abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
včera 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 10
23.2. 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 26
23.2. 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 6
23.2. 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
23.2. 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 7
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 7
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 16
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 704 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: Minimum pro odeslani EMAILu na linuxu

    21.4.2014 11:11 petrfm
    Minimum pro odeslani EMAILu na linuxu
    Přečteno: 483×

    Ahoj, potreboval bych postavit VPSku pro obcasne odesilani emailu (newsletteru). Protoze se bude vyuzivat skutecne jen k tomu a navic jen obcas, rad bych se vesel do co nejnizsiho tarifu. Zatim jsem si s emailovymi sluzbami na linuxu nehral, tak nevim, co potrebuji nainstalovat a co jiz je zbytecne, pripadne jake distro pro to zvolit - mam zkusenosti s debianem a ubuntu.

    Predpokladam, ze by mi mel stacit postfix a nepotrebuju ani zadnou autentizaci, pokud se budu prihlasovat primo pres SSH. Jen jednou za mesic se prihlasim pres ssh a vlozim text emailu rucne + si na to udelam bash script, ktery mi bude sosat seznam prijemcu ze souboru a predavat jednotlive adresy postfixu, je tak?

    Jak ale zabezpecit tu VPSku, aby mi ji nekdo nepouzil k rozesilani spamu? Musim nejak zakazat jakekoliv pripojeni, mimo SSH? (SMTP) Nebo je vse implicitne zakazano. Predpokladam, ze jeji IP bude spjata s domenou a to by mohl byt solidni prusvih (blacklisty apod.).

     

    Diky za tipy,

    P.

    Odpovědi

    pavlix avatar 21.4.2014 17:06 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: Minimum pro odeslani EMAILu na linuxu
    Osobně dávám přednost tomu, když jsou všechny odesílané zprávy od autentizovaných uživatelů. Nicméně bych v první řadě doporučil najít si nějaký přehled toho, jak e-mail funguje a jak se běžně konfiguruje.
    21.4.2014 17:31 Filip Jirsák
    Rozbalit Rozbalit vše Re: Minimum pro odeslani EMAILu na linuxu
    Není jednodušší, levnější, spolehlivější a bezpečnější použít nějakou službu na rozesílání hromadných e-mailů? Nebudete muset řešit konfiguraci a bezpečnost, nebudete úplně zbytečně platit provoz celý měsíc, budete mít vyřešené odhlašování uživatelů...
    21.4.2014 18:16 petrfm
    Rozbalit Rozbalit vše Re: Minimum pro odeslani EMAILu na linuxu

    Urcite je, ale u toho se clovek nic nenauci. Navic tim davam dalsimu subjektu do ruky seznam svych prijemcu a to, co jim zasilam, coz se mi uplne nelibi. No a ve finale, zaplatim za to stejne, jako mne vyjde vlastni VPSka a trocha casu, navic se u toho zase neco naucim.

    Ale uznavam, ze lepsi, nez se takto ptat bude, nastudovat si konfiguraci emailu od piky, neni to zase tak dlouhe cteni a tutorialu je na tohle tema hodne.

    Spise bych tedy uvital tip na konkretni reseni, od nekoho, kdo to takto pouziva, abych se treba vyhnul slepym ulickam, nebo problemum se zneuzitim / pripadne minimalizoval mozne padani zprav do spamu. Jinak odhlasovani nebude problem udelat, pokud to budu sypat pres script, ktery mi do tela mejlu muze vlozit prijemce. O zbytek se postara PHP.

     

    P.

    21.4.2014 18:17 petrfm
    Rozbalit Rozbalit vše Re: Minimum pro odeslani EMAILu na linuxu
    Jinak koukal jsem, ze jsou i pekne LAMP aplikace pro spravu maillistu, takze to mozne budu resit takhle. Ovsem to vsechno predpoklada, mit zprovozneny email na tom serveru.
    21.4.2014 20:39 Filip Jirsák
    Rozbalit Rozbalit vše Re: Minimum pro odeslani EMAILu na linuxu
    První věc, kterou si musíte rozhodnout, je ta, zda budete provozovat plnohodnotný server pro odesílání (který má vlastní frontu e-mailů, kontaktuje přímo cílové servery atd.), nebo zda použijete jenom nějakého "hloupého" klienta (třeba ssmtp), který jenom e-maily předá jinému poštovnímu serveru (třeba ISP), který se pak o rozeslání postará.
    xkucf03 avatar 21.4.2014 19:30 xkucf03 | skóre: 45 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Minimum pro odeslani EMAILu na linuxu

    Když tam nahodíš Debian + Postfix, tak to i ve výchozím nastavení bude poměrně bezpečné. Pak bych jen přidal klasický firewall a nastavil SSH, aby se šlo přihlašovat jen klíči.

    Jde spíš o to, abys ten výchozí bezpečný stav nenarušil nějakými svými zásahy – což může být i instalace nějakého líbivého webového klikátka pro rozesílání hromadných e-mailů – mohlo by být děravé a pak by tvůj server byl rájem pro spamery (přestože ten GNU/Linux a Postfix pod tím jsou bezpečné). Dal bych tam HTTP(S) Basic autentizaci – je nižší pravděpodobnost, že bude díra v Apachovi/Nginxu, než že bude v tom webovém klikátku – bez hesla se útočník k té aplikaci vůbec nedostane, ani k jejímu přihlašovacímu formuláři, protože ho zastaví už ta HTTP(S) Basic autentizace. Případně může webserver běžet jen na localhostu a můžeš k němu přistupovat přes SSH tunel.

    Já jsem si na posílání hromadných e-mailů napsal desktopovou aplikaci.

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
    22.4.2014 14:56 petrfm
    Rozbalit Rozbalit vše Re: Minimum pro odeslani EMAILu na linuxu
    panove diky, uz si hraju s postfixem na svem serveru, osahat si to na vlastni prsty je asi nejlepsi reseni :-) Nejdriv si to vyzkousim "u sebe" a pak uz na VPSce na ostro.

    Jinak https resit zrejme vubec nebudu, protoze jak pises, budto si udelam tunel, nebo se bez klikatka uplne obejdu - prikazovy radek mi zacina vadit cim dal mene a dobre se s tim pracuje i z mobilu, s pomalym pripojenim :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.