abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 12:22 | Bezpečnostní upozornění

Ve středu vydaná "npm@next" verze 5.7.0 správce balíčků pro JavaScript npm (Wikipedie, Node Package Manager) přinesla řadě uživatelů Linuxu nečekanou nepříjemnost. V závislosti na způsobu instalace a ve spojení s příkazem sudo mohlo dojít ke změně vlastníka u systémových souborů, také například /. Chyba je opravena v před několika hodinami vydané verzi npm 5.7.1 [reddit].

Ladislav Hagara | Komentářů: 5
dnes 10:00 | Nová verze

Byla vydána verze 10.5 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Zdůraznit lze integrovanou podporu Let's Encrypt.

Ladislav Hagara | Komentářů: 0
včera 12:33 | Komunita

Příspěvek na blogu Signalu (Wikipedie) informuje o založení neziskové nadace Signal Foundation, jež bude zastřešovat další vývoj tohoto svobodného bezpečného komunikátoru běžícího také na Linuxu (Signal Desktop). Brian Acton, spoluzakladatel WhatsAppu, věnoval nadaci 50 milionů dolarů [Hacker News].

Ladislav Hagara | Komentářů: 1
včera 05:55 | Zajímavý článek

Článek na Fedora Magazine krátce představuje programovací jazyk Rust a několik zajímavých v Rustu naprogramovaných terminálových aplikací. Jedná se o alternativu k příkazu grep ripgrep, moderní barevnou alternativu k příkazu ls exa, příkazem cloc inspirovaný tokei a zvířátko v terminálu ternimal.

Ladislav Hagara | Komentářů: 0
21.2. 23:55 | Zajímavý projekt

Byl spuštěn Humble Classics Return Bundle. Za vlastní cenu lze koupit hry Broken Sword 5 - The Serpent's Curse, Shadowrun Returns a Shadowrun: Dragonfall - Director's Cut. Při nadprůměrné platbě (aktuálně 8,48 $) také Shadowrun: Hong Kong - Extended Edition, Wasteland 2: Director's Cut - Standard Edition, Age of Wonders III a Xenonauts. Při platbě 15 $ a více lze získat navíc Torment: Tides of Numenera a Dreamfall Chapters: The Final Cut Edition.

Ladislav Hagara | Komentářů: 0
21.2. 00:11 | Bezpečnostní upozornění

Vývojáři linuxové distribuce Mageia na svém blogu upozorňují na narušení bezpečnosti Mageia Identity. Narušitel získal přístup k LDAP databázi a zveřejnil jména uživatelů, jejich emailové adresy a haše hesel. Hesla uživatelů byla resetována.

Ladislav Hagara | Komentářů: 3
20.2. 21:55 | Nová verze

Byla vydána verze 2.0.0 nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). Z novinek je nutno upozornit na nový zpětně nekompatibilní formát záznamu asciicast v2. S novým formátem si poradí nové verze asciinema-playeru a asciinema-serveru [Hacker News].

Ladislav Hagara | Komentářů: 0
20.2. 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 12
20.2. 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
19.2. 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (3%)
 (3%)
 (0%)
 (1%)
 (1%)
Celkem 437 hlasů
 Komentářů: 35, poslední 21.2. 19:51
    Rozcestník

    Dotaz: Po aktualizaci ClamAV - Connection timed out (port 25)

    3.7.2008 21:06 LeKa
    Po aktualizaci ClamAV - Connection timed out (port 25)
    Přečteno: 1118×
    Příloha:
    Zdravím, jsem začátečník, tak prosím o radu - mám nainstalovaný Centos 4.0, na kterém provozuji mailserver (Postfix + Postgrey + Dovecot + ClamAV + SpamAssassin). Po aktualizaci ClamAV přestala pošta (jak příchozí, tak odchozí fungovat). Výpis maillogu přikládám. Za každou radu předem díky.

    LeKa

    Odpovědi

    tomas789 avatar 3.7.2008 21:23 tomas789 | skóre: 15 | blog: big_blog | Litomyšl
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Podle všeho nejspíš tento PC stojí za firewallem, který blokuje provoz, nebo něco podobného. Můžeš zkusit se na port 25 připojit pomocí NC. Pokud ti to půjde, tak je chybka jinde, pokud ne, tak to bude nejspíš tím firewallem.
    Začínal jsem z ničeho a většinu z toho pořád mám.
    4.7.2008 07:40 LeKa
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Ten stroj je zároveň i firewall. Zkoušel jsem se připojit na tento stroj na port 25 přes telnet (telnet 192.168.1.25 25) a připojit se mohu - ohlásí se mi doslova toto:

    220 fw.domena.cz ESMTP Postfix

    Je nutno ale říci že jsem se k tomu zkoušel takto připojovat z firemního PC, které je rovněž za tímto firewalem nikoli z nějakého počítače z venku. Ale maily se také pokouším posílat z firemních PC (za firewalem) a nejde to. Tady asi chyba nebude - už vážně nevím. Celá tato anabáze začaly vypnutím elektriky někdy minulý týden kvůli bouřce a všechny stroje asi šli dolů natvrdo (porušený databáze postgrey atd.). Je možné aby se porušil soubor s nastavením firewalu (iptables)?

    LeKa
    4.7.2008 11:43 artec | skóre: 24
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Ale ne, ta odpoved na otazku byla myslena tak, at se zkusite z vaseho PC spojit na port 25 ciloveho zarizeni, se kterym se vas mailserer nemuze spojit (v tomto pripade treba seznam).

    Takze treba: telnet mx60.seznam.cz 25

    A potom sem napiste, jestli se s tim spojite nebo ne :)
    4.7.2008 12:31 LeKa
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Tak to jsem nepochopil - říkal jsem že jsem začátečník.

    Zkusil jsem tedy:
    telnet mx60.seznam.cz 25 .... a dostal jsem odpověď
    Could not open a connection on host on port 25 : Connection failed

    Zkusil jsem ale také připojit se na mailserver svého providera a tam jsem uspěl.
    telnet mail.provider.cz 25 .... a dostal jsem odpověď
    ESMTP provider.cz Sendmail 8.13.1 SuSe Linux 0.7; 4 Jul 2008 12:25:44
    4.7.2008 13:44 artec | skóre: 24
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Takze je to jasne, vas ISP blokuje port 25 smerem ven.

    Jeste jste ale nenapsal, jak mate nastaven postfix? Zda to mate delane tak, ze odesila maily ven primo nebo je forwarduje pres mailserver vaseho ISP?
    7.7.2008 13:51 LeKa
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    S providerem jsem mluvil a opravdu zablokovali port 25 SMTP protokolu kvůli "rozsáhlému šíření spamu". V pátek jsem to s nimi řešil a tvrdí mi, že už by to mělo být v pořádku, každopádně já mám v logu stále hlášku typu:

    Jul  7 13:26:25 fw postfix/smtp[8154]: 9537A1EC397: to=wandalla@centrum.cz, relay=none, delay=257506, status=deferred (connect to mx2.centrum.cz[90.183.38.29]: Connection timed out)
    Jul  7 13:26:25 fw postfix/smtp[8155]: 9C3121EC396: to=siskova.m@seznam.cz, relay=none, delay=257609, status=deferred (connect to mx60.seznam.cz[77.75.73.48]: Connection timed out)
    

    Pokud ale pošlu mail na firemní adresu, nebo třeba sám sobě, tak to funguje. Jinak pošta z venku nepřichází ani neodchází.

    Jak ověřím jestli provider opravdu na své straně zablokování portu 25 odstranil?.
    Jak mám postupovat dál při diagnostice závady?
    7.7.2008 14:35 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Ahoj, overis to jednoduse pres ssh se prihlas na server a zkus telnet smtp.seznam.cz 25.
    8.7.2008 07:47 LeKa
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Ano, z linuxového stroje toto ( telnet smtp.seznam.cz 25 ) funguje, takže provider port 25 pro SMTP asi opravdu povolil a chyba je někde u mě což je ta horší varianta, protože jak říkám jsem začátečník a zatím s linuxem dost bojuji a ne a ne se s ním nějak domluvit.

    Jak tedy postupovat dál v diagnostice závady? Jen připomínám, že pošta nepřichází ani neodchází a potřebuji to co nejrychleji uvést do provozu.
    8.7.2008 09:39 artec | skóre: 24
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Tohle muze byt nekdy smrtelna kombinace: zacatecnik, posta neprichazi ani neodchazi a co nejrychleji uvest do provozu :)

    Ted vazne. Posta tedy pred tim normalne fungovala? Jake mate nastaveni firewallu (iptables)?
    8.7.2008 13:20 LeKa
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    To je pravda :-), přesto děkuji za to, že se mi snažíte pomoci. Tady je moje iptables - doufám, že je to ono :-).
    # Generated by iptables-save v1.2.11 on Tue Jul  8 12:54:24 2008
    *filter
    :INPUT DROP [2677:661822]
    :FORWARD DROP [0:0]
    :OUTPUT DROP [7:43884]
    :IN_FW - [0:0]
    :logdrop - [0:0]
    -A INPUT -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP 
    -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -m limit --limit 10/min -j LOG --log-prefix "bogus packet: " 
    -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP 
    -A INPUT -i eth0 -j IN_FW 
    -A INPUT -i eth0 -p tcp -m tcp --dport 21 -j ACCEPT 
    -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT 
    -A INPUT -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT 
    -A INPUT -i eth0 -p udp -m udp --dport 53 -j ACCEPT 
    -A INPUT -i eth0 -p tcp -m tcp --dport 53 -j ACCEPT 
    -A INPUT -i eth0 -p tcp -m tcp --dport 80 -j ACCEPT 
    -A INPUT -i eth0 -p tcp -m tcp --dport 110 -j ACCEPT 
    -A INPUT -i eth0 -p tcp -m tcp --dport 143 -j ACCEPT 
    -A INPUT -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT 
    -A INPUT -i eth0 -p tcp -m tcp --dport 873 -j ACCEPT 
    -A INPUT -i eth0 -p tcp -m tcp --dport 10000 -j ACCEPT 
    -A INPUT -i eth0 -p tcp -m tcp --dport 113 -m limit --limit 12/hour -j LOG 
    -A INPUT -i eth0 -p tcp -m tcp --dport 113 -j REJECT --reject-with tcp-reset 
    -A INPUT -i eth0 -p icmp -m icmp --icmp-type 8 -j ACCEPT 
    -A INPUT -i lo -j ACCEPT 
    -A INPUT -d 192.168.1.25 -i eth1 -j ACCEPT 
    -A INPUT -d 192.168.115.175 -i eth1 -j ACCEPT 
    -A INPUT -d 192.168.1.255 -i eth1 -j ACCEPT 
    -A INPUT -i eth1 -p udp -m udp --dport 67 -j ACCEPT 
    -A INPUT -d 192.168.115.175 -m state --state RELATED,ESTABLISHED -j ACCEPT 
    -A INPUT -m limit --limit 12/hour -j LOG --log-prefix "INPUT drop: " 
    -A FORWARD -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP 
    -A FORWARD -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -m limit --limit 10/min -j LOG --log-prefix "bogus packet: " 
    -A FORWARD -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP 
    -A FORWARD -i eth0 -j IN_FW 
    -A FORWARD -d 192.168.1.2 -i eth0 -o eth1 -p tcp -m tcp --dport 22 -j ACCEPT 
    -A FORWARD -i eth1 -j ACCEPT 
    -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT 
    -A FORWARD -m limit --limit 12/hour -j LOG --log-prefix "forward drop: " 
    -A OUTPUT -s 127.0.0.1 -j ACCEPT 
    -A OUTPUT -s 192.168.1.25 -j ACCEPT 
    -A OUTPUT -s 192.168.115.175 -j ACCEPT 
    -A OUTPUT -o eth1 -p udp -m udp --sport 67 --dport 68 -j ACCEPT 
    -A OUTPUT -j LOG --log-prefix "OUTPUT drop: " 
    -A logdrop -m limit --limit 5/hour --limit-burst 3 -j LOG --log-prefix "Rezervovana adresa: " 
    -A logdrop -j DROP 
    COMMIT
    # Completed on Tue Jul  8 12:54:24 2008
    
    8.7.2008 14:10 artec | skóre: 24
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    A posta vam pred tim vsim tedy asi fungovala ze?

    Na pouziti tohoto firewallu od M. Petricka neni co zkazit.

    Na vasem stroji mate tedy nastavene jenom tyto neverejne IP adresy a ISP vam forwarduje porty na najakou verejnou IP? Nebo jak to mate delane?
    8.7.2008 21:50 LeKa
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Ano, od providera jsem dostal jejich privátní ip adresu 192.168.115.175. Připojení máme realizováno bezdrátově, ale co je nastavení na AP vlastně ani nevím - to si provider zahesloval. Ale myslím si že je to tak jak říkáte, že provider nám forwarduje porty na veřejnou IP.

    Pošta se podle mě rovněž posílá přes mailserver providera. Předtím samozřejmě vše fungovalo, jak jsem psal tak vše začao pravděpodobně tím vypnutím elektriky a tvrdým pádem serveru.
    9.7.2008 13:08 artec | skóre: 24
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Ale myslím si že je to tak jak říkáte, že provider nám forwarduje porty na veřejnou IP.

    Pošta se podle mě rovněž posílá přes mailserver providera.
    No, tady si to uplne protireci, co jste napsal. Z puvodniho vypisu logu, co jste posilal, tak je primo zrejme, ze vas mailserver se pokousi cilovy stroj (napr. seznam) kontaktovat primo, tak to by fungovalo tak, ze mate od ISP forwardovane porty a port 25 by musel byt smerem ven povoleny.

    Ale kdyby to fungovalo druhym zpusobem, ze musime mit nastaveny postfix, aby vsechnu postu predal mail serveru ISP, tak to potom je trochu jinak a port 25 povoleny pro odchozi postu mit potom vubec nemusite.
    9.7.2008 22:02 LeKa
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Příloha:
    Tak já už se v tom vážně nevyznám .... Myslím si, že by pošta měla být nastavená tak, aby se posílala přes mailserver providera. Přikládám konfigurační soubory /etc/postfix/master.cf a /etc/postfix/main.cf v ZIP archivu.

    Pokud si dobře vzpomínám, tak při přeinstalaci ClamAV to chtělo přeinstalovat i postfix, dovecot, spamassassin a já nevím co ještě - nemohl jsem si omylem přepsat konfigurační soubory těchto programů?
    10.7.2008 10:49 artec | skóre: 24
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Podle konfig. souboru mate postfix nastaveny tak, ze odesila maily primo a nic ISP na mail server neforwardujete. Takze je nutne, aby jste mel u ISP forwardovane vsechny potrebne porty na vasi neverejnou IP.

    Pri aktualizaci se mohlo stat pomalu cokoliv, vsimnul jsem si, ze v postfixu pouzivate taky greylisting. Prvne, nez zacnete hledat chybu u sebe v systemu, tak si urcite overte (na tu chvili odstrante pro jistotu vsechny pravidla z iptables), ze mate ven do netu povolen port 25, takze treba:

    telnet smtp.seznam.cz 25

    a dale, jestli se z venku z netu z nejakejo PC pripojite na port 25 na vesem stroji, takze

    telnet vase-verejna-ip 25

    Toto je zakladni predpoklad, aby vam vubec neco fungovalo (pokud jsou to tedy ty konfig. soubory, ktere jste mel takto puvodne nastavene).
    17.7.2008 07:27 LeKa
    Rozbalit Rozbalit vše Re: Po aktualizaci ClamAV - Connection timed out (port 25)
    Zdravím,

    na delší dobu jsem se odmlčel, ale řešil jsem to s providerem. Bylo to opravdu tak - blokoval mi port 25 ve směru ven i dovnitř. Myslím, že se docela potrápili (podle toho jak dlouho to trvalo), než to uvedli do funkčního stavu. Každopádně už to jede.

    Děkuji všem za cené rady.

    LeKa

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.