Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.
Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapy a AI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.
Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
U většiny takových návodů se dá jedině volit mezi blátem nebo louží; každý má nějakou zásadní vadu, například že
Jako jedna z nejméně blátivých louží mi přijde tohle, ale je třeba z toho vynechat všechno, co vytváří škodlivý a zbytečný swap. A když už zlo, tak aspoň to menší: Swap musí být soubor, ne oddíl.
U většiny takových návodů se dá jedině volit mezi blátem nebo louží; každý má nějakou zásadní vadu, například že
- používá zbytečné (a zbytečně matoucí) LVM,
- používá škodlivý (SSD ničící) a zbytečný swap,
- zbytečně vytváří víc než 2 oddíly (1 pro UEFI, 1 pro data),
- vytváří vůbec nějaké oddíly na discích, ze kterých se nebootuje a na kterých tedy oddíly (GPT) nemají co dělat.
Jako jedna z nejméně blátivých louží mi přijde tohle, ale je třeba z toho vynechat všechno, co vytváří škodlivý a zbytečný swap. A když už zlo, tak aspoň to menší: Swap musí být soubor, ne oddíl.
A dělení na oddíly, řekněme, že si někdo vyčlení samostatný /var, aby, když nastane nějaký problém a logy vystřelí v objemech, mu neucpaly datový disk.
To si dnes OS hlídá sám, ne? Ve výchozím nastavení by to mělo být tak, že pokud se zapíše do /var určitý objem dat, nebo se zaplní určité procento kapacity disku, tak se do /var přestane zapisovat. Alespoň před nějakým časem mi to tu někdo tvrdil. Ještě tam byla třetí podmínka, ale tu jsem už zapomněl.
To si dnes OS hlídá sám, ne? Ve výchozím nastavení by to mělo být tak, že pokud se zapíše do /var určitý objem dat, nebo se zaplní určité procento kapacity disku, tak se do /var přestane zapisovat.Urcite? Jak?
Když už je disk úplně plný, tak se na něj dál nezapisuje.To si dnes OS hlídá sám, ne? Ve výchozím nastavení by to mělo být tak, že pokud se zapíše do /var určitý objem dat, nebo se zaplní určité procento kapacity disku, tak se do /var přestane zapisovat.Urcite? Jak?
/var
se rootem, tak při plném systému nenabootuješ.
Takže pokud někdo nechce používat Btrfs, tak pro něj má smysl /var oddělit. Nebo to jde nějak pořešit?
Nevím, jestli určitě. Hledal jsem teď tu reakci, ve které to bylo uvedeno, ale nenašel. Každopádně nikdo to tenkrát nevyvracel a tak žiju v domění, že to tak je. Než jsem sem o tom napsal, tak jsem se na to zeptal AI a ta mi to potvrdila. Tak teď nevím. Každopádně na netu o tom nic najít taky nemůžu. Kdyby to někdo objasnil, tak budu rád.
Thx
journald
. Do /var/log
bude psat samba
, webserver, firewalld
, logy btmp
,utmp
,wtmp
, připadně audity (kdysi jsem ucpal systém, že jsem před víkendem zvedl úroveň logování auditních záležitosti a do pondělka bylo plno) nebo monitoring jako atop
(to uznávám, že předvídatelně). A třeba do /var/lib/systemd/coredump
to mohou najet dumpy, když něco začne padat. Ve /var/cache
mám mnohem více dat než v logu, nebo kromě logu může systém hrnout notifikační maily a posílá-li je rootovi, pak bobtná /var/mail
.
Myslíš s Btrfs (subvol + quotas)? Spíš to tu teď řešíme bez závislosti na fs.
nikde nic nedělit, protože tím rozsekáváš volný prostor. A můj protiargument byl, že cena medií je tak nízkáTak proc pro podradne data nepouzit rovnou jiny disk nez porcovat jeden? Pokud stroj zvlada jen jeden disk, tak tam bych taky nic nedelil a dulezita data zalohoval na externi disk.
Tiskni
Sdílej: