Man Yue Mo z GitHub Security Lab se podrobně rozepsal o již opravené zranitelnosti CVE-2023-6241 v Arm Mali GPU umožňující získání roota na telefonu Pixel 8 s povoleným MTE (Memory Tagging Extension).
V San José probíhá vývojářská konference NVIDIA GTC 2024. CEO společnosti NVIDIA Jensen Huang měl dvouhodinovou keynote, ve které představil celou řadu novinek: NVIDIA Blackwell platform, NVIDIA NIM microservices, NVIDIA Omniverse Cloud APIs, Project GR00T, …
Byly zpracovány a na YouTube zveřejněny videozáznamy jednotlivých přednášek z letošního Installfestu.
Od 21. do 23. března proběhnou Arduino Days 2024. Sledovat bude možné oficiální streamy. Zúčastnit se lze i lokálních akcí. V Česku jsou aktuálně registrovány dvě: v Praze na Matfyzu a v Poličce v městské knihovně.
Letošní ročník konference LinuxDays se uskuteční o víkendu 12. a 13. října, opět se potkáme v pražských Dejvicích na FIT ČVUT. Také během letošního ročníku nás budou čekat desítky přednášek, workshopy, stánky a spousta doprovodného programu. Aktuální dění můžete sledovat na Twitteru, Facebooku nebo na Mastodonu, přidat se můžete také do telegramové diskusní skupiny.
Byla vydána nová major verze 2.0.0 a krátce na to opravné verze 2.0.1 open source online editoru Etherpad (Wikipedie) umožňujícího společné úpravy v reálném čase.
Matematický software GNU Octave byl vydán ve verzi 9.1.0. Podrobnosti v poznámkách k vydání. Nově je preferovaný grafický backend Qt a preferovaná verze Qt 6. V tomto vydání byly přepracovány funkce pro převod čísel z desítkové soustavy. Jako obvykle jsou zahrnuta také výkonnostní vylepšení a zlepšení kompatibility s Matlabem.
Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu březnový souhrn novinek. Vypíchnout lze, že pracují na virtuálním asistentu PineVox a zatím bezejmenných sluchátkách na lícní kosti (bone conduction).
Hyprland, kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, je již dva roky starý. Při té příležitosti byla vydána verze 0.37.0 (a záhy opravná 0.37.1 řešící chybu ve vykreslování oken). Nově závisí na knihovně hyprcursor, která poskytuje škálovatelné kurzory myši.
Nov 4 15:15:38 vm18827 postfix/smtpd[13348]: warning: connect to Milter service inet:127.0.0.1:8891: Connection refused
Nov 4 15:15:40 vm18827 postfix/smtpd[13348]: warning: unknown[195.154.38.236]: SASL LOGIN authentication failed: UGFzc3dvcmQ6
Nov 4 15:20:02 vm18827 postfix/smtpd[14122]: warning: connect to Milter service inet:127.0.0.1:8891: Connection refused
Nov 4 15:24:11 vm18827 postfix/smtpd[14856]: warning: hostname 195-154-XX-236.rev.poneytelecom.eu does not resolve to address 195.154.XX.236: Name or service not known
A na logu:
Nov 4 15:25:02 vm18827 postfix/smtpd[14856]: connect from localhost[::1]
Nov 4 15:25:02 vm18827 postfix/smtpd[14856]: warning: connect to Milter service inet:127.0.0.1:8891: Connection refused
Nov 4 15:25:02 vm18827 postfix/smtpd[14856]: lost connection after CONNECT from localhost[::1]
Nov 4 15:25:02 vm18827 postfix/smtpd[14856]: disconnect from localhost[::1]
Nov 4 15:25:02 vm18827 dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=::1, lip=::1, secured, session=<43OUcHpAeQAAAAAAAAAAAAAAAAAAAAAB>
Nov 4 15:25:02 vm18827 dovecot: pop3-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=::1, lip=::1, secured, session=<+4mUcHpARAAAAAAAAAAAAAAAAAAAAAAB>
Děkuji za pomoc a případné rady.
connect to Milter service inet:127.0.0.1:8891: Connection refusedBezi ten DKIM demon vubec?
systemctl status opendkim
je aktivní, běží. Daemon nevím bohužel ani co myslíš..
netstat -nlp | grep 8891
, nevypsalo to nic.
Nov 4 18:54:04 vm18827 postfix/smtpd[1435]: warning: connect to Milter service inet:127.0.0.1:12768: Connection refused
Nov 4 18:54:04 vm18827 postfix/smtpd[1435]: warning: table "mysql:/etc/postfix/mysql-virtual_client.cf": empty query string -- ignored
Nov 4 18:54:05 vm18827 postfix/smtpd[1445]: warning: connect to Milter service inet:127.0.0.1:12768: Connection refused
Nov 4 18:54:09 vm18827 postfix/smtpd[1435]: warning: connect to Milter service inet:127.0.0.1:12768: Connection refused
Nov 4 18:54:11 vm18827 postfix/smtpd[1445]: warning: connect to Milter service inet:127.0.0.1:12768: Connection refused
Nov 4 18:54:22 vm18827 postfix/smtpd[1435]: warning: hostname 195-154-38-236.rev.poneytelecom.eu does not resolve to address 195.154.38.236: Name or service not known
netstat -tanp | grep dkim
/var/log/maillog
$enable_dkim_verification = 1; $enable_dkim_signing = 1; dkim_key('mojedomena.net', 'smtp', '/cosi/kdesi/klic'); @dkim_signature_options_bysender_maps = ( { '.' => { ttl => 21*24*3600, c => 'relaxed/simple' } } ); @mynetworks = qw(0.0.0.0/8 127.0.0.0/8 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16); # list your internal networksa testovani
amavisd showkeys amavisd testkeys
/etc/opendkim.conf
? Z logu jasně vidíš, že se Postfix nemůže připojit na localhost:8891 - na tomto socketu by měl OpenDKIM naslouchat.
# https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-dkim-with-postfix-on-debian-wheezy
# http://www.opendkim.org/opendkim.conf.5.html
# https://soledadpenades.com/articles/ubuntu/setting-up-opendkim-ubuntu-12-4/
# https://www.ictspecialista.cz/archives/1506
#### priklad generovani klicu / nastaveni nove domeny : ####
# mkdir /etc/opendkim/keys/xxx.cz/
# cd /etc/opendkim/keys/xxx.cz/
# opendkim-genkey --hash=rsa-sha256 -s default2016 -d xxx.cz
# nano /etc/opendkim/SigningTable
# xxx.cz default2016._domainkey.xxx.cz
# nano /etc/opendkim/KeyTable
# default2016._domainkey.xxx.cz xxx.cz:default2016:/etc/opendkim/keys/xxx.cz/default2016.private
AutoRestart Yes
AutoRestartRate 10/1h
Umask 002
UserID opendkim:opendkim
PidFile /var/run/opendkim/opendkim.pid
# s=signer, v=verified, sv=sign and verify
Mode s
Syslog yes
SyslogSuccess Yes
LogWhy Yes
Canonicalization relaxed/simple
DNSTimeout 5
# pro jednu doménu použijeme :
#Domain domena.tld
#KeyFile /etc/opendkim/keys/dkim.private
#Selector default
# pro vice domen pouzijeme :
ExternalIgnoreList /etc/opendkim/TrustedHosts
InternalHosts /etc/opendkim/TrustedHosts
KeyTable /etc/opendkim/KeyTable
SigningTable refile /etc/opendkim/SigningTable
SignatureAlgorithm rsa-sha256
#SubDomains no
#SubDomains no
#AlwaysSignHeaders To,Subject,MIME-Version,Content-Type,Sender,From,Message-Id,Date,Reply-To,List-Unsubscribe
# Specifies a list of headers which should be included in all signature header lists (the "h=" tag) even if they were not present at the time the signature was generated.
OversignHeaders From,Sender,To,CC,Subject,Message-Id,Date
# Specifies the set of header fields that should be included when generating signatures.
SignHeaders From,Sender,To,CC,Subject,Message-Id,Date
#Diagnostics true
# If enabled, log verification stats here
Statistics /var/lib/opendkim/stats.dat
#RequiredHeaders yes
SOCKET="inet:8891@127.0.0.1"
/etc/postfix/main.cf
milter_default_action = accept
milter_protocol = 6
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891
Tiskni Sdílej: