abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 0
dnes 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
včera 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
včera 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
7.12. 21:21 | Nová verze Ladislav Hagara | Komentářů: 0
7.12. 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 2
7.12. 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 10
6.12. 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 27
6.12. 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 2
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 803 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: bezpecny postfix

12.2.2005 15:31 cartman | skóre: 22
bezpecny postfix
Přečteno: 252×
Dobry den,

Zacnem trochu netradicne, main.cf:

queue_directory = /srv/spool/postfix
mail_spool_directory = /srv/spool/mail
command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix
mail_owner = postfix
default_privs = nobody
myorigin = $myhostname
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
unknown_local_recipient_reject_code = 450
mynetworks_style = host
mynetworks = 192.168.1.0/24, 127.0.0.0/8
mailbox_command = /usr/bin/procmail
debug_peer_level = 2
debugger_command =
         PATH=/bin:/usr/bin:/usr/local/bin
         xxgdb $daemon_directory/$process_name $process_id & sleep 5
sendmail_path = /usr/sbin/sendmail
newaliases_path = /usr/bin/newaliases
mailq_path = /usr/bin/mailq
setgid_group = postdrop
manpage_directory = /usr/share/man
sample_directory = /usr/share/doc/postfix-2.1.5-r1/sample
readme_directory = /usr/share/doc/postfix-2.1.5-r1/readme
default_destination_concurrency_limit = 10
local_destination_concurrency_limit = 2
alias_maps = hash:/etc/mail/aliases
alias_database = hash:/etc/mail/aliases
home_mailbox = .maildir/
smtpd_sasl_auth_enable = yes
smtpd_sasl2_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_sasl_local_domain =
broken_sasl_auth_clients = yes
smtpd_client_restrictions =
                        permit_sasl_authenticated,
                        permit_tls_all_clientcerts,
                        reject_unauth_pipelining,
                        reject_unknown_sender_domain,
                        reject_unauth_destination
smtpd_recipient_restrictions =
                        permit_sasl_authenticated,
                        reject_unknown_sender_domain,
                        reject_unauth_pipelining,
                        reject_unknown_recipient_domain,
                        reject_non_fqdn_sender,
                        reject_non_fqdn_recipient,
                        reject_non_fqdn_hostname,
                        reject_unauth_destination
smtpd_sender_restrictions =
                        permit_sasl_authenticated,
                        reject_authenticated_sender_login_mismatch,
                        reject_sender_login_mismatch,
                        #reject_unknown_sender_domain,
                        #reject_unlisted_sender,
                        #reject_unverified_sender,
                        reject_unauth_destination
smtpd_use_tls=yes
smtpd_tls_auth_only = yes
smtpd_tls_key_file = /etc/postfix/newreq.pem
smtpd_tls_cert_file = /etc/postfix/newcert.pem
smtpd_tls_CAfile = /etc/postfix/cacert.pem
smtpd_tls_loglevel = 3
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom
### New stuff
#local_recipient_maps = $alias_maps unix:passwd.byname
disable_vrfy_command = yes
allow_untrusted_routing = no
#maps_rbl_domains = sbl.spamhaus.org, relays.ordb.org
smtp_tls_note_starttls_offer = yes
smtpd_delay_reject = yes
#smtpd_enforce_tls = yes
master.cf:
smtp      inet  n       -       n       -       -       smtpd -v
smtps    inet  n       -       n       -       -       smtpd -v
     -o smtpd_enforce_tls=no -o smtpd_sasl_auth_enable=yes

Plus je tu este courier-imap-ssl a cyrus-sasl. Autentifikuje sa cez pam. Cele by to malo vyzerat tak ze uzivatelia ktory maju shell konto mozu pouzivat mail. Maily im mozu chodit a oni mozu posielat; plus si mozu postu pozriet aj cez imap. Vseko funguje ako ma, ale nie som si isty ci je postfix bezpecne nakonfigurovany. Hlavne tie restrictions som si neni celkom isty. Trapi ma to, ze sa moze niekto telnetnut na port 25 a poslat mail localnemu uzivatelovi. Prosim pochopte, ze konfigurujem nieco take prvy krat. Uvitam kazdu radu.

Odpovědi

12.2.2005 15:43 jm
Rozbalit Rozbalit vše Re: bezpecny postfix
Trapi ma to, ze sa moze niekto telnetnut na port 25 a poslat mail localnemu uzivatelovi. Prosim pochopte, ze konfigurujem nieco take prvy krat. Uvitam kazdu radu.
Nevim, co vas na tom trapi. To je normalni funkce MTA, ze pres nej lze poslat mail uzivatelum. :-)
12.2.2005 18:31 cartman | skóre: 22
Rozbalit Rozbalit vše Re: bezpecny postfix
chcel by som to maximalne obmedzit
12.2.2005 18:59 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: bezpecny postfix
No jestli nechceš přijímat maily z venku, tak nastav inet_interfaces jenom na loopback, případně interní interface.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.