Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.
Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její
… více »Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.
Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí
… více »Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.
Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.
Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.
Kermit, tj. protokol pro přenos souborů, vznikl před 45 lety. Při této příležitosti byla po 15 letech od vydání poslední stabilní verze 9.0.302 vydána nová stabilní verze 11 implementace C-Kermit. S podporou IPv6.
# systemctl enable postfix.service
postfix.service is not a native service, redirecting to /sbin/chkconfig.
Executing /sbin/chkconfig postfix on
Warning: unit files do not carry install information. No operation executed.
Nepředpokládám, že v unit pro postfix by byla tak hrubá chyba, takže musím mít někde problém já. Ale netuším, jak ho najít. V logu (messages) o postfixu není ani známka, ovšem zato:
* v logu se mi objevují záznamy typu:
[system] Activating via systemd: service name='org.freedesktop.NetworkManager' unit='dbus-org.freedesktop.NetworkManager.service'
přestože jsem NetworkManager zakázal. Nebo
systemd[1]: Failed to read PID file /run/sendmail.pid after start. The service might be broken.
to mu můžu rovnou říct, service není broken, ale je zakázaná. Proč se snaží spusti něco, o čem jsem mu jednoznačně řekl systemctl disable?
* přestože mám nainstalované mysql i httpd (podle yum i rpm), netuším, jak je zapnout. systemctl --all neobsahuje ani ťuk o nějakém http nebo mysql.
Z celého toho mám opravdu hrozný pocit, děsím se toho, že základní systémová věc mi dělá naprosto nepředvídané věci a nejsem schopen ji spolehlivě používat. Jsem tak extrémní uživatel nebo s tím bojují i ostatní? Se žádnou technologií, kterou Fedora měla už téměř dvě verze, jsem neměl tak hluboké problémy. To co zde popisuju vždycky vyřešilo service start/stop, chkconfig a ntsysv. A měl jsem jistotu, že vím, co server při startu udělá. A když jsem se na boot koukal, tak jsem věděl, jestli je nějaký startovní problém nebo ne.
Dá se nějak vypsat všechny služby, co běží?Pro výpis omezený jenom na služby se hodí
systemctl -t service
ten (textový) boot je strašně nepřehledný, dá se nějakým způsobem zapnout staré dobré [OK] a [Failed]?Moc dobře ne. Tím, že tolik věcí startuje paralelně, to není triviální. Je potřeba napsat prográmek, který by události nastávající při startu prezentoval v nějaké hezké formě. Zatím se k tomu nikdo nedostal.
# systemctl enable postfix.service postfix.service is not a native service, redirecting to /sbin/chkconfig. Executing /sbin/chkconfig postfix on Warning: unit files do not carry install information. No operation executed.Myslím, že ta poslední hláška je sice matoucí, ale chkconfig provedl to, co měl. Postfix by po tomto měl opravdu po rebootu startovat.
[system] Activating via systemd: service name='org.freedesktop.NetworkManager' unit='dbus-org.freedesktop.NetworkManager.service'Nějaký klient se pokouší komunikovat s NM přes D-Bus. dbus-daemon se pokouší o aktivaci služby. O tom je tato hláška. Jestli jsi ale opravdu NM zakázal (
systemctl disable NetworkManager.service), tak k aktivaci nedojde.
systemd[1]: Failed to read PID file /run/sendmail.pid after start. The service might be broken. to mu můžu rovnou říct, service není broken, ale je zakázaná. Proč se snaží spusti něco, o čem jsem mu jednoznačně řekl systemctl disable?Nějaký skript tu službu asi spouští bez ohledu na to, jestli je zakázaná nebo ne. Podezřelý je
/etc/NetworkManager/dispatcher.d/10-sendmail, který používá restart místo try-restart.
přestože mám nainstalované mysql i httpd (podle yum i rpm), netuším, jak je zapnout. systemctl --all neobsahuje ani ťuk o nějakém http nebo mysql.
systemctl enable mysqld.service httpd.service
Užitečný příkaz je systemctl list-unit-files. A nebo taky rpm -ql | grep systemd.
rpm -ql jméno_balíku | grep systemd.
Je potřeba napsat prográmek, který by události nastávající při startu prezentoval v nějaké hezké formě.Tj. bug 622663.
Podezřelý je /etc/NetworkManager/dispatcher.d/10-sendmail, který používá restart místo try-restart.sendmail bug 748416, oprava je na cestě do updates-testing.
systemd[1]: Failed to read PID file /run/sendmail.pid after start. The service might be broken.sendmail bug 748171.
SYSTEMD: Service xy started [OK]
Chápu, že je to kosmetika, ale hrozně by to podle mně zpřehlednilo.
Dále zatím svedu na betu to, že se někdo snaží spustit sendmail, u NM to asi musím očekávat. Stejně tak to, že se postfix nespustí. Naopak moje chyba je to, že jsem nenašel ty mysqld.service a httpd.service, myslel jsem, že --all vypíše právě úplně všecko a ani bash-completion mi je nenabízel...
Každopádně, F15 je doinstalovaná, tady jsou moje závěry, když jsem zkusil to samé jako s F16:
* boot je nějak přehlednější, je tam asi méně balastu, takže se dá občas i na projíždějícím výpisu zahlédnout struktura "Starting ...." a pak "Started...". To bude asi nějaká úroveň ladění nižší než na betě.
* systemctl --all bez problému vypíše httpd i mysql, bash completion je bez problému doplní do systemctl enable <tab>
* vypnutí sendmail, NetworkMonitor, zapnutí postifx a network se zdá být funkční, do logu se žádné divné hlášky nepíší (ovšem je otázka, zda to není tou nižší úrovní logování
)
* sendmail se nespustí, postfix jo, ovšem ve /var/log/boot.log nebo messages není o postfixu ani slovo, žádné Started Postfix nebo tak..., ale systemctl status se k němu normálně hlásí a tváří se spokojeně. Zkoušel jsem i hledat mail, mta, sendmail, 25, ale nic.
* většina služeb se zdá být ovšem v podobě init rc skriptu, alespoň ntsysv vypíše téměř kompletní sestavu
Tedy jestli to správně chápu, tak na F15 ten systemd funguje vcelku obstojně, ikdyž většina služeb je v podobě rc skriptů a ani přesto to není úplně ideální. Ve F16 došlo k přepisu většiny služeb z rc skriptů a ještě tam jsou mouchy.
Každopádně z administrátorského hlediska mi oboje zatím připadá jako krok zpět a bude ještě potřeba dost vývoje, aby se to jako celek dostalo na úroveň F14. Technicky jsou to zajímavé věci, moc se mi líbí možnost přesně vědět, který proces komu patří, jak dlouho ta služba běží, kdo jí spustil a spol. Ale na druhou stranu mi chybí TUI klikátko jako bylo ntsysv, chybí mi přehlednost startu, kdy plná řada zelených OK znamenala, že vše se nastartovalo, jak si představuju, a vadí mi, když se mi při startu nenapíše služba, která se spustí. To samo je u mně dost velký problém u tak zásadní systémové komponenty.
chybí mi přehlednost startu, kdy plná řada zelených OK znamenala, že vše se nastartovalo, jak si představuju
To je tím, že řada startovacích skriptů kydá hnůj na stdout, a když se jich takhle překřikuje několik desítek, tak je z toho guláš.
Až tyhle hlášky budou vyčištěné, tak bude stačit snížit ukecanost systemd, protože ten do toho sype taky dost velmi nízkoúrovňových hlášek, které by mělo smysl zobrazit jen, když se daný podsystém pokazí. Systemd má totiž logování dost nedodělané.
Problém trochu je, že desktopoví uživatelé mají grafický boot, kde se nezobrazuje nic, tak ti to opravovat nebudou a správci serveru reboot jednou za čas přežijí. Takže se obávám, že čištění bude trvat hodně dlouho.
a vadí mi, když se mi při startu nenapíše služba, která se spustí.
To je tak trochu vlastnost. Ona se často žádná ani nepouští, protože místo ní systemd připraví jen socket, a službu pustí, až když je opravdu potřeba (takový inetd). Takže že služba nefunguje, se člověk dozví, až se ji pokusí použít.
Doporučuji si zvyknout na výstup nástroje systemctl, tam jsou také barvičky. Asi by to ale chtělo nějaký inteligentní režim, který by vyplivl stav jen služeb explicitně zapnutých k automatickému startu.
To je tak trochu vlastnost. Ona se často žádná ani nepouští, protože místo ní systemd připraví jen socket, a službu pustí, až když je opravdu potřeba (takový inetd). Takže že služba nefunguje, se člověk dozví, až se ji pokusí použít.Tohle je mi jasné, už jsem se tu o tom několikrát s lidmi bavil a opradu rád bych tuhle featuru měl možnost vypnout. Ovšem to není případ postfixu, protože ten je ještě rc skript a u těch, pokud vím, to tak snadno nejde, protože vytvořený socket je potřeba demonovi nějak předat. Navíc hned po startu, sotva jsem se přilogoval, tak proces postfixu běžel, aniž by se někdo na socket připojil. Jinak ostatní věci chápu, chápu grafický boot a spol, ale i přesto trvám na (svém) názoru, že po téhle stránce je to opravdu méně příjemné než starý runinit. A znovu přidávám svůj pocit, že na serveru je mi jedno, jestli to bootuje minutu nebo dvě, ale potřebuju 100% kontrolu a pocit jistoty
systemctl --all neobsahuje ani ťuk o nějakém http nebo mysql.Otevřel jsem to jako bug 748512.
Tiskni
Sdílej: