Dětičky pod dozorem táty zkoušely hacknout tátův uzamčený počítač se Cinnamonem. Povedlo se jim to pouhým náhodným klikáním na virtuální klávesnici na obrazovce. Táta chybu nahlásil a je již opravena. Kliknutím na písmeno "ē" na virtuální klávesnici bylo možné shodit screensaver a tím obejít přihlašování.
Byla vydána nová stabilní verze 1.10.0 distribučního frameworku Flatpak (Wikipedie), tj. technologie umožňující distribuovat aplikace v podobě jednoho instalačního souboru na různé linuxové distribuce a jejich různá vydání. Přehled novinek na GitHubu. Zdůrazněn je nový efektivnější formát repozitáře. Řešena je také bezpečnostní chyba CVE-2021-21261. Aktuálně lze z Flathubu, tj. centrálního repozitáře pro Flatpaky, nainstalovat 1 031 aplikací.
Společnost PINE64 stojící za telefonem PinePhone, notebooky Pinebook a Pinebook Pro, IP kamerou PineCube, hodinkami PineTime, páječkou (pájecím perem) Pinecil, zdroji PinePower nebo RISC-V vývojovou deskou PineCone publikovala na svém blogu lednový souhrn novinek. Opět společně s videem (YouTube, LBRY, TILvids). Od 18. ledna bude možné objednat PinePhone s předinstalovaným Mobianem aneb Debianem pro mobilní zařízení.
Byla vydána nová verze 3.6 svobodného notačního programu MuseScore (Wikipedie). Představení novinek také na YouTube. Zdůrazněn je nový font Leland. Jeho představení na YouTube.
Fedora Magazine představil projekt Fedora Kinoite aneb Fedoru Silverblue s prostředím KDE Plasma. Fedora Silverblue je neměnný systém s atomickými aktualizacemi, tj. základní systém je distribuován jako celek, s prostředím GNOME.
Projekty Elasticsearch a Kibana, doposud distribuované pod licencí Apache 2.0, přejdou na duální licencování pod Server-Side Public License (původně používanou pro MongoDB a neschválenou jako open-source organizací OSI) a vlastní source-available licencí. Změna vejde v platnost počínaje vydáním 7.11.
Na Humble Bundle lze do neděle 17. ledna do 19:00 získat zdarma počítačovou hru Bomber Crew (YouTube, Wikipedie) běžící také v Linuxu.
Minimalistická linuxová distribuce Alpine byla vydána v nové stabilní řadě 3.13. Novinkou jsou např. oficiální obrazy v cloudu (AWS EC2), vylepšené síťové nástroje nebo podpora PHP 8.0.
Uživatelé Admineru verze 3.7.1 a starších mohli být 29. a 30. prosince napadeni. Útočníkovi se podařilo do souboru jush.js, který se do této verze ještě stahoval z adminer.org, vložit kód, který mu odesílal přihlašovací údaje. Pokud jste v tomto čase tuto více než 7 let starou verzi Admineru používali, tak změňte hesla databází, ke kterým jste se přihlašovali. Novější verze ovlivněné nejsou.
Ernie Smith píše o historii populárních routerů Linksys WRT54G, jejichž software byl založený na Linuxu, a proto posléze díky GNU GPL uvolněn jako open source, což vedlo k vývoji alternativního softwaru jako DD-WRT či OpenWrt a řadě dalších využití.
eth0 --> firewall --> inet (192.168.0.0/255.255.255.0)
eth1 --> subnet1 (192.168.1.0/255.255.255.0)
eth2 --> subnet2 (192.168.2.0/255.255.255.0)
Jako DNS server jsem pouzil BIND a zplodil nasledujici:
named.conf
options { directory "/var/bind"; auth-nxdomain no; forward first; forwarders { dns1.isp.cz; dns2.isp.cz; }; listen-on { 127.0.0.1; 192.168.1/24; 192.168.2/24; 192.168.0/24; }; allow-query { 127.0.0.1; 192.168.1/24; 192.168.2/24; 192.168.0/24; }; allow-transfer { none; }; query-source address * port 53; pid-file "/var/run/named/named.pid"; }; zone "." IN { type hint; file "named.ca"; }; zone "localhost" IN { type master; file "pri/localhost.zone"; allow-update { none; }; notify no; }; zone "127.in-addr.arpa" IN { type master; file "pri/127.zone"; allow-update { none; }; notify no; }; zone "mydomain.local" { type master; file "pri/mydomain.zone"; allow-update { localhost; key rndckey; }; }; zone "168.192.in-addr.arpa" { type master; file "pri/192.zone"; allow-update { localhost; key rndckey; }; }; include "/etc/bind/rndc.key";192.zone
$TTL 86400 ; 1 day @ IN SOA 168.192.in-addr.arpa. server.mydomain.local. ( 2004032105 ; serial (YYYYMMDDnn) 3600 ; refresh 1800 ; retry 1209600 ; expiry 10800 ; minimum ) IN NS server.mydomain.local. 100.0 IN PTR server.mydomain.local. 100.1 IN PTR server.mydomain.local. 100.2 IN PTR server.mydomain.local. 254.0 IN PTR firewall.mydomain.local. 1.1 IN PTR net01.mydomain.local. 2.1 IN PTR net02.mydomain.local. 3.1 IN PTR net03.mydomain.local. 4.1 IN PTR net04.mydomain.local. 5.1 IN PTR net05.mydomain.local. 6.1 IN PTR net06.mydomain.local. 7.1 IN PTR net07.mydomain.local. 8.1 IN PTR net08.mydomain.local. 1.2 IN PTR office01.mydomain.local. 2.2 IN PTR office02.mydomain.local.mydomain.zone
$TTL 86400 ; 1 day @ IN SOA server.mydomain.local. root.server.mydomain.local. ( 2004032104 ; ID (YYYYMMDDnn) 3600 ; refresh 1800 ; retry 1209600 ; expire 10800 ; minimum ) IN NS server.mydomain.local. IN MX 10 mail.mydomain.local. server IN A 192.168.0.100 IN A 192.168.1.100 IN A 192.168.2.100 firewall IN A 192.168.0.254 net01 IN A 192.168.1.1 net02 IN A 192.168.1.2 net03 IN A 192.168.1.3 net04 IN A 192.168.1.4 net05 IN A 192.168.1.5 net06 IN A 192.168.1.6 net07 IN A 192.168.1.7 net08 IN A 192.168.1.8 office01 IN A 192.168.2.1 office02 IN A 192.168.2.2 gateway IN CNAME server gw IN CNAME server ns IN CNAME server dhcp IN CNAME server mail IN CNAME server pop3 IN CNAME server smtp IN CNAME server imap IN CNAME server www IN CNAME server mysql IN CNAME server ldap IN CNAME server
Pri testovani vsechno funguje, nicmene pro jistotu: vidite nekdo nejaky problem, nebo byste to udelali jinak? Diky za nazory.
Ja som do options este pridaval toto:
listen-on-v6 { none; }; dialup yes; minimal-responses yes;Lebo som mal pocit, ze mi bind robi privela prevadzky. Kazdopadne test by mal spocivat v spravnych vysledkoch normalneho a reverzneho lookupu lokalneho a vzdialeneho stroja.
Neplanujes pouzit nejake logovanie (mne samemu sa nepodarilo logovanie bind-u nakonfigurovat uspokojivo, tak sa chcem priucit )
Nuz WINS zo samby by mohol byt riesenim. MS Win totiz z casu na cas posielaju po LAN broadcasty, kde sa jednotlive stroje predstavuju a WINS tieto informacie zbiera. Druha varianta je mozno nieco co sa vola 'dynamic update'. Hladaj v bind-e klucove slovo 'allow-update' ( nastuduj a potom nas prid poucit )
Tiskni
Sdílej: