Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Rhinox

Stran: [1] 2 3 ... 8
1
Distribuce / Re:Windows Identifier taky na Linuxu?
« kdy: 14. 07. 2026, 13:39:00 »
RTFM ;-) https://www.man7.org/linux/man-pages/man5/machine-id.5.html

Používá to např. systemd, resp. systemd-networkd při generování DUID při DHCPv6. Dál DBus atd. Jedná se o unikátní číslo stroje, ale nikde se snad neposílá ven
No nasel sem ze to ma neco spolecne se systemd, nic vic. Kazdopadne se mi to nelibi, protoze to muze cist i beznej user. Tak me napada, co kdybych si udelal nakej skript, kterej mi vzdycky po nabootovani ten string vygeneruje jinej? Rozbilo by se neco?

2
Distribuce / Windows Identifier taky na Linuxu?
« kdy: 14. 07. 2026, 10:38:42 »
Pred casem sem cetl nekde clanek o tom, jak byl uzivatel vypatran i pres pouziti VPN, a to pomoci "Windows Identifier" (nebo nejak podobne se to jmenovalo). Tehdy sem si pomyslel neco o tom, ze je to vul, a mel pouzit linux, tam by se mu to nestalo.

Jake vsak bylo me prekvapeni, kdyz sem u sebe na Mint 22.3 nasel soubor:
-rw-r--r-- 1 root root 33 Mai  4  2025 machine-id

Obsahuje nakej 32-znakovej base16 retezec. Co to je, a naco to slouzi? Nemuze to byt taky pouzito na jednoznacnou identifikaci? Navic, ten soubor muze cist kdokoliv. To se mi nezda zrovna bezpecne...

3
Server / Re:BIND nepodepisuje zónu pomocí DNSSEC
« kdy: 20. 06. 2026, 03:49:24 »
Dekuji! Precetl sem, a rozchodil. Zbyva jenom jeden detail: chtel sem prejit na nsec3, tudiz sem do /etc/bind/named.conf.options dle navodu pridal:

Kód: [Vybrat]
dnssec-policy "nsec3" {
    nsec3param iterations 1 optout false salt-length 16;
};

"named-checkconf" mi pak vyhazuje:

Kód: [Vybrat]
named.conf.options:45: dnssec-policy: nsec3 iterations value 1 not allowed, must be zero

Nevim co to znamena, ale zrejme chce aby tam bylo "...iterations 0...", ze?

4
Server / BIND nepodepisuje zónu pomocí DNSSEC
« kdy: 20. 06. 2026, 02:03:57 »
Pokousim ze rozchodit dnssec dle zdejsiho navodu (www.root.cz/clanky/dnssec-s-bind-9-9-snadno-a-rychle) jenze od ty doby se neco zmenilo a ten postup nefunguje.

V prve rade, pokud zonove soubory upravim jako v navode:
Kód: [Vybrat]
zone "example.com" {
        type master;
        file "example.com";
        inline-signing yes;
        auto-dnssec maintain;
        key-directory "/etc/bind/keys";
};

bind ani nenabehne, kontrola konfigurace zahlasi ze "option 'auto-dnssec' no longer exist". Vyhodil sem tedy radek "auto-dnssec maintain;" (a ponechal jen "inline-signing yes;"), pak sice bind nabehne, jenze nepodepisuje:
Kód: [Vybrat]
# rndc signing -list example.com
No signing records found

Pred par lety sem dle toho postupu dnssec rozchodil, ale jak to mam udelat ted, kdyz "auto-dnssec" neni podporovano? A je vubec ten postup jeste pouzitelnej?

5
Opravdu myslis, ze sem to neskusil? Samozrejme, ze ano! Jenze pokud nakej adresar nalinkuju do NUL, neda ze tam nic zapsat (naka i/o chyba nebo co)...

6
Existuje na Windows neco jako /dev/null v linuxu? Chtel bych ./Chrome/UserData/Crashpad/reports presmerovat tam, protoze blbej Chrome chrli crash-dumpy tempem 1 za vterinu, a s takovou velikosti, ze mam furt temer plnej disk...

V praci mam win10, a nevim si s tim rady. Skusil sem odebrat opravneni na zapisovani, jenze chrome generoval vysokej cpu-load, jak sa to tam snazil zapsat. A nikde sem nenasel jak se daji u chrome crash-dumpy vypnout nebo deaktivovat...

7
Sítě / Re:Doporučte modem pro DSL
« kdy: 21. 08. 2024, 12:53:07 »
Ja sem tem mikrotikum nejak neprisel na chut. Ma to divnej system, divnej syntax, divne se to konfiguruje, a vubec me to omezuje. Radsi sem si postavil router na APA4 (coz je v podstate mini-PC), a mikrotik odpociva na skrini, kde na nej sada prach...

8
Sítě / Re:Doporučte modem pro DSL
« kdy: 21. 08. 2024, 11:37:29 »
Jde o rozdeleni frekvence na upstream/downstream plus nake pomocne kanaly nebo co to tam jeste je:

Kdyz, tak si o tom precti neco treba tady https://en.wikipedia.org/wiki/G.992.5_Annex_M...

9
Sítě / Re:Doporučte modem pro DSL
« kdy: 20. 08. 2024, 14:10:57 »
Radsi nez VMG4005-B50A (jenom annex A) bych vzal VMG3006-D70A (annex A/B/J, umozni vybrat si lepe pomer up/down). Navic ma 4xLAN, ale samozrejme dokaze bezet i v bridge-modu (pokud mate vlastni router)...

10
Server / Re:Integrace Fail2Ban přímo do OpenSSH
« kdy: 14. 08. 2024, 19:51:56 »
Kdyz blokovat zavadnej traffic, tak co nedrive. Proc by to melo prechazet celym sitovym stackem, kdyz se to da odfiltrovat jiz na urovni firewallu? Nez zbytecne navazovat spojeni se sshd-serverem (kterej to pak zablokuje) je lepsi to zahodit jiz na vstupnich pravidlech...

11
Server / Re:Výběr stabilní VPS
« kdy: 05. 08. 2024, 20:14:15 »
1x Contabo 5€/m
1x Webtropia 5€/m

Poresit replikaci, a je vystarano. Pravdepodobnost ze by snad oba VPS u rozdilnych poskytovatelu lehly soucasne je nizka...

12
Hardware / Re:Doporučte 24" monitor do 150 eur
« kdy: 28. 05. 2024, 12:41:30 »
iiyama G-Master G2245HSU-B1 Black Hawk, 21.5" (~100-150€)
iiyama ProLite XU2293HSU-B6, 21.5" (~100-150)
ASUS VY229HF, 21.45" (~120-150)
Dell P2225H, 21.5" (~150-170)

Vsechny IPS, 100Hz, FullHD, DP+HDMI, 21.5". Ja osobne bych bral ten Dell (mam s tou znackou dobre skusenosti), i kdyz je mirne nad tvuj rozpocet...

13
Server / BIND: migrace z auto-dnssec na dnssec-policy
« kdy: 13. 04. 2024, 04:35:19 »
Uz je to nakej cas, co sem si dle postupu tady na webu nastavil a aktivoval dnssec pro me domeny. Vse funguje, tak sem se o to dal nezajimal. Pak sem neco menil v nastaveni a krom "named-checkzone" sem pro jistotu skusil i "named-checkconf". A tam sem dostal neco takovyho:
Kód: [Vybrat]
/etc/bind/named.conf.local:7: option 'auto-dnssec' is deprecated
/etc/bind/named.conf.local:7: 'auto-dnssec' option is deprecated and will be removed in BIND 9.19. Please migrate to dnssec-policy

Ano, u vsech zone{} mam aktivovano:
Kód: [Vybrat]
inline-signing yes;
auto-dnssec maintain;

Jak to mam ted zmenit na "dnssec-policy"? Koukam manual, a nejsem z toho nijak moudrej. Je tam mnoho parametru pro nastaveni, a vubec netusim co vlastne znamenaji:
Kód: [Vybrat]
dnssec-policy <string> {
dnskey-ttl <duration>;
keys { ( csk | ksk | zsk ) [ ( key-directory ) ] lifetime <duration_or_unlimited> algorithm <string> [ <integer> ]; ... };
max-zone-ttl <duration>;
nsec3param [ iterations <integer> ] [ optout <boolean> ] [ salt-length <integer> ];
parent-ds-ttl <duration>;
parent-propagation-delay <duration>;
parent-registration-delay <duration>; // obsolete
publish-safety <duration>;
purge-keys <duration>;
retire-safety <duration>;
signatures-refresh <duration>;
signatures-validity <duration>;
signatures-validity-dnskey <duration>;
zone-propagation-delay <duration>;
}; // may occur multiple times

Co z toho vlastne potrebuju? Jak co nejsnadneji premigrovat z auto-dnssec na dnssec-policy?

14
Server / Re:Komunitní serverhousing
« kdy: 15. 03. 2024, 23:32:11 »
Trochu k tematu: o jednom komunitnim server-housingu vim, jenze je ve Vidni. Nevim jak to maji ted, ale kdysi pred par lety to opravdu byl jenom takovej sklipek, plnej regalu a pocitacu ruznejch typu a velikosti...
https://housing.funkfeuer.at/

15
Sítě / Re:Doporučte firewall/router pro pfSense/OPNsense
« kdy: 19. 12. 2023, 10:22:27 »
ja chcem protectli, s opensource Biosom alebo podobné otvorené bezpečné a spoľahlivé.

Nejak nechapu, proc si tedy nekoupis neco od protectli?

Stran: [1] 2 3 ... 8