Firma Proxmox vydala novou serverovou distribuci Datacenter Manager ve verzi 1.0 (poznámky k vydání). Podobně jako Virtual Environment, Mail Gateway či Backup Server je založená na Debianu, k němuž přidává integraci ZFS, webové administrační rozhraní a další. Datacenter Manager je určený ke správě instalací právě ostatních distribucí Proxmox.
Byla vydána nová verze 2.4.66 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 5 bezpečnostních chyb.
Programovací jazyk JavaScript (Wikipedie) dnes slaví 30 let od svého oficiálního představení 4. prosince 1995.
Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.
Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.
Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).
Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.
Nov 16 06:45:15 pi dhcpd[1108]: Sending Advertise to fe80::c515:3434:dea9:2f2c port 546 Nov 16 06:45:16 pi dhcpd[1108]: Request message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0x8CE0D600 Nov 16 06:45:16 pi dhcpd[1108]: Reply NA: address 2001:470:5c44:0:e291:23d2:5fe7:2c9e to client with duid 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 iaid = 39863755 valid for 2592000 seconds Nov 16 06:45:16 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546 Nov 16 06:45:20 pi dhcpd[1108]: Release message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0x88B9C00 Nov 16 06:45:20 pi dhcpd[1108]: Client 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 releases address 2001:470:5c44:0:e291:23d2:5fe7:2c9e Nov 16 06:45:20 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546 Nov 16 06:45:20 pi dhcpd[1108]: Information-request message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0xECEB1700 Nov 16 06:45:20 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546ip -6 r s:
2001:470:6e:bd9::1 dev he-ipv6 metric 1024 pref medium 2001:470:6e:bd9::/64 dev he-ipv6 proto kernel metric 256 pref medium 2001:470:5c44::/64 dev eth0 proto kernel metric 256 pref medium fe80::/64 dev eth0 proto kernel metric 256 pref medium fe80::/64 dev he-ipv6 proto kernel metric 256 pref medium default via 2001:470:6e:bd9::1 dev he-ipv6 metric 1024 pref mediumip -6 a s:
1: lo: LOOPBACK,UP,LOWER_UP mtu 65536 state UNKNOWN qlen 1
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 state UP qlen 1000
inet6 2001:470:5c44::1/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::ba27:ebff:fed5:413b/64 scope link
valid_lft forever preferred_lft forever
4: he-ipv6@NONE: POINTOPOINT,NOARP,UP,LOWER_UP mtu 1480 state UNKNOWN qlen 1
inet6 2001:470:6e:bd9::2/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::c0a8:138/64 scope link
valid_lft forever preferred_lft forever
Díky za zájem
Doporučuji Dibbler User's Guide (PDF), kde je DHCPv6 včetně DNS updates vysvětleno na nastavení Bindu a Dibblera (výzkumná implementace DHCPv6). Obrázky a ukázky konfiguračních souborů obsaženy.
Zvláště pokud "chytré" zařízení po každém restartu má jiné IAID nebo nedej bože DUID.To jsou ovšem rozbitá zařízení která neodpovídají standardu. Jediná rozumná věc co se s nimi dá dělat je nekupovat je. A když už jsme u toho - zná někdo nějaký mechanismus na autentizaci DHCPv6 klientů? Např. pokud je v síti něco jako 802.1x, tak aby každý klient směl používat jen to svoje správné DUID a nemohl se vydávat za někoho jiného. Umí něco takového nějaké switche?
For any given use of an IA by the client, the IAID for that IA MUST be consistent across restarts of the DHCP client.Moje naivní interpretace tohoto je taková, že daná krabička s danou konfigurací má pro daný fyzický interface vždy produkovat stejné IAID. Ale přiznám se, že moc zkušeností s tím nemám, pro moje malé potřeby stačí přidělovat podle DUID.
Tiskni
Sdílej: