abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 1
    18.7. 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    17.7. 16:55 | Zajímavý software

    pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.

    Ladislav Hagara | Komentářů: 0
    17.7. 16:00 | IT novinky

    Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.

    … více »
    Ladislav Hagara | Komentářů: 1
    17.7. 04:55 | Komunita

    Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 150. Aktuální verze Firefoxu je 152. V březnu bylo oznámeno, že od září přejde Chrome na dvoutýdenní cyklus vydávání verzí. To by znamenalo, že Chrome v číslování verzí Firefox brzy přeskočí. Vývojáři Firefoxu proto také od září přecházejí na dvoutýdenní cyklus vydávání verzí. :-)

    Ladislav Hagara | Komentářů: 7
    17.7. 00:22 | Zajímavý software

    Microsoft Comic Chat (Wikipedie), tj. grafický IRC klient z devadesátek, který převáděl konverzace na IRC do podoby komiksových panelů, a který zpopularizoval font Comic Sans, je dnešním dnem open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 3
    16.7. 19:55 | Nová verze

    Byla vydána (𝕏) nová verze 26.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.7 je Xenial Xenops. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2180 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: export DISPLAY

    Baf avatar 23.1.2012 14:43 Baf | skóre: 3 | blog: baf | Brno
    export DISPLAY
    Přečteno: 1233×
    potřebuji ze vzdáleného serveru (CentOS 5.6) spustit firefox 3.6 a display vyexportovat na moje Ubuntu11.10.

    pokud zkusim:

    export 192.168.55.55:0.0 firefox

    dostanu Error: cannot open display: 192.168.55.55:0.0

    xhost + jsem spustil, ip adresa je spravna.

    Zkousel jsem i forwardX11 v ssh a take nepomohlo.


    Řešení dotazu:


    Odpovědi

    Luboš Doležel (Doli) avatar 23.1.2012 14:45 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: export DISPLAY
    Musíte se připojit pomocí ssh -X nebo ssh -Y. Pokud je X11 Forwarding povolený, tak už DISPLAY bude nastavené a nemusíte nic řešit.
    Baf avatar 23.1.2012 14:47 Baf | skóre: 3 | blog: baf | Brno
    Rozbalit Rozbalit vše Re: export DISPLAY
    zkoušel jsem, DISPLAY není nastavený
    Baf avatar 23.1.2012 14:49 Baf | skóre: 3 | blog: baf | Brno
    Rozbalit Rozbalit vše Re: export DISPLAY
    firefox 
    Error: no display specified
    
    echo $DISPLAY
        <----- nic
    
    Baf avatar 23.1.2012 14:46 Baf | skóre: 3 | blog: baf | Brno
    Rozbalit Rozbalit vše Re: export DISPLAY
    malá oprava:
    export DISPLAY=192.168.55.55:0.0
    firefox 
    
    23.1.2012 15:45 ikarr
    Rozbalit Rozbalit vše Re: export DISPLAY
    takhle to nefunguje. Je zapotřebí "ssh -X ...." Pokud to není zakázané, tak se $DISPLAY nastaví samo na

    localhost:10.0

    (z toho localhost:10.0 si to bere ssh a tuneluje to na druhý počítač)

    U Mozilly ale funguje jakýsi bazmek, který vždy směřuje požadavky na lokální instalaci. Takže pokud chcete firefox opravdu běžet na druhém stroji, musíte ho spustit takto:

    firefox --no-remote
    Baf avatar 23.1.2012 17:41 Baf | skóre: 3 | blog: baf | Brno
    Rozbalit Rozbalit vše Re: export DISPLAY
    jak poznám, že to není zakázané?

    zkoušel jsem:
    ssh -X
    
    zkoušel jsem na ssh klientovi ~/.ssh/config
    ...
    ForwardX11 yes
    ...
    
    na serveru je v configu sshd
    X11Forwarding yes
    
    Při této konfiguraci je $DISPLAY nenastavena
    23.1.2012 18:09 Kit
    Rozbalit Rozbalit vše Re: export DISPLAY
    Musíš z klienta spustit
    ssh -X user@server
    Baf avatar 23.1.2012 18:24 Baf | skóre: 3 | blog: baf | Brno
    Rozbalit Rozbalit vše Re: export DISPLAY
    to spouštím, název serveru jsem jen neuvedl v komentáři, uživatel je stejný, takže ani uvedený být nemusí. Spouštím:
    ssh -X vrba@integra
    
    to ale na problému nic nemění. Na server se přihlásím, ale nefunguje mi ani forward X11 pomocí ssh ani export DISPLAY.
    23.1.2012 18:41 l4m4
    Rozbalit Rozbalit vše Re: export DISPLAY
    Tak pro začátek, když to spustíš s -vv, vypíše to něco jako
    debug2: x11_get_proto: /usr/bin/xauth  list :0.0 2>/dev/null
    debug1: Requesting X11 forwarding with authentication spoofing.
    debug2: channel 0: request x11-req confirm 0
    
    resp. okolo nějakou chybu, proč to neforwarduje?
    Baf avatar 23.1.2012 17:50 Baf | skóre: 3 | blog: baf | Brno
    Rozbalit Rozbalit vše Re: export DISPLAY
    přesněji v sshd configu mám:
    AllowTcpForwarding yes
    X11Forwarding yes
    X11DisplayOffset 10
    X11UseLocalhost yes
    
    a pokud spustím
    -bash-3.2$ xclock 
    Error: Can't open display: 
    
    rADOn avatar 23.1.2012 18:25 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: export DISPLAY
    Pleteš dokupy dva různé způsoby. Pokud použiješ X forwarding v ssh tak ssh na cílovém stroji sám nastaví DISPLAY na _místní_ port kam se navěsí a zajistí předání na tvojí mašinu ve vlastní režii. Na tvojí mašině s X serverm leze X protokol z lokálního procesu ssh který vidí DISPLAY jako každý jiný tvůj proces, takže xhost by nemělo být vůbec potřeba. Do konfigráků ssh taky sahat nemusíš, stačí "ssh -X foo@bar" a měl bys DISPLAY mít nastavenou.

    Druhý způsob je že sám nastavíš DISPLAY na _vzdálený_ port a necháš to na X klientovi, v tom případě kromě povolení přístupu přes xhost taky musíš povolit naslouchání X serveru na tcp socketu. Tahle část X protokolu se nepovažuje za moc bezpečnou takže afaik všechny distra to defaultně vypínají. Dělá to parametr "-nolisten tcp" při spouštění X serveru, čili to musíš dohledat a odmazat v initskriptu. A samozřejmě počítat s tím, že to není vypnuté pro nic za nic a otevírat takhle své X na nezabezpečnené síti není dobrý nápad.

    Tunelování přes ssh má kapku overhead ale je to bezpečné, takže bych se raději držel toho. Honit po lan přímo X protokol má smysl jen ve speciálních případech, když se třeba chceš dostat na X server na úplně jiné mašině.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    Baf avatar 23.1.2012 18:48 Baf | skóre: 3 | blog: baf | Brno
    Rozbalit Rozbalit vše Re: export DISPLAY
    chápu, že to jsou dva různé způsoby. Používal jsem oba, jen už je to pár let.

    Pomocí ssh mám problém, že na cílovém stroji DISPLAY nenastaví a já nevím proč. To že to funguje 'samo', se v tomto případě neukázalo.

    ten druhy případ máš pravdu:
    /usr/bin/X :0 -auth /var/run/lightdm/root/:0 -nolisten tcp vt7 -novtswitch -background none
    
    23.1.2012 19:08 ikarr
    Rozbalit Rozbalit vše Re: export DISPLAY
    Nezůstal v nějakém .bashrc nebo něčem podobném zbytek kódu z dřívějška, který odnastaví DISPLAY? Co udělá toto:
    ssh -X ...@....
    
    export DISPLAY=localhost:10.0
    firefox --no-remote
    
    
    Jo, a ssh se dá volat ve verbose ( -X -v) modu a z něj se dá vyčíst, co se děje:
    ...
    debug1: Requesting X11 forwarding with authentication spoofing.
    ...
    Řešení 1× (Baf (tazatel))
    Baf avatar 23.1.2012 19:06 Baf | skóre: 3 | blog: baf | Brno
    Rozbalit Rozbalit vše Re: export DISPLAY
    díky za tip, v případě Ubuntu 11.10 jde o /etc/lightdm/lightdm.conf
    [SeatDefaults]
    greeter-session=unity-greeter
    user-session=ubuntu
    xserver-allow-tcp=true 
    
    funguje

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.