Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.
Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Zvládne Debian Wheezy boot z RAID6?Ano, je tam GRUB2.
A co swap?Podle mě by server měl mít dost RAM na to, aby se swap moc nepoužíval.
A co je to "nedávno"?Tři měsíce. A podle jejich wiki furt.
Problém je, že teoreticky má šanci na druhou chybu během synchronizace po první chybě, i kdyby tam měl hot spare.Ale pokud se bavíme o silent data corruption (opět, přijde mi, že k tomu v praxi téměř nedochází), tak tam RAID6 bez checksumů nepomůže.
Přečtěte si ten odkazovaný článek.Hodnocení článku: hromada kokotin.
Má u sebe doma 2× RAID1 (ne 10) a uvažoval jsem o RAID6 a teď mě sem tam mrzí, že jsem nedal RAID6. Už jen proto, že u RAID1 nikdy nevíš jestli když hlásí špatně, tak je to opravdu špatně - mismatch_cnt a taky bezpečnost je vyšší.
Záleží na tom co ty mašiny budou dělat, jak vytíží disky (budou mít swap a když ano, kdy do něj půjdou), kolik jich bude a kde budou mít třeba /tmp (u mě v RAM), bo přece jenom RAID6 krapet náročnější (ze 4-mi disky).
Už jen proto, že u RAID1 nikdy nevíš jestli když hlásí špatně, tak je to opravdu špatně - mismatch_cnt a taky bezpečnost je vyšší.To u RAID6 během resyncu taky nevíš. No a nebo můžeš použít něco co umí kontrolovat checksum. Podle mě je ale silent data corruption přeceňovaná. Už jste ji někdy viděli? Já na pravidelně scrubovaném 15TB ZFS poli ještě ne, přitom podle toho článku výše by k tomu mělo dojít jednou za 12 přečtených TB.
Pokud u RAID6 je mismatch_cnt větší od nuly, celkem jistě něco je nebo bylo špatně nebo obojí, pokud je tomu tak u RAID1 nevíme nic, jedině pokud se si to sjedeme na nepoužívaném poli.
U starých obrázků (většinu z dob MS-DOS 6.22), které jsem přenášel z disku na disk, mám poškozená data/soubory a nevím kdy k tomu došlo (ano mohlo k tomu dojít někdy při kopírování nebo použití, těžko říct).
Jinak silent data corruption je ze své podstaty neviditelný problém a až se zjeví porucha, tak už obvykle nelze říct, čím to bylo způsobeno…, a ZFS je taky tak nějak by design silent data corruption immune.
Osobně jsem rozhodnutý příště (pro sebe a kdoví kdy) dát RAID6 (a třeba do té doby bude stabilní btrfs RAID5/6 ;) ).
Jinak silent data corruption je ze své podstaty neviditelný problém a až se zjeví porucha, tak už obvykle nelze říct, čím to bylo způsobeno…Ne, když máš FS s checksumy, tak silent data corruption zjistíš, respektive když máš RAID, tak ti ho i opraví (a zaloguje, takže to uvidíš).
fio bonnie++ nebo IOzone. Hlavní rozdíl byl už napsat RAID6 je asi bezpečnější ale pomalejší, ale o kolik, je asi lepší změřit. ani nevíme co jsou to za disky.
U VM mám swap a swappiness=1 (měl jsem swappiness=0, ale přece jenom od nějakého kernelu se nám změnilo chování nuly:) ), /tmp v tmpfs a všechny mounty ve VM mám relatime (u hostitele taky swappiness=1 + relatime).
Součet přidělených pamětí pro hosty mám nižší (trvale/obvykle jen 23GiB) než je velikost RAM (32GiB) hostitele, každá VM má předělený vlastní LV na systém, a případně další LV na data (z jiného pole), mašiny používají LVM tedy z pohledu celku nested LVM.
PS: Blbě jsem to napsal výše, mám 3 pole RAID1 (ne dvě), jedno pro VM, druhé pro data, a třetí jsou zálohy. Vše je LUKS, krom /boot, hostitel a jedna mašina (DNS) startuje díky tomu, že je tam trvale interně zasunutá flaska, z které si vezme klíč, úložiště dalších strojů a dat se odemyká druhou flaskou (nebo přes SSH, jen z interní sítě), po odemknutí se nastartuje i zbytek strojů. Stroje nic-moc nedělají a celková zátěž systému je malá, trvale běží 8 VM strojů
Tiskni
Sdílej: