abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 08:22 | Bezpečnostní upozornění

NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) informuje o zranitelnosti ROCA v procesu generování RSA klíčů, který se odehrává v softwarové knihovně implementované například v kryptografických čipových kartách, bezpečnostních tokenech a dalších hardwarových čipech vyrobených společností Infineon Technologies AG. Zranitelnost umožňuje praktický faktorizační útok, při kterém útočník dokáže vypočítat

… více »
Ladislav Hagara | Komentářů: 0
dnes 01:23 | Zajímavý software

Příspěvek na blogu otevřené certifikační autority Let's Encrypt informuje o začlenění podpory protokolu ACME (Automatic Certificate Management Environment) přímo do webového serveru Apache. Klienty ACME lze nahradit novým modulem Apache mod_md. Na vývoj tohoto modulu bylo uvolněno 70 tisíc dolarů z programu Mozilla Open Source Support (MOSS). K rozchození HTTPS na Apache stačí nově přidat do konfiguračního souboru řádek s ManagedDomain. Minutový videonávod na YouTube [reddit].

Ladislav Hagara | Komentářů: 0
včera 14:15 | Komunita

Daniel Stenberg, autor nástroje curl, na svém blogu oznámil, že obdržel letošní Polhemovu cenu, kterou uděluje Švédská inženýrská asociace za „technologickou inovaci nebo důvtipné řešení technického problému“.

marbu | Komentářů: 9
včera 13:40 | Pozvánky

Cílem Social Good Hackathonu, který se uskuteční 21. a 22. října v Brně, je vymyslet a zrealizovat projekty, které pomůžou zlepšit svět kolem nás. Je to unikátní příležitost, jak představit nejrůznější sociální projekty a zrealizovat je, propojit aktivní lidi, zástupce a zástupkyně nevládních organizací a lidi z prostředí IT a designu. Hackathon pořádá brněnská neziskovka Nesehnutí.

… více »
Barbora | Komentářů: 1
včera 00:44 | Pozvánky

V sobotu 21. října 2017 se na půdě Elektrotechnické fakulty ČVUT v Praze uskuteční RT-Summit – setkání vývojářů linuxového jádra a uživatelů jeho real-time verze označované jako preempt-rt.

… více »
Pavel Píša | Komentářů: 8
16.10. 23:44 | Bezpečnostní upozornění

V Linuxu byla nalezena bezpečnostní chyba CVE-2017-15265 zneužitelná k lokální eskalaci práv. Jedná se o chybu v části ALSA (Advanced Linux Sound Architecture).

Ladislav Hagara | Komentářů: 1
16.10. 22:44 | Komunita

Greg Kroah-Hartman informuje na svém blogu, že do zdrojových kódu linuxového jádra bylo přidáno (commit) prohlášení Linux Kernel Enforcement Statement. Zdrojové kódy Linuxu jsou k dispozici pod licencí GPL-2.0. Prohlášení přidává ustanovení z GPL-3.0. Cílem je chránit Linux před patentovými trolly, viz například problém s bývalým vedoucím týmu Netfilter Patrickem McHardym. Více v často kladených otázkách (FAQ).

Ladislav Hagara | Komentářů: 4
16.10. 22:04 | Pozvánky

Rádi bychom vás pozvali na přednášku o frameworku Avocado. Jedná se o testovací framework další generace, inspirovaný Autotestem a moderními vývojovými nástroji, jako je třeba git. Přednáška se bude konat 23. října od 17 hodin na FEL ČVUT (Karlovo náměstí, budova E, auditorium K9 – KN:E 301). Více informací na Facebooku.

… více »
mjedlick | Komentářů: 0
16.10. 21:44 | Bezpečnostní upozornění

Nový útok na WPA2 se nazývá KRACK a postihuje prakticky všechna Wi-Fi zařízení / operační systémy. Využívá manipulace s úvodním handshake. Chyba by měla být softwarově opravitelná, je nutné nainstalovat záplaty operačních systémů a aktualizovat firmware zařízení (až budou). Mezitím je doporučeno používat HTTPS a VPN jako další stupeň ochrany.

Václav HFechs Švirga | Komentářů: 3
15.10. 00:11 | Zajímavý projekt

Server Hackaday představuje projekt RainMan 2.0, aneb jak naučit Raspberry Pi 3 s kamerovým modulem pomocí Pythonu a knihovny pro rozpoznávání obrazu OpenCV hrát karetní hru Blackjack. Ukázka rozpoznávání karet na YouTube. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (11%)
 (0%)
 (0%)
 (0%)
 (72%)
 (17%)
Celkem 18 hlasů
 Komentářů: 0
    Rozcestník

    Dotaz: postfix+ssl

    20.4.2004 23:54 smoulicek
    postfix+ssl
    Přečteno: 252×
    Ahoj, na serveru mi beha postfix (nastaveni jako howto) a chtel bych nastavit postfixe tak aby mi umoznil overovani klientu prez ssl. Ma predstava je takovato: postfix overi jestli je ssl certifikat klienta, ktery se prez nej snazi poslat postu nekam do sveta, duveryhodny a kdyz bude, tak posle email. Chtel bych to kvuli tomu, abych mohl z notebooku posilat postu z ruznych siti a nemusel porad prenastavovat smtp server. Zaroven bych nerad aby to nejak nabouralo moznost prijimani emailu pro ruzne domeny, pro ktere server zpracovava postu... Muzete mi nekdo poradit?

    Odpovědi

    21.4.2004 03:51 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: postfix+ssl
    ...nevim, cas na to taky skodim :) ale jen jedna se o certifikat serveru :)
    21.4.2004 10:29 jm
    Rozbalit Rozbalit vše Re: postfix+ssl
    No prvni dotaz jsem moc nepochopil, druhou pripominku jsem nepochopil vubec a jinak pokud chci posilat z notebooku postu kdekoliv a nechci nic nastavovat, tak si na nej nainstaluju nejaky jednoduchy SMTP server.
    21.4.2004 11:53 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: postfix+ssl
    Treba nbsmtp... jednoduchy smtp deamon, sic ssl neumi - to se da dodelat stunnelem :) http://www.gentoo.org/doc/en/guide-to-mutt.xml

    K tem certifikatum... Pac se pripojumeme na server kde ssl je, potrebujeme verit certifikatu serveru a ne opacne...

    Jirib
    21.4.2004 12:06 jm
    Rozbalit Rozbalit vše Re: postfix+ssl
    Pac se pripojumeme na server kde ssl je, potrebujeme verit certifikatu serveru a ne opacne..
    No a prave jsme z toho udelali open relay. Tudy cesta nevede. :-D
    21.4.2004 11:58 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: postfix+ssl
    Apropo k tomu notebooku... Tam mas neco co pozna v jake jsi siti? Nebo si to nastavujes rucne atd...

    viz http://tuxmobil.org/debian_linux.html Useful packages - Different Environments - Configurations

    To by me zajimalo... Ale zatim jej (notebook) nikam moc netaham :)

    Jirib
    22.4.2004 11:33 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: postfix+ssl
    V sitich kde se pohybuji s notebookem bezi dhcp, takze konfigurace site nechavam na nem. V www browseru mam plugin pro prepinani proxy serveru a mail resim sshckem na server a tam pisu v muttu. Kdyz neni povolene ssh, mam na serveru webmail.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    21.4.2004 18:12 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: postfix+ssl
    ja sem tohle vyresil pomoci smtp after pop. po prihlaseni na pop3 se prida zaznam do relay pro ten host ze ktereho byla autorizace uspesna a po hodine se opet smaze.
    20.5.2004 15:53 yyombo
    Rozbalit Rozbalit vše Re: postfix+ssl
    Takze, postfix +ssl je nieco ine nez postfix + TLS SSL (secure socket layer) umoznuje komunikovat medzi klientom a serverom sifrovane.

    TLS (Transport Layer Security ) umoznuje nastavit overenie mena a hesla pri posielani mailu. (SMTP AUTH)

    Kto chce pouzit SSL + postfix, musi patch-nut source postfixu + prekompilacia... ;-).

    Na SMTP AUTH staci Cyrus SASL + rebuild postfixu a uz aj to fici. Inak je toho dost na postfix.org ;-).

    Co sa tyka pop before smtp hodina je dost dlho (pre dialup staci 10 min) a navyse hrozi spoofnutie IPcky atd. Nehovoriac o tom, ze sa odpojim skorej nez za hodinu, moju ip dostaneniekto iny a nahodou som open-relay
    21.5.2004 07:46 steve
    Rozbalit Rozbalit vše Re: postfix+ssl
    No, myslim ze je to trochu popletene. S postfixom sa daju dosiahnut dve veci teda postfix bude autentifikovat uzivatela pri posielani mailu pomocou mena a hesla. Da sa to pomocou Cyrus SASL. Kedze ale meno a heslo moze byt v plaintexte, da sa nakonfigurovat aj pouzitie SSL.

    Teda pri posielani mailu zo strany klienta je treba meno, heslo, ktore sa cez SSL Layer prenesie na server, ten overi platnost hesla a potom umozni poslanie mailu, bez toho, ze by islo o open relay.

    V podstate nema vyznam mat zabezpeceny cez ssl postfix a nezabezpeceny pop3. V tom pripade je lepsie pouzit pop3s (pouzivam s stunnelom) a pop before smtp.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.