Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.
Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.
Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.
Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.
Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.
Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.
logrotate.timer a logrotate.service jsem nijak neupravoval. Poradíte, co s tím?
/var/log/messages: 2018-06-01T00:00:01.680529+02:00 as-01 systemd[1]: Starting Rotate log files... ... 2018-06-01T00:01:26.858558+02:00 as-01 systemd[1]: Started Rotate log files. Apache error_log: [Fri Jun 01 00:00:43.276760 2018] [mpm_prefork:notice] [pid 17021] AH00169: caught SIGTERM, shutting down ... [Fri Jun 01 00:01:26.845630 2018] [mpm_prefork:notice] [pid 31292] AH00169: caught SIGTERM, shutting down
logy od Apache se rotují a v postrotate skriptu se Apache restartuje.
běh Apache neřídí systemd, ale je spouštěn/restartován ručně vlastními skripty.
Z toho usuzuji, že Apache ti pak běží v cgroupě patřící logrotate.service a tu systemd pozabíjí, jakmile hlavní proces služby logrotate skončí.
Ověř to pomocí systemd-cgls nebo systemctl status $APACHE_PID.
Proč se vyhýbáš spouštění Apache v jeho vlastní systemd službě?
Zlaty rc system.
KillMode=processdo
/usr/lib/systemd/system/logrotate.service.
/etc/systemd/system a ne tak, ze se budes hrabat v /usr/lib
Opravdu zasnu nad nekterymi komentari. Mame tu systemd coz je pokrok - dostali jsme (my linuxaci) konecne moznost dohledu nad service. Nehlede na paralelni spousteni sluzeb. Co je na tom spatneho? Kdyz systemd prisel chtelo se mi zvracet/brecet, ale casem jsem mu dal sanci a ono to je opravdu ku prospechu veci.
To ze ma nekdo sprasenou konfiguraci a micha jablka s hruskama prece neni vina systemd! Sprasit jde i init (sysv).
Kdyz vam nesedi systemd muzete pouzity distro bez nej. Je jich sice jako safranu, ale porad jsou napr. Slackware, dale klon Debianu Devuan... Bohuzel vam musim garantovat, ze drive nebo pozdeji stejne prejdou i tyto distribuce na systemd. Duvodem je narocnost neustaleho predelavani vsech sluzeb z dnes uz standartniho systemd na initd (viz. rozdil mezi sysv a systemd). Jen si prectete zpravy o Devuanu jak dloho jim trvalo predelani a stejne stale patri do skatulky nestabilnich.
Nejvice vyuzivane distribuce na serverech (Debian, CentOS a jejich klony) maji systemd.
Tiskni
Sdílej: