Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.
Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.
Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.
Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.
Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.
GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.
Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.
Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.
smtpd_recipient_restrictions =
permit_sasl_authenticated,
permit_mynetworks,
reject_unauth_destination
a chces
smtpd_recipient_restrictions =
permit_sasl_authenticated,
reject_unauth_destination
Pokud ne, tak kouknout do logu postfixu, pripadne zvednout smtpd_tls_loglevel - kristalove koule dosly...
At this time, SSL-enabled Microsoft Internet mail clients send security command requests (SSL) that are incompatible with the Exchange Server Internet Mail Service security command set (TLS). Consequently, there is no way of using this configuration for sending SMTP secure mail.Celkem hezky, ale koukam, ze tam pisou ze TLS na 25 umi, no aspon neco.
250-AUTH PLAIN LOGIN 250-AUTH=PLAIN LOGINSpravny postup je nastavit autentizaci pomoci SASL a pak povolit odesilani posty autentizovanym spojenim. Vice viz: http://nakedape.cc/info/Cyrus-IMAP-HOWTO/quickstart-fedora.html nebo http://www.falkotimme.com/howtos/perfect_setup_fedora_core_4/ (cast Postfix With SMTP-AUTH And TLS) Radek P.S. SASL je mechanizmus, ktery pomoci demona s pravy roota umoznuje provadet autentizaci procesum bez prav roota... P.P.S. Je rozdil mezi autentizaci a autorizaci :)
Nevím jestli tomu dobře rozumím. Chceš ověřovat uživatele (SASL) nebo sifrovat přenos (TLS). Pokud chceš ověřovat uživatele tak záleží na tom proti čemu sasl ověřuje přihlašovací údaje. Toto řídí konfigurační soubor /usr/lib/sasl2/smtpd.conf (v mém případě). Vněm je parametr pwcheck_method a ten můžeš nastavit na saslauthd (ověřuje se proti exitujicím uživatelským účtům) nebo auxprop a tady si musíš vytvořit svůj seznam uživatelů a hesel (man saslpasswd2). Samozřejmě démon saslauthd musí běžet a vřípadě změn restartovat.
Nastavení v postfixu je pak jednoduché v /etc/postfix/main.cf nastavit:
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
a reloadnout nastavení postfixe. V případě že to ještě nepůjde tak můžeš ješte přinutit postfix o výpis podrobnějších informací do logu (debug_peer_level a debug_peer_list)
Tak to už nemá s postfixem moc společnýho. Postfix musí ověřovat přez SASL a SASL démona musíš nastavit na použití s mysql. Ještě jsem to nezkoušel. Zkus googlit třeba SASL + MySQL.
pwcheck_method: auxprop auxprop_plugin: sql password_format: crypt sql_engine: mysql mech_list: LOGIN PLAIN # mech_list: LOGIN PLAIN DIGEST-MD5 CRAM-MD5 # DIGEST-MD5 CRAM-MD5 nelze pouzit s sifrovanym heslem v MySQL sql_user: db_uzivatel sql_passwd: db_heslo sql_database: db_mail sql_hostnames: localhost sql_select: SELECT crypt_pass FROM users WHERE email = '%u@%r' #sql_select: SELECT plain_pass FROM users WHERE email = '%u@%r' sql_verbose: yesNebude fungovat se zasifrovanym heslem v DB, pokud neni v distribuci patricne opatchovano. Jestli chces pouzivat PAM, tak nainstalovat pam-mysql, zmenit nahore
pwcheck_method: pam a v /etc/pam.d/smtp nastavit
auth required /lib/security/pam_stack.so service=system-auth
account required /lib/security/pam_stack.so service=system-auth
# MySQL email authentication
# crypt values:
# 0 (or "plain") = plaintext passwords
# 1 (or "Y") = use crypt(3) function
# 2 (or "mysql") = use MySQL PASSWORD() function
# 3 (or "md5") = use MySQL MD5() function
auth optional pam_mysql.so host=localhost db=db_mail user=db_uzivatel \
passwd=db_heslo table=users usercolumn=email passwdcolumn=crypt_pass crypt=1
account required pam_mysql.so host=localhost db=db_mail user=db_uzivatel \
passwd=db_heslo table=users usercolumn=email passwdcolumn=crypt_pass crypt=1
pam-mysql nefunguje s DIGEST-MD5 nebo CRAM-MD5 autentizaci, je nutno pouzit auxprop plugin (viz vyse).
Jinak courier-imap kvoty umi, postfix kvoty umi taky, pokud se pouzije tenhle patch.
Tiskni
Sdílej: