abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

9.12. 20:11 | Nová verze

Byl vydán Debian 9.3, tj. třetí opravná verze Debianu 9 s kódovým názvem Stretch a Debian 8.10, tj. desátá opravná verze Debianu 8 s kódovým názvem Jessie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 9 a Debianu 8 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 0
9.12. 00:44 | Nová verze

Po 6 měsících vývoje od vydání verze 0.13.0 byla vydána verze 0.14.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 88 vývojářů. Přibylo 1 211 nových balíčků. Jejich aktuální počet je 6 668. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 2
8.12. 21:33 | Nová verze

Po půl roce vývoje od vydání verze 5.9 byla vydána nová stabilní verze 5.10 toolkitu Qt. Přehled novinek na wiki stránce. Současně byla vydána nová verze 4.5.0 integrovaného vývojového prostředí (IDE) Qt Creator nebo verze 1.10 nástroje pro překlad a sestavení programů ze zdrojových kódů Qbs.

Ladislav Hagara | Komentářů: 0
7.12. 11:11 | Komunita

Naprostá většina příjmů Mozilly pochází od výchozích webových vyhledávačů ve Firefoxu. Do konce listopadu 2014 měla Mozilla globální smlouvu se společností Google. Následně bylo místo jedné globální smlouvy uzavřeno několik smluv s konkrétními vyhledávači pro jednotlivé země. V USA byla podepsána pětiletá smlouva s vyhledávačem Yahoo. Dle příspěvku na blogu Mozilly podala společnost Yahoo na Mozillu žalobu ohledně porušení této

… více »
Ladislav Hagara | Komentářů: 0
7.12. 05:55 | Zajímavý článek

V Londýně probíhá konference věnovaná počítačové bezpečnosti Black Hat Europe 2017. Průběžně jsou zveřejňovány prezentace. Videozáznamy budou na YouTube zveřejněny o několik měsíců. Zveřejněna byla například prezentace (pdf) k přednášce "Jak se nabourat do vypnutého počítače, a nebo jak v Intel Management Engine spustit vlastní nepodepsaný kód". Dle oznámení na Twitteru, aktualizace vydaná společností Intel nevylučuje možnost útoku.

Ladislav Hagara | Komentářů: 5
7.12. 04:44 | Komunita

Virtualizační nástroj GNOME Boxy ve Fedoře 27 umožňuje jednoduše stáhnout a nainstalovat Red Hat Enterprise Linux, který je pro vývojáře zdarma. Vývojová verze GNOME Boxy již umožňuje jednoduše stáhnout a nainstalovat další linuxové distribuce. Ukázka na YouTube. Seznam distribucí a jejich verze, nastavení a cesty k ISO obrazům je udržován v knihovně a databázi libosinfo (GitLab).

Ladislav Hagara | Komentářů: 0
7.12. 03:33 | Nová verze

Google Chrome 63 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 63.0.3239.84 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře. Opraveno bylo 37 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 9
6.12. 22:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 147. brněnský sraz, který proběhne v pátek 15. prosince od 18:00 hodin v restauraci Severka na rohu Tučkové a Zahradníkové.

Ladislav Hagara | Komentářů: 0
6.12. 22:33 | Komunita

V roce 2013 byl představen projekt Debsources, jehož cílem bylo a je poskytnout webové rozhraní ke zdrojovým kódům balíčků obsažených v Debianu. Projekt doteď běžel na doméně debian.net. Dnes bylo oznámeno, že projekt byl přesunut na oficiální infrastrukturu Debianu. Služba Debian Sources nově běží na doméně debian.org. V plánů je řada vylepšení. Již dnes je ke službě k dispozici API a procházet lze také patche a licence.

Ladislav Hagara | Komentářů: 0
6.12. 05:55 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 12 000 dolarů. Před týdnem byla překonána hranice 10 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 153
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (8%)
 (1%)
 (1%)
 (1%)
 (75%)
 (14%)
Celkem 943 hlasů
 Komentářů: 45, poslední 1.12. 19:00
    Rozcestník

    Dotaz: Blokování mailserveru Spamhausem - jak z toho ven ?

    3.4.2013 10:14 AloneInTheDark | skóre: 21
    Blokování mailserveru Spamhausem - jak z toho ven ?
    Přečteno: 750×
    Ahoj,

    stala se mi taková nepříjemná věc. Náš mail server/firewall se ocitl na Blacklistu Spamhausu. Zajímavý je důvod a to je ten, že prý natujeme pro nějakého trojana který z vnitřní sítě útočí na jejich servery.

    IP Address xxx.xxx.xxx.xxx is listed in the CBL. It appears to be infected with a spam sending trojan, proxy or some other form of botnet.

    It was last detected at 2013-04-02 9:00 GMT (+/- 30 minutes), approximately 17 hours, 30 minutes ago.

    This IP address is infected with, or is NATting for a machine infected with Pushdo. Pushdo is a DDOS trojan - meaning that it was (at least of the timestamp given above) participating in a HTTP-based (web protocol) distributed denial of service attack on web server[s].

    Pushdo is usually associated with the Cutwail spam trojan, as part of a Zeus or Spyeye botnet. Together, this provides the attacker with DDOS, email spam, and information theft capabilities. This is something you really want to get rid of. But remember, we detected this specifically by the DDOS traffic to a web server.

    This The Register article describes PushdoPopis in somewhat more detail.

    Zkoušel jsem chytat na firewallu onen řetězec ?xclzve_ , ale nic jsem nechytil. ( zkusil jsem si telnetem na web server venku, port 80. Použil jsem příkaz "GET /?xclzve_1234567890 HTTP/1.1" a tento jsem zachytil. Domnívám se tedy že zevnitř to na pc nikdo nemá, nebo má nějakou jejich variantu která se chová jinak. Bohužel nevím adresy Spamhaus serverů, tak ani takto nemohu nic dohledat.

    Neměli byste nějaký nápad jak na to ?
    Any technology distinguishable from magic is insufficiently advanced.

    Řešení dotazu:


    Odpovědi

    3.4.2013 10:41 NN
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    3.4.2013 12:52 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    No ano, samozřejmě. :-) Tam se ale dozvím - viz ten anglický text v příspěvku.

    Jejich prohlášení že asi nějaký počítač z naší vnitřní sítě útočí na nějaké servery je nedostatečná. Navíc jsem žádný takový traffic nezachytil. Proto se ptám komunity jestli se jim něco takového stalo a jak to řešili ( případně žádám o rady ... )

    Díky!
    Any technology distinguishable from magic is insufficiently advanced.
    Řešení 1× (AloneInTheDark (tazatel))
    3.4.2013 13:39 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Resil jsem to nekolikrat. Pokud maji zamestnanci opravneni power user nebo vyssi, neni sance tomu zabranit bez investice do skutecne fungujici IDS/IPS sondy, ktera by stala par milionu. Nejlevnejsi a trvale reseni je ziskat druhou IP adresu a posilat maily pres ni.
    Max avatar 3.4.2013 14:50 Max | skóre: 65 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Není pravda. Mohou mít i usera apod. Dokud si ten sráč zajistí automatické spouštění, tak funguje. A to si zajistí i pod obyčejným uživatelem.
    Já to vyřešil tak, jak píšeš. Druhá veřejná IP, přes kterou jedu jen mailové služby.
    Zdar Max
    Měl jsem sen ... :(
    rADOn avatar 3.4.2013 18:39 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Není takové řešení spíš rezignace na řešení?
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    Max avatar 3.4.2013 19:24 Max | skóre: 65 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Rozhodně ne. Ostatně, proč by mělo? To, že si zajistím bezproblémový provoz služeb v případě nějakých problémů ještě neznamená, že ty problémy nechci řešit.
    Zdar Max
    Měl jsem sen ... :(
    rADOn avatar 4.4.2013 10:52 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Pravda. Tak preji uspesny lov :-)
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    3.4.2013 18:43 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Díky pánové !

    Maily jsem vyřešil skutečně přesunutím mailu na druhou veřejnou ip, která se nyní používá výhradně pro příchozí/odchozí mail.

    Pokusím se dohledat ty stroje uvnitř, protože bych nerad přispíval k útokům a zbytečné internetové zátěži/trafficu.

    Problém s mailem považuji za vyřešený ( ještě že máme vicí ip adres ) a hon na vnitřního nepřítele začíná ... IPS sondu bohužel nemáme, na to vedení peníze nedá i když nyní vidí praktické využití ...

    Aitd
    Any technology distinguishable from magic is insufficiently advanced.
    3.4.2013 13:31 alkoholik | skóre: 35 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Pro tebe je dulezite "it was (at least of the timestamp given above)". V tuhle chvili uz davno utok nemusi probihat.
    Takze ti nezbyde nic jineho nez prolezt vsechny win masiny, nainstalovat nejaky poradny antimalware a az si sit vycistis, tak jim napis.
    3.4.2013 14:04 Sten
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Anebo na firewallu zablokovat odchozí provoz na portu 25 s výjimkou toho mail serveru. Log už potom spammera prozradí.
    3.4.2013 14:18 alkoholik | skóre: 35 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    ..participating in a HTTP-based (web protocol) distributed denial of service attack on web server[s]..
    Max avatar 3.4.2013 14:52 Max | skóre: 65 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Výmaz z cbl jde bez psaní, jen je tam myslím 4h timeout, po jehož uplynutí tě vymažou :-/
    Zdar Max
    Měl jsem sen ... :(
    3.4.2013 18:46 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Píšou že když to opakovaně odstraním a neodstraním zdroj problému, zabanují mě trvale - toho jsem se bál. Nyní to slouží jako jakýsi indikátor toho jestli nějaké útoky z naší sítě stále probíhají ... ( aktualizují záznam každých 12h dle pozorování )
    Any technology distinguishable from magic is insufficiently advanced.
    3.4.2013 14:47 j
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Zaklad je nemit mailserver na stejny IP na kterou NATujes.

    A jinak to vubec neres snima ale s tema, kterejm tvoje maily nedorazej - jejich admin je totiz dement kdyz pouziva sluzbu, kterou nemuze nijak ovlivnit.
    MMMMMMMMM avatar 3.4.2013 19:14 MMMMMMMMM | skóre: 42 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    S oddělením NATu a poštovního serveru souhlasím, ale s tím, že je admin dement, pokud využívá blacklisty, s tím souhlasit nemohu. Dement je imho ten, co svou síť neumí zabezpečit, aby k blacklistování vůbec nedošlo. Tím samozřejmě nemyslím autora vlákna. Sám jsem v začátcích v práci řešil podobný problém. A vyřešil, jak vidno. :-)
    Max avatar 3.4.2013 19:30 Max | skóre: 65 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Spíš bych to upřesnil tak, že admin je idiot, pokud striktně odmítá maily z blacklistu místo toho, aby jen přihodil spamscore apod.
    Dále, dokud existují idiotské webové aplikace určené pro firmy, které nefungují přes proxynu a člověk musí řešit výjimky, tak se takových problémů asi moc nezbaví. A nemusí to být nutně jen web aplikace.
    Jak už jsem psal, odchozí port 25 máme blokován, ale na blacklist se dostaneš i jinak, než jen rozesíláním spamu, což se tak stalo i autorovi zápisku.
    Zdar Max
    Měl jsem sen ... :(
    4.4.2013 09:43 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Na druhou stranu, vyuzitim spamlistu a nekolika "reject" pravidel v postfixu, odfiltruji jiz na zacatku spojeni vice jak 90% spamu. Navic jde o korektni odmitnuti o kterem je uzivatel informovan prakticky okamzite, zatimco v pripade oznaceni mailu jako spam, takovy mail vetsinou skonci ve spam slozce, kde ho muze lehce prehlednout.
    4.4.2013 12:50 Pindal
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    I spam podle skóre se dá odmítnout během SMTP spojení.
    4.4.2013 10:17 Ondrej 'SanTiago' Zajicek
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    'Zabezpecit sit' v mnoha pripadech neni mozne, napr. pokud sdilenou IP vyuzivaji nezavisle subjekty.
    4.4.2013 12:51 Pindal
    Rozbalit Rozbalit vše Re: Blokování mailserveru Spamhausem - jak z toho ven ?
    Pěkný oxymorón.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.