Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.
V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.
Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.
Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
balance-rr
musí být splněna řada předpokladů, reálně se dá dobře použít tak na přímé propojení 2 strojů bez switchů. Jinak může náhodně docházet k těžko odhalitelným problémům z toho, že L2 frames budou chodit ve špatném pořadí.
Pro rozložení mezi 2 switche se dá použít mód balance-alb
. Nebo pokud není třeba rozkládání a stačí failover, tak active-backup
.
Měl jsem v provozu balance-alb
nad dvěma HP2510G switchi, a fungovalo to na první pohled dost dobře. Zřejmě ale měly tyhle switche s balance-alb
problém, protože docházelo k tomu, že část provozu v náhodných časových intervalech tekla i na porty, kde neměla co dělat - třeba na i aktivní porty bez MAC adresy (sekundární porty z active-backup bondů). A co hůř, když byly takhle připojené 2 servery, docházelo v těch náhodných časových intervalech k příchodu duplicitních paketů (ping vracel hromady DUP odpovědí), protože část provozu nesmyslně posílaly do serveru oba switche zároveň, i když to podle MAC tabulky nedávalo smysl - na každém portu byla v MAC tabulce právě jedna MAC adresa příslušné karty. Zajímalo by mě, jestli se s něčím podobným někdo setkal. Já už neměl čas to řešit, tak jsem se na rozkládání provozu přes 2 switche vykašlal, ale hodilo by se mi to zprovoznit. Nevím, jestli to není obecný problém, abych do toho neinvestoval čas a neotravoval HP support zbytečně.
/proc/net/bonding/bond0
), odkud kam ten ping vlastně zkoušíte (a topologie na druhé straně), jestli se ztrácí echo nebo reply a kde atd.
Ethernet Channel Bonding Driver: v3.6.0 (September 26, 2009) Bonding Mode: load balancing (round-robin) MII Status: up MII Polling Interval (ms): 100 Up Delay (ms): 0 Down Delay (ms): 0 Slave Interface: eth0 MII Status: up Speed: 1000 Mbps Duplex: full Link Failure Count: 0 Permanent HW addr: 00:... Slave queue ID: 0 Slave Interface: eth1 MII Status: up Speed: 1000 Mbps Duplex: full Link Failure Count: 0 Permanent HW addr: 00:... Slave queue ID: 0 Slave Interface: eth3 MII Status: up Speed: 1000 Mbps Duplex: full Link Failure Count: 0 Permanent HW addr: 00:... Slave queue ID: 0ping jde ze stroje pripojeny UTP kabelem do nadrazeneho switche, zkousel jsem i z internetu
balance-rr
jako kdyby se jednalo o switch jeden. Pokud jeden switch spadne bond udrzi pripojeni na zbyvajicich NIC. Ted jeste musim donastavit LACP pro uplink a myslim si ze mam levnou alternativu k sofistikovanym resenim od CISCO apod.
Uvidime jeste jak se to bude chovat v nejake vetsi osazenosti a zatezi.
Diky moc vsem za info a podeleni se o cenne zkusenosti.
Tiskni
Sdílej: