Na crowdsourcingové platformě Crowd Supply byla spuštěna kampaň na podporu open source biometrického monitoru ve tvaru hodinek HealthyPi Move. Cena je 249 dolarů a plánovaný termín dodání listopad letošního roku.
Firma Murena představila /e/OS verze 2.0. Jde o alternativní sestavení Androidu bez aplikací Google. Mezi novinkami je podrobnější nastavení ochrany soukromí před sledováním aplikacemi. Murena prodává několik smartphonů s předinstalovaným /e/OS (Fairphone, repasovaný Google Pixel 5).
Do 30. května lze v rámci akce Warhammer Skulls 2024 získat na Steamu zdarma hru Warhammer 40,000: Gladius - Relics of War.
HelenOS (Wikipedie), tj. svobodný operační systém českého původu založený na architektuře mikrojádra, byl vydán ve verzi 0.14.1. Přehled novinek v poznámkách k vydání. Vypíchnou lze nabídku Start. Videopředstavení na YouTube.
BreadboardOS je firmware pro Raspberry Pi Pico (RP2040) umožňující s tímto MCU komunikovat pomocí řádkového rozhraní (CLI). Využívá FreeRTOS a Microshell.
Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 24.05. Přehled novinek i s náhledy a videi v oficiálním oznámení. Do balíku se dostalo 5 nových aplikací: Audex, Accessibility Inspector, Francis, Kalm a Skladnik.
Byla vydána (𝕏) nová verze 18.0.0 open source webového aplikačního frameworku Angular (Wikipedie). Přehled novinek v příspěvku na blogu.
V neděli 26. května lze navštívit Maker Faire Rychnov nad Kněžnou, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.
Byla vydána nová stabilní verze 3.20.0, tj. první z nové řady 3.20, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou počáteční podporu 64bitové architektury RISC-V.
Dobrý den,
máme ve firmě server, který který funguje jako Gateway (NAT) a zároveň mail server. K dispozici máme od Telefónica O2 pouze jednu veřejnou IP adresu.
Teď bojuji s tím, že po roce bezproblémového provozu se naše veřejná IP adresa stále dostává na SpamList a já si s tím už nevím rady. Mám podezření, že v práci máme zavirované minimálně jedno PC, které by mohlo problémy způsobovat.
Nevím však, jak ho najít
Celkem máme 20 PC.
Jakým stylem jsem schopen na Linuxu poznat, že PC s IP adresou tou a tou se snaží nebo rozesílá SPAM ?
Poradíte mi prosím ? Děkuji,
-Ten zavirovany pocitac urcite neposiela spamy cez tvoj mailserver, ale posiela ich rovno a vyuziva k tomu tvoju branu na ktoru je naviazana vasa IP adresa.
-Na tvojom mieste by som na brane zakazal akukolvek komunikaciu tvojich PC smerom do internetu na porty 25 a 465 a kazde porusenie toho pravidla jednoducho zalogujes
-O par dni prides, prestudujes logy a zistis,ktora ze to stanica ma obcesne nutkanie komunikovat do internetu na tychto portoch a tym zidentifikujes pocitac ktory rozosiela spamy
Toto nastavenie na firewalle ale nechaj uz naveky. PC nemaju co komunikovat do internetu na tychto portoch a ak chcu mailovat, maju pouzit tvoju mailovu branu. Ak raz bude malware taky chytri ze si dokaze zistit tvoju mailovu branu a parametre pre odosielanie mailov z PC, tak to budes riesit dokonalym logovanim na mailovej brane a uvidis, ktore PC zase rozosiela spamy.
Inac, ako je mozne ze toto nemas na firewalle nastavene uz davno? Ono totiz existuje komunikacia ktora nema z tvojej lan siete do internetu vobec co odchadzat a naopak. K tym spominanym portom by som pridal este porty ktore vyuzivaju windows na zdielanie siete, RPC, snmp a mnoho dalsich. Prestuduj si nejake dobre howto. Ono to ze to funguje este neznamena ze to funguje tak ako ma a hlavne v poslednom case sa objavuje mnoho sietarov ktorym staci ze si o tom nieco precitaju, ze im to tak nejak funguje a myslia si,aky su v tom dobry. Dufam, ze sa k nim nezaradis. Zlate pravidlo-citat, citat, citat manualy a vzdelavat sa
no ve firmě budiž, tam nemají useři co pohledávat na venkovních SMTP serverech. Ale být to třeba poskytovatel internetu, tak je to totální zhovadilost. Co mám komu co zakazovat odesílání na cizí SMTP? Pokud se chová slušně, nerozesílá spam nezatěžuje tím linku, tak má mít port 25 a 465 povolený. Co když nechce z principu posílat poštu přes providerův mailserver, ale chce to posílat třeba přes služební (kde mají SASL autentizaci) a nemá VPNku? Nebo to chce odesílat přes seznam....nebo co já vím.
Zkrátka v práci to beru....jinak NE! Co jít opačnou cestou a pořádně si zabezpečit stanice ve firmě...alespoň mu tam nebudou hrát uživatelé v pracovní době karty :)
Tiskni Sdílej: