abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 5
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 26
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1643 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: ntp servery

    13.4.2016 11:43 MP
    ntp servery
    Přečteno: 992×
    Ahoj,

    mam na Jessie rozbehnuty ntpd pro casovy server. Zjistil jsem, ze nejakou dobu neni schopny se synchronizovat z ntp serveru, viz:
    Package: ntp                             
    New: yes
    State: installed
    Automatically installed: no
    Version: 1:4.2.6.p5+dfsg-7+deb8u1
    
         remote           refid      st t when poll reach   delay   offset  jitter
    ==============================================================================
     tik.cesnet.cz   .INIT.          16 u    -  512    0    0.000    0.000   0.000
     ns1.cz.net      .INIT.          16 u    -  512    0    0.000    0.000   0.000
     ns2.cz.net      .INIT.          16 u    -  512    0    0.000    0.000   0.000
     LOCAL(0)        .LOCL.          10 l   16   64  377    0.000    0.000   0.000
    
    FW byl na testy odpojen a taktez to nicemu nepomuze. Na jinem serveru (taktez Jessie) u stejneho poskytovatele pripojeni, ale jinem okruhu (IP) s tim problem neni. Nesetkal se nekdo s podobnym problemem?

    Diky.

    Odpovědi

    13.4.2016 12:05 NN
    Rozbalit Rozbalit vše Re: ntp servery
    No a co, tak si udelej celodenni dump te synchronizace a sleduj jestl se vraci odpovedi. Pokud se nevraci, problem bude nekde jinde.
    13.4.2016 15:32 MP
    Rozbalit Rozbalit vše Re: ntp servery
    Praveze podle dumpu se to nevraci:
    #tcpdump port 123 -i eth1
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes
    13:53:47.881409 IP SERVER.ntp > ns1.cz.net.ntp: NTPv4, Client, length 48
    13:55:23.881421 IP SERVER.ntp > ns2.cz.net.ntp: NTPv4, Client, length 48
    13:55:28.881416 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    14:11:07.881425 IP SERVER.ntp > ns1.cz.net.ntp: NTPv4, Client, length 48
    14:12:56.881406 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    14:13:04.881403 IP SERVER.ntp > ns2.cz.net.ntp: NTPv4, Client, length 48
    
    # tcpdump host tik.cesnet.cz -i eth1
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes
    14:30:26.881421 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    14:48:25.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    15:06:30.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    15:23:49.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    
    
    13.4.2016 20:23 NN
    Rozbalit Rozbalit vše Re: ntp servery
    Tak to nech pustene cely den do souboru na bg, kdyz si udelas vhodny filter tolik toho nebude a potom zjistis jestli byly nejake vypadky nebo ne.
    13.4.2016 20:46 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: ntp servery
    Zkusil bych ten server traceroutnout na ICMP a UDP 123 a porovnal, co se vrací.
    14.4.2016 09:06 MP
    Rozbalit Rozbalit vše Re: ntp servery
    # nmap -p123 tik.cesnet.cz
    Nmap scan report for tik.cesnet.cz (195.113.144.201)
    Host is up.
    PORT    STATE    SERVICE
    123/tcp filtered ntp
    
    # traceroute -U -p 123 tik.cesnet.cz
    traceroute to tik.cesnet.cz (195.113.144.201), 30 hops max, 60 byte packets
     1  gwa-hosting-pha.gts.cz (212.47.7.211)  0.458 ms * *
     2  nix3-20ge.cesnet.cz (91.210.16.191)  2.993 ms  2.959 ms  2.967 ms
     3  195.113.235.113 (195.113.235.113)  1.432 ms  1.632 ms  1.531 ms
     4  * * *
    ...
    30  * * *
    
     # traceroute -I tik.cesnet.cz
    traceroute to tik.cesnet.cz (195.113.144.201), 30 hops max, 60 byte packets
     1  gwa-hosting-pha.gts.cz (212.47.7.211)  0.350 ms * *
     2  nix3-20ge.cesnet.cz (91.210.16.191)  1.812 ms  1.824 ms  1.826 ms
     3  195.113.235.113 (195.113.235.113)  5.965 ms  6.048 ms  6.152 ms
     4  * * *
    ...
    30  * * *
    
    # ntpdate tik.cesnet.cz
    14 Apr 09:03:36 ntpdate[18831]: adjust time server 195.113.144.201 offset 0.293118 sec
    
    Proc to pres ntpdate jde a ntp ne?
    14.4.2016 11:01 Filip Jirsák
    Rozbalit Rozbalit vše Re: ntp servery
    Neposíláte tam nějakou autorizaci? Bylo by dobré, kdybyste sem dal konfiguraci toho ntpd.
    14.4.2016 11:20 MP
    Rozbalit Rozbalit vše Re: ntp servery
    driftfile /var/lib/ntp/ntp.drift
    
    statsdir /var/log/ntpstats/
    
    statistics loopstats peerstats clockstats
    filegen loopstats file loopstats type day enable
    filegen peerstats file peerstats type day enable
    filegen clockstats file clockstats type day enable
    
    server tik.cesnet.cz
    server ntp.gts.cz
    server ns1.cz.net
    server ns2.cz.net
    server 127.127.1.0
    fudge   127.127.1.0 stratum 10
    
    restrict LOCALNETWORK mask 255.255.255.0 notrap nomodify
    restrict -4 default kod notrap nomodify nopeer noquery
    restrict -6 default kod notrap nomodify nopeer noquery
    
    restrict 127.0.0.1
    restrict ::1
    
    Stejny konfig mam na jinem stroji (Jessie v starsi minorverzi) v jinem public rozsahu a jede ok -.-
    14.4.2016 11:57 NN
    Rozbalit Rozbalit vše Re: ntp servery
    server 127.127.1.0
    fudge   127.127.1.0 stratum 10
    
    Tohle dej pric.
    14.4.2016 14:17 MP
    Rozbalit Rozbalit vše Re: ntp servery
    Tak uz jsem to nasel. Nevim, kde a proc se to chovani ntpd zmenilo:

    Nefunkcni - pritom default route je EXTERNALIP s EXTERNALNET:
    /etc/default/ntp:
    NTPD_OPTS='-g -4 -I 127.0.0.1 -I LOCALIP'
    
    Funkcni:
    NTPD_OPTS='g -4'
    
    Jenze pak mi ntpd posloucha na vsech sitovkach, pricemz jsem nechtel, aby na externi sitovce naslouchal (bez ohledu na nastaveni FW). NAT na tomto stroji pouzit neni.

    Jinak ten fudge server slouzil k tomu, aby zustal v siti ntp sync v pripade, ze se ztrati ty externi ntp.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.