Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.
Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.
Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.
Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.
David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …
Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.
Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.
V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.
Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.
Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.
Už mě rozčiloval bordel ve /var/log/messages
, tak jsem se trochu mrknul na filtrování v syslog-ng, když ho v Portage prezentují jako "syslog replacement with advanced filtering features". Následující postup je ukázka toho, jak logovat cron
, sudo
a iptables
do extra logů.
Konfigurák syslog-ng.conf
bývá buď v /etc
nebo v /etc/syslog-ng
. Zbytek konfigurace počítá s nastaveným zdrojem logů "src". Třeba takhle:
source src { unix-stream("/dev/log"); internal(); pipe("/proc/kmsg"); # roura };Zvolte si názvy souborů pro různé hlášky.
destination messages { file("/var/log/messages"); }; destination cron { file("/var/log/cron"); }; destination iptables { file("/var/log/iptables"); }; destination sudo { file("/var/log/sudo"); };Potom je třeba vymyslet filtry. Tady bych se chtěl zmínit o filtru
DEFAULT
, který je dostupný vždy a zachytí všechny ještě nezpracované hlášky.
filter f_cron { facility(cron); }; filter f_sudo { # match() bere (rozšířené) regexy match("^sudo:"); }; filter f_iptables { facility(kern) and match("^iptables: "); }; filter f_messages { # vše od informací až po varování a level(info .. warn) and # ne to, co chytí filtr f_iptables a not filter(f_iptables) and # ... not filter(f_cron) and not filter(f_sudo); };Poznámka: Aby fungoval filtr iptables, je třeba logovacím pravidlům přidat přepínač
--log-prefix "iptables: "
. V případě, že používate firehol, nastavte v konfiguráku firehol.conf
proměnnou FIREHOL_LOG_PREFIX="iptables: "
. Firehol s touto proměnnou pracuje až od verze 1.255, takže pokud máte starší verzi, můžete buď aktualizovat (což samozřejmě nelze než doporučit) nebo použít patch pro 1.226.
No a pak už mu jen stačí říct co s těmi všemi pravidly dělat
log { source(src); # zdroj filter(f_messages); # filtr destination(messages); # cíl }; log { source(src); filter(f_cron); destination(cron); }; log { source(src); filter(f_sudo); destination(sudo); }; log { source(src); filter(f_iptables); destination(iptables); flags(final); };
Hurá! Konečně je v tom pořádek.
Tiskni Sdílej: