abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 0
dnes 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 5
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 31
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 9
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 17
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 5
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 774 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Postfix a skryti lokalnich IP

23.5.2004 10:54 eMKo
Postfix a skryti lokalnich IP
Přečteno: 153×
Na me lokalni siti s pristupem k netu bezi server kde mam rozjety postfix, pres ktery klienti odesialji emaily. Problem je ze v kazdem odeslanem emailu se v hlavicce vyskytuje i lokalni IP klienta coz se mi tedy moc nelibi :)) Nevite co s tim?

Odpovědi

23.5.2004 12:45 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Nechat tak co vám na tom vadí na neveřejné IP se stejně nedostane. :-) A pokud vám bude chtít škodit tak to že neuvedete IP v mailu vám nepomůže :-).
23.5.2004 13:09 eMKo
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Vadi mi to, ze tim odhaluji strukturu sve vnitrni site coz je samozrejme z bezpecnostniho rizika jisty nedostatek. Nicmene pomoz si sam, takze kdyby to chtel nekdo taky resit tak se to da vyresit filtrovanim hlavicek. syntaxe muze byt napr tato:

/^Received:.*192\.168\.0.*/ IGNORE
24.5.2004 07:57 Martin H.
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Hmm, to mě nenapadlo ... sniffovat z mailů. Osobně to vidím jako plus, je jasné, kdo to poslal ať si PC pojmenuje jednou tak a podruhý onak.

Jestli ti jde o bezpečnost, tak raději IPTABLES ... jo a ještě je dobrý DHCP bez statických adres ... pak jen každý ví, že tvoje síť je 192.168.1.0 (že by /24, nebo /36 ???). Kupodivu moje taky ...jo server je MATRIX pro případné narušitele ...
24.5.2004 14:20 eMKo
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
To z jake stanice v lokalni siti email odejde neni verejna informace a mela by zustat skryta. Samozrejme v logu se dopatrat zpetne da takze o co jde. A opravdu nemam potrebu nekomu sdelovat rozsahy IP adres ktere v siti pouzivam. I kdyz se to nezda kazda prekazka navic muze pripadneho utocnika odradit. Na tomhle je postavena cela filozofie bezpecnosti. Nikdy nedosahnes toho ze totalne zabezpecis sit ci stanici kdyz do ni povede datovy kabel, jedine ze bys ji odpojil. Proto je kazda prekazka kterou utocnik musi prekonat dobra.

Absolutne nechapu proc sem pletes IPTABLES ja se na fw absolutne neptal, chtel jsem jen skryt privatni informace ktere by nemely byt verejne k dispozici komukoliv. Na coz mi tu samozrejme nikdo neodpovedel, to se radeji zacne rypat v tom proc to chci udelat a nastrkovat mi tu uplne OT temata jako IPTABLES.
24.5.2004 17:10 mrak | skóre: 12 | Olomouc
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
jo no ja tvuj problem naprosto chapu ... u jednoho zakaznika sem chtel neco podobneho resit .. napadl mne filter pomoci formail ale u toho to zustalo ... zkusim se na to podivat a kdyztak dam vedet

jinak pro priklad: kdyz mate strukturu udelanou tak ze mate externi DMZ<->firewall<->a na interni DMZ mate postovni server pro vnitrni sit ... a postu preposilate mezi temi stroji dovnitr a ven ... tak vam nejde ani tak o adresy jako spis ze si ten utocnik posle mail na neexistujici adresu a kdyz se mu vrati zpatky tak ma z hlavicek predstavu o cele bezpecnostni architekture te site :(((
24.5.2004 17:46 eMKo
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Diky, konecne prispevek k veci. Uz jsem ani nedoufal :)
24.5.2004 17:11 jm
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Boze to je ale ptakovina. Informace, ze email odesel z pocitace s IP adresou dejme tomu 192.168.0.1 je pro utocnika asi tak stejne hodnotna, jako ze voda je mokra a sul je slana. Dalsi fanousek koncepce "security by obscurity"?
24.5.2004 17:43 eMKo
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Ach jo, jen doufam ze nespravujes nejakou sit...
24.5.2004 17:56 jm
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Jiste, tu nejlepe zabezpecim skrytim privatnich IP adres v hlavickach emailu, to da prece rozum. :-D
24.5.2004 18:18 eMKo
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Pisu snad neco takoveho? Ja jen tvrdim ze cim vic ruznych byt i velmi malo ucinych prekazek udelas tim lip. A pokud tohle nevis a staras se o nejakou sit nebo server mel bys zvazit jestli to delat dal. Vzdy je lepsi udelat vse co se da nez se jen spolehnout na FW a dal nic. Nezapominej ze neexistuji jen utoky z vnejsku, ale daji se pouit socialni utoky, utoky zevnitr atd. Tvuj pohled je prilis uzky a to muze mit v tehle oblasti fatalni nasledky. IMHO diky takovym lidem jako si ty se dari nabouravat do serveru a siti.
24.5.2004 18:26 jm
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Hmm, zajimave, jeste mi nikdo zadny server nenaboural, patrne proto, ze se venuju podstatnym vecem a ne nesmyslum, no a pak asi ty site nepredstavuji dostatecne lakavy cil pro pripadne utocniky. Proti socialnimu inzenyrstvi zadne skryvani IP adresy nepomuze a uvnitr LAN asi taky tezko nejakou IP adresu skryju, ze. ;-)

Kdyby se lidi vice venovali zaplatovani der v aplikacich a systemu, spravnemu nastaveni ruznych serveru a firewallu apod., tak by naopak tech uspesnych utoku vyrazne ubylo. Znova opakuju, ze security by obscurity skutecne nefunguje.
24.5.2004 18:32 eMKo
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Ja nevim dela ti problemy porozumeni psanemu textu? Vse co rikam je: Pouzit bezne zabezpeceni, updaty, ale skombinovat to i s mene ucinnymi nastavenimi. Tvoje sit mozna neni lakava, ale predstav si ze jsou site ktere lakave jsou. A ver tomu ze tam jsou nastaveni tak restriktivni ze by ti pravdepodobne vypadly oci z dulku.

Na zaver opakuji: polovicata bezpecnost nefunguje a neni to zadna bezpecnost, zabezpeceni je kvalitni pouze tehdy kdyz udelas vsechno co lze vcetne toho co se muze zdat na prvni pohled temer bezvyznamne.
24.5.2004 18:56 jm
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Ech jo. Ano, hacker - guru usilovne patra v emailovych hlavickach po privatni IP adrese odesilatele emailu, protoze bez ni se do te site chudak nedostane. No hlavne ze je si s cim hrat. Ja uz radsi koncim, ono je to podobne jako v teto diskusi o nmapu. ;-)
25.5.2004 09:27 mrak | skóre: 12 | Olomouc
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Pri identifikaci cile .. je email velice dulezity zdroj informaci ... kdyz o te siti nic nevis tak tak email ti naprosto verejne odhali stroje ktere mani co do cineni s postou ... a to se asi shodem ze neni uplne nezajimava informace kdyz v mim pripade sou to dva stroje s verejnou IP, takze nejde o TEN workstation co ten email odestal a jeho vnitrni IP. Tak mne napada vydel si nekdy hlavicky v emailu? ;)
25.5.2004 13:06 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Pro utocnika je mozna zajimavejsi informace, jaky MUA na jakem OS je na te nezname privatni IP adrese provozovan -- a ted kamufluj :) ... I kdyz nebyl bych proti kdyby spravci v ramci security by obscurity prevadeli HTML vyplody nejmenovaneho programu na plaintext siroky <80 znaku :)

Skriptum a cervikum jsou takove informace uplne ukradene.
24.5.2004 18:28 Martin H.
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Rozhodně jsem nechtěl nic nastrkovat a rýpat. Je to o diskusi. Nicméně jsem se i já dozvěděl hromadu zajímavých věcí a pohledy jiných.

BTW: Prozatím skutečně nespravuji síť, která by byla přímo připojena k internetu, až k tomu jednou dojde, budu nejspíš taky hledat vše, co by znesnadnilo identifikaci.

Mj. když jsem si přečetl o HACKINGu v Linuxu (pěkná kniha), měl jsem chuť skutečně vytrhnout kabel ....
25.5.2004 13:28 mrak | skóre: 12 | Olomouc
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
takze tady je odpoved ...
v souboru main.cf pridat (pokud neni)
header_checks = regexp:/etc/postfix/header_checks
v souboru master.cf pridat
rmheader unix -         n       n       -       -       pipe
    flags=Rq user=nobody argv=/etc/postfix/rmheader.sh ${sender} ${recipient}
soubor /etc/postfix/rmheader.sh obsahuje a ma prava 755
cat |/usr/bin/formail -I Received: |/usr/sbin/sendmail -f $1 $2
no a jeste pravidlo v /etc/postfix/header_checks
/^Received: from holy/         FILTER rmheader:
u mne je holy vnitrni server pres ktery kdyz neco jde ven tak tomu chci odfiltrovat hlavicky Received:
25.5.2004 13:43 *Mirda* | skóre: 24 | Sedlčany
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Konecne odpoved na otazku a ne spekulace o zbytecnosti potreby tazatele.

Z tohoto serveru zacina byt pekny flameware. Dost me to mrzi, nebot to je jeden z poslednich serveru v CR, ktery ma uroven.
Na otazky se cim dal casteji odpovida nazory ci spekulacemi. Tazatel pri tom vzdy chce konkretni odpoved.

Ve vysledku je to strata casu pro vsechny. Predevsim pak, hledam-li odpoved ve starych diskusich, musim se prokousat temito spekulacemi.

Navrhuji jeste jedno zbytecne filozoficke diskusni forum, kde se bude mluvit o nicem.

25.5.2004 15:05 mrak | skóre: 12 | Olomouc
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
tak jeste detail soubor /etc/postfix/rmheader.sh obsahuje a ma prava 755

#!/bin/bash
cat |/usr/bin/formail -I Received: |/usr/sbin/sendmail -f $1 $2
Shteffi avatar 27.5.2004 13:41 Shteffi | skóre: 21 | blog: Shteffi
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
škoda že to nefunguje. Zkoušel jsem to aplikovat přesně podle návodu a nic. Pořád tam ta adresa zůstává. Povedlo se to někomu rozchodit?
27.5.2004 13:55 eMKo
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Udelej to takto: V konfiguraku Postfixu povol header_checks

a do souboru kde se ty hlavicky filtruji u me header_chcecks napis toto: /^Received:.*192\.168\.0.*/ IGNORE

IPecka samozrejme zamen podle potreby, melo by to fungovat.
Shteffi avatar 27.5.2004 14:02 Shteffi | skóre: 21 | blog: Shteffi
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Perfektní. Funguje bezvadně.... Díkes
27.5.2004 14:17 pt
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
nehodlam se ucastnit debaty o smyslu toho nastaveni ale tusim ze v main.cf je mozno zapnout primo volba ktera tohle umozni. nejsem si jistej, nemam to ted po ruce.
27.5.2004 15:09 eMKo
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
Pletes se, neni to tam :)
31.5.2004 16:35 mrak | skóre: 12 | Olomouc
Rozbalit Rozbalit vše Re: Postfix a skryti lokalnich IP
TAK SORY koho sem mystifikoval .... mam tam chybu
s puvodnim scriptem to nechodi pro vice adresatu (odesle se to puze prvnimu).

taze oprava scriptu rmheader.sh
#!/bin/bash
FROM=$1
shift
cat |/usr/bin/formail -I Received: |/usr/sbin/sendmail -f $FROM $@

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.