Sborník konference LinuxAlt 2013
Záznamy z přednášek konference LinuxAlt 2013 jsou zveřejněny pod licencí Creative Commons by-nc-sa verze 3.0. Některé texty přednášek jsou díky laskavosti jejich autorů zveřejněny pod svobodnou licencí GNU FDL. Ostatní neoznačené materiály mají veškerá práva vyhrazena jejich původním autorům. Bez jejich předchozího souhlasu nesmí dojít k šíření, reprodukci, nebo modifikaci v souladu s ustanovením autorského zákona.
Obsah
• (Ne)bojím se IPv6!
• 3D tisk: Co je nového
• Bacula za 30 minut
• Cloud je bezpečný a basta
• Cool "fičury" v systemd
• Dohled akademické sítě a serverů
• Domácí laserový střelecký simulátor HomeLESS
• Editace OpenStreetMap
• Firefox OS
• GIT - zjednodušme život programátorům
• GNOME 3 - evoluce v revoluci
• Jolla
• Kernel a síťové karty
• Multimediální frameworky FFmpeg a GStreamer
• Open source není jen software
• PerfCake: Testování výkonu serverových aplikací
• Postavte si cloud na OpenStacku
• Raspberry Pi v domácí automatizaci
• Reverse Engineering: Vytvárame ovládač pre neznáme zariadenie
• Snadné nasazení DNSSEC s Knot DNS
• Turris – otevřený domácí router made in Czech Republic
• Vim
• Zabezpečení linuxového serveru
• Změny v architektuře NetworkManageru
Matěj Grégr
Teoreticky bylo o protokolu IPv6 rečeno hodně. Méně se již ale mluví o praktických zkušenostech s nasazením tohoto protokolu ve větších sítích. Co vše je v těchto sítích odlišné pro správce sítí zvyklého na IPv4? Nemůže být povolení IPv6 ve firemní síti bezpečnostním rizikem? Lze se dnes případným útokům využívající IPv6 bránit? Přednáška zmíní praktické problémy spojené s nasazením protokolu IPv6 a předvede několik útoků, pro které lze protokol IPv6 použít.
Miro Hrončok
Open-source 3D tiskárny RepRap jsem představil už minulý rok. Co se za poslední rok odehrálo? Kam kráčí 3D tisk? Dočkáme se konečně 3D tiskárny v každé domácnosti? Na tyto otázky se pokusím odpovědět. Představím koncepty lepší integrace 3D tisku do Linuxového desktopu - za nějakou dobu možná bude stačit jen stisknout Ctrl+P. Přispěji i čerstvými zkušenostmi z výuky nového předmětu 3D tisk na Fakultě informačních technologií ČVUT.
Věroš Kaplan
Bacula - Přichází v noci a vysává z počítačů data. Na pásku, CD-ROM, disk, kamkoliv.
Petr Krčmář loni říkal, že rozchodit Baculu je práce na půl roku. V přímém přenosu dokážeme, že Bacula se dá nasadit za 30 minut. Předtím ukážeme, jak Bacula funguje, z čeho se skládá a co se od ní dá čekat.
Petr Ferschmann
Poskytovatelé cloudových služeb se tváří, že cloud je bezpečnější ze své podstaty. Ve srovnání s vlastním serverem u zákazníka bezesporu je. Ale… Stejně tak jako koláče nerostou na stromech, je potřeba se věnovat i cloudové bezpečnosti. Jaká rizika na provozovatele cloudových služeb tedy číhají...
Václav Pavlín, Lukáš Nykrýn
Zajímavé a nepříliš známé "fičury" v systemd, které se objevily v poslední době a které ještě do konference stihneme napsat. Prozatím se můžete těšit na journal, kontejnery (nspawn) a slice unity.
Petr Hodač
Přednáška bude pojednávat o dohledu a monitoringu v akademickém prostředí jako sítě FIT ČVUT v Praze nebo Koleje Strahov. Přijde řeč na Nagios, Icingu, Observium a Munin.
Ladislav Hagara, Miroslav Lábr
Představení domácího laserového střeleckého simulátoru HomeLESS (Home LASER Shooting Simulator). Jedná se o open-source alternativu k proprietárním střeleckým simulátorům. Kdokoli si může postavit svůj vlastní HomeLESS a trénovat střelbu v pohodlí domova. Softwarová část je naprogramována v programovacím jazyce Processing s využitím volně dostupných knihoven. Díky tomu lze HomeLESS provozovat pod různými operačními systémy. Podporován je samozřejmě také Linux. HomeLESS nepotřebuje speciální hardwarové vybavení. Hardwarová část je tvořena počítačem, běžnou webovou kamerou a laserovým modulem (laserové ukazovátko). Potřebná elektronická zapojení pro ovládání časování laserového modulu, návody na zhotovení zbraní vhodných pro HomeLESS nebo doporučené úpravy airsoftových replik, jsou k dispozici na webových stránkách simulátoru HomeLESS (http://homeless-eng.webnode.com/).
Miroslav Suchý
Jak přispívat do OpenStreetMap a jak získat podklady. Žádné slajdy. Ukážeme si editaci naživo: Velmi rychlou editeci přímo ve webovém prohlížeči (nakreslíme si turistickou trasu). Jak získat GPS stopy pomocí vašeho mobilního telefonu. I pokročilou editaci pomocí JOSM (pomocí dat z katastru nakreslíme domy a automaticky naimportujeme čísla popisná z databáze MVČR).
Pavel Cvrcek
Ma Firefox OS smysl a jak se pouziva? Muzete se zeptat Pavla Cvrcka, ktery dva telefony s Firefox OS ma a predstavi vam je. V planu je i diskuze castych dotazu a namitek.
Šimon Berka
Používáte verzovací systém? Máte málo času a nemůžete si dovolit ztrátu dat? Chcete vyvíjet profesionálně?
Řekneme si, co to git je, kde je vhodné jej použít a ukážeme si jeho základní funkce.
Jiří Eischmann
GNOME 3 je stále považováno za novou věc, ale práce na něm započaly už před pěti lety. Přednáška shrne vývoj třetí generace GNOME a důvody, které k tomu vývojáře vedly. A jelikož vývoj pokračuje i nadále rychle dál, bude přednáška obsahovat také ukázky z nejnovějších aplikací a novinek v prostředí a také výhled do budoucna - co vývojáři plánují.
Jozef Mlích
Jolla je jméno nového výrobce telefonů z Finska. Navazuje na tradici linuxových telefonů a tabletů Nokia N9 a Nokia N900 s linuxovými distribucemi Maemo Fremantle a MeeGo Harmattan. Operační systém SailfishOS je založený na mer-project a nemo mobile. Na rozdíl od Androidu, staví na technologiích systemd, Qt a Wayland, známých spíše z Desktopu. V této přednášce bude představen tento telefon, na něm běžící operační systém a souvislosti provázející jeho zrození.
Michal Schmidt
Od počátků Linuxu k dnešku vzrostla propustnost síťových rozhraní o několik řádů. Jaké techniky kernel ve spolupráci se síťovým hardwarem používá k dosažení rychlosti a škálovatelnosti.
Problém zahlcení přerušeními při mnoha paketech za sekundu. Řešení s NAPI.
Ulehčování práce procesoru (offload): rx/tx checksum, TSO, UFO, GSO, LRO, GRO
Škálování pro více CPU: multi-queue, RSS, RPS, RFS, Accelerated RFS, XPS
David Bařina
Přednáška představí dva pravděpodobně nejdůležitější otevřené multimediální frameworky. Po nezbytném úvodu do problematiky budou osvětleny jednotlivé komponenty a jejich použití z příkazové řádky (např. práce s webovou kamerou, aplikace filtrů a efektů). Dále se budu věnovat základnímu API těchto frameworků, kde se zaměřím na práci s videosekvencemi (tvorba vlastního videopřehrávače).
Michal Černý
Open source je stále vnímaný primárně jako záležitost softwaru, případně síťových protokolů. Dnes se ale projevují jeho myšlenky v celé řadě dalších oblasti – od filmu, přes vzdělávání či státní správu až po hardware. Příspěvek přibližuje jednotlivé oblasti a reflektuje roli Open source myšlenek v informační společnosti.
Martin Večeřa, Pavel Macík
Na serverové aplikace jsou často kladeny vysoké nároky na počet obsloužených požadavků za vteřinu, počet souběžných uživatelů, nebo krátkou dobu odezvy. Jak ale zjistit, zda vaše aplikace splňuje zadané podmínky?
V naší přednášce vám předvedeme praktickou ukázku nástroje PerfCake na testování výkonu. Celý testovací scénář si můžete snadno sestavit během pěti minut. Ukážeme si několik testovacích scénářů s nasazením na klasické a REST webové služby. Představíme další možnosti testování přes HTTP, SQL, sockety a LDAP.
Podrobnější popis nástroje PerfCake: PerfCake je jednoduchý nástroj na testování výkonu včetně generování zátěže. Jeho hlavními cíli jsou minimalistický komponentový design, snadné použití, stabilní měření výsledků, minimální vliv na měřený systém, nezávislost na platformě a vysoká propustnost.
Martin Vidner
Na platformě OpenStack rozchodíme jednoduchý několikaserverový infrastrukturní cloud poskytující obrazy systémů, servery a objektové úložiště. K automatizaci použijeme Chef, čímž bude celý postup rozšiřitelný do větších měřítek.
Ondřej Caletka
Příznivá cena, nízká spotřeba a rozšiřující konektor pro nízkoúrovňové periferie dělá z Raspberry Pi ideální platformu pro nejrůznější automatizační účely. V přednášce bych rád popsal vlastní řešení PoEpi pro měření teploty a časosběrné fotografování zahradního jezírka, včetně zkušeností z několikaměsíčního provozu.
Ľuboško Rintel
Podpora hardvéru v jadre Linux sa v posledných rokoch rozšírila tak výrazne, že je širšia než u akéhokoľvek iného operačného systému. Spolupracuje s ním drtivá väčšina hardvéru, od bežného vybavenia osobného počítača, cez spotrebnú elektroniku až po špecializované vedecké prístroje. Je obtiažne nájsť zariadenie, ktoré nie je ním aspoň čiastočne podporované.
Príspevok na základe skúsenosti s digitizérom televízneho signálu popisuje, ako pridať podporu pre zariadenie, ktorému chýba a neexistuje pre neho žiadna dokumentácia. Z praktického hľadiska preberá architktúru zbernice USB, analýzu (reverse-engineering) protokolu, nástroje, rozhrania jadra, či kódovanie signálu.
Nepredpokladá znalosť problematiky. Technického poslucháča prevedie praktickými problémami, neprogramátorovi poskytne vhľad do použitých technológií.
Jan Včelák
Dozvíte se, jak funguje technologie DNSSEC, jaké výhody a nevýhody přináší a proč je těžké ji se současnými nástroji správně nakonfigurovat. V rychlosti budou porovnány nejznámější implementace DNSSECu s důrazem na rozdílné přístupy k problematice. Názorně bude ukázáno, jaký je aktuální stav implementace DNSSEC v Knot DNS, a jak bychom rádi dosáhli toho, aby DNSSEC dokázala nastavit i vaše babička.
Přednáška je určena pro všechny zájemce o internetovou bezpečnost, správce domén a kohokoli dalšího, kdo s technologií DNSSEC pracuje. Pokusíme se zodpovědět všechny dotazy a rádi si vyslechneme vaše postřehy, zkušenosti z praxe a představy o tom, jak DNSSEC používat.
Knot DNS je autoritativní DNS server z laboratoří CZ.NIC se zaměřením na výkon a podporu moderních standardů.
DNSSEC je rozšíření systému DNS pro zabezpečení autenticity a integrity DNS odpovědí.
Bedřich Košata
V rámci širšího projektu "distribuovaná kybernetická bezpečnost" vyvíjí CZ.NIC vlastní domácí router. Operačním systémem routeru je samozřejmě Linux a celé řešení bude od návrhu hardware až po programové vybavení uvolněno pod otevřenou licencí.V rámci přednášky bude podrobně představen celý projekt, jeho aktuální stav a zkušenosti získané v jeho průběhu.
Petr Hodač
Představení základů tohoto úžasného editoru a praktické ukázky použitelné každý den v životě admina.
Petr Krčmář
Internet je nebezpečné místo a vystavit do něj jen tak nezabezpečený server může znamenat problém. Jaké nejčastější hrozby dnes útočí na servery? Jaká opatření je potřeba nasadit, abychom riziko minimalizovali?
Pavel Šimerda
Po vydání 0.9.6 začal NetworkManager procházet velkými a hlubokými změnami. Nedávno vydaný NetworkManager 0.9.8 z toho všeho nabízí jen malou ochutnávku. Přijďte si poslechnout, co vás čeká dál a proč by to měla být zásadní změna situace. Rád bych pozval i ty, kteří NetworkManager nikdy používat nebudou ;).
Název publikace: Konference LinuxAlt 2013 Ročník: 8 Místo vydání: Brno Rok vydání: 2014 Vydavatel: Liberix ISBN 978-80-904897-4-5 EAN 978-80-904897-4-5 |