Ahoj,
po upgradu na Fedoru 25 jsem zjistil, že nestartuje journald. Nakonec
jsem přišel na to, že v nové verzi přibyl dodatečný security hardening,
který nefunguje v openvz. Po zakomentování následujících řádků v unit
filu systemd-journald už zase journald startuje a funguje:
#MemoryDenyWriteExecute=yes
#SystemCallFilter=~@clock @cpu-emulation @debug @keyring @module @mount
@obsolete @raw-io
Nevím, jestli to je nastavení specifické pro Fedoru nebo přišlo z
upstreamu, ale kdybyste narazili na problém nestartujícího journald,
může to být právě tady tímto.
Jirka
Ahoj všem,
příští týden budu v okolí Karviné. Je tam někdo, kdo by přišel/přijel
na setkání vpsFree? Samozřejmě i nečlenové se počítají. Ślónzoci, ozvěte
se mi!
Chcete si udělat vlastní sraz ve svém městě? Napište mi!
--
Petr Krčmář
vpsFree.cz
Ahoj, nesledoval jsem kontext diskuze alr nelze se spolehat, jak software nekdo pripravil a jaky je jeho default.
Je potreba si vydefinovat co potrebuji za sluzby/featury a postarat se o jejich bezpecnou konfiguraci. Ne vše potřebuje běžet s právy roota a poslouchat na veřejné IP adrese. Pozor taky na upgrady. Je fajn si takovy postup a kontrolu zapsat, po pul roce se to tezko vybavuje.
Uz jsem videl docker se zapnutym REST API bez autentizace, za par dnu prisel plosny sken a uz se nekdo cpal dovnitr.
S pozdravemPetr JuhanakInstruktor Hackerlab HackingKurzy.cz
-------- Původní zpráva --------
Od: Jan Čejka <posta(a)jancejka.cz>
Datum: 04.02.17 17:36 (GMT+01:00)
Komu: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
Předmět: Re: [vpsFree.cz: community-list] Nejaky duvod nemit vsechny features?
Obecně čím víc funkcí, tím víc potenciálních bezpečnostních děr.Takže optimální přístup je používat jen to, co potřebuju.
Se srdečným pozdravem..Jan Čejkačarotvůrce
šaman, mág, terapeut, fotograf, malíř, designer a webový architekt
jancejka.cz
autor Vědomého uzdravení, webhostingu AmberNode, Fakturace pro WP a Magických webů
Jantarový svět o.s., Ferdinandov 14, 463 62 Hejnice, okres Liberec
jantarovysvet.cztvorba zajímach webových projektů
tel: 799 797 393 | web: jancejka.cz | e-mail: posta(a)jancejka.cz
Dne 4. února 2017 16:15 Wolf <wolf(a)wolfsden.cz> napsal(a):
Ahoj,
kdyz vytvarim nove VPS, tak automaticky zapinam vsechny features bez
ohledu na to, jestli je potrebuju nebo ne. Ted mne tak napadlo, je
nejaky duvod to nedelat? Resp.: Proc nejsou defaultne vsechny zaple?
W.
--
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
kdyz vytvarim nove VPS, tak automaticky zapinam vsechny features bez
ohledu na to, jestli je potrebuju nebo ne. Ted mne tak napadlo, je
nejaky duvod to nedelat? Resp.: Proc nejsou defaultne vsechny zaple?
W.
--
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.
Ahojte,
jelikoz jsme se v Praze nesesli v dostatecnem poctu (k velkemu
prekvapeni pro vsechny zucastnene ;), pojdme si tedy finalne to
elektronicke hlasovani zoficialnit pristi tyden ve ctvrtek, tj. 9.2. od
18:00 v Dobre Cajovne Brno;
http://dcbrno.eu/contact.htm
Zapiste se prosim na Doodle, kdo prijdete, at muzeme pripravit prezencni
listinu:
http://doodle.com/poll/vtd94bbyqpzbrhqh
Diky a vidime se u dobreho caje ;)
/snajpa
(Pavel Snajdr)
(Predseda vpsFree.cz)
(+420 720 107 791)
Ahoj,
nabízím volná místa v autě na FOSDEM (taková velká open-source konference).
Jedeme tento pátek večer z Prahy do Bruselu, v sobotu a neděli jsme na
FOSDEMu v úterý večer se pak vracíme z Ghentu zase do Prahy.
Cesta tam i zpět vychází okolo pesimisticky na 2000CZK na hlavu (ale spíš
méně), z dalších nákladů pak je potřeba zaplatit si ubytování na místě
(hostel do 900 CZK/noc).
Odpovědi klidně soukromě, ať nezaplevelujeme community-list.
VK
--
Věroš Kaplan
http://navolnenoze.cz/prezentace/veroslav-kaplan/
Ahojte,
pomalu uz mi nic nechybi na to, abych mohl pokompletovat pro nase
servery RS232 switch+fencing device+SMS gateway; nicmene to vypada na
trochu vetsi desku a ja jsem do ted byl zvykly kreslit v Eagle a nemam
koupenou profi verzi. Do limitu free verze se s deskou pro 24+ seriovych
portu urcite nevejdu (8x10cm, bez sance).
Nechce se mi z penez spolku podporovat proprietarni software, klidne to
nakreslim v KiCADu, ale musi umet 2 zasadni veci, jinak na nej ani nesahnu:
- integrovany vyber symbolu soucastky do schema zaroven s package (nebo
tu stavajici workflow vyrazne optimalizovat, tohle klikani je na vyrvani
vlasu)
- konverter Eagle user skriptu do KiCAD libek; skripty, co Farnell
dodava ke spouste soucastek, se pousti v Eagle library editoru a
vyklikaji tam tu soucastku celou, cili to se da v podstate prehrat a
pouzit jako recept na postaveni KiCAD libky.
Cili se mi fakt nechce klikat jak u idiotu na dvorku, kdyz s Eagle nemusim.
Moje otazka zni: najde se nekdo, kdo to +- v cene licence Eagle je
schopny udelat?
Diky.
/snajpa
(Pavel Snajdr)
(Predseda vpsFree.cz)
(+420 720 107 791)
Zdar,
mame zajimavy problem. Presli jsme na nove Ubuntu (14.4 -> 16.4, fresh
install) a s tim na nove MySQL 5.6 -> 5.7
A po importu DB nam mysqld vyskoci na 100% CPU a log plni hlaskami:
[ERROR] Error in accept: Bad file descriptor
rychlosti nekolik stovek MB za hodinu. Google zatim negativni.. Zvysit
ulimit na pocet otevrenych souboru
(http://stackoverflow.com/questions/37796693/mysql-0-error-error-in-accept-b…)
nepomohl.
Nepotkalo to nekoho z vas?
Diky
-Igor
Najde se místo, když v pátek odpoledne zjistím, že se tam dostanu? ;-)
(Nechci nic slibovat dopředu, na 99% to nevyjde.)
On 24.1.2017 11:31, Petr Krcmar wrote:
> Dne 12.1.2017 v 20:39 Pavel Snajdr napsal(a):
>> dovolte mi tedy Vas vsechny pozvat v patek 27. 1. od 18:00 na
>>
>> clenskou schuzi vpsFree.cz za rok 2016;
>>
>> Sejdeme se v restauraci U Balbinu, kterou mame rezervovanou pro nas
>> prave od 18:00.
>>
>> http://ubalbinu.cz/
>>
>> Na programu jsou nasledujici body:
>>
>> 1. Bilance za rok 2016 (financni, technicka, organizacni)
>> 2. Plany na letosni rok
>> 3. Elektronicke hlasovani clenske schuze
>>
>
> Připomínám páteční setkání v restauraci U Balbínů. Pokud byste se ještě
> chtěli přidat, tady je Doodle:
>
> http://doodle.com/poll/s52yy4bs3n9kwncz
>
Ahoj,
popravdě jsem tu diskuzi nesledoval úplně na 100%, je tedy nutné kvórum
aby měla schůze smysl?
SH
On 24/01/17 11:31, Petr Krcmar wrote:
> Dne 12.1.2017 v 20:39 Pavel Snajdr napsal(a):
>> dovolte mi tedy Vas vsechny pozvat v patek 27. 1. od 18:00 na
>>
>> clenskou schuzi vpsFree.cz za rok 2016;
>>
>> Sejdeme se v restauraci U Balbinu, kterou mame rezervovanou pro nas
>> prave od 18:00.
>>
>> http://ubalbinu.cz/
>>
>> Na programu jsou nasledujici body:
>>
>> 1. Bilance za rok 2016 (financni, technicka, organizacni)
>> 2. Plany na letosni rok
>> 3. Elektronicke hlasovani clenske schuze
>>
> Připomínám páteční setkání v restauraci U Balbínů. Pokud byste se ještě
> chtěli přidat, tady je Doodle:
>
> http://doodle.com/poll/s52yy4bs3n9kwncz
>