the primary configuration file for the BIND DNS server named.
    //
    // Please read /usr/share/doc/bind9/README.Debian.gz for information on the
    // structure of BIND configuration files in Debian, *BEFORE* you customize
    // this configuration file.
    //
    // If you are just adding zones, please do that in /etc/bind/named.conf.local
    
    include "/etc/bind/dnssec.czkey"; // ten je v dalsim odstavci
    include "/etc/bind/named.conf.options";
    include "/etc/bind/rndc.key";
    include "/etc/bind/slave.key";
    
    acl "parani" {
            127.0.0.1;
            10.0.10.1/8;
    };
    
    server 10.0.10.3 {
            keys {
            TRANSFER;
            };
    };
    
    controls {
            inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { "rndc-key"; };
    };
    
    // prime the server with knowledge of the root servers
    zone "." {
            type hint;
            file "/etc/bind/db.root";
    };
    
    // be authoritative for the localhost forward and reverse zones, and for
    // broadcast zones as per RFC 1912
    
    zone "localhost" {
            type master;
            file "/etc/bind/db.local";
    
    ................
    
    
    
    
    trusted-keys {
      "cz." 257 3 5
      "AwEAAdo9fGLzCyxz1yTlsHCT7JpHrg0q/yOlvDNg39n/gAUzg6H/5X9p
       jW6mpecJuZirIcPcRw5E7E8uR8g2ztH4uztoc/7ss01s3rTnEgXfilbd
       psEdXEuxIfhq+w6zL6PvCcE3qRSzsrc2//x/SXjWp8yeT4YY3W3kvB4Z
       g5ld0a8bAHBYo4ZY9x7a3qnqOhqunXSG8EfRPD9koUMgWCjdnFNR89L1
       5Bkzh+q1J7phTHIY5akKf3YnIB/5BnKmGBC7DimK4uSBLiBA3DLxHnvL
       ffMT5XtKKHuQ/uZ4IxHWqR2cpHz/6e2WaQvOVILwd0gk9lTCildBGjC7
       eNxOMnitkuM=" ;
    };
    
    LinMuck, WinFuck :-P
    Petr Maleček avatar 25.8.2010 23:07 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: BIND9 - chyba resolvu
    Tak prozatím stačilo jen zakomentovat řádek
    include "/etc/bind/dnssec.czkey";
    A už to jede no :-)
    LinMuck, WinFuck :-P
    25.8.2010 23:15 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: BIND9 - chyba resolvu
    Ano, misto klice, co mas v trusted-keys ma byt:

    * pro BIND 9.7.1:

    managed-keys { "." initial-key 257 3 8 "AwEAAagAIKlVZrpC6Ia7gEzahOR+9W29euxhJhVVLOyQbSEW0O8gcCjF FVQUTf6v58fLjwBd0YI0EzrAcQqBGCzh/RStIoO8g0NfnfL2MTJRkxoX bfDaUeVPQuYEhg37NZWAJQ9VnMVDxP/VHL496M/QZxkjf5/Efucp2gaD X6RS6CXpoY68LsvPVjR0ZSwzz1apAzvN9dlzEheX7ICJBBtuA6G3LQpz W5hOA2hzCTMjJPJ8LbqF6dsV6DoBQzgul0sGIcGOYl7OyQdXfZ57relS Qageu+ipAdTTJ25AsRTAoub8ONGcLmqrAmRLKBP1dfwhYB4N7knNnulq QxA+Uk1ihz0="; };

    (A trusted-keys zadne)

    * nebo pro BIND 9.6:

    trusted-keys { "." 257 3 8 "AwEAAagAIKlVZrpC6Ia7gEzahOR+9W29euxhJhVVLOyQbSEW0O8gcCjF FVQUTf6v58fLjwBd0YI0EzrAcQqBGCzh/RStIoO8g0NfnfL2MTJRkxoX bfDaUeVPQuYEhg37NZWAJQ9VnMVDxP/VHL496M/QZxkjf5/Efucp2gaD X6RS6CXpoY68LsvPVjR0ZSwzz1apAzvN9dlzEheX7ICJBBtuA6G3LQpz W5hOA2hzCTMjJPJ8LbqF6dsV6DoBQzgul0sGIcGOYl7OyQdXfZ57relS Qageu+ipAdTTJ25AsRTAoub8ONGcLmqrAmRLKBP1dfwhYB4N7knNnulq QxA+Uk1ihz0="; };
    Petr Maleček avatar 25.8.2010 23:31 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: BIND9 - chyba resolvu
    Děkuji Ti, dobrá vílo. Používám ještě Debian Lenny (Stable), takže mám tu starší verzi. Opraveno a funkční. Ještě jednou díky.
    LinMuck, WinFuck :-P
    26.8.2010 00:51 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: BIND9 - chyba resolvu
    Neni zac, osklivy trpasliku! (To je preci kanonicka odpoved!) Take jsem musel kompilovat svuj balicek pro Slack... :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.