abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 6
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 11
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1906 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Postfix a príjem ľubovoľnej pošty, luser_relay

    15.1.2007 18:44 Ján Chrastina | skóre: 4 | blog: Pavuk
    Postfix a príjem ľubovoľnej pošty, luser_relay
    Přečteno: 710×
    Zdravím, z výsledkov bezpečnostného auditu v našej spoločnosti mi vyplynula povinnosť nastaviť postfix 2.1.5-9 na Debiane Sarge tak, aby prijímal SMTP poštu pre ľubovoľnú adresu/doménu. Následne poštu pre lokálnu doménu aby posielal na iný SMTP stroj, poštu pre iné domény a neexistujúcich užívateľov aby posielal do /dev/null. Momentálne ak mail nie je určený pre lokálny stroj, SMTP je odmietnuté "Relay access denied".

    Viete poradiť ako začať? Ďakujem zakaždý nápad.

    Odpovědi

    15.1.2007 18:57 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Postfix a príjem ľubovoľnej pošty, luser_relay
    Začněte tím, že pořídíte hodně tlustou linku do internetu – ti, kteří rozesílají spamy, si budou myslet, že jde o open-relay a budou se toho snažit využít. Pak budete muste pořídit ještě jeden poštovní server na odchozí poštu na jiné IP adrese – protože váš server bude vypadat jako open-relay, a spousta serverů od něj proto odmítne přijímat poštu. Ostatně bude to i nejjednodušší způsob, jak zajistit, aby e-maily vašich uživatelů pro jiné domény nešly také do /dev/null.

    Pokračovat můžete nastavením parametru smtpd_client_restrictions na nic, a pak udělat přeposílání pro existující uživatele (třeba přes aliasy).
    16.1.2007 11:36 Ján Chrastina | skóre: 4 | blog: Pavuk
    Rozbalit Rozbalit vše Re: Postfix a príjem ľubovoľnej pošty, luser_relay
    Ďakujem, zisťujem že sa nejedná o najlepšie riešenie vyrobiť zdanlivý open relay. Inak, myslím že zaujímavejší parameter by mohol byť smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination , smtpd_client_restrictions je prázdny. Preberiem to so zodpovednými ešte raz. Ešte raz ďakujem.
    16.1.2007 12:05 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Postfix a príjem ľubovoľnej pošty, luser_relay
    Máte pravdu, smtpd_client_restrictions se zřejmě vztahuje na spojení, kde Postfix vystupuje v roli klienta (tj. odesílá e-mail). Na příchozí spojení se vztahuje smtpd_recipient_restrictions.
    15.1.2007 20:15 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Postfix a príjem ľubovoľnej pošty, luser_relay
    Zdravím, z výsledkov bezpečnostného auditu v našej spoločnosti mi vyplynula povinnosť nastaviť postfix 2.1.5-9 na Debiane Sarge tak, aby prijímal SMTP poštu pre ľubovoľnú adresu/doménu. Následne poštu pre lokálnu doménu aby posielal na iný SMTP stroj, poštu pre iné domény a neexistujúcich užívateľov aby posielal do /dev/null. Momentálne ak mail nie je určený pre lokálny stroj, SMTP je odmietnuté "Relay access denied".

    Viete poradiť ako začať? Ďakujem zakaždý nápad.
    Jednoduše ten požadavek poslat do p****e.

    Jediné co možná má nějaké opodstatnění je přijímat na svém postfixu vše co je pro nás a pak to předat podřízeným SMTP ve svých místních sítích.

    Ovšem požadavek aby váš SMTP přijímal vše je absolutní nesmysl i kdyby se to potom zahazovalo.

    PS. Od někoho kdo plácá takové nesmysly bych si zaručeně nenechal dělat bezpečnostní audit a rozhodně bych je nepustil na své PC a to nemusím být odborník stačí zapojit vlastní rozum.

    PS2. Jak vám zdůvodní že máte přijímat vše i když to zahodíte ? Nebere provize za přenesená data ?
    15.1.2007 22:29 milda
    Rozbalit Rozbalit vše Re: Postfix a príjem ľubovoľnej pošty, luser_relay
    Tak to jsem se fakt dobre pobavil, kdyby prosim mel ten tvuj bezpecnostni auditor chvilku casu, mohl by udelat audit taky u nas ve firme. Myslim, ze by to mohlo byt velmi prinosne :-)

    A ted vazne, zen ho bicem auditora jednoho!!! :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.