Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.
Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.
Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).
OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.
Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.
R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.
IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.
Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.
Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.
Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.
Dobrý den,
máme ve firmě server, který který funguje jako Gateway (NAT) a zároveň mail server. K dispozici máme od Telefónica O2 pouze jednu veřejnou IP adresu.
Teď bojuji s tím, že po roce bezproblémového provozu se naše veřejná IP adresa stále dostává na SpamList a já si s tím už nevím rady. Mám podezření, že v práci máme zavirované minimálně jedno PC, které by mohlo problémy způsobovat.
Nevím však, jak ho najít
Celkem máme 20 PC.
Jakým stylem jsem schopen na Linuxu poznat, že PC s IP adresou tou a tou se snaží nebo rozesílá SPAM ?
Poradíte mi prosím ? Děkuji,
-Ten zavirovany pocitac urcite neposiela spamy cez tvoj mailserver, ale posiela ich rovno a vyuziva k tomu tvoju branu na ktoru je naviazana vasa IP adresa.
-Na tvojom mieste by som na brane zakazal akukolvek komunikaciu tvojich PC smerom do internetu na porty 25 a 465 a kazde porusenie toho pravidla jednoducho zalogujes
-O par dni prides, prestudujes logy a zistis,ktora ze to stanica ma obcesne nutkanie komunikovat do internetu na tychto portoch a tym zidentifikujes pocitac ktory rozosiela spamy
Toto nastavenie na firewalle ale nechaj uz naveky. PC nemaju co komunikovat do internetu na tychto portoch a ak chcu mailovat, maju pouzit tvoju mailovu branu. Ak raz bude malware taky chytri ze si dokaze zistit tvoju mailovu branu a parametre pre odosielanie mailov z PC, tak to budes riesit dokonalym logovanim na mailovej brane a uvidis, ktore PC zase rozosiela spamy.
Inac, ako je mozne ze toto nemas na firewalle nastavene uz davno? Ono totiz existuje komunikacia ktora nema z tvojej lan siete do internetu vobec co odchadzat a naopak. K tym spominanym portom by som pridal este porty ktore vyuzivaju windows na zdielanie siete, RPC, snmp a mnoho dalsich. Prestuduj si nejake dobre howto. Ono to ze to funguje este neznamena ze to funguje tak ako ma a hlavne v poslednom case sa objavuje mnoho sietarov ktorym staci ze si o tom nieco precitaju, ze im to tak nejak funguje a myslia si,aky su v tom dobry. Dufam, ze sa k nim nezaradis. Zlate pravidlo-citat, citat, citat manualy a vzdelavat sa
no ve firmě budiž, tam nemají useři co pohledávat na venkovních SMTP serverech. Ale být to třeba poskytovatel internetu, tak je to totální zhovadilost. Co mám komu co zakazovat odesílání na cizí SMTP? Pokud se chová slušně, nerozesílá spam nezatěžuje tím linku, tak má mít port 25 a 465 povolený. Co když nechce z principu posílat poštu přes providerův mailserver, ale chce to posílat třeba přes služební (kde mají SASL autentizaci) a nemá VPNku? Nebo to chce odesílat přes seznam....nebo co já vím.
Zkrátka v práci to beru....jinak NE! Co jít opačnou cestou a pořádně si zabezpečit stanice ve firmě...alespoň mu tam nebudou hrát uživatelé v pracovní době karty :)
Tiskni Sdílej: