LETS Brno Rozleťse Wiki

Návody, postupy a technická dokumentace k RozLETSe, Cyclosu4, Discordu ap.

Uživatelské nástroje

Nástroje pro tento web


cyclos:archiv_novinek

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revizePředchozí verze
Následující verze
Předchozí verze
cyclos:archiv_novinek [2017/08/11 17:38] brozkeffcyclos:archiv_novinek [2023/05/25 14:01] (aktuální) – upraveno mimo DokuWiki 127.0.0.1
Řádek 5: Řádek 5:
 </WRAP> </WRAP>
  
 +
 +  * 20.12.2021: Cyclos je aktivně vystaven mnoha útokům v souvislosti s aktuální Log4j zranitelností. Bohužel Cyclos3 není 10 let vyvíjen, a Log4j obsahuje, ale naštěstí tak starou verzi, že většina těch nejkritičtějších zranitelností na ni ještě nefunguje. Nedá se ale vyloučit, že již nedošlo nebo nedojde na napadení systému. Doporučuji zkontrolovat preventivně, jestli heslo co používáte do Cyclosu nemáte i kdekoli jinde, a pokud ano, změňte si všude jinde heslo a nepoužívejte nikde jinde stejné heslo jako máte v Cyclosu. Do vyřešení bude nasazena HTTP autentizace přes otevřením samotné webové stránky Cyclosu.
 +  * 20.12.2021: Server migrován na vpsFree ze zastaralého OpenVZ na novou platformu vpsFreeOS.
 +  * 15.12.2021: Provedeny drobné aktualizace na serveru a promazání některých balíčků, pokud něco nebude fungovat jak má dejte vědět.
 +  * 17.5.2021: Upgrade serveru z Ubuntu 16.04 na 18.04 probíhá až teď, očekávejte výpadky a snad to do rána zase všechno pojede jak má.
 +  * 28.4.2021: Je už nutně potřeba provést velký upgrade serveru na novější verzi OS kvůli končící podpoře bezpečnostních aktualizací. Očekávejte dnes večer nebo v následujících dnech po večerech / v noci nějaké výpadky, bude vyžadováno pár restartů a opravy konfigurací.
 +  * 16.5.2020: Server měl skoro 2 dny výpadek, kdy se vypnul, protože aktualizace z nejasného důvodu vyčerpávaly veškerou paměť RAM a shazovaly hlavní "init" proces.
 +  * 15.3.2019: SSL certifikáty i pro Cyclos už jsou přes Let's Encrypt, nemá už smysl platit za komerční certifikáty kvůli podpoře WinXP.
 +  * 9.11.2017 Zjistili jsme, že nějakým kanálem se ze serveru některým uživatelům posílal spam. Dočasně nemusí fungovat posílání zpráv ani týdeníků do e-mailu. Podezřelé maily neotvírejte, na přílohy neklikejte, na hledání zdroje problému a řešení se pracuje. Martin M.
   * 11.8.2017: Konečně opraveny chybné AAAA DNS záznamy rozletse.cz, přegenerovány již expirované SSL certifikáty a tím pádem asi opraveno neodesílání e-mailů od 28.7. kdy skončila platnost původního certifikátu používaného i mailserverem.    * 11.8.2017: Konečně opraveny chybné AAAA DNS záznamy rozletse.cz, přegenerovány již expirované SSL certifikáty a tím pádem asi opraveno neodesílání e-mailů od 28.7. kdy skončila platnost původního certifikátu používaného i mailserverem. 
     * Podrobnosti: Poslední email dorazil 28.7. což je poslední den platnosti Let's encrypt certifikátu - kvůli chybě v AAAA (IPv6) DNS záznamech domény kam jsem se zatím nedostal od dubna nešel prodloužit SSL certifikát používaný jak jsem teď zjistil mailserverem pro hlavní doménu (ten dlouhodobě platný na 3 roky máme paradoxně jen na subdomény kde běží weby - www.rozletse.cz, wiki.rozletse.cz a cyclos.rozletse.cz, ale NIKOLI pro hlavní doménu rozletse.cz (sic)). Naštěstí mi před pár dny Jirka Havíř konečně dal přístup k DNS záznamům domény rozletse.cz, takže jsem opravil ty AAAA záznamy, zpátky přidal k LE certifikátu doménu rozletse.cz, přegeneroval certifikát, a přesměroval postfix a dovecot na tyhle konfiguráky, restartoval služby, a voilà, email se zpožděním dorazil, problém je tedy snad nadobro vyřešen.     * Podrobnosti: Poslední email dorazil 28.7. což je poslední den platnosti Let's encrypt certifikátu - kvůli chybě v AAAA (IPv6) DNS záznamech domény kam jsem se zatím nedostal od dubna nešel prodloužit SSL certifikát používaný jak jsem teď zjistil mailserverem pro hlavní doménu (ten dlouhodobě platný na 3 roky máme paradoxně jen na subdomény kde běží weby - www.rozletse.cz, wiki.rozletse.cz a cyclos.rozletse.cz, ale NIKOLI pro hlavní doménu rozletse.cz (sic)). Naštěstí mi před pár dny Jirka Havíř konečně dal přístup k DNS záznamům domény rozletse.cz, takže jsem opravil ty AAAA záznamy, zpátky přidal k LE certifikátu doménu rozletse.cz, přegeneroval certifikát, a přesměroval postfix a dovecot na tyhle konfiguráky, restartoval služby, a voilà, email se zpožděním dorazil, problém je tedy snad nadobro vyřešen.
cyclos/archiv_novinek.1502465883.txt.gz · Poslední úprava: (upraveno mimo DokuWiki)