abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:22 | IT novinky

    Před 60 lety, 1. května 1964, byl představen programovací jazyk BASIC (Beginners' All-purpose Symbolic Instruction Code).

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Nová verze

    Byla vydána nová verze 12.0 minimalistické linuxové distribuce (JeOS, Just enough Operating System) pro Kodi (dříve XBMC) a multimediálního centra LibreELEC (Libre Embedded Linux Entertainment Center). Jedná se o fork linuxové distribuce OpenELEC (Open Embedded Linux Entertainment Center). LibreELEC 12.0 přichází s Kodi 21.0 "Omega".

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Nová verze

    Microsoft vydal novou velkou aktualizaci 2404.23 v září 2019 pod licencí SIL Open Font License (OFL) zveřejněné rodiny písma Cascadia Code pro zobrazování textu v emulátorech terminálu a vývojových prostředích.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Nová verze

    OpenTofu, tj. svobodný a otevřený fork Terraformu vzniknuvší jako reakce na přelicencování Terraformu z MPL na BSL (Business Source License) společností HashiCorp, bylo vydáno ve verzi 1.7.0. Přehled novinek v aktualizované dokumentaci. Vypíchnout lze State encryption.

    Ladislav Hagara | Komentářů: 0
    30.4. 23:55 | Humor

    Spouštět webový prohlížeč jenom kvůli nákupu kávy? Nestačí ssh? Stačí: ssh terminal.shop (𝕏).

    Ladislav Hagara | Komentářů: 7
    30.4. 18:11 | Nová verze

    Yocto Project byl vydán ve verzi 5.0. Její kódové jméno je Scarthgap. Yocto Project usnadňuje vývoj vestavěných (embedded) linuxových systémů na míru konkrétním zařízením. Cílem projektu je nabídnou vývojářům vše potřebné. Jedná se o projekt Linux Foundation.

    Ladislav Hagara | Komentářů: 0
    30.4. 17:56 | Nová verze

    Operační systém 9front, fork operačního systému Plan 9, byl vydán v nové verzi "do not install" (pdf). Více o 9front v FQA.

    Ladislav Hagara | Komentářů: 0
    30.4. 13:11 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.1. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu. Řešeny jsou také 2 bezpečnostní chyby.

    Ladislav Hagara | Komentářů: 3
    30.4. 12:33 | Zajímavý software

    Lennart Poettering na Mastodonu představil utilitu run0. Jedná se o alternativu k příkazu sudo založenou na systemd. Bude součástí systemd verze 256.

    Ladislav Hagara | Komentářů: 26
    29.4. 23:22 | Nová verze

    Hudební přehrávač Amarok byl vydán v nové major verzi 3.0 postavené na Qt5/KDE Frameworks 5. Předchozí verze 2.9.0 vyšla před 6 lety a byla postavená na Qt4. Portace Amaroku na Qt6/KDE Frameworks 6 by měla začít v následujících měsících.

    Ladislav Hagara | Komentářů: 13
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (50%)
     (0%)
     (50%)
     (0%)
    Celkem 2 hlasů
     Komentářů: 0
    Rozcestník

    Dotaz: Postfix smtpd_recipient_restriction

    31.5.2007 16:24 Standula
    Postfix smtpd_recipient_restriction
    Přečteno: 739×
    Ahoj,

    porad mi neleze do hlavy proc pri konfifuraci Postfix + sasl vsichni davaji do omezeni smtpd_recipient_restrictions = permit_sasl_authenticated.

    Podle me je to nesmysl a log postfixu me v tom jen utvrzuje. Priklad. Pokud postfix postu predava k doruceni nevidim zadny dovud, proc by mel byt adresat overovany proti lokali db uzivatelu => vzdy z toho vyjde ze je samozrejme nenalezen.

    verbose postfix rika toto:
    May 28 18:45:34 mailserver postfix/smtpd[20622]: rewrite_clnt: local: postmaster -> postmaster@posta.cz
    Overeni klienta oproti db - v poradku
    May 28 18:45:34 mailserver postfix/smtpd[20622]: >>> START Client host RESTRICTIONS <<<
    May 28 18:45:34 mailserver postfix/smtpd[20622]: generic_checks: name=permit_sasl_authenticated
    May 28 18:45:34 mailserver postfix/smtpd[20622]: generic_checks: name=permit_sasl_authenticated status=1
    
    Nyni se overuje prijemce pres sasl ??
    May 28 18:45:34 mailserver postfix/smtpd[20622]: >>> START Recipient address RESTRICTIONS <<<
    May 28 18:45:34 mailserver postfix/smtpd[20622]: generic_checks: name=permit_sasl_authenticated
    May 28 18:45:34 mailserver postfix/smtpd[20622]: generic_checks: name=permit_sasl_authenticated status=1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: >>> CHECKING RECIPIENT MAPS <<<
    May 28 18:45:34 mailserver postfix/smtpd[20622]: ctable_locate: leave existing entry key email@prijemce.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: recipient_canonical_maps: email@prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost.posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_list_match: prijemce.cz: no match
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: recipient_canonical_maps: @prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: mail_addr_find: email@prijemce.cz -> (not found)
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: canonical_maps: email@prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost.posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_list_match: prijemce.cz: no match
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: canonical_maps: @prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: mail_addr_find: email@prijemce.cz -> (not found)
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql_get_active: attempting to connect to host 127.0.0.1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql: successful connection to host 127.0.0.1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql: successful query from host 127.0.0.1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql_lookup: retrieved 0 rows
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: virtual_alias_maps: email@prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost.posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_list_match: prijemce.cz: no match
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql_get_active: found active connection to host 127.0.0.1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql: successful query from host 127.0.0.1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql_lookup: retrieved 0 rows
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: virtual_alias_maps: @prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: mail_addr_find: email@prijemce.cz -> (not found)
    May 28 18:45:34 mailserver postfix/smtpd[20622]: smtpd_check_rewrite: trying: permit_inet_interfaces
    May 28 18:45:34 mailserver postfix/smtpd[20622]: permit_inet_interfaces: unknown 192.168.1.102
    May 28 18:45:34 mailserver postfix/smtpd[20622]: before input_transp_cleanup: cleanup flags = enable_header_body_filter enable_automatic_bcc enable_address_mapp
    May 28 18:45:34 mailserver postfix/smtpd[20622]: after input_transp_cleanup: cleanup flags = enable_header_body_filter enable_automatic_bcc enable_address_mappi
    May 28 18:45:34 mailserver postfix/smtpd[20622]: connect to subsystem public/cleanup
    May 28 18:45:34 mailserver postfix/smtpd[20622]: public/cleanup socket: wanted attribute: queue_id
    May 28 18:45:34 mailserver postfix/smtpd[20622]: input attribute name: queue_id
    
    At se divam do jakehokoli howto, ci se to snazim pochopit z knihy, nejak mi to nedochazi a kazdej to tam cpe :). Diky vsem :) a doufam ze to brzo pochopim

    Odpovědi

    31.5.2007 16:49 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    Neni to tak, ze overujes adresata, ale overujes odesilatele na urovni SMTP prikazu RCPT TO:
    31.5.2007 17:06 Standula
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    v tom pripade by se melo jednat o omezeni *_sender_* nikoli *_recipient_* ? muj vyklad je mozna spatnej.. a postfix loguje to co loguje a to mi vrta hlavou.
    31.5.2007 18:13 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    Je tvoje vec, kdy budes pravidla uplatnovat. SMTP prikazy jdou v poradi EHLO/HELO hostname, MAIL FROM:, RCPT TO:, DATA. smtpd_client_restrictions odpovida urovni EHLO/HELO, smtpd_sender_rescrictions odpovida urovni MAIL FORM: atd. Vzdy musis aplikovat pravidla az kdyz znas relevantni udaje. Napr. nemuzes v smtpd_client_restrictions uvest check_recipient_access apod., protoze to na dane urovni SMTP transakce jeste neznas. Na druhou stranu, jakmile udaje znas, muzes je pouzit i v dalsich krocich.
    31.5.2007 18:59 Standula
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    dobre tak jinak :) .. proc vsichni davaji do recipient_restrictions sasl authentikaci? kdyz tam postfix posle adresu prijemce coz vzdy vede k selhani overeni platnosti uctu?
    31.5.2007 21:59 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    Dobre tak stejne :-) On neoveruje pres SASL adresu prijemce, ale to, co zadate v prikazu AUTH LOGIN popr. AUTH PLAIN. To, ze je permit_sasl_authenticated uvedeno v sekci smtpd_recipient_restrictions znamena jen to, ze to, zda SMTP server zpravu prijme v zavislosti na overeni, se vyhodnoti az po zadani RCPT TO: prikazu. Nic vic, nic min.
    31.5.2007 19:10 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    klienti overeni pres sasl mohou poslat email libovolnemu prijemci, ne jenom lokalnimu?
    Urine should only be green if you're Mr. Spock.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.