abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 13:22 | Zajímavý software

Jordi Sanfeliu vydal verzi 1.0.0 svého unixového jádra Fiwix (Wikipedie) určeného také pro výuku operačních systémů. Dle článku na OSNews na něm začal pracovat již před více než dvaceti lety. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Stáhnout a vyzkoušet lze živou disketu nebo CD s GNU/Fiwixem.

Ladislav Hagara | Komentářů: 0
dnes 06:00 | Nová verze

Byla vydána nová verze 10.7 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Vývojáři GitLabu zdůrazňují Web IDE (YouTube) a SAST (Static Application Security Testing) pro Go a C/C++.

Ladislav Hagara | Komentářů: 0
včera 14:00 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, zveřejnil na svém blogu recenzi notebooku Librem 13 od společnosti Purism. Používá jej již sedm měsíců a s ním i jako umělec spokojen. Potřebu francouzské AZERTY klávesnice vyřešil přelepkami. Na displej se podíval kalibrační sondou, barvy vyladil pomocí open source softwaru DisplayCAL, v aplikaci Inkscape nastavil zvětšování na 170 % aby 1 cm v Inkscapu byl 1 cm v reálu. Webovou kameru, mikrofon, Wi-Fi a Bluetooth lze na Librem 13 hardwarově vypnout.

Ladislav Hagara | Komentářů: 5
21.4. 23:44 | Komunita

Několik posledních verzí GNOME Shellu obsahuje chybu způsobující memory leak (únik paměti). Viz například videozáznamy verzí 3.26 nebo 3.28. Nalezení chyby #64 a její opravě se věnuje Georges Basile Stavracas Neto v příspěvku na svém blogu [reddit].

Ladislav Hagara | Komentářů: 0
21.4. 10:33 | Komunita

V pondělí měl na YouTube online premiéru otevřený krátký 2D film Hero vytvořený v 3D softwaru Blender. Cílem stejnojmenného projektu Hero je vylepšit nástroj Grease Pencil (tužka) v Blenderu 2.8.

Ladislav Hagara | Komentářů: 4
20.4. 23:22 | Nová verze

Byla vydána verze 4.0 kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Přehled novinek v Changelogu (GitHub).

Ladislav Hagara | Komentářů: 0
20.4. 17:22 | Komunita

Včera vydanou hru Rise of the Tomb Raider pro Linux lze do pondělí 23. dubna koupit na Steamu s 67% slevou. Místo 49,99 € za 16,49 €.

Ladislav Hagara | Komentářů: 0
20.4. 16:11 | Komunita

Na Humble Bundle lze získat počítačovou hru Satellite Reign (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 5
20.4. 15:44 | Zajímavý software

Společnost Apple koupila před třemi lety společnost FoundationDB vyvíjející stejnojmenný NoSQL databázový systém FoundationDB (Wikipedie). Včera byl tento systém uvolněn jako open source pod licencí Apache 2.0. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 0
20.4. 15:00 | Nová verze

Po dva a půl roce od vydání verze 5.7 oznámila společnost Oracle vydání nové major verze 8.0 (8.0.11) databázového systému MySQL (Wikipedie). Přehled novinek v poznámkách k vydání. Zdrojové kódy komunitní verze MySQL jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 13
Používáte na serverech port knocking?
 (3%)
 (7%)
 (46%)
 (27%)
 (17%)
Celkem 359 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: Postfix a omezeni pristupu pres telnet, helo...

    14.9.2010 14:15 Mirekh
    Postfix a omezeni pristupu pres telnet, helo...
    Přečteno: 295×
    Zdravim,

    mozna se zeptam blbe:

    Mam rozebehnuty postfix. Zamozrejme ze funguje telnet localhost 25 - pro testovani ze samotneho serveru.

    Ale jak zamezit aby se nedalo toto (telnet, ehlo, mail from, rcpt to) udelat z jinych ip adres (Internetu). Aby se nekdo nemohl takto pripojit a odesilat pres postak takhle.

    Dekuji


    Řešení dotazu:


    Odpovědi

    14.9.2010 14:18 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Zakázat přístup na port tcp/25 na firewallu, povolit Postfixu poslouchat jen na lokální IP adrese, nekonfigurovat Postfix jako příjemce pro žádnou doménu (předpokládám, že ten Postfix má sloužit pouze k odesílání pošty).
    14.9.2010 14:20 Sten
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Firewall (zablokovat přístup na port 25) nebo nastavení Postfixu (aby poslouchal jenom na 127.0.0.1, resp. ::1). Pokud však má onen Postfix umět přijímat poštu i zvenčí (pro lokální adresy), pak pomůže jenom nastavení Postfixu zakazující relay (myslím, že je to tak ve výchozím nastavení)
    14.9.2010 14:35 Mirekh
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Ne ne.

    Postfix je nastaven jako plnohodnotny MTA pro domenu (domena1.tld) - pro posilani o odesilani posty.

    To je v poradku - zadny firewall na tcp 25

    Jde o to, ze mohu z libovolneho PC (treba z domu) dat telnet ipadresaserveru 25. Pripojim se a nasledne mohu odelat postu.

    To se mi moc nezamlouva, ale pokud je toto normalni tak to necham byt

    14.9.2010 14:42 Mirekh
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Asi to, co chci nesouvisi s postfixem

    Zrejme resenim je obecne blokovat aplikaci telnet z venkovnich adres, co ?
    14.9.2010 14:51 Sten
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Aplikaci telnet nemůžete zablokovat, protože je to přenos libovolných dat přes TCP, takže nepoznáte, že je to telnet
    14.9.2010 14:48 Sten
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Posílání pošty na lokální adresu je v pořádku, tak SMTP funguje. Je však potřeba zablokovat posílání pošty na cizí adresy:
    sten@Vaim ~ $ telnet stensoft.com 25
    Trying 88.208.90.114...
    Connected to stensoft.com.
    Escape character is '^]'.
    220 Mentat.StenSoft.com ESMTP Postfix (Debian/GNU 4.0)
    HELO test
    250 Mentat.StenSoft.com
    MAIL From:nekdo@nekde.cz
    250 2.1.0 Ok
    RCPT To:nekdo@nekde.cz
    554 5.7.1 <nekdo@nekde.cz>: Relay access denied
    14.9.2010 14:54 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Zapomeňte na telnet. Základní dvě konfigurace Postfixu jsou dvě – chcete, aby umožňoval přes sebe rozesílat e-maily počítačům z vaší sítě, a nebo chcete, aby přijímal e-maily pro některé domény a ukládal je do schránek. Podle toho pak Postfix musíte nakonfigurovat. To, že můžete ty samé příkazy, které si mezi sebou posílají poštovní programy, zadat i přes telnet, je normální, bez toho by to nefungovalo.

    Takže pokud má Postfix přijímat poštu pro doménu example.com, vy se na něj můžete připojit přes telnet a poslat e-mail pro example.com, je to v pořádku, takhle to dělají ostatní programy, která vám chtějí poslat e-mail. Pokud má Postfix zprostředkovávat posílání e-mailů z vaší sítě, vy se na něj z vaší sítě připojíte přes telnet a pošlete e-mail třeba na seznam.cz, je to v pořádku – takhle to dělá váš e-mailový klient. Špatně by bylo, pokud byst se mohl připojit odkudkoli z internetu a poslat e-mail na libovolnou adresu (třeba na seznam.cz) – to je pak váš server openrelay a měl byste ho hned vypnout, protože se přes něj posílají spamy a viry (a pokud teď ještě ne, běhám pár desítek minut nebo hodin ho někdo objeví).
    14.9.2010 15:32 Mirekh
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    ok rozumim a diky

    Kdo muze odesilat pres postak ven mam nastaveno v mynetworks takze openrelay nemam.

    Uz na zacatku jsem psal ze se ptam blbe ....:-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.