Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.
Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
[root@radius ~]# cat /etc/centos-release CentOS Linux release 7.3.1611 (Core) [root@radius ~]# /usr/sbin/radiusd -v radiusd: FreeRADIUS Version 3.0.4, for host x86_64-redhat-linux-gnu, built on Mar 5 2015 at 23:41:36
[root@radius ~]# cat /usr/lib/systemd/system/radiusd.service [Unit] Description=FreeRADIUS high performance RADIUS server. After=syslog.target network.target [Service] Type=forking PIDFile=/var/run/radiusd/radiusd.pid ExecStartPre=-/bin/chown -R radiusd.radiusd /var/run/radiusd ExecStartPre=/usr/sbin/radiusd -C ExecStart=/usr/sbin/radiusd -d /etc/raddb ExecReload=/usr/sbin/radiusd -C ExecReload=/bin/kill -HUP $MAINPID [Install] WantedBy=multi-user.target
[root@radius ~]# systemctl start radiusd Job for radiusd.service failed because a fatal signal was delivered to the control process. See "systemctl status radiusd.service" and "journalctl -xe" for details. [root@radius ~]#
[root@radius ~]# tail /var/log/radius/radius.log Sun Jan 15 09:17:02 2017 : Info: Loaded virtual server [default] Sun Jan 15 09:17:02 2017 : Error: The server is not configured to listen on any ports. Cannot start
[root@radius ~]# sestatus SELinux status: enabled SELinuxfs mount: /sys/fs/selinux SELinux root directory: /etc/selinux Loaded policy name: targeted Current mode: enforcing Mode from config file: enforcing Policy MLS status: enabled Policy deny_unknown status: allowed Max kernel policy version: 28
[root@radius ~]# ausearch -m avc -ts recent [no matches]
[root@radius ~]# /usr/sbin/radiusd -C
[root@radius ~]#/usr/sbin/radiusd -X -d /etc/raddb ... Listening on auth address 127.0.0.1 port 18120 as server inner-tunnel Listening on auth address * port 1812 as server default Listening on acct address * port 1813 as server default Listening on auth address :: port 1812 as server default Listening on acct address :: port 1813 as server default Ready to process requests
Řešení dotazu:
See "systemctl status radiusd.service" and "journalctl -xe" for details.
/usr/sbin/radiusd -XC je konfigurace OK a je tam dokonce videt, ze ma poslouchat na vsech dostupnych adresach (ipaddr = *).
[root@radius system]# systemctl status radiusd.service ? radiusd.service - FreeRADIUS high performance RADIUS server. Loaded: loaded (/usr/lib/systemd/system/radiusd.service; enabled; vendor preset: disabled) Active: failed (Result: signal) since Sun 2017-01-15 09:17:02 CET; 7h ago Process: 10166 ExecStartPre=/usr/sbin/radiusd -C (code=killed, signal=TRAP) Process: 10164 ExecStartPre=/bin/chown -R radiusd.radiusd /var/run/radiusd (code=exited, status=0/SUCCESS) Jan 15 09:17:02 radius systemd[1]: Starting FreeRADIUS high performance RADIUS server.... Jan 15 09:17:02 radius systemd[1]: radiusd.service: control process exited, code=killed status=5 Jan 15 09:17:02 radius systemd[1]: Failed to start FreeRADIUS high performance RADIUS server.. Jan 15 09:17:02 radius systemd[1]: Unit radiusd.service entered failed state. Jan 15 09:17:02 radius systemd[1]: radiusd.service failed.
/usr/sbin/radiusd -d /etc/raddb. [root@radius ~]# cat /usr/lib/systemd/system/radiusd.service [Unit] Description=FreeRADIUS high performance RADIUS server. After=syslog.target network.target [Service] Type=forking PIDFile=/var/run/radiusd/radiusd.pid ExecStartPre=-/bin/chown -R radiusd.radiusd /var/run/radiusd ExecStartPre=/usr/sbin/radiusd -C ExecStart=/usr/sbin/radiusd -d /etc/raddb ExecReload=/usr/sbin/radiusd -C ExecReload=/bin/kill -HUP $MAINPID [Install] WantedBy=multi-user.target
Debug_Level : 3z defaultu 3 na max 9 a zjištoval, co se napíše do logu v případě neschopnosti startu. (pokud se log nezmění, tak to bude indikace toho, že tento config není nabrán.)
/etc/raddb/sites-enabled smerovala jinam nez do /etc/raddb/sites-available. Chyba se dala objevit jenom ve /var/log/audit, prikaz ausearch -m avc ji nevylistoval.
Tiskni
Sdílej: