Do webů otevřených v aplikacích TikTok, Instagram, FB Messenger nebo Facebook je vkládán šmírovací kód. Ověřit to lze na InAppBrowser.com.
Podman (Pod Manager), nástroj umožňující vytvářet a provozovat kontejnery, aniž by uživatel potřeboval práva roota, byl vydán v nové verzi 4.2.0. Přehled novinek v poznámkách k vydání. Zdůrazněna je podpora pro GitLab Runner, vylepšení příkazu podman play kube nebo grafická nadstavba Podman Desktop.
Byla vydána nová verze 1.8.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.
Indické firmě Airtel byla údajně minulý rok odcizena databáze 2,5 milionu uživatelů. Firma to popírala. Nyní se na veřejnost dostala rozlouskaná databáze hesel 42 000 uživatelů. Z toho 18 000 uživatelů má stejné heslo Airtel@123. Zajímavá diskuse je i na Twitteru @S0ufi4n3.
Altar I je nová nízkoprofilová bezdrátová mechanická klávesnice od Electronic Materials Office. Uvnitř běží open source firmware ZMK. Cena ani dostupnost zatím nebyly stanoveny.
The Document Foundation oznámila vydání nové major verze 7.4 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) nebo také na Youtube a PeerTube.
Zranitelnost CVE-2022-38392: Některé pevné disky s rychlostí 5 400 ot./min., dodávané s noteboocích přibližně v roce 2005, je možné zničit písní Rhythm Nation od Janet Jackson (na vlastní nebezpečí).
LinuxDays 2022 nebudou: "Důvodů je několik: stále nejistá koronavirová situace, několikanásobně vyšší ceny a nižší počty návštěvníků na konferencích obecně. Pokud vám chybí setkání nejen s linuxovými lidmi, přijeďte na zářijový OpenAlt, který pořádají naši kamarádi v Brně."
Balík aplikací KDE Gear byl aktualizován v rámci pravidelného srpnového vydání. Namátkou textový editor KWrite/Kate má nově funkci více kurzorů, Filelight zobrazuje využití kapacity úložišť v přepracovaném rozhraní, Kalendar podporuje také kontakty nebo KDE Itinerary umí načítat čárové kódy.
Byla vydána nová major verze 5.1.0 svobodného programu pro skicování, malování a úpravu obrázků Krita (Wikipedie). Přehled novinek i s náhledy v poznámkách k vydání a na YouTube. Ke stažení je také balíček ve formátu appimage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Cast konfigu /dns/var/bind/ : ; named-fik $TTL 604800 @ IN SOA localhost. root.localhost. ( 1 ; Serial 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Negative Cache TTL @ IN NS localhost. ; rozhrani etha0 fik IN A 10.1.1.1 nb IN A 10.1.1.4 tomnb IN A 10.1.1.7 ; rozhrani wlan0 fik IN A 10.1.1.129 nbw IN A 10.1.1.130 tomnbw IN A 10.1.1.131 ; named-fik-rev ; BIND reverse data file ; $TTL 1W @ IN SOA localhost. root.localhost. ( 1 ; Serial 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Default TTL @ IN NS localhost. ; rozhrani etha0 1.1.1.10 IN PTR fik. 4.1.1.10 IN PTR nb. 7.1.1.10 IN PTR tomnb. ; rozhrani wlan0 129.1.1.10 IN PTR fik. 130.1.1.10 IN PTR nbw. 131.1.1.10 IN PTR tomnbw.
Za druhé: pokud už byste na tom trval, hledejte v dokumentaci k BINDu slovo view.
Násobný A záznam se používá už od počátku DNS, koneckonců i v příslušných RFC se taková možnost zmiňuje. Viz multihomed host - zkuste si např. resolvovat www.yahoo.com
nebo www.seznam.cz
Tazateli ale šlo o něco jiného: aby na stejný dotaz dostali jednotliví klienti různé odpovědi. Úplný nesmysl to také není, např. někdy se hodí, aby pod stejným jménem dostali klienti z vnitřní sítě jinou IP adresu než klienti vnější (i když je to většinou jen kvůli maškarádě (budiž tísíckrát prokleta)). Proto to také BIND umožňuje, ale mělo by se to ponechat pro specifické situace, kdy to opravdu něčemu pomůže.
Důvodem pro různé odpovědi na stejný dotaz může být nejen maškaráda. Konkrétní případ z naší sítě (bude se sice týkat reverzních dotazů, ale logika je stejná): určitý rozsah IP adres je vyčleněn pro infrastrukturu a pokud si vy, jako "normální člověk", budete hledat reverz k 1.2.3.4 (například v rámci nějakého toho tracert), dozvíte se 4.3.2.1.cosi.net. Pokud stejný dotaz zadám já, dozvím se nazev_rozhrani.nazev_zarizeni.nazev_lokality... - prostě interní informace pro rychlou identifikaci, po kterých opravdu nikomu jinému nic není...
Čistě ze zvědavosti: vím, co je dummy interface, vím, jak se to nastavuje. Můžete mi uvést jeden příklad situace, kdy je to k něčemu užitečné? Protože se přiznám, že jsem ještě nikdy necítil ani okrajovou potřebu to použít - ale když už to někdo implementoval, tak to nejspíš k něčemu je. Akorát já netuším k čemu.
1. Co se týče příkladu se změnou DNS, k tomu nepotřebuju žádné dummy rozhraní, to ošetřím SNAT/DNATem.
2. Nechápu. O dynamickém routingu toho vím nemálo. Pokud "něco vypadne" a "něco jiného" najednou přestane fungovat, tak to znamená jenom to, že je ten routing blbě nastavenej.
Rozpovídal jste se hezky, děkuju vám za snahu. Ale opravdu jsem ještě pořád nepochopil, k čemu je k...a to dummy rozhraní dobré. Kdyby se vám chtělo (a mě to fakt zajímá), zkuste to takto: "mám router X nastavený takto: <výpis o délce N> Jak v konfiguraci vidíte, používám dummy rozhraní. Kdybych ho tam totiž neměl, musel bych <funkcionalitu abc> zajistit takto: <výpis o délce alespoň 10*N>. Eventuálně - taková funkcionalita by zajistit nešla.
Nezlobte se, mně ty vaše příklady připadaj akorát jako demonstrace, že neumíte pořádně nastavit OSPF, a že dummy používáte k vytloukání klínu klínem.
Tiskni
Sdílej: