Nejnovější X.Org X server 21.1.25 a Xwayland 24.1.14 řeší 12 bezpečnostních chyb.
Google Chrome 155 byl prohlášen za stabilní. Přináší podporu JPEG XL (.jxl). Opraveno bylo 247 bezpečnostních chyb.
Konference OpenAlt 2026 hledá přednášející. Přihlásit přednášky lze do neděle 11. října. Konference proběhne o víkendu 7. a 8. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.
Byla vydána nová verze 10.6 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Povoluje hybridní postkvantový podpisový algoritmus ssh-mldsa44-ed25519.
Americká společnost Reflection AI světu představila Beam, open-weight model s 501 miliardami parametrů (z toho 23 miliard aktivních), určený především pro programování a práci autonomních agentů. Podle autorů jejich model nabízí výkon srovnatelný s většími modely při výrazně nižších nárocích na výpočetní výkon. Beam nyní ještě prochází závěrečným testováním, na stránkách Reflection AI se však lze zaregistrovat a získat předběžný přístup. Váhy modelu, dokumentace a nástroje pro vývojáře mají být zveřejněny v průběhu tohoto měsíce.
OpenCourant je komunitní fork OpenRadioss, tj. open source softwaru pro simulace havárií, nárazů a vysoce nelineárních dynamických dějů metodou konečných prvků. Společnost Siemens v loňském roce dokončila akvizici společnosti Altair Engineering, jež před čtyřmi lety uvolnila open source verzi OpenRadioss svého proprietárního softwaru Radioss. Minulý týden Siemens OpenRadioss pohřbil. Integroval jej do svého softwaru Simcenter, webovou stránku OpenRadioss přesměroval na Simcenter a repozitář OpenRadioss na GitHubu odstranil.
Pořadatelé devátého ročníku komunitního setkání správců nejen českých a slovenských sítí – CSNOG 2027, které se uskuteční 20. a 21. ledna, vyhlásili Call for Abstracts. Náměty na vystoupení mohou zájemci přihlašovat do 31. října na webu akce a vybírat mohou ze tří sekcí – správa sítí, legislativa a regulace a akademické projekty. Zveřejněny byly také Call of Partners určené sponzorům a partnerům setkání, kteří by například chtěli mít na
… více »Strata je open-source inferenční engine, který umožňuje lokálně provozovat rozsáhlý čínský model Qwen3.8-Flash-Next, který by jinak nejspíše vyžadoval serverovou infrastrukturu, na běžném herním počítači s alespoň 12 GB VRAM, 32 GB RAM a dostatkem místa na SSD. Nároky na paměť a rychlost generování se liší s použitou variantou modelu Qwen. Zdrojový kód je dostupný na GitHubu, pod licencí MIT.
Americký prezident Donald Trump oznámil vznik federální Jednotky pro superinteligenci (Super Intelligence Force), která má koordinovat postup vlády, technologických firem, náboženských organizací a dalších institucí v oblasti rychle se rozvíjející umělé inteligence (Trumpem oficiálně nazývanou superinteligencí). SIF, podřízená přímo Trumpovi, má pomoci Spojeným státům udržet v oblasti SI technologický náskok nad světem a
… více »Klient je e-mailový klient pro GNOME s nativní podporou Proton Mailu, PGP a spamfiltrem řízeným AI. Napsaný je v Go s GTK4 a libadwaita. Připojuje se přímo k Proton Mailu (bez Proton Bridge), ke Gmailu, k Seznam.cz a k libovolné schránce IMAP/SMTP. Každou novou zprávu nejdřív posoudí spamfiltr a teprve potom ji ukáže a ohlásí. Rozhraní je česky a anglicky.
Zdravím,
rád bych přes NAS RPi 4B mezi pc a nb syncoval přihlašovací údaje a záložky z Firefoxu. Pro sync používám FreeFileSync. V nb používám pro připojení k NAS z venku sshfs. Zatím zkouším zprovoznit pouze sync přihlašovacích údajů. Bavíme se o souborech key4.db a logins.json v ~/.mozilla/firefox/profil/ . Ty mají práva nastavena na 600 petr:petr. Po syncnutí z pc na NAS, když se podívám přes ssh, tak už nemají práva 600 petr:petr, ale 766 petr:users. Zjistil jsem, že na tom síťovém disku má takto nastavená práva docela dost souborů. Před pár dny jsem přeinstalovával na RPi OS, tak to možná souvisí s tím. Mám tam NextCloudPi. No, a když pustím sync v nb přes sshfs, tak FreeFileSync oznámí, že:
Nelze zapsat oprávnění pro "/data/disk/key4~0d33.ffs_tmp". EPERM: Operace není povolena [chown]
NAS má v /etc/samba/smb.conf pouze toto:
#======================= Global Settings =======================
[global]
protocol = SMB3
netbios name = my_pass
workgroup = workgroup
server string = %h server (Samba %v)
dos charset = 852
unix charset = utf8
security = user
[share]
path = /data/my_pass
public = no
writable = yes
#read only = yes
valid users = petr
directory mask = 0777
create mask = 0777
# NextCloudPi automatically generated from here. Do not remove this comment
Co mám prosím udělat, aby mi při syncování zůstala nastavena práva?
Řešení dotazu:
Ještě doplním tohle:
Na NAS je v NextCloudPi vytvořen defaultně uživatel "pi", kterého běžně používám. Pro Sambu jsem ale vytvořil dalšího uživatele bez shell přistupu:
sudo useradd -M -N -s /bin/false petr
Takže to možná souvisí. Před tím, než jsem reinstaloval OS na NAS jsem to ale měl taky takhle a problémy nebyly.
Zjistil jsem, že ten uživatel "petr" byl pouze ve skupině "users". Vytvořil jsem tedy na serveru skupinu "petr" a uživatele do ní přidal. Z "users" ale vyjmount nešel, tak jsem jej ze skupiny "petr" zase vyjmul, skupinu "petr" smazal a skupinu "users" přejmenoval na "petr". Když teď něco syncnu, tak už je to petr:petr. Takže pokrok, ale přístupová oprávnění se stále mění na 766.
Zkusil jsem na serveru zakomentovat v /etc/samba/smb.conf protocol = SMB3 , ale nepomohlo to. Po syncnutí z pc na server jsou práva stále 766 petr:users.
A máš v dávce FreeFileSyncu nastavené zachovávání práv souboru?
Ano, mám.
Ale možná máš špatně nastavená práva samby pro zápis a tak se to mění.
To si taky myslím, ale moje znalosti nestačí na identifikaci problému a jeho odstranění. Myslím ale, že to souvisí s tou přeinstalací OS na serveru.
Díky za vysvětlení. Alespoň se s tím už nebudu dál trápit a dál zbytečně ztrácet čas.
A byl by řešením rsync přes SSH?
Věděl jsem to už při zakládání dotazu, ale netušil jsem, že Samba neumí zachovat linuxová práva. Říkal jsem si, že to půjde nějak zprovoznit. Jenže nepůjde. Tak tedy rsync.
Škoda, že jsi to nenavrhl. Ušetřil bys mi dost času a nervů. I tak díky za nasměrování.
Ne Pavle. Windows pozitivní už ~ 2 roky nejsem. Mám sice 2 VM Windows kvůli odečítači, protože Orca je moc "plechová", ale jinak používám pouze GNU/Linux. V dotazu jsem ale OS's kromě serveru neuvedl. To je pravda. Příště se polepším. 
A co si mám představit pod pojmem "centralizovaný user management"?
--numeric-ids don't map uid/gid values by user/group nametakze predpokladam ze v defaultu se snazi v cili nastavit prava podle jmena uzivatele a skupiny v cili podle zdrojovych jmen, nebo naopak s pouzitim tohoto parametru nechava ciselne nezavysle na tom zda v cili jmena uzivatele:skupiny existuje ci ma jina cisla...
Mne to furt pripadá že to tlačí na SAMBA disk na ktorý pristupuje bez overenia, ako guest.
V dotazu je uveden konfigurák Samby na serveru a v něm je:
security = user public = no
Takže to IMHO ani nejde. Přihlašuji se jménem a heslem.
FS na serveru pro OS je ext4. Externí HDD zapojený do RPi, na který se data syncují má FS Btrfs.
Jinak zjistil jsem, že když něco syncnu z nb na server, tak práva zůstanou nedotčená. Rozdíl nb oproti pc je v tom, že v nb používám pro připojení síťového disku sshfs. Chci to dnes zkusit takto nastavit i v pc. S tím se ale objevil nový problém. Opačný, než je uveden v dotazu. Právě proto, že ta práva zůstanou jak mají, tak FFS v pc odmítá ty soubory stáhnout a na serveru musím upravit práva z 600 např. na 644. Pak se syncnou do pc. Je to sranda.
Časem určitě ten rsync.
V každém případě doporučuji se podívat na rsync, je to bezva nástroj pro zálohování celého OS, a jeho nadstavby, třeba rsnapshot.
Mám to v plánu.
Ještě mě něco napadlo, ale nevím, do jaké míry je to správné:
Mohl bych ta práva tak nechat s tím, že např. po syncnutí aktuálních přihlašovacích údajů ze serveru do nb by soubory key4.db a logins.json neměly 600, ale 766. Firefoxu to nevadí a i s takto nastavenými právy u těch souborů přihlašování funguje. Adresář, ve kterém ty soubory jsou má práva 700 petr:petr, tak by to snad ani vadit nemuselo. Není to čisté řešení, ale funkční by být mohlo. Pokud se pletu, vyveďte mě prosím někdo z omylu.
Vlastně by šel napsat skript, který bych vždy po sync spustil a ten by ta práva opravil. Asi to tak udělám, protože to je s mými znalostmi zatím nejschůdnější cesta.
Nemám s ním žádné zkušenosti a možná by to kromě studování a zkoušení rsync ve VM taky chtělo něco nakonfigurovat na serveru, pc a nb. Nastudovat to a vyzkoušet by vyžadovalo "dost" času. Já mám teď v plánu právě ten sicher boot. Sync jsem si zatím nastavil tak, že syncuji pomocí FFS a v pc jsem si dal do /usr/local/bin skript na opravu oprávnění a vždy po sync jej spustím. Chci to tak teď udělat i v nb a vyzkoušet to. Zatím by mi to tak stačilo, i když rsync je určitě lepší, čistější a pohodlnější (cron) řešení.
Já to Pavle vím a opravdu se těším, až jej budu zvládat. Zatím mám ale ke studiu přednější věci. Napřed chci na nb zprovoznit sicher boot a pak to chci vzít od základu. Např. na českém rozložení píšu bez dívání, ale na anglickém některé znaky musím někdy hledat, takže po sicher bootu je tohle první na řadě. Potom jsem usoudil, že bude dobré rozumět věcem ohledně úložišť, takže parted i s příkazy, MSDOS, GPT, MiB vs MB atd. Pak by měl být na řadě Btrfs, pak SSH a pak se uvidí. Vše naráz prostě nejde. Chce to vše čas a trpělivost. Jo a o angličtině ani nemluvě. Ale souhlasím s tebou. Rsync je super a je to základ. Až jej budu zvládat, FFS odložím stranou.
Díky, podívám se na to. Já jsem zvyklý na qwertz, ale jestli to bude lepší, tak se přizpůsobím.
Tak když jsem vyrůstal já, tak mě zajímal pouze joystick. 
Právě proto to řeším, abych nemusel používat Firefox Sync.
Tak jsem to zprovoznil. Ta Samba na to opravdu vhodná není. V pc jsem místo cifs použil sshfs (v nb taky používám) a už to funguje. Oprávnění včetně vlastnictví už konečně "drží".
Díky všem
Tiskni
Sdílej: