Na akci Made by Google 2026 (YouTube) bude oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda
… více »Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.
Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.
Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.
Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.
Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů
… více »Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).
Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.
V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).
Zadani: Zalohovane rozdeleni provozu pres vice stroju pro HTTP
Komponenta co dela problem je heartbeat/pacemaker.
Navrh reseni: + 2x Atom server s Debianem + heartbeat/pacemaker pro udrzeni konzistenece IP/ldirectord + ldirectord pro rozdeleni provozu mezi web servery
Konkretni reseni:
ldirectord spravuje 32 virtualu s nastavenim:
virtual=1-ex.web:www
real=1.nginx.srv:http gate
real=2.nginx.srv:http gate
real=3.nginx.srv:http gate
fallback=127.0.0.1:80
service=http
scheduler=rr
checktype=negotiate
checkport=80
request="/"
receive="0eb0a38cfbcf77985e4d281b78cc3336"
virtualhost=1-ex.com
pacemaker ovlada 32 IP pro loadbalancer:
primitive ex-1 ocf:heartbeat:IPaddr \
params nic="ethINT" cidr_netmask="16" ip="10.2.205.1" \
meta is-managed="true" \
op monitor interval="20s" timeout="20s"
Pozadavek ktery dela problem: Je treba zajistit aby ldirector bezel na stejne stroji jako IP adresy.
Reseni: IP adresy se v nastaveni pacemakeru daji do stejne skupyny jako ldirectord nebo se daji do stejne collocation.
Behem vypadku jedne IP z pacemakru se vypnou vsechny uvedene za touto IP. Priklad z nastaveni pacemakru:
group web : ex-1 ex-2 ex-3 ex-4 ...
Kdyz vypnete ex-2, tak se dle pravidel vypne vse za nim(ex-3 3x-4 ...) . To je vazne nezadouci.
Reseni: Dle stranky http://www.clusterlabs.org/doc/en-US/Pacemaker/1.0/html/Pacemaker_Explained/s-resource-sets-ordering.html nastavit sekvencni spousteni na false. Ale kurna JAK? :o)
Zmeny provadim pres prikaz 'crm_resource','crm resource' nebo primo v 'crm configure show' .
Ovsem vse doposud nepomaha a heartbeat porad vypne vsechny sluzby za zastavenou sluzbou.
Mozna je me reseni zbytecne a lze pouzit jiny vhodnejsi nastroj, ovsem zatim bych zustal u tohoto reseni.
Tuto moznost jsem testoval a nepomuze.
Ptal jsem se Tomase Ebenlendra a po par pokusech je spravne reseni:
colocation c1 inf: ex-1 ldd colocation c2 inf: ex-2 ldd colocation c3 inf: ex-3 ldd ....
Pote muzete vypnout jednu IP a ldirectord zustane v provozu.
Ovsem nemuzete presouvat pomoci prikazu crm resource move ex-1 protoze ten vam prida location k resource a pri dalsim presunu jineho zdroje muze dojit ke kolizi(location) a jeden ze zdroju vam nebude fungovat.
Tiskni
Sdílej: