Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
/ 400 - raid1_md0 - lvm - lvm-DATA
sda - 150 - raid1_md1 - lvm - lvm-System
\ 2 - raid1_md2 - lvm - lvm-swap
/ 400 - raid1_md0 - lvm - lvm-DATA
sdb - 150 - raid1_md1 - lvm - lvm-System
\ 2 - raid1_md2 - lvm - lvm-swap
Řešení dotazu:
/boot. Jádro potřebuje obyčený filesystém. nebootne z RAID/LVM.
Tohle je ovšem něco jako FUD.
Zaprvé, /boot nesouvisí vůbec s jádrem, je to pouze o tom, co podporuje bootloader. Kernel přece nikdy sám sebe nečte. Bootloader načte do paměti kernel a případně také initrd. V initrd je schovaný onen „obyčejný“ filesystém, ze kterého je kernel schopen (bez dalších modulů) číst a ze kterého si načte ovladače, potřebuje-li nějaké.
/boot mám na různých strojích namountovaný jako
Notebook, u kterého zrovna sedím:
$ mount | grep boot systemd-1 on /boot type autofs (rw,relatime,fd=35,pgrp=1,timeout=300,minproto=5,maxproto=5,direct) /dev/mapper/octopus-boot on /boot type ext4 (rw,nosuid,noatime,nodiratime,data=ordered)
Ze všeho uvedeného se dá samozřejmě bez problémů bootovat. Grub2 to ve většině případů podporuje out of the krabice.
Tu fámu, že kernel nebootne z ničeho jiného než <dosadit fosilní typ oddílu či filesystém>, bohužel živí taky některé instalátory, které při zvolení formátu Btrfs úplně zbytečně vytvoří ještě navíc bootovací oddíl s ext4. Chápu, že se tohle děje kvůli nějaké složité unifikaci BIOS a EFI systémů, ale stejně je nejjednodušší si trochu zaklikat a fosilií se zbavit.
Ještě bych doplnil pro úplnost, že RAID5 zmíněný v mém předchozím příspěvku je klasický starý RAID5 vytvořený pomocí mdadm. Nativní RAID5 v Btrfs jsem zatím neměl odvahu vyzkoušet.
/boot oddíl. Na druhou stranu, pokud je tazatel začátečník, jak to z typů dotazů na něž se ptá vypadá, je jednodušší, když se asi nebude příliš vzdalovat od konfigurací nabízených použitou distribucí, protože bude mít jednodušší údržbu.
Disk /dev/sda: 500.1 GB, 500107862016 bytes
Device Boot Start End Blocks Id System
/dev/sda1 2048 2099199 1048576 fd Linux raid auto
/dev/sda2 2099200 976773119 487336960 fd Linux raid auto
Disk /dev/sdb: 500.1 GB, 500107862016 bytes
Device Boot Start End Blocks Id System
/dev/sdb1 2048 2099199 1048576 fd Linux raid auto
/dev/sdb2 2099200 976773119 487336960 fd Linux raid auto
Personalities : [raid1].
md1 : active raid1 sdb2[0] sda2[1]
487205696 blocks super 1.2 [2/2] [UU]
md0 : active raid1 sdb1[0] sda1[1]
1048512 blocks [2/2] [UU]
--- Physical volume ---
PV Name /dev/md1
--- Volume group ---
VG Name system
--- Logical volume ---
LV Path /dev/system/wheezy
--- Logical volume ---
LV Path /dev/system/wheezy-swap
/dev/md0 on /boot type ext4
/ swap
data (zbytek) - raid1 - LVMGroup1 - data1
\ system /
boot (128mb) - raid1
RAID1 je v tomto případě zbytečná vrstva navíc. LVM vše potřebné umí i bez něj.
LVM má taky monitorovacího démona, který umí koukat na disky a odesílat maily. Nějaký ekvivalent mdadm --detail by se tam jistě taky našel.
Tiskni
Sdílej: