abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 13:30 | Zajímavý software

Byly uvolněny zdrojové kódy známé rogue-like hry DoomRL. Počátky hry jsou v roce 2002. Je napsána ve FreePascalu a zdrojový kód je nyní k dispozici na GitHubu pod licencí GNU GPL 2.0. Autor pracuje na nové hře Jupiter Hell, která je moderním nástupcem DoomRL a na jejíž vývoj shání peníze prostřednictvím Kickstarteru.

Blaazen | Komentářů: 0
dnes 13:15 | Pozvánky

Přijďte s námi oslavit vydání Fedory 25. Na programu budou přednášky o novinkách, diskuse, neřízený networking atd. Release Party se bude konat 16. prosince v prostorách společnosti Etnetera. Na party budou volně k dispozici také propagační materiály, nová DVD s Fedorou 25 a samozřejmě občerstvení. Přednášky budou probíhat v češtině. Pro více informací se můžete podívat na web MojeFedora.cz. Jen připomínám, že tentokrát jsme zavedli

… více »
frantisekz | Komentářů: 0
včera 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
včera 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 4
včera 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
včera 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
8.12. 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
8.12. 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
7.12. 21:21 | Nová verze Ladislav Hagara | Komentářů: 0
7.12. 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 2
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 808 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Nemám nastavený postfix na openrelay?

19.2.2010 11:53 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Nemám nastavený postfix na openrelay?
Přečteno: 557×
Příloha:
Před nedávnem jsem si pořídil vpsfree server a právě na něm rozjíždím Postfix nějakých mých domén. Z maillogu jsem zjistil, že asi mám něco špatně nastavené, protože se mi v něm objevilo několik zpráv typu:
Feb 19 11:17:38 filbar postfix/qmgr[14510]: AB2CE30103A7: from=<>, size=6829, nrcpt=1 (queue active)
Feb 19 11:18:08 filbar postfix/smtp[14914]: connect to mx.aguavisa.com.cust.a.hostedemail.com[67.215.65.132]: Connection timed out (port 25)
Feb 19 11:18:08 filbar postfix/smtp[14914]: AB2CE30103A7: to=<unresolvedfa3@aguavisa.com>, relay=none, delay=199999, delays=199969/0.01/30/0, dsn=4.4.1, status=deferred (connect to mx.aguavisa.com.cust.a.hostedemail.com[67.215.65.132]: Connection timed out)
nebo
Feb 19 11:15:06 filbar postfix/qmgr[14510]: E839730104D6: from=<>, size=3471, nrcpt=1 (queue active)
Feb 19 11:15:06 filbar postfix/bounce[14909]: 9355D30103A4: sender non-delivery notification: E839730104D6
Feb 19 11:15:06 filbar postfix/qmgr[14510]: 9355D30103A4: removed
Feb 19 11:15:07 filbar postfix/smtpd[14895]: disconnect from unknown[119.176.60.91]
Feb 19 11:15:10 filbar postfix/smtp[14910]: E839730104D6: to=<carrieriemerbiov@gmail.com>, relay=gmail-smtp-in.l.google.com[209.85.218.21]:25, delay=3.3, delays=0/0/0.22/3.1, dsn=5.1.1, status=bounced (host gmail-smtp-in.l.google.com[209.85.218.21] said: 550-5.1.1 The email account that you tried to reach does not exist. Please try 550-5.1.1 double-checking the recipient's email address for typos or 550-5.1.1 unnecessary spaces. Learn more at                              550 5.1.1 http://mail.google.com/support/bin/answer.py?answer=6596 1si2270161bwz.26 (in reply to RCPT TO command))
Dosud jsem totiž postfix provozoval pouze na svém routeru, kam mi žádný mail nechodil, takže jsem s ničím takovým problém neměl.

Nastavení Postfixu je v příloze. Předem děkuji za vaše odpovědi.

Odpovědi

19.2.2010 12:02 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
Ten konfigurák podle zběžného prohlédnutí na openrelay nevypadá. Pátrejte po tom, kde se vám v systému ty e-maily vzaly – jestli přišly ze sítě, nebo zda je nevyrobil nějaký lokální proces.
19.2.2010 13:48 pavel
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
Souhlas: mynetworks_style = host

Zkus to proverit odnekud z jineho stroje:
telnet IP
Trying IP...
Connected to IP
Escape character is '^]'.
220 hostname.mydomain.cz ESMTP Postfix
HELO localhost
250 hostname.domain.cz
MAIL FROM:novak@mydomain.cz
250 2.1.0 Ok
RCPT TO:tvujmail@domain.cz
250 2.1.5 Ok
DATA
354 End data with .
ggg
.
250 2.0.0 Ok: queued as 92B5347604
quit

Pripadne to jeste proverit skrze http://www.spamhelp.org/shopenrelay/
19.2.2010 14:58 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
Tak podle toho to vypadá asi v pořádku:
RCPT TO: xxx@google.com
554 5.7.1 <xxx@google.com>: Relay access denied
i ten spamhelp hlásí, že nejsem open-relay
Testing 83.167.228.15 on port 25... successful! - the SMTP server is NOT an open relay.
Budu sledovat maillog a uvidím.

