Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.
Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.
Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.
Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.
Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.
GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.
Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.
Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.
Dobrý den,
máme ve firmě server, který který funguje jako Gateway (NAT) a zároveň mail server. K dispozici máme od Telefónica O2 pouze jednu veřejnou IP adresu.
Teď bojuji s tím, že po roce bezproblémového provozu se naše veřejná IP adresa stále dostává na SpamList a já si s tím už nevím rady. Mám podezření, že v práci máme zavirované minimálně jedno PC, které by mohlo problémy způsobovat.
Nevím však, jak ho najít 
Celkem máme 20 PC.
Jakým stylem jsem schopen na Linuxu poznat, že PC s IP adresou tou a tou se snaží nebo rozesílá SPAM ?
Poradíte mi prosím ? Děkuji,
-Ten zavirovany pocitac urcite neposiela spamy cez tvoj mailserver, ale posiela ich rovno a vyuziva k tomu tvoju branu na ktoru je naviazana vasa IP adresa.
-Na tvojom mieste by som na brane zakazal akukolvek komunikaciu tvojich PC smerom do internetu na porty 25 a 465 a kazde porusenie toho pravidla jednoducho zalogujes
-O par dni prides, prestudujes logy a zistis,ktora ze to stanica ma obcesne nutkanie komunikovat do internetu na tychto portoch a tym zidentifikujes pocitac ktory rozosiela spamy
Toto nastavenie na firewalle ale nechaj uz naveky. PC nemaju co komunikovat do internetu na tychto portoch a ak chcu mailovat, maju pouzit tvoju mailovu branu. Ak raz bude malware taky chytri ze si dokaze zistit tvoju mailovu branu a parametre pre odosielanie mailov z PC, tak to budes riesit dokonalym logovanim na mailovej brane a uvidis, ktore PC zase rozosiela spamy.
Inac, ako je mozne ze toto nemas na firewalle nastavene uz davno? Ono totiz existuje komunikacia ktora nema z tvojej lan siete do internetu vobec co odchadzat a naopak. K tym spominanym portom by som pridal este porty ktore vyuzivaju windows na zdielanie siete, RPC, snmp a mnoho dalsich. Prestuduj si nejake dobre howto. Ono to ze to funguje este neznamena ze to funguje tak ako ma a hlavne v poslednom case sa objavuje mnoho sietarov ktorym staci ze si o tom nieco precitaju, ze im to tak nejak funguje a myslia si,aky su v tom dobry. Dufam, ze sa k nim nezaradis. Zlate pravidlo-citat, citat, citat manualy a vzdelavat sa 
no ve firmě budiž, tam nemají useři co pohledávat na venkovních SMTP serverech. Ale být to třeba poskytovatel internetu, tak je to totální zhovadilost. Co mám komu co zakazovat odesílání na cizí SMTP? Pokud se chová slušně, nerozesílá spam nezatěžuje tím linku, tak má mít port 25 a 465 povolený. Co když nechce z principu posílat poštu přes providerův mailserver, ale chce to posílat třeba přes služební (kde mají SASL autentizaci) a nemá VPNku? Nebo to chce odesílat přes seznam....nebo co já vím.
Zkrátka v práci to beru....jinak NE! Co jít opačnou cestou a pořádně si zabezpečit stanice ve firmě...alespoň mu tam nebudou hrát uživatelé v pracovní době karty :)
Tiskni
Sdílej: