abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Nová verze

    Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Nová verze

    Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | IT novinky

    Evropský parlament dnes přijal směrnici týkající se tzv. práva spotřebitele na opravu. Poslanci ji podpořili 584 hlasy (3 bylo proti a 14 se zdrželo hlasování). Směrnice ujasňuje povinnosti výrobců opravovat zboží a motivovat spotřebitele k tomu, aby si výrobky nechávali opravit a prodloužili tak jejich životnost.

    Ladislav Hagara | Komentářů: 2
    včera 16:11 | Nová verze

    Bylo oznámeno (cs) vydání Fedora Linuxu 40. Přehled novinek ve Fedora Workstation 40 a Fedora KDE 40 na stránkách Fedora Magazinu. Současně byl oznámen notebook Slimbook Fedora 2.

    Ladislav Hagara | Komentářů: 14
    včera 13:44 | Upozornění

    ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.

    Ladislav Hagara | