Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.
Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její
… více »Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.
Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí
… více »Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.
Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.
Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.
Kermit, tj. protokol pro přenos souborů, vznikl před 45 lety. Při této příležitosti byla po 15 letech od vydání poslední stabilní verze 9.0.302 vydána nová stabilní verze 11 implementace C-Kermit. S podporou IPv6.
Zdravím,
mám čerstvě nainstalovaný Mint 18.3 Cinnamon amd64 a chtěl bych zachytit stav systému. Disk je šifrován LUKSem, nad ním je LVM. Většinu místa zabírá /home, ale ponechal jsem asi 35 GiB právě pro Snapshot. Teď k otázce. V systému mám předinstalovanou aplikaci "Timeshift", která využívá Rsync a umí zachytit stav systému. Chci se tedy zeptat, jestli je lepší použít Timeshift, nebo udělat klasický Snapshot z terminálu, nebo jestli je to jedno? Tuším, že se jedná o stejnou věc, ale v něčem můžou být rozdíly. Nevím. Nerozumím tomu a proto se ptám.
Dočetl jsem se, že si můžu Snapshot uložit např. na externí úložiště a při případném kolapsu systému by měl jít systém obnovit z toho externího disku. Šlo by to i u Timeshiftu?
A taky je pro mě otázka, jestli by vůbec Timeshift správně fungoval? Asi se počítá s tím, že systém bude nainstalován běžným způsobem - ne LUKS+LVM.
Řešení dotazu:
Jen ještě doplním, že to /home je zatím prázdné. Čekám právě na to, až udělám ten snímek a pak si do něj teprve dám data.
Timeshift nesupluje záchranu OS, jen dělá rozdílové snapshoty. Poslat snapshoty můžeš kamkoliv, pokud se ti úložiště ukáže v průvodci. Úložiště nesmí být na NTFS, jinak ok. Počti u autora Chybovost při vyvolání obnovy sem nezaznamenal ani v řadě 18.x a ani v 19.x
Díky za odkaz.
K instalaci toho systému jsem použil skript, který pro mě napsal k3dAR. Radil mi, abych nedělal /home až do konce LVM, aby tam zůstalo místo pro Snapshot. V tom článku jsem ale četl, že Timeshift uloží snímek do /. Když bych tedy použil Timeshift, tak bych musel zbytek toho volného místa přiřadit k /, protože teď má / jen 20 GiB, že jo?
A jak by to bylo, kdybych ten snímek měl na externím disku? Systém je totiž šifrován. Kdyby zkolaboval a nešel odemknout, tak by to z toho externího disku obnovit nešlo, že ne?
nechci zakladat novy thread tak se zeptam tady, kdyz bych mel udelane ty snapshoty a najednou jsem treba vubec nemohl nabootovat nebo jen do konzole, staci kdyz nabootuju z nejakeho live distra a prepisu tim snapshotem puvodni instalaci ?Ano, lze to - sekce System Restore.
Nejsem si jistý, jak bootovat snapshoty s LVM.
Myslím, že mu nešlo o LVM. Alespoň o něm nic nepíše.
Já myslím, že k3dAR měl zřejmě na mysli, že ten snímek se defaultně ukládá do toho volného prostoru. Pak si jej můžeš zkopírovat kam chceš.
narozdil od btrfs snapshotu to opravdu neslouzi k dlouhodobemu ponechavani [...]tim nechci rict ze bys se mel do 24h snapshot smazat/aplikovat, jako parkrat se mi stalo ze sem udelal lv snapshot a zapomel na nej treba pul roku, tam pak zalezi jen na tom, zda velikost snapshotu >= zmenam ktere se v "rodici" od te doby udelaji, kdyz udelam snapshot 10MB, poslouzi mi jen na zmeny v /etc, kdyz udelam snapshot 10GB, muzu udelat i to povyseni systemu... samozrejme pocitam ze /home nebo nejakej datove lv je mimo rootfs (/) lv...
@k3dAR:
1) Dívej, mě jde hlavně o to, jestli je lepší používat klasický Snapshot, nebo ten Timeshift?
2) Že je to dobré k tomu, že něco pokazím a okamžitě se "na ťuknutí" můžu vrátit je mi jasné a vlastně to i proto řeším. Ponechal jsem si volné místo v LVM asi 36 GiB, abych mohl udělat snímek celého systému. Samozřejmě /home a /var mám odděleno. Jen /tmp ne. Používám sice tmpfs, ale i tak by se zřejmě přírůstky vytvářely, že jo? Šlo by tedy teď vytvořit LV pro /tmp (tmpfs), aby /tmp nebylo zahrnováno do přírustků?
Další věc je, jak řešit zálohy? Dokud jsem nešifroval, tak jsem prostě po nainstalování a odladění systému udělal jeho zálohu Clonezillou (data byla na jiném oddílu) a když se pak něco stalo, tak jsem obnovil zálohu. Kdybych teď udělal zálohu Clonezillou, tak by byla moc velká (i bez dat). Necelého půl Tera. I když Andrej mi tu radil, že LUKS můžu připojit a pak udělat zálohu. Ta by IMHO měla být podstatně menší. Jenže co když pak při nutnosti obnovy nepůjde LUKS připojit? Do budoucna plánuji koupit 4TB disk. Až pak někdy budu přeinstalovávat pc i nb, tak udělám Clonezillou zálohy obou disků (2x500 GB) a dám je na ten 4TB disk. To mě už bolet nebude. Zatím to tak ale řešit nemůžu. Smířil jsem se s tím, že když systém odejde a nepůjde jej opravit pomocí Snapshotu/Timeshiftu, čeká mě nová instalace. Nebo mám ještě nějakou možnost, jak to pořešit?
Mohli byste prosím někdo zodpovědět tohle?
Pak teda, když už se ty názory z různých důvodů rozchází, bych zkusil Aptik . Stejný autor jako od Timeshift. Jinak bych se asi vrátil ke klasickému snímku, myšleno v současných podmínkách, kdy zatím nemáš jiné místo, jak si uvedl. Podmínka po nějakém "kolapsu" je bohužel nainstalování nového OS a zdroj s Aptkem. Osobně si dělám čistou instalačku s aktualizacemi a driverama, pak zavedu repo a samotnej aptik a je vymalováno, se vším všudy i s daty. Opět platí, že neni vhodný v NTFS. V Mintu absolutně bez problémů (aspoň u mě).
Zajímavý nástroj.
Jen pro upřesnění. Data zálohovaná mít budu. Jde mi jen o systém.
Asi si nerozumíme. Já měl na mysli mediální soubory atd. Prostě moje soubory. Už jsem je právě do /home zkopíroval. Dlouho jsem s tím čekal, ale táhlo se to skoro už 2 měsíce a tak nějak jsem se smířil s tím, že zálohu udělat kvůli šifrování nepůjde a tak jsem je tam předevčírem nakopíroval, protože jsem si přečetl, že Snapshot i Timeshift nazálohují /home, respektive data uživatele.
Ono z věty: a je vymalováno, se vším všudy i s daty. není moc poznat, jaká data myslíš.
Neuraž se prosím, ale všiml jsem si, že někdy odpovídáš na co se neptám :) Já slovo vymalováno používám dlouhé roky a vím co znamená. Pozorněji čti a víc přemýšlej :) Píšu v dobrém. A dík, že se mi snažíš pomoci.
Mám SSD 466 GiB a na něm je to takto:
Volné místo 4 MiB
/dev/sda1 BIOS boot partition 4 MiB
/dev/sda2 EFI System Partition 512 MiB
/dev/sda3 LUKS 465 GiB
lv / 30 GiB
lv /var 20 GiB
lv swap 4 GiB
lv /home 375 GiB
neobsazeno 36 GiB
Přeinstalovávat systém nebudu, protože je takřka nový. Nemám ale problém odstranit pár desítek GiB dat z lv /home, udělat zálohu a data vrátit zpět. Otázka je, jak by šlo obnovovat, kdyby se rozbil LUKS, nebo LVM. Zřejmě nová instalace a z ní obnova, že jo? Ale bylo by to mnohem rychlejší, než vše znovu nastavovat. Počkám, jestli se ještě vyjádříš, nebo někdo další a zatím o tom ještě popřemýšlím. Nainstaluji to a kouknu se na to.
Díky
V Pohodě :)
Jak jsem již dříve v jiném thredau uvedl, mám stolní pc doma, kam mi nikdo neleze, tudíž taková "opatření" nemusím podstupovat. Sice si je umím vytvořit, ale na co v pc, které je doma..
Nás už jednou vykradli. Přišel jsem domů ze školy, odemykám dveře od bytu a půl zlomené fabky mi zůstalo na klíči. Dovnitř jsem se nedostal. Tenkrát myslím zmizely jen peníze, co jsme měli doma. Počítač jsem tenkrát neměl. Dnes jej mám a nechtěl bych, aby měl nějaký bytař moji identitu, hesla atp.
Ten Aptik se mi fakt líbí.
Teď zbývá otázka, jestli Snapshot, nebo Timeshift. k3dAR psal, že tím jeho způsobem se dá snapshot provést tak, že se ti to nemění pod rukami. Což se mi líbí. Ale možná to umí i Timeshift. Budu si to muset nastudovat.
Snímek by tedy řešil, když by se něco nepovedlo, ale systém by fungoval a šlo by se v pohodě vrátit. A Aptik by to sichroval, kdyby se to úplně rozbilo. Pak by se během 15 minut nainstaloval nový systém a Aptik by udělal zbytek. Což je taky super. I když teď přemýšlím, že snímkem by to tak asi šlo řešit taky.
Tak uvidím. Třeba přijde někdo s něčím ještě lepším.
Každopádně ještě jednou díky.
A čemu vadí, kdyby data byla v /home?
Aha. Tak to udělám tak jak ty.
Prosím tě, odpověz mi na tohle.
Díky za snahu pomoci :)
Rozhodl jsem se, že to celé předělám. Znovu nainstaluji Mint, tentokrát 19ku, nic nebudu oddělovat a swap taky vytvářet nebudu. Chtěl bych to udělat tak, aby měl oddíl s Linuxem 50 GiB a zbytek disku bude oddíl šifrovaný LUKS. Na něm budou data. V systému nastavím, aby si Mint pamatoval heslo a hotovo. Systémový oddíl pak zazálohuji Clonezillou. Záloha pak bude mít asi 40 GiB. Udělám to tak i na nb a budu pak moct dát ty zálohy na 1 TB disk. A budu moci mít i více verzí plných záloh. A data budu syncovat mezi pc, síťovým (jiným) diskem a ntb. Navíc na tom 1 TB disku bude šifrovaný oddíl 150 GiB a tam budou ta data pro jistotu zazálohována, kdyby se něco stalo u synchronizace. Časem pak koupím disk >2 TB a bude to úplně v pohodě.
Jen je otázkou, jak přinutit skript, aby udělal LVM jen na 50 GiB oddíl? Bude stačit, když pro "ROOTFS" místo 100% přiřadím 50 GiB?
PS: Píšu z virtuálu, takže nepřihlášen.
tak bys nastavil LUKS_SIZE=50GiB
LUKS_SIZE=50GiB, no jasně. Spletl jsem se.
Vysvětlím ti, proč druhý LUKS. Když udělám LUKS_SIZE=100%, bude mít záloha Clonezillou asi tak 400 GB. Když ale udělám LUKS_SIZE=50GiB a zbylých asi 415 GiB zašifruji a použiji jako oddíl pro data, tak pak bude mít záloha systému asi jen 40 GB. Když jí pak Clonezillou obnovím, tak jí obnovím na stejné místo a data zůstanou nedotčená a zase budu mít funkční systém.
A to celé proto, protože disk na zálohy má jen 1 TB. Kdybych tak zazálohoval pc, nb, rpi a flešku, další záloha by se mi na disk už nevešla a to je špatně. Jak už jsem psal, časem koupím např. 4 TB disk a pak to bude o něčem jiném.
Ještě se tě zeptám: nefunguje mi cryptsetup luksClose. Vždy (i na flešce) mi to napíše, že disk se stále používá, nebo tak něco. Když se pak podívám, skutečně odpojen není. Nevíš co s tím?
A perlička na konec. Díval jsem se na flešce, na kterou jsem instaloval LM 18.3 asi před 14 dny a v /etc taky rc.local není. Takže podle mě to z distra fakt odebrali. Když to chceš používat, tak si to musíš vytvořit 
A ještě: To je super, žes to s tou Clonezillou vyzkoušel. To je cenná informace.
Dík za všechno :)
Ohledně cryptsetup luksClose:
Díval jsem se do man a těch parametrů na odpojení je tam více, např. remove. Zkusil jsem všechny až na ten pro TrueCrypt, ale disk je stále připojen. Jen to napíše, že zařízení není aktivní, ale normálně se do něj dostanu. To je ale asi tím, že si systém pamatuje heslo. Jak se to má prosím tě chovat? Má se to i odpojit?
Ještě mě napadlo, jestli by to nemohlo být tím, že dávám 2x stejný název:
sudo mkfs.ext4 -L stejny_nazev /dev/mapper/stejny_nazev
To by ale asi vadit nemělo.
Možná se to chová správně. Nevím. Nevím totiž, jak se to má chovat.
Rozhodl jsem se, že systém přeinstaluji a kompletně vše přepracuji, takže už to nemusíte řešit.
Tiskni
Sdílej: