Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.
Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.
Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.
Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.
Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinek a poznámkách k vydání.
Příspěvek na blogu Truffle Security: Kdokoli může přistupovat ke smazaným a privátním repozitářům na GitHubu.
Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.
Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.
Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.
netstat -rn Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 10.226.4.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.154.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet8 192.168.189.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet1 0.0.0.0 10.226.4.1 0.0.0.0 UG 0 0 0 eth0Vypis z ifconfig pro wlan0:
wlan0 Link encap:Ethernet HWaddr 00:26:C6:51:5E:B6 inet addr:10.226.56.167 Bcast:10.226.56.191 Mask:255.255.255.192 inet6 addr: fe80::226:c6ff:fe51:5eb6/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:181380 errors:0 dropped:0 overruns:0 frame:0 TX packets:3160 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:16087010 (15.3 MiB) TX bytes:435647 (425.4 KiB)A ted:
sudo route add -net 88.86.103.175 gw 10.226.56.129 netmask 255.255.255.255 dev wlan0 SIOCADDRT: No such processNevim co s tim... Kolega mi rikal, ze bych mel dat nejdriv:
sudo route add -net 10.226.56.167 netmask 255.255.255.192 dev wlan0ale to take nefunguje - vysup z programu:
route: netmask doesn't match route address Usage: route [-nNvee] [-FC] [<AF>] List kernel routing tables route [-v] [-FC] {add|del|flush} ... Modify routing table for AF. route {-h|--help} [<AF>] Detailed usage syntax for specified AF. route {-V|--version} Display version/author and exit. -v, --verbose be verbose -n, --numeric don't resolve names -e, --extend display other/more information -F, --fib display Forwarding Information Base (default) -C, --cache display routing cache instead of FIB <AF>=Use '-A <af>' or '--<af>'; default: inet List of possible address families (which support routing): inet (DARPA Internet) inet6 (IPv6) ax25 (AMPR AX.25) netrom (AMPR NET/ROM) ipx (Novell IPX) ddp (Appletalk DDP) x25 (CCITT X.25)Poradil by mi nekdo jak na to?
Řešení dotazu:
route -nNN
$ route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.226.4.0 0.0.0.0 255.255.255.0 U 1 0 0 eth0 192.168.154.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet8 192.168.189.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet1 0.0.0.0 10.226.4.1 0.0.0.0 UG 0 0 0 eth0
ifconfig
a route
, kterou jsou už asi deset let na linuxu zastaralé, a použijete ke konfiguraci sítě nástroj, který je k tomu určen – tedy ip
z balíčku iproute2
. Ono to pak začne dělat věci a vypisovat hlášky, které dávají v kontextu dnešního jádra smysl, takže bude hned jednodušší hledat chybu.
$ sudo ip route add 10.226.56.167/26 dev wlan0
RTNETLINK answers: Invalid argument
a
$ sudo ip route add 77.75.77.170 via 10.226.56.129
RTNETLINK answers: No such process
Jinak neodsuzoval bych ty stare nastroje, na starym red hatu je k dispozici nemam (tady nastesti mam)
wlan0
? Bylo by dobré dát sem výstup ip addr
a ip route
, ať víme, o čem se bavíme.
Ty staré nástroje prostě v současném linuxu nedělají, co mají – váš dotaz je toho nejspíš příkladem.
$ ip addr 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 00:22:68:1a:34:2b brd ff:ff:ff:ff:ff:ff inet 10.226.4.45/24 brd 10.226.4.255 scope global eth0 inet6 fe80::222:68ff:fe1a:342b/64 scope link valid_lft forever preferred_lft forever 3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000 link/ether 00:26:c6:51:5e:b6 brd ff:ff:ff:ff:ff:ff inet 10.226.56.167/26 brd 10.226.56.191 scope global wlan0 inet6 fe80::226:c6ff:fe51:5eb6/64 scope link valid_lft forever preferred_lft forever $ip route 10.226.4.0/24 dev eth0 proto kernel scope link src 10.226.4.45 metric 1 192.168.154.0/24 dev vmnet8 proto kernel scope link src 192.168.154.1 192.168.189.0/24 dev vmnet1 proto kernel scope link src 192.168.189.1 default via 10.226.4.1 dev eth0 proto static
Kampak se ztratila routa pro pripojenou sit pro wlan0? ip route add 10.226.56.128/26 dev wlan0Vzhledem k tomu, že tahle routa tam má být automaticky, je dost pravděpodobné, že si to tazatel rozvrtal a chtělo by to restart, pak zaslat ty výpisy znovu Jinak by to asi mělo být ip route add 10.226.56.192/26 dev wlan0
Jinak by to asi mělo býtBeru zpět, nemělo.
ip route add 10.226.56.167/26 dev wlan0
) by podle mne měl být:
ip route add 10.226.56.167/26 via 10.226.56.167Chyba druhého možná souvisí s tím, že se neprovede ten první. PS: Místo
code
používejte k formátování výpisů preformatted
, nebudete tam muset pracně vkládat prázdné řádky a já to pak zase nebudu muset vracet zpátky preformatted
kazdopadne tento prikaz dava nasledujici vystup:
$ sudo ip route add 10.226.56.167/26 via 10.226.56.167 RTNETLINK answers: Invalid argument
route add -net 88.86.103.175 gw 10.226.56.129 netmask 255.255.255.255 dev wlan0je pekna blbost zaprve podle masky routu pridavate pouze hostu. takto to musi fungovat
route add -host 88.86.103.175 gw 10.226.56.129 dev wlan0samozrejme za predpokladu ze mate routu pro sit 10.226.56., ktera vam ve vypise route -n chybi. Tak ze nejprve restartnout sit a pote pridat toto pravidlo.
Tiskni
Sdílej: