Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
balance-rr musí být splněna řada předpokladů, reálně se dá dobře použít tak na přímé propojení 2 strojů bez switchů. Jinak může náhodně docházet k těžko odhalitelným problémům z toho, že L2 frames budou chodit ve špatném pořadí.
Pro rozložení mezi 2 switche se dá použít mód balance-alb. Nebo pokud není třeba rozkládání a stačí failover, tak active-backup.
Měl jsem v provozu balance-alb nad dvěma HP2510G switchi, a fungovalo to na první pohled dost dobře. Zřejmě ale měly tyhle switche s balance-alb problém, protože docházelo k tomu, že část provozu v náhodných časových intervalech tekla i na porty, kde neměla co dělat - třeba na i aktivní porty bez MAC adresy (sekundární porty z active-backup bondů). A co hůř, když byly takhle připojené 2 servery, docházelo v těch náhodných časových intervalech k příchodu duplicitních paketů (ping vracel hromady DUP odpovědí), protože část provozu nesmyslně posílaly do serveru oba switche zároveň, i když to podle MAC tabulky nedávalo smysl - na každém portu byla v MAC tabulce právě jedna MAC adresa příslušné karty. Zajímalo by mě, jestli se s něčím podobným někdo setkal. Já už neměl čas to řešit, tak jsem se na rozkládání provozu přes 2 switche vykašlal, ale hodilo by se mi to zprovoznit. Nevím, jestli to není obecný problém, abych do toho neinvestoval čas a neotravoval HP support zbytečně.
.
/proc/net/bonding/bond0), odkud kam ten ping vlastně zkoušíte (a topologie na druhé straně), jestli se ztrácí echo nebo reply a kde atd.
Ethernet Channel Bonding Driver: v3.6.0 (September 26, 2009)
Bonding Mode: load balancing (round-robin)
MII Status: up
MII Polling Interval (ms): 100
Up Delay (ms): 0
Down Delay (ms): 0
Slave Interface: eth0
MII Status: up
Speed: 1000 Mbps
Duplex: full
Link Failure Count: 0
Permanent HW addr: 00:...
Slave queue ID: 0
Slave Interface: eth1
MII Status: up
Speed: 1000 Mbps
Duplex: full
Link Failure Count: 0
Permanent HW addr: 00:...
Slave queue ID: 0
Slave Interface: eth3
MII Status: up
Speed: 1000 Mbps
Duplex: full
Link Failure Count: 0
Permanent HW addr: 00:...
Slave queue ID: 0
ping jde ze stroje pripojeny UTP kabelem do nadrazeneho switche, zkousel jsem i z internetu
balance-rr jako kdyby se jednalo o switch jeden. Pokud jeden switch spadne bond udrzi pripojeni na zbyvajicich NIC. Ted jeste musim donastavit LACP pro uplink a myslim si ze mam levnou alternativu k sofistikovanym resenim od CISCO apod.
Uvidime jeste jak se to bude chovat v nejake vetsi osazenosti a zatezi.
Diky moc vsem za info a podeleni se o cenne zkusenosti.
Tiskni
Sdílej: