abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 2
včera 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 0
včera 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
včera 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 5
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 6
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 11
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
21.2. 21:32 | Nasazení Linuxu

Canonical představuje nejnovější verzi chytré helmy DAQRI s Ubuntu pro rozšířenou realitu. K vidění bude příští týden v Barceloně na veletrhu Mobile World Congress 2017.

Ladislav Hagara | Komentářů: 0
21.2. 21:31 | Pozvánky

Pro zájemce o hlubší znalosti fungování operačních systémů připravila MFF UK nový předmět Pokročilé operační systémy, v rámci něhož se vystřídají přednášející nejen z řad pracovníků fakulty, ale dorazí také odborníci ze společností AVAST, Oracle, Red Hat a SUSE. Tento předmět volně navazuje na kurz Operační systémy ze zimního semestru, ale pokud máte praktické zkušenosti odjinud (například z přispívání do jádra Linuxu) a chcete si

… více »
Martin Děcký | Komentářů: 6
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 691 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: Jak na mailserver ? ...blocked by spamlist

    17.10.2005 11:44 Jirka
    Jak na mailserver ? ...blocked by spamlist
    Přečteno: 778×
    Dobrý den,
    prosím o radu, už vážně nevím jak dál.

    Jedná se o následující situaci:
    eth0 - veřejná IP
    eth1 - směr1
    eth2 - směr2
    eth3 - směr3

    eth1-eth2-eth3 = IP rozsah třídy "A"

    Na veřejné IP běží mailserver v roli pouze SMTP serveru, DNS server, router + NAT. Jde mi o to, že už si nevím rady, jak zabezpečit mailserver před tím, aby se nedostal na spamlisty. Na mailserveru mám nastaveno, že veškerá SMTP spojení má přeposílat na nadřazený SMTP server poskytovatele. Dále tam mám omezení, že z každé IP adresy může být odesláno max 50mailů/hod a že můj SMTP server lze používat pouze z privátních rozsahů - tedy, nelze odeslat přes veřejnou IP. I tak se stále moje veřejná IP dostává na spamlist.

    Jak na to ? Už jsem opravdu bezradnej.

    Odpovědi

    17.10.2005 12:13 roman
    Rozbalit Rozbalit vše Re: Jak na mailserver ? ...blocked by spamlist
    povolte pripojenie na smtp port iba z vasich adries, a to cez iptables.
    17.10.2005 13:33 Jirka
    Rozbalit Rozbalit vše Re: Jak na mailserver ? ...blocked by spamlist
    OK, jak na to ?
    můžu bejt tak drzej a poprosit o syntaxi ?

    iptables ...

    man iptables prosím ne, díky :-)
    17.10.2005 13:44 #Tom
    Rozbalit Rozbalit vše Re: Jak na mailserver ? ...blocked by spamlist
    iptables -A INPUT -i eth1 --dport 25 -j ACCEPT
    iptables -A INPUT -i eth2 --dport 25 -j ACCEPT
    iptables -A INPUT -i eth3 --dport 25 -j ACCEPT
    
    Toto má smysl tehdy, když se to vloží do řady příkazů jako je tato
    iptables -i lo -j ACCEPT
    iptables -A INPUT -i eth0 -s 10.0.0.0/8 -j DROP
    iptables -A INPUT -i eth0 -s 172.16.0.0/12 -j DROP
    iptables -A INPUT -i eth0 -s 192.168.0.0/16 -j DROP
    ... sem přijdou ostatní příkazy, jako jsou ty nahoře
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -j DROP
    
    Snad jsem se nikde nepřepsal. :-)
    17.10.2005 14:02 tomas84 | skóre: 30
    Rozbalit Rozbalit vše Re: Jak na mailserver ? ...blocked by spamlist
    Divím se, že mu radíte.

    Když je někdo línej přečíst si manuál iptables, tak nemá co strkat nos do správy routeru nebo mail serveru.
    Josef Kufner avatar 17.10.2005 18:40 Josef Kufner | skóre: 66
    Rozbalit Rozbalit vše Re: Jak na mailserver ? ...blocked by spamlist
    Hlavně iptables tady nejsou vůbec potřeba. Aby se nedostal na spamlist stačí, aby nepřijímal maily zvenčí, které nemají u něj skončit. Aby mu zevnitř nespamoval nějaký vir, tak stačí zakázat routování portu 25/tcp:
    $IPTABLES -A FORWARD -p tcp --dport 25   -j REJECT
    Pak je nutno použít smtp na bráně, ale to hloupý vir neví.
    Hello world ! Segmentation fault (core dumped)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.