abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 3
dnes 01:11 | Komunita

Před třemi týdny Mozilla.cz představila projekt Photon, jehož cílem je návrh a implementace nového vzhledu Firefoxu. Včera zveřejnila první náhled vzhledu Photon. Práce na projektu Photon jsou rozděleny do pěti týmů, které celkem čítají 19 lidí. Zaměřují se na zlepšení prvního spuštění Firefoxu a zaujetí nových uživatelů, celkovou úpravu vzhledu, zlepšení animací, zrychlení odezvy uživatelského rozhraní a také upravení nabídek. Vývoj lze sledovat v Bugzille.

Ladislav Hagara | Komentářů: 13
včera 20:00 | Komunita

OneDrive pro firmy je již ve webových prohlížečích na Linuxu stejně rychlý jako na Windows. Microsoft opravil chybu z listopadu loňského roku. OneDrive pro firmy běžel na Linuxu mnohem pomaleji než na Windows. V popisu chyby bylo uvedeno, že stačilo v prohlížeči na Linuxu nastavit v user-agentu Windows a vše se zrychlilo. Odpovědí Microsoftu bylo (Internet Archive: Wayback Machine), že Linux není podporován. Po bouřlivých diskusích na redditu i Hacker News byla chyba nalezena a opravena.

Ladislav Hagara | Komentářů: 4
včera 19:00 | Zajímavý projekt

Byla vyhlášena soutěž Hackaday Prize 2017. Soutěž je určena vývojářům open source hardwaru. Pro výherce je připraveno celkově 250 tisíc dolarů. Každý ze 120 finalistů získá tisíc dolarů. Nejlepší pak navíc 50, 30, 20, 15, 10 a 5 tisíc dolarů. Jedná se již o čtvrtý ročník soutěže. V roce 2014 zvítězil projekt globální sítě open source pozemních satelitních stanic SatNOGS. V roce 2015 zvítězil open source systém pro řízení elektrických invalidních vozíků pohybem očí Eyedriveomatic. V roce 2016 zvítězil modulární robot Dtto.

Ladislav Hagara | Komentářů: 0
včera 15:00 | Bezpečnostní upozornění

Byla vydána Samba ve verzích 4.6.1, 4.5.7 a 4.4.12. Řešen je bezpečnostní problém CVE-2017-2619. Pomocí symbolických odkazů a souběhu (symlink race) lze "teoreticky" získat přístup k souborům, které nejsou sdíleny. Linuxové distribuce jsou postupně aktualizovány (Debian).

Ladislav Hagara | Komentářů: 0
včera 07:43 | Nová verze

Na Steamu se objevil port hry Arma: Cold War Assault (Operation Flashpoint) pro Mac a Linux. … více »

creon | Komentářů: 28
včera 05:55 | Nová verze

Po 18 měsících od vydání verze 8.0 byla vydána verze 9.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
včera 03:33 | Komunita

Platnost posledního patentu souvisejícího s Dolby Digital (AC-3) vypršela. Po MP3 se tak do Fedory oficiálně dostane také kodek AC-3.

Ladislav Hagara | Komentářů: 5
včera 00:44 | Komunita

Feral Interactive, společnost zabývající se vydáváním počítačových her pro operační systémy macOS a Linux, nabízí své hry na Steamu vývojářům open source 3D grafické knihovny Mesa zdarma. Podmínkou je minimálně 25 commitů za posledních 5 let. Stejnou nabídku dostali vývojáři knihovny Mesa v roce 2015 od Valve. O rok dříve dostali od Valve tuto nabídku vývojáři Debianu a Ubuntu.

Ladislav Hagara | Komentářů: 0
22.3. 23:55 | Nová verze

Opera 44, verze 44.0.2510.857, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 57. Z novinek vývojáři Opery zdůrazňují podporou Touch Baru na nejnovějších MacBoocích Pro (gif). Přehled novinek pro vývojáře na blogu Dev.Opera.

Ladislav Hagara | Komentářů: 1
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 926 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: postfix check_sender_access + ldap

    5.10.2014 00:44 lager
    postfix check_sender_access + ldap
    Přečteno: 435×
    Zdravim,

    mam aktualne nasazeny postfix spolecne s ldapem na serveru a chtel bych obe komponenty propojit. Chtel bych omezit odesilani mailu pro kazdeho konkretniho uzivatele na prislusny atribut u uzivatelova zaznamu v ldapu.

    momentalne mam nakonfigurovane zhruba toto:
    smtpd_sender_restrictions = check_sender_access ldap:/konfigurace_ldapu
    
    
    konfigurace_ldapu:
    server_host = ldap://a.b.c:389
    server_port = 389
    search_base =
    query_filter = pozadovanyAtribut=%s
    result_attribute = pozadovanyAtribut
    version = 3
    start_tls = yes
    tls_ca_cert_dir = ...
    bind = yes
    bind_dn = ...
    bind_pw = pass
    timeout = 30
    
    Google mi v tomto prozatim nijak nepomohl - vse, co jsem zkousel mi sice ukazalo, ze konkretni filtr je aplikovan spravne, tak jak bych chtel (za pozadovanyAtribut je dosazena konkretni adresa, dostanu vsak hlasku typu "unknown smtpd restriction: username"), ale stale lze odeslat mail z jakekoliv from adresy.

    Pokud do smtpd_sender_restrictions navic pridam reject, jak to muzu zaroven omezit pouze na odesilane maily?

    diky za odpovedi

    Odpovědi

    5.10.2014 10:13 Kriegel
    Rozbalit Rozbalit vše Re: postfix check_sender_access + ldap
    check_sender_access ocekava access mapu, ktera ma na jedne strane adresu a na druhe akci, co s ni. V tvem pripade ti LDAP vraci username, coz neni platna akce, proto unknown smtpd restriction

    Omezeni pouziti konkretni adresy se vetsinou vaze na autentikaci (protoze to je vcelku jednoduchy zpusob, jak "zarucit", ze ten co posila, je opravdu ten, co posilat muze) v kombinaci s smtpd_sender_login_maps -- tady ti pak muze LDAP vratit set platnych adres pro konkretni autentikovany username.

    Samozrejme, moznych scenaru reseni bude vic, ale k tomu by bylo potreba vic informaci, kdyztak dej nejaky konkretni pripad.

    5.10.2014 14:37 lager
    Rozbalit Rozbalit vše Re: postfix check_sender_access + ldap
    z ldapu dokazu cist username nebo celou adresu - konkretni error s username byl jeden z pokusu

    ackoliv vazani na autentikaci chci take zarucit, jde mi prozatim pouze o omezeni ostatnich adres - ikdyz mam autentifikovaneho uzivatele a, aktualne mu nebranim aby poslal mail jako uzivatel b

    muzes uvest priklad, jak by mel vypadat konkretni ldap filtr i s akci? pokud jsem to spravne pochopil z dokumentace, je treba nekam vecpat klicove slovo OK, nejsem si ale uplne jist kam.
    5.10.2014 15:41 Kriegel
    Rozbalit Rozbalit vše Re: postfix check_sender_access + ldap
    Filter ti zaruci, ze dotaz vybere unikatni DN, treba query_filter = (&(mail=%s)(objectclass=person))

    Search vrati zpet Postfixu hodnotu atributu uvedeneho jako result_attribute, pripadne prohnanou pres result_format

    Tedy, bud nastavit result_format = OK

    nebo vyhradit dalsi atribut s patricnou hodnotou. Otazkou je, co od tohoto reseni ocekavas. Pokud budes vzdy vracet OK, pak vyjimky budes muset osetrovat pres komplexnejsi query_filter Samozrejme je pak potreba sestavit cely restriction set s ohledem na to, ze vysledkem je pouze OK nebo nic, tedy nejaky explicitni reject na konci...

    Pro insiraci se podivej na sendmail a jejich pristup k mapam v LDAPu

    5.10.2014 16:34 lager
    Rozbalit Rozbalit vše Re: postfix check_sender_access + ldap
    result_format funguje presne tak jak jsem chtel:
    postmap -q spravna_adresa@tld ldap:/konfigurace_ldapu.cf => OK, navratova hodnota 0
    
    postmap -q spatna_adresa@tld ldap:/konfigurace_ldapu.cf => nevraci nic, navratova hodnota 1
    
    bohuzel se mi to nejak nedari dat cele dokupy:
    postfix_sender_restrictions.cf:
    check_sender_access regexp:tag_as_originating.re
    permit_mynetworks
    permit_sasl_authenticated
    permit_tls_clientcerts
    check_sender_access regexp:tag_as_foreign.re
    check_sender_access ldap:konfigurace_ldapu.cf
    
    i pokud pridam na dalsi radek reject, ktery by mel byt poslednim pravidlem, pokud zadne jine nevyhovi, stale lze odeslat mail z libovolne adresy. V cem je problem? navic pri pridanem rejectu nejsem schopen prijimat maily zvenku - nemelo by to projit pravidlem permit_mynetworks?
    5.10.2014 17:13 Kriegel
    Rozbalit Rozbalit vše Re: postfix check_sender_access + ldap
    Tenhle setup pocita s tim, ze submission bude probihat v jine instanci nez bezny provoz - vetsinou na portu 587. Ono to funguje, presne jak ma. Pokud sender neudela match na zadnem pravidle, dojde na posledni reject. To je zadouci v pripade, ze se dany server pouziva pouze pro "initial submission". Naopak pro bezny provoz je zadouci, aby ti kdokoliv ten mail mohl poslat (a je pak trochu podezrele, ze mail s tvou adresou prichazi zvenci, ackoliv by mel byt routovan tak nejak vnitrne). Jak jsem rikal, bez podrobneho zadani muzem neco vymyslet, ale k idealu to bude mit daleko ;-)
    5.10.2014 17:55 lager
    Rozbalit Rozbalit vše Re: postfix check_sender_access + ldap
    o vice instancich jsem premyslel uz drive, ale pripadalo mi to az prilis prehnane vzhledem k tomu, ceho jsem chtel docilit. Pokud zhruba rozumim tomu, co jsi napsal, tak jedna instance by mela zabezpecovat autentizaci + overeni adresy a predat mail dale (lokalne), kde bude predan cilovemu serveru. Instance, ktera by tedy mela byt otevrena do internetu, by tedy nemela nijak overovat adresu odesilate nebo prijemce?

    Pokud jsi ochoten poradit, tak muzu zadani vcetne vetsiny detailu poskytnout - dej ale vedet jake presne detaily te zajimaji.
    5.10.2014 18:34 Kriegel
    Rozbalit Rozbalit vše Re: postfix check_sender_access + ldap
    Nemusi se jednat o plnohodnotne instance ve smyslu tak, jak je popsano v linku. Treba tady je vcelku pekny nahled, jak to muze vypadat. Samo, ze existujou alternativy, co do pouzitych programu, tak do zpusobu svazani s Postfixem.

    Vyber si z toho, co potrebujes, popr. pohledej po netu, navodu na bezne situace/konfigurace je spousta. Co se tyce overovani adresy sendera, vetsinou jsou to pomerne trivialni kontroly, viz mozne parametry v manualu. Naopak o prijemci vis v podstate vse--je tvuj, takze tady logicky je snahou vsechno, co je nevalidni, at uz permanentne nebo docasne, odmitnout hned.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.