Bylo oznámeno vydání Fedora Linuxu 43. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách Fedora Magazinu: Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Silverblue a Fedora Atomic Desktops.
Elon Musk oznámil (𝕏) spuštění internetové encyklopedie Grokipedia (Wikipedia). Zatím ve verzi 0.1. Verze 1.0 prý bude 10x lepší, ale i ve verzi 0.1 je podle Elona Muska již lepší než Wikipedia.
PSF (Python Software Foundation) po mnoha měsících práce získala grant ve výši 1,5 milionu dolarů od americké vládní NSF (National Science Foundation) v rámci programu "Bezpečnost, ochrana a soukromí open source ekosystémů" na zvýšení bezpečnosti Pythonu a PyPI. PSF ale nesouhlasí s předloženou podmínkou grantu, že během trvání finanční podpory nebude žádným způsobem podporovat diverzitu, rovnost a inkluzi (DEI). PSF má diverzitu přímo ve svém poslání (Mission) a proto grant odmítla.
Balík nástrojů Rust Coreutils / uutils coreutils, tj. nástrojů z GNU Coreutils napsaných v programovacím jazyce Rust, byl vydán ve verzi 0.3.0. Z 634 testů kompatibility Rust Coreutils s GNU Coreutils bylo úspěšných 532, tj. 83,91 %. V Ubuntu 25.10 se již používá Rust Coreutils místo GNU Coreutils, což může přinášet problémy, viz například nefunkční automatická aktualizace.
Od 3. listopadu 2025 budou muset nová rozšíření Firefoxu specifikovat, zda shromažďují nebo sdílejí osobní údaje. Po všech rozšířeních to bude vyžadováno někdy v první polovině roku 2026. Tyto informace se zobrazí uživateli, když začne instalovat rozšíření, spolu s veškerými oprávněními, která rozšíření požaduje.
Jste nuceni pracovat s Linuxem? Chybí vám pohodlí, které vám poskytoval Microsoft, když vás špehoval a sledoval všechno, co děláte? Nebojte se. Recall for Linux vám vrátí všechny skvělé funkce Windows Recall, které vám chyběly.
Společnost Fre(i)e Software oznámila, že má budget na práci na Debianu pro tablety s cílem jeho vyžívání pro vzdělávací účely. Jako uživatelské prostředí bude použito Lomiri.
Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Dobrý den, Mám problém s DNS. Podle článku: http://www.abclinuxu.cz/clanky/site/nastaveni-dns
jsem se pokusil nastavit DNS. To se mi po dlouhých peripetiích nakonec podařilo a ze serveru se připojím na net snadno. Nicméně pokud bych se chtěl připojit z Win stanice za serverem ve vnitřní síti, tak se mi to nedaří. Na PING mi např. www.seznam.cz sice přeloží adresu (77.75.72.3), ale pak je to samé "Vypršel časový limit žádosti". Čím by to mohlo být? FW je dole, vnější rozhraní 10.5.53.24 (přístup na web), IP serveru dovnitř je 10.190.100.2. Vše nastaveno dle výše zmíněného návodu (+ přidáno localhost). Níže přikládám konfigurák a zónové soubory. Předem všem děkuji za rady. P.
------------------------------------------------------------------------------------------
named.conf:
options
{
// Those options should be used carefully because they disable port
// randomization
//cleaning-interval 259200;
// query-source port 53;
// query-source-v6 port 53;
// Put files that named is allowed to write in the data/ directory:
directory "/var/named"; // the default
//query-source address 10.5.53.26 port 53;
query-source port 53;
auth-nxdomain no;
forward first;
forwarders{
10.255.255.10;
10.255.255.20;
};
dump-file "data/cache_dump.db";
statistics-file "data/named_stats.txt";
memstatistics-file "data/named_mem_stats.txt";
};
zone "." IN{
type hint;
file "named.ca";
};
zone "localhost" IN{
type master;
file "localhost.zone";
allow-update{none;};
};
zone "0.0.127.in-addr.arpa" IN{
type master;
file "named.local";
allow-update{none;};
#file "0.0.127.in-addr.arpa.zone";
};
zone "yakuza.net" {
type master;
file "named.yakuza.net";
};
// konfigurační soubor named.yakuza.net
// (pojmenovat si ho můžete jakkoliv)
// je uložen v cestě uvedené v directory
// v tomto případě /var/named/named.yakuza.net
// Slouží ke zpětnému překladu. (IP -> jméno)
zone "100.190.10.in-addr.arpa" {
type master;
file "named.rev";
// opět konfigurační soubor
};
logging
{
/* If you want to enable debugging, eg. using the 'rndc trace' command,
* named will try to write the 'named.run' file in the $directory (/var/named).
* By default, SELinux policy does not allow named to modify the /var/named directory,
* so put the default debug log file in data/ :
*/
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
localhost.zone:
$TTL 86400
@ IN SOA @ root (
42 ; serial (d. adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS @
IN A 127.0.0.1
IN AAAA ::1
named.local:
$TTL 86400
@ IN SOA localhost. root.localhost. (
1997022700 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS localhost.
1 IN PTR localhost.
named.rev:
$TTL 604800
@ IN SOA 100.190.10.in-addr.arpa. root.yakuza.net. (
2002102101 ;
10800 ;
1800 ;
1209600 ;
604800 ) ;
@ IN NS ns.yakuza.net.
2 IN PTR ns.yakuza.net
2 IN PTR root.yakuza.net
3 IN PTR lenovo-d90bcb2b.yakuza.net
named.yakuza.net:
$TTL 86400
@ IN SOA yakuza.net. root.yakuza.net. (
2002102100 ;serial
10800 ; refresh
1800 ; retry
1209600 ; expire
604800 ) ;minimum
@ IN NS ns.yakuza.net.
ns IN A 10.190.100.2 ;
root IN A 10.190.100.2 ;
lenovo-d90bcb2b IN A 10.190.100.3 ;
resolf.conf:
search yakuza.net
nameserver 10.190.100.2
Pokud stanice s Windows dokaze prelozit jmeno na IP adresu, tak je prace DNS hotova a funguje v poradku. Problem je tedy jinde. Ma v te siti neco prekladat adresy? Na cem je fw dole? Nemel by se o preklad starta preve ten fw?
Tomas
V této síti by vše měl překládat jen onen server. Za ním se na pristoru 10.5.53. dále ptám DNS poskytovatele. FW je dole jak na stanici, tak na FW. Pokud by se FW staral o preklad - FORWARDING je povolen (při aktivním FW na serveru), stejně tak v /proc/sys/net/ipv4/ip_forward má dle ryd níže nastavenu hodnotu 1. Stejně nic..... 
Ještě mne napadlo. Když podle výše zmíněného návodu na DNS, který jsem použil nastavím stanici s Woknama nechám nevyplněnou GATEWAY, tak to po pingu a zobrazení IP adresy na dotazovanou name píše "cílový hostitel nenalezen". Pokud do GATEWAY dám stejnou adresu co do DNS tedy adresu serveru pro vnitřní síť píše "Vypršel časový limit žádosti". Jinak nerozumím otázce, zda má něco v té síti překládat adresy. To předpokládám dělá nakonfigurovaný DNS, tak jak jsem ho nastavil.........
Nerozumim otazce. Pokud se adresa www.seznam.cz prelozi na IP adresu, pak DNS server funguje jak ma. To, ze nefunguje ping, nema s fungovani DNS nic spolecneho. Ted je treba hledat, co je spatne v konfiguraci sitove brany. Mimochodem, ostatni veci (treba web) funguji?
web také nefunguje. 
Ma stanice nastavenou branu (gateway) na server? Nema nahodou server dve pripojeni do site, jedno privatni, druhe verejne? Pokud ano, musi se vnitrni sit prekladat, protoze pakety pak odchazeji do vnejsi, verejne site s vnitrnimi adresami, ktere se ve verejne siti neroutuji.
Nejjednodussi reseni je
iptables -t nat -A POSTROUTING -o interface_s_verejnou_adresou -j MASQUERADE
Viz treba http://usenet.jyxo.cz/cz.comp.linux/0309/masquerade-na-iptables.html ci materialy z tohoto threadu odkazovane
Můj server má dvě rozhraní. Jedno ven, přes 10.5.53.25 - to je IP přidělená poskytovatelem. Dle rozsahu jasně neveřejná, někam k nim na server vrámci jejich vnitřní sítě. A pak druhé dovnitř 10.190.100.2 (server) - .3 a více stanice. Tzn. mám do iptables i přesto napsat to co jste doporučil? I když neznám veřejnou IP, přes kterou jde poskytovatel ven? Jak je pak možné, že přístup ze serveru funguje? Protože nepotřebuje žádnou GW, ale rovnou využívá přístup z interface na poskytovatele?
Sláva vyřešeno! přesně jak byla Vaše rada. Tedy maskarada vramci vnitrni site. tedy v mem pripade:
"iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE"
Dik moc.
Ano, to by melo fungovat. Jen bych si jeste jednou zkontroloval, jestli mam spravne nastavene sitove masky. Server funguje, protoze ma take nejakou gateway - pridelenou od poskytovatele. Na tu ovsem vidi primo a ta gateway je nejspis spravne nastavena, takze ho dal preklada jak ma.
sysctl net.ipv4.ip_forward = 1
DD, děkuji za radu, hodnota byla nastavena na 0. Nicméně po změně na 1, je stav stejný
.
Tiskni
Sdílej: