abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 13:00 | Komunita

Do 30. října se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 4. prosince 2018 do 4. března 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 19
včera 22:22 | Komunita

Společnost Purism představila kryptografický token Librem Key. Koupit jej lze za 59 dolarů. Token byl vyvinut ve spolupráci se společností Nitrokey a poskytuje jak OpenPGP čipovou kartu, tak zabezpečení bootování notebooků Librem a také dalších notebooků s open source firmwarem Heads.

Ladislav Hagara | Komentářů: 6
včera 20:33 | Nová verze

Společnost NVIDIA oficiálně vydala verzi 10.0 toolkitu CUDA (Wikipedie) umožňujícího vývoj aplikací běžících na jejich grafických kartách. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
včera 20:00 | Upozornění

Příspěvek Jak přežít plánovanou údržbu DNS na blogu zaměstnanců CZ.NIC upozorňuje na historicky poprvé podepsání DNS root zóny novým klíčem dne 11. října 2018 v 18:00. Software, který nebude po tomto okamžiku obsahovat nový DNSSEC root klíč, nebude schopen resolvovat žádná data. Druhým důležitým datem je 1. února 2019, kdy významní výrobci DNS softwaru, také historicky poprvé, přestanou podporovat servery, které porušují DNS standard

… více »
Ladislav Hagara | Komentářů: 5
včera 15:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 156. brněnský sraz, který proběhne v pátek 21. září od 18:00 v restauraci Na Purkyňce na adrese Purkyňova 80.

Ladislav Hagara | Komentářů: 0
včera 13:22 | Nová verze

Alan Griffiths z Canonicalu oznámil vydání verze 1.0.0 display serveru Mir (GitHub, Wikipedie). Mir byl představen v březnu 2013 jako náhrada X serveru a alternativa k Waylandu. Dnes Mir běží nad Waylandem a cílen je na internet věcí (IoT).

Ladislav Hagara | Komentářů: 0
20.9. 22:00 | Nasazení Linuxu
Stabilní aktualizace Chrome OS 69 (resp. Chromium OS), konkrétně 69.0.3497.95, přináší mj. podporu linuxových aplikací. Implementována je pomocí virtualizace, a proto je tato funkce také omezena na zařízení s dostatkem paměti a podporou hardwarové akcelerace, tudíž nejsou podporovány chromebooky s 32bitovými architekturami ARM, či Intel Bay Trail (tzn. bez Intel VT-x).
Fluttershy, yay! | Komentářů: 5
20.9. 21:32 | Zajímavý projekt

Došlo k uvolnění linuxové distribuce CLIP OS, vyvíjené francouzským úřadem pro kybernetickou bezpečnost ANSSI, jako open source. Vznikla za účelem nasazení v úřadech, kde je potřeba omezit přístup k důvěrným datům. Je založená na Gentoo.

Fluttershy, yay! | Komentářů: 1
20.9. 16:00 | Komerce

Zjistěte více o bezpečné a flexibilní architektuře v cloudu! IBM Cloud poskytuje bezpečné úložiště pro Vaše obchodní data s možností škálovatelnosti a flexibilitou ukládání dat. Zároveň nabízí prostředky pro jejich analýzu, vizualizaci, reporting a podporu rozhodování.

… více »
Fluttershy, yay! | Komentářů: 12
20.9. 12:22 | Nová verze

V dubnu letošního roku Mozilla představila webový prohlížeč pro rozšířenou a virtuální realitu Firefox Reality (GitHub). V úterý oznámila vydání verze 1.0. Ukázka na YouTube. Firefox Reality je k dispozici pro Viveport, Oculus a Daydream.

Ladislav Hagara | Komentářů: 2
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (13%)
 (14%)
 (21%)
 (23%)
 (25%)
 (4%)
 (1%)
Celkem 389 hlasů
 Komentářů: 33, poslední 16.9. 11:55
Rozcestník

Dotaz: Jak na bezpečný mailserver ?

1.11.2005 10:38 Miloš Vávra - Vamberk
Jak na bezpečný mailserver ?
Přečteno: 211×
Dobrý den,
omlouvám se předem za zřejmě trapný a často omývaný dotaz, ale potřeboval bych poradit, jak nainstalovat a zprovoznit bezpečný mail server s webmailem. Vím, že se to tu řešilo mockrát, ale odpoveď, která by mne uspokojila, jsem nikde nezahlédnul.

Situace:
eth0 - směr internet, veřejná IP
eth1 - směr klienti, neveřejný "A" rozsah

Na veřejnou IP adresu je směrována doména: mojedomena.net

Problém:
V současné chvíli používám Postfix jako SMTP server a moje doména se každou chvíli dostává na black-list. Uhlídat, kdo z klientů za eth1 rozesílá SPAM, je takřka nemožné.

Cíl:
1. Potřebuji najít nějaké rozumné řešení, které mě ochrání před tím, že se moje veřejná IP dostane na black-list

2. Rád bych si rozchodil na svém mail serveru i webmail. Uvažuji o HORDE + IMP.

Distribuce a kernel:
Gentoo Linux 2005.1
gentoo-sources-2.4.28-r9

Nevěděl by někdo o nějakém pěkném HOWTO jak na to ? Klidně i v EN, v CZ=ideální ale není podmínkou :-)

Předem děkuji a prosím, nehoďte mne do /dev/null :-) Za pomoc je finanční odměna možná.

Odpovědi

1.11.2005 11:57 tomas84 | skóre: 30
Rozbalit Rozbalit vše Re: Jak na bezpečný mailserver ?
Na jaký blacklist se ten mailserver dostává?

Jeslti opravdu někdo posílá spam z vnitřní sítě, naistalujte SpamAssassin, vyžadujte přihlášení na SMTP pomocí jména a hesla a za chvíli toho spamera máte.

Jako webmail používám SquirrelMail. Má triviální konfiguraci, funguje s několika IMAP servery (Courier, Cyrus...) a IMHO je ve většině distribucí.
1.11.2005 12:30 azurIt | skóre: 34 | blog: zatial_bez_mena
Rozbalit Rozbalit vše Re: Jak na bezpečný mailserver ?
nemas nahodou zle nakonfigurovany Postfix ? mozno tie spamy posielaju nejaki spameri cez teba zvonku a Postfix im to slepo dovoli
1.11.2005 12:33 Miloš Vávra - Vamberk
Rozbalit Rozbalit vše Re: Jak na bezpečný mailserver ?
Ne ne, Postfix reaguje pouze na požadavky z vnitřní sítě - RELAY control. SMTP auautorizace v současné chvíli nepřichází v úvahu.
Martin Tůma avatar 1.11.2005 12:31 Martin Tůma | skóre: 38 | blog: RTFM | Praha
Rozbalit Rozbalit vše Re: Jak na bezpečný mailserver ?

Ty spamy, díky kterým se ocitá server na blacklistech jsou rozesílány přes poštovní server na tom serveru? Pokud ano (zjistíte například z logu postfixu), zaveďte na smtp serveru autorizaci uživatelů (viz manuál postfixu) a "spamery" blokujte.

Spíš se ale obávám, že se na blacklistech ocitáte proto, že spamujou přímo jednotlivé počítače z vnitřní sítě. Řešením je pak udělat z vašeho smtp serveru jediný možný server pro celou vnitřní síť zakázáním počítačům z vnitřní síťe v přístupu na port 25 jiný, než na Vašem serveru. (pomocí iptables)

Každý má právo na můj názor!

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.