abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
včera 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 15
23.2. 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 27
23.2. 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 6
23.2. 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
23.2. 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 7
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 7
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 16
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 705 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: Postfix Spamassassin ako nekontrolovať SMTP-AUTH?

    8.9.2008 23:40 Milo Kmeť | skóre: 9
    Postfix Spamassassin ako nekontrolovať SMTP-AUTH?
    Přečteno: 304×
    Zdravím, používam na Debian Etch Postfix-2.3.8-2+etch1 Spamassassin-3.1.7-2.

    Zopár užívateľov sa na SMTP pripája z rôznych networks, ktoré sú občas na blackliste. Ako mám nastaviť postfix/spamassassina tak, aby tieto správy neprechádzali spamassassinom pokiaľ boli zaslané prostredníctvom SMTP-AUTH? Dosť je to nepríjemné, ak sa user prihlási a pošle email ďalšiemu userovi a ten skončí v .junk foldri.

    Vygooglil som postup: - prihodiť hlavičku o SMTP-AUTH - spraviť v spamassassine pravidlo na túto hlavičku so záporným score

    Takto vyzerá hlavička mailu po SMTP-AUTH:
    Received: from [10.25.19.18] (unknown [19.91.4.3])
            (Authenticated sender: jozoraz)
            by domena.sk (HY MTA) with ESMTP id 4C926900D6;
            Sun,  7 Sep 2008 20:38:57 +0200 (CEST)
    A vôbec neviem pre ňu napísať pravidlo. Ono bol by som úplne rád keby som mal v jednom riadku: Authenticated sender: sender by domena.sk

    Dá sa nejako ovplyvniť hlavička, ktorú napíše postfix po SMTP-AUTH (na smtp auth používam dovecot) a keď nie, ako urobiť regulárny výraz pre spamassasin cez dva riadky?

    Ďakujem

    Odpovědi

    9.9.2008 09:04 dustin | skóre: 60 | blog: dustin
    Rozbalit Rozbalit vše Re: Postfix Spamassassin ako nekontrolovať SMTP-AUTH?
    Přes SMTP-Auth bohužel nevím, ale ošklivý leč funkční hack by bylo přinutit mailového klienta, aby do mailu přidával nějakou speciální hlavičku, kterou ve spamassassinu není problém otestovat. Např. http://kb.mozillazine.org/Custom_headers

    Další možností by bylo do spamassassinu dát něco jako
    full __SMTP_AUTHORIZED      /Authenticated sender: .*\@domena.sk/
    describe __SMTP_AUTHORIZED      Byl autorizovan nasim serverem
    score __SMTP_AUTHORIZED       -20
    
    To by hledalo v textu celého mailu, může být nespolehlivé. Spíše zkusit místo full jen header a jako název hlavičky ALL dle http://spamassassin.apache.org/full/3.1.x/doc/Mail_SpamAssassin_Conf.html
    header __SMTP_AUTHORIZED      ALL=~ /Authenticated sender: .*\@domena.sk/
    Chce to vyzkoušet.
    9.9.2008 09:09 dustin | skóre: 60 | blog: dustin
    Rozbalit Rozbalit vše Re: Postfix Spamassassin ako nekontrolovať SMTP-AUTH?
    Teď jsem si uvědomil, že -20 asi nebude stačit, pokud je na blacklistu. V /usr/share/spamassassin bych si našel, jaké skóre má příslušný blacklist a dal bych ještě větší záporné. Je to vlastně jednoduché :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.