Děkuji za vaše rady.
19.2.2010 20:24 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
Sledováním maillogu jsem došel k tomu závěru, že ty podezřelé řádky jsou odpovědi na spamy do neexistujících mailboxů mých domén:
Feb 19 20:21:20 filbar postfix/qmgr[15696]: DF9E430104D5: from=<bernettarittingernysuv@gmail.com>, size=900, nrcpt=1 (queue active)
Feb 19 20:21:20 filbar lmtpunix[16496]: accepted connection
Feb 19 20:21:20 filbar lmtpunix[16496]: lmtp connection preauth'd as postman
Feb 19 20:21:20 filbar lmtpunix[16496]: verify_user(linpro.cz!user.info) failed: Mailbox does not exist
Feb 19 20:21:20 filbar master[16716]: about to exec /usr/lib/cyrus-imapd/lmtpd
Feb 19 20:21:20 filbar lmtpunix[16716]: executed
Feb 19 20:21:20 filbar postfix/lmtp[16715]: DF9E430104D5: to=<info@linpro.cz>, relay=bar672.name[/var/lib/imap/socket/lmtp], delay=2.1, delays=2.1/0/0/0.01, dsn=5.1.1, status=bounced (host bar672.name[/var/lib/imap/socket/lmtp] said: 550-Mailbox unknown.  Either there is no mailbox associated with this 550-name or you do not have authorization to see it. 550 5.1.1 User unknown (in reply to RCPT TO command))
Feb 19 20:21:20 filbar postfix/cleanup[16714]: 609B830104D7: message-id=<20100219192120.609B830104D7@bar672.name>
Feb 19 20:21:20 filbar postfix/qmgr[15696]: 609B830104D7: from=<>, size=2990, nrcpt=1 (queue active)
Feb 19 20:21:20 filbar postfix/bounce[16717]: DF9E430104D5: sender non-delivery notification: 609B830104D7
Feb 19 20:21:20 filbar postfix/qmgr[15696]: DF9E430104D5: removed
Feb 19 20:21:21 filbar postfix/smtpd[16710]: disconnect from unknown[221.194.130.20]
Feb 19 20:21:23 filbar postfix/smtp[16718]: 609B830104D7: to=<bernettarittingernysuv@gmail.com>, relay=gmail-smtp-in.l.google.com[209.85.218.12]:25, delay=3.5, delays=0/0/0.27/3.3, dsn=5.1.1, status=bounced (host gmail-smtp-in.l.google.com[209.85.218.12] said: 550-5.1.1 The email account that you tried to reach does not exist. Please try 550-5.1.1 double-checking the recipient's email address for typos or 550-5.1.1 unnecessary spaces. Learn more at                              550 5.1.1 http://mail.google.com/support/bin/answer.py?answer=6596 20si1212599bwz.10 (in reply to RCPT TO command))
19.2.2010 20:56 pupu | skóre: 30
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
Openrelay to neni, ale je to backscatter source. To taky neni dobre. Proc prijimas na urovni Postfixu maily pro neexistujici adresaty?
19.2.2010 21:12 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
Protože se zkouším naučit, jak nakonfigurovat prostředí pro webhosting, takže mám v Postfixu uvedené pouze domény pro příjem mailu a samotný příjem do schránek mi řídí jejich nadefinování v Cyrus IMAPu.

Takže je teda lepší mít samotné schránky duplikované jak v Postfixu, tak v Cyrus IMAPu?
19.2.2010 21:53 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
Nejlepší je mít ty schránky nadefinované v jedné databázi (např. LDAP), odkud si je bude tahat jak Postfix, tak Cyrus.

Jinak pokud nemůže server e-mail do neexistující schránky odmítnou rovnou během spojení, neměl by o tom dnes už chybový e-mail odesílateli posílat – protože odesílatel v drtivé většině případů bude falešný, takže váš server pak de facto rozesílá spam. Sice je to proti RFC, ale to v tomhle zaostává za praxí. Leda byste chybové e-maily odesílal jen odesílatelům, jejichž „totožnost“ máte ověřenou, např. pomocí SPF – jenže to snad zatím servery neumí.
20.2.2010 08:13 Kroko | skóre: 22
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
A jak to vypnout? Jedna se o tzv. bounce zpravy a nejak jsem neprisel na to jak tyto bounce vypnout :(
http://kroko.evesnight.net
20.2.2010 10:38 pupu | skóre: 30
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
To neni dobry napad. Lepsi je udelat to tak, jak radil kolega. Nedat duvod k jejich generovani.
20.2.2010 11:24 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
Podívejte se na notify classes. Ale pokud můžete, dejte opravdu Postfixu seznam platných schránek, aby neplatné e-mailové adresy mohl odmítat ještě během spojení s odesílatelem.
20.2.2010 13:24 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
A SpamAssassin neumí odmítnout takové zprávy a dále se jimi nezabývat?
20.2.2010 13:30 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Nemám nastavený postfix na openrelay?
Jednak by stejně musel mít k dispozici seznam platných schránek, jednak by se musel spouštět ještě v průběhu komunikace s odesílatelem, což může být problém – kontrola může trvat dlouho, a odesílatel nebude mít „trpělivost“ čekat na výsledek a přeruší spojení. Navíc by se stejně dostal ke slovu až v okamžiku, kdy je přenesena celá zpráva – pokud neznámého adresáta odmítne rovnou Postfix, udělá to ještě před tím, než se zpráva začne posílat, takže se tím ušetří přenosová kapacita i čas serveru.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.