Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.
Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
apt-get install nfs-kernel-server nfs-common echo N > /sys/module/nfs/parameters/nfs4_disable_idmapping echo N > /sys/module/nfsd/parameters/nfs4_disable_idmapping echo "options nfs nfs4_disable_idmapping=0" >> /etc/modprobe.d/nfs.conf echo "options nfsd nfs4_disable_idmapping=0" >> /etc/modprobe.d/nfsd.conf echo "/home/srb srbt.in.firma.cz(rw,sync)" > /etc/exportsV /etc/idmapd.conf je:
[General] Verbosity = 15 Pipefs-Directory = /run/rpc_pipefs [Translation] Method = static [Static] srbt@srbt.in.firma.cz = srbV /etc/default/nfs-common je:
NEED_STATD= STATDOPTS= NEED_IDMAPD=yes NEED_GSSD=Návod radí spustit:
nfsidmap -cale to vypíše:
nfsidmap: 'id_resolver' keyring was not found.Na klientovi to připojuju příkazem:
mount.nfs4 server.in.firma.cz:/home/srb mntf2A výsledkem je občas:
[root@srbt mkdeb]# ls -l mntf2/ celkem 12 drwxr-xr-x 2 nobody nobody 4096 9. lis 09.54 bin drwxr-xr-x 2 nobody nobody 4096 9. lis 16.42 jobs drwxr-xr-x 2 nobody nobody 4096 9. lis 09.54 wwwnebo:
[root@srbt mkdeb]# ls -l mntf2/ celkem 12 drwxr-xr-x 2 10035 513 4096 9. lis 09.54 bin drwxr-xr-x 2 10035 513 4096 9. lis 16.42 jobs drwxr-xr-x 2 10035 513 4096 9. lis 09.54 wwwTak nějak doufám, že se dočkám výsledku:
[root@srbt mkdeb]# ls -l mntf2/ celkem 12 drwxr-xr-x 2 srbt 513 4096 9. lis 09.54 bin drwxr-xr-x 2 srbt 513 4096 9. lis 16.42 jobs drwxr-xr-x 2 srbt 513 4096 9. lis 09.54 wwwNěkteré návody se odkazují na službu nfs-idmap, ale tu v systému nemám.
systemctl | grep rpc run-rpc_pipefs.mount loaded active mounted /run/rpc_pipefs rpcbind.service loaded active running LSB: RPC portmapper replacement rpcbind.target loaded active active RPC Port Mapper(pro idmap tam není nic)
journalctl | grep '\(rpc\|nfs\)'
lis 09 16:51:09 server.in.firma.cz nfs-kernel-server[1217]: Exporting directories for NFS kernel daemon...exportfs: /etc/exports [1]: Neither 'subtree_check' or 'no_subtree_check' specified for export "srbt.in.firma.cz:/home/srb".
lis 09 16:51:09 server.in.firma.cz nfs-kernel-server[1217]: Assuming default behaviour ('no_subtree_check').
lis 09 16:51:09 server.in.firma.cz nfs-kernel-server[1217]: NOTE: this default has changed since nfs-utils version 1.0.x
lis 09 16:51:09 server.in.firma.cz nfs-kernel-server[1217]: .
lis 09 16:51:09 server.in.firma.cz kernel: NFSD: Using /var/lib/nfs/v4recovery as the NFSv4 state recovery directory
lis 09 16:51:09 server.in.firma.cz rpc.mountd[1241]: Version 1.2.8 starting
lis 09 16:51:09 server.in.firma.cz nfs-kernel-server[1217]: Starting NFS kernel daemon: nfsd mountd.
lis 09 16:51:22 server.in.firma.cz kernel: nfsd: nfsv4 idmapping failing: has idmapd not been started?
Službu pro rpc-idmap jsem nenašel, ale zkusil jsem ho pustit ručně a dostal jsem z něj následující výstup:
root@server:~ # rpc.idmapd -f -vvv rpc.idmapd: libnfsidmap: using (default) domain: in.firma.cz rpc.idmapd: libnfsidmap: Realms list: 'IN.FIRMA.CZ' rpc.idmapd: libnfsidmap: processing 'Method' list rpc.idmapd: libnfsidmap: loaded plugin /lib/x86_64-linux-gnu/libnfsidmap/static.so for method static rpc.idmapd: libnfsidmap: processing 'GSS-Methods' list rpc.idmapd: libnfsidmap: loaded plugin /lib/x86_64-linux-gnu/libnfsidmap/static.so for method static rpc.idmapd: Expiration time is 600 seconds. rpc.idmapd: Opened /proc/net/rpc/nfs4.nametoid/channel rpc.idmapd: Opened /proc/net/rpc/nfs4.idtoname/channel (provedl jsem ls -l na klientovi) rpc.idmapd: nfsdcb: authbuf=srbt.in.firma.cz authtype=user rpc.idmapd: nfs4_uid_to_name: final return value is 0 rpc.idmapd: Server : (user) id "10035" -> name "" rpc.idmapd: nfsdcb: authbuf=srbt.in.firma.cz authtype=group rpc.idmapd: nfs4_gid_to_name: final return value is 0 rpc.idmapd: Server : (group) id "513" -> name ""O něco se to snaží, ale stejně netuším, co mu chybí.
Tiskni
Sdílej: