abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:11 | Zajímavý software

    Vývojář Alexandre Gomes Gaigalas na GitHubu zveřejnil c89cc.sh, parser a kompilátor jazyka C89 napsaný v pouhém jediném skriptu o přibližně 8000 řádcích čistého bashe (bez dalších externích závislostí), který generuje ELF64 binárky pro x86-64. Jedná se o velmi jednoduchý kompilátor, který nepodporuje direktivy #include a dokonce ani funkci printf (lze použít puts), všechny dostupné deklarace lze nalézt v proměnné _BUILTIN_LIBC na konci skriptu. Skript je volně dostupný pod ISC licencí.

    » FIDESZ🧡! « | Komentářů: 1
    včera 23:33 | Nasazení Linuxu

    Francouzská vláda oznámila, že v rámci strategie 'digitální suverenity' zahájí 'přechod od systému Windows k počítačům s operačním systémem Linux' (sa sortie de Windows au profit de postes sous système d'exploitation Linux). DINUM (meziresortní ředitelství pro digitální technologie) požádalo ministerstva, aby do podzimu 2026 vypracovaly konkrétní plány nasazení Linuxu. Francie již dříve migrovala části státní správy na otevřená řešení.

    » FIDESZ🧡! « | Komentářů: 0
    včera 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 5
    včera 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    9.4. 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 7
    9.4. 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 5
    9.4. 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    9.4. 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 1
    9.4. 13:55 | Zajímavý software

    Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »

    » FIDESZ🧡! « | Komentářů: 1
    8.4. 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 45
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1261 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Mail a web server na rôznych IP na rovnakom železe

    23.3.2015 14:32 pupala | skóre: 21
    Mail a web server na rôznych IP na rovnakom železe
    Přečteno: 567×
    Ahojte. Je možné spustiť smtp server a web server na jednom HW tak, aby na jednej IP bol len smtp server a na druhej zvyšok systému vrátane web severa a následne nastaviť firewall tak, aby z toho železa odišiel smtp traffic len z ip na ktorej je smtp a všetok ostaný smtp traffic by bol presmerovaný na tú adresu s smtp serverom? Ide mi prakticky o to vytvoriť na stroji s rôznymi službami smtp sever na špecifickej adrese a aj lokálne generovaný traffic posielať cez neho. Proste ako z LAN siete, kde generuje rôzny smtp traffic každá stanica sa tento presmeruje na smtp server v danej LAN, aby z LAN mal priamy connect na WAN:25 len smtp server. Neviem či je to vôbec možné na jednom stroji. A ešte súvisiaca otázka: Ak mám na serveri viac IP adries a pripojím sa z neho ssh klientom na iný ssh server, z ktorej z IP adries vznikne spojenie? Je ti nejako konkrétne dané ktorá IP je priorizovaná? Ďakujem

    Odpovědi

    Jendа avatar 23.3.2015 16:04 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Mail a web server na rôznych IP na rovnakom železe
    To první pomocí konfigurace SMTP serveru, kde se nastaví, na které IP má poslouchat. To druhé nevím, možná nějaký magic s iptables match uid.
    23.3.2015 18:19 NN
    Rozbalit Rozbalit vše Re: Mail a web server na rôznych IP na rovnakom železe
    Proste ako z LAN siete, kde generuje rôzny smtp traffic každá stanica sa tento presmeruje na smtp server v danej LAN
    Takto to nefunguje..
    23.3.2015 19:48 Filip Jirsák
    Rozbalit Rozbalit vše Re: Mail a web server na rôznych IP na rovnakom železe
    V konfiguraci daného SMTP serveru nastavíte, která IP adresa se má používat pro odchozí provoz (např. v Postfixu se to nastavuje pomocí smtp_bind_address a smtp_bind_address6). Všem službám na tom počítači pak nastavíte, že jako poštovní server mají používat localhost. Nepředpokládám, že byste tam měl služby, které by jen tak chtěly něco odesílat přes SMTP a nebylo možné jim nakonfigurovat SMTP relay. Můžete si to pojistit tak, že na firewallu zakážete odchozí provoz z té druhé IP adresy na port tcp/25.
    23.3.2015 23:18 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Mail a web server na rôznych IP na rovnakom železe
    Ďakujem za pomoc. Ide mi o to, aby napr. pod užívateľom www-data nebežal nejaký php resp. cgi mailer, ktorý by posielal spam pomimo smtp servera na tom stroji. To chcem dosiahnuť. Aby každý vygenerovaný mail z hociktorej z IP adries na danom stroji musel ísť von zo stroja výhradne cez IP smptd a vlastne aj cez smtpd so všetkými antispamovými pravidlami.
    24.3.2015 09:00 Filip Jirsák
    Rozbalit Rozbalit vše Re: Mail a web server na rôznych IP na rovnakom železe
    PHP by mělo stačit správně nakonfigurovat – pro odesílání e-mailů nastavíte váš server, přímou komunikaci pomocí TCP/IP asi nebudete chtít mít povolenou. S CGI je problém, musel byste mu zabránit i v tom, aby nemohl e-mail poslat spouštěním např. sendmail.

    Zabránit odesílání e-mailů z jiných IP adres než z té jedné vybrané je snadné, jak už jsem psal, zakážete odchozí komunikaci na port tcp/25 z ostatních IP adres. Aby z té vybrané IP adresy nemohl odesílat nikdo jiný, než smtpd, to bude složitější – v iptables nejde nastavit pravidlo pro konkrétní binárku (asi to půjde přes SElinux). Můžete přes rozšíření owner ověřovat vlastníka odesílatele (tj. že jde o účet např. mail).

    Případně ještě můžete pro vaše domény zprovoznit DKIM, klíč bude mít jenom váš poštovní server. Tj. i kdyby z dané IP adresy odesílal e-maily jiný program, nebudou správně podepsány pro vaši doménu. Samozřejmě pokud by odesílatel použil doménu, která nemá DKIM ani SPF, příjemce nemá jak zjistit, že z vaší IP adresy tenhle e-mail neměl být odeslán.
    24.3.2015 09:39 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Mail a web server na rôznych IP na rovnakom železe
    V PHP mám použitie funkcie mail zakázané, takže PHP skripty idú len smtp autentifikáciou. A čo sa týka toho CGI. Preto dodal druhú otázku, že pod akou IP ide konekt z jednotlivých služieb? Keď aj CGI zavolá sendmail, otázka je, ktoru IP adresu použije sendmail? Ak by to bolo jednoznačné, potom by bol smtp len na localhoste a jednej z IP a ostaný traffic by odchádzal z inej IP a to by sa dalo presmerovať na smtp firewallom. Takto by som si to predstavoval. Preto som sa pýtal, že ak mám 2 IP, ktorou z nich sendmail pošle mail. Resp. ktorou z dvoch IP odíte von napr. konekt z telnet klienta - to je tá istá otázka. Ďakujem za ochotu.
    24.3.2015 19:14 Filip Jirsák
    Rozbalit Rozbalit vše Re: Mail a web server na rôznych IP na rovnakom železe
    V PHP mám použitie funkcie mail zakázané, takže PHP skripty idú len smtp autentifikáciou.
    Tomu nerozumím. Pokud by byla v PHP zakázaná funkce mail, bylo by možné e-maily odeslat jedině spuštěním nějakého externího programu nebo naprogramováním SMTP klienta přímo nad TCP socketem. V tom druhém případě ale nijak nevynutíte SMTP autentizaci, protože se ten klient může připojit kamkoli.
    Preto dodal druhú otázku, že pod akou IP ide konekt z jednotlivých služieb?
    Pod takovou, jaká je nakonfigurovaná, případně jakou vybere OS, pokud se to ponechá na bez nastavení.
    Keď aj CGI zavolá sendmail, otázka je, ktoru IP adresu použije sendmail?
    Sendmail nepoužije žádnou IP adresu, sendmail to lokálně přidá do fronty poštovního serveru a ten použije takovou IP adresu, jakou má nakonfigurovanou.
    24.3.2015 22:55 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Mail a web server na rôznych IP na rovnakom železe
    V php máme cez disable_functions zakázane nejaké, vrátane funkcie mail. Užívatelia môžu pre skripty použiť PEAR::Mail s smtp autentifikáciou. A k službám. Zle som sa vyjadril v otázke. Takže ešte raz: ak mám definované 2 IP na rozhraní a pripájam sa ssh klientom z toho stroja na iný, tak OS použije hociktorú z nastavených IP? Myslím na strane klienta. Nie je to nikde nastaviteľné, aby pre pripojenie sa z klientskych aplikácií používal len jednu z ich?
    25.3.2015 07:07 Filip Jirsák
    Rozbalit Rozbalit vše Re: Mail a web server na rôznych IP na rovnakom železe
    Užívatelia môžu pre skripty použiť PEAR::Mail s smtp autentifikáciou.
    Neznám tolik PHP, ale nemají tam tyhle moduly úplně stejné postavení, jako jakýkoli jiný uživatelský kód? To by totiž znamenalo, že stejně jako PEAR::Mail může navázat SMTP spojení jakýkoli uživatelský kód, a to na jakoukoli adresu (pokud to nejde v konfiguraci PHP omezit).
    ak mám definované 2 IP na rozhraní a pripájam sa ssh klientom z toho stroja na iný, tak OS použije hociktorú z nastavených IP? Myslím na strane klienta.
    Použije se ta IP adresa, kterou určíte - v případě OpenSSH klienta parametrem -b na příkazové řádce. Pokud ji neurčíte, vybere ji operační systém mimo jiné podle routovací tabulky. Při stejné konfiguraci se pro připojení na stejnou cílovou IP adresu vybere vždy stejná zdrojová IP adresa. Pokud dvě adresy patří do stejné sítě a i jinak jsou nakonfigurovány úplně stejně, bude záležet na pořadí, v jakém se přidají.
    25.3.2015 08:54 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Mail a web server na rôznych IP na rovnakom železe
    nemají tam tyhle moduly úplně stejné postavení, jako jakýkoli jiný uživatelský kód? To by totiž znamenalo, že stejně jako PEAR::Mail může navázat SMTP spojení jakýkoli uživatelský kód, a to na jakoukoli adresu

    Security by ignorance. :-) To je jako (mnohde) populární ochrana proti IP spoofingu kontrolou IP adresy proti MAC adrese: ke změně MAC adresy jsou sice potřeba přesně stejná práva jako ke změně IP adresy, ale je méně uživatelů, kteří to umějí.

    Pokud ji neurčíte, vybere ji operační systém mimo jiné podle routovací tabulky. Při stejné konfiguraci se pro připojení na stejnou cílovou IP adresu vybere vždy stejná zdrojová IP adresa. Pokud dvě adresy patří do stejné sítě a i jinak jsou nakonfigurovány úplně stejně, bude záležet na pořadí, v jakém se přidají.

    Nejjednodušší je se prostě zeptat: "ip route get <addr>" (a doufat, že tam není nějaký SNAT).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.