abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:11 | Nová verze

    OCCT3D (Open CASCADE Technology) Open Source 8.0 bylo vydáno. OCCT3D (Wikipedie, GitHub) je objektově orientovaná knihovna pro 3D CAD, CAM nebo CAE. Používá se například v softwarech FreeCAD a KiCad.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.

    Ladislav Hagara | Komentářů: 0
    8.5. 17:11 | Zajímavý projekt

    Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).

    |🇵🇸 | Komentářů: 0
    8.5. 03:33 | Zajímavý článek

    Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    7.5. 22:55 | Bezpečnostní upozornění

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    Ladislav Hagara | Komentářů: 8
    7.5. 14:00 | Humor

    Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.

    Ladislav Hagara | Komentářů: 11
    7.5. 05:11 | Nová verze

    Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:00 | Nová verze

    Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (9%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1551 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Name resolving

    27.11.2015 14:09 logik
    Name resolving
    Přečteno: 378×
    Ahoj, V okamžiku, kdy se odpojím od internetu (např. ho shodím ifconfig eth1 down, nebo vytáhnu drát), přestane mi fungovat v prohlížečích resolving lokálních "doménových" jmen uvedených v /etc/hosts.

    Postihuje to pouze X-windows prohlížeče (zkoušel jsem Firefox, Chrome), commandlinové utility (ping, telnet, links) se chovají normálně.

    Pokud na danou adresu přistupuju před shozením aplikace, jméno je ještě nějakou dobu zacachované a funguje - a to i pokud aplikaci shodím a znovu spustím.

    Nevíte, kde by mohj bejt problém?

    Odpovědi

    27.11.2015 15:26 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Name resolving

    Je to tím, že některé programy respektují řádku hosts: v /etc/nsswitch.conf a některé ne. Pokud používají getaddrinfo() ze standardní knihovny (což je s největší pravděpodobností případ command-line utilit), resolving funguje podle nsswitch.conf. Pokud naopak mají nějaký svůj vlastní resolving (což je u prohlížečů docela časté), může se klidně stát, že používají výhradně DNS a /etc/hosts vůbec neřeší. (Často uváděným pseudodůvodem bývá, že /etc/hosts je (údajně) neportovatelná záležitost, protože jeden jediný divný nekompatibilní systém takový soubor nemá.) Dá se to vyřešit například pomocí dnsmasq, který se dá nastavit tak, aby bral ohled na /etc/hosts. (Přesněji řečeno, implicitně tak dokonce nastavený je, jen člověk nesmí mít jistou z[cenzurovanou] distribuci, která nastavení dnsmasq z[cenzuruje].)

    27.11.2015 16:37 logik
    Rozbalit Rozbalit vše Re: Name resolving
    Když jsem připojenej k internetu, tak prohlížeče adresy z hosts resolvují. Takže prohlížeče hosts zpracovávají. Ale samozřejmě je možné, že to dělají jen v případě, kdy je k dispozici připojení k netu.

    Dnsmasq jsem měl a chovalo se to s ním stejně - hosts to používalo, ale prohlížeče při odpojení od internetu nechtěli dnsmasq používat.

    Zkusil jsem ho vrátit a je to stejné. dnsmasq mi při vypnutém ethernetu adresy správně resolvuje (samozřejmě :-) po přidání addn-hosts=/etc/hosts do konfiguráku), browser je resolvovat neumí.

    27.11.2015 20:31 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Name resolving

    Tohle je fakt divné. Není v tom browseru nějaká (vnitrofiremní nebo kdovíkterá jiná) proxy konfigurace, která by třeba přidávala custom TLD nebo nějak resolving měnila? Tady jsou nějaké staré řeči o tom, jak je to v Chromiu s getaddrinfo(), proč ano a proč ne a tak podobně, ale nejsem z toho příliš moudrý, jestli by to pasovalo na tento případ.

    Čistě pro úplnost dodám, že existuje příkaz getaddrinfo, který volá funkci getaddrinfo(). Ten minitool je v balíku perl-socket-getaddrinfo či v jeho ekvivalentu pro jiné distribuce. Tím se dá zjistit, co a kdy přesně getaddrinfo() vrací, kolik toho je atd. atp. Ale tady to asi (určitě) nepomáhá, protože jestli tomu dobře rozumím, tak getaddrinfo() dělá správnou věc a jenom resolving v browseru nefunguje.

    27.11.2015 16:52 Filip Jirsák
    Rozbalit Rozbalit vše Re: Name resolving
    jeden jediný divný nekompatibilní systém takový soubor nemá
    Který? Windows takový soubor mají, dokonce se jmenuje hosts a je v adresáři etc (historie síťového stacku Windows je spletitá).
    27.11.2015 18:30 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Name resolving
    Často uváděným pseudodůvodem bývá, že /etc/hosts je (údajně) neportovatelná záležitost, protože jeden jediný divný nekompatibilní systém takový soubor nemá.

    To nějak nedává smysl. Smyslem getaddrinfo() (nebo gethostbyname()) je právě to, aby se program vůbec nemusel zabývat tím, že (ne)existuje nějaký /etc/hosts a/nebo nějaké DNS dotazy a jestli třeba daný systém místo nich nepoužívá k resolvování jmen třeba LDAP nebo SQL databázi. Takže ručně zadrátovaný DNS resolver by portabilitu naopak snižoval.

    27.11.2015 20:16 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Name resolving

    Nevím, proč browsery nepoužívají standardní getaddrinfo(). Dívají se sice třeba do /etc/gai.conf i do několika dalších klasických konfiguráků, ale jejich chování se od implicitního getaddrinfo() prostě liší. A ano, naprosto souhlasím s tvrzením, že něco takového nedává smysl.

    28.11.2015 09:23 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Name resolving
    Prý kvůli tomu, že gettaddrinfo() je blokující (to se dá ale vyřešit samostatným vláknem). A taky protože to není validující resolved (DNSsec). (Zajímavé, jak k vůli tomu distribuce nasazují na localhost plnotučné DNS servery, na druhou stranu distribuci se standardně nainstalovaným MTA aby jeden pohledal.)
    27.11.2015 15:55 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Name resolving
    Prohlížeče se dokonce chovají nestandardně i v případě, že mám doma doménu (třeba lan) a v ní hostaname třeba xbmc. Když zadám do prohlížeče adresu „xbmc“ (což je validní, protože v resolv.conf mám search lan), tak to začne vyhledávat na vyhledávačích i v případě, že není připojení k internetu. Takže musím explicitně napsat „http://xbmc.lan/“ aby to fungovalo očekávaným způsobem.

    27.11.2015 16:58 Filip Jirsák
    Rozbalit Rozbalit vše Re: Name resolving
    přestane mi fungovat v prohlížečích resolving
    To jste nějak ověřil a víte to, nebo je to jen domněnka? Nemůže problém způsobovat ověřování názvu na blacklistech, validace DNSSEC v pluginu nebo něco jiného?
    27.11.2015 17:15 logik
    Rozbalit Rozbalit vše Re: Name resolving
    Může - ale výsledek je prostě, že nefunguje name-resolving. Příčinu a tedy řešení jsem nezjistil a po ní se právě ptám.

    Vzhledme k tomu, že to tak nefunguje v dvou různých prohlížečích, z toho je jeden v podstatě v základním stavu (používám ho zřídka jen na ověření funkčnosti stránek), tak si nemyslím, že by to dělalo např. nějaké rozšíření v prohlížeči, co se snaží to DNS proti něčemu zvalidovat (koneckonců taková validace by stejně u "lokálních" jmen selhala).
    27.11.2015 20:58 Filip Jirsák
    Rozbalit Rozbalit vše Re: Name resolving
    výsledek je prostě, že nefunguje name-resolving
    Na to jsem se právě ptal, jak tohle víte. Prohlížeč vám asi nevypíše chybu „prostě nefunguje name-resolving“. A i kdyby ji vypsal, je rozdíl v tom, zda ji vypíše hned, nebo až po vypršení nějakého timeoutu.

    Kdybyste popsal, co se doopravdy děje, bude hledání příčiny mnohem snazší. Třeba: „Zadám do adresního řádku adresu, kterou prohlížeč nemá nakešovanou, a hned se obrazí chyba 'ABC'.“ Nebo „…, prohlížeč cca 30 dnů točí kolečkem a pak se zobrazí chyba 'EFG'.“
    koneckonců taková validace by stejně u "lokálních" jmen selhala
    Jenže je podstatný rozdíl mezi tím, když prohlížeč hned dostane odpověď „neznám“, než když bude marně čekat na odpověď, dokud to nevzdá.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.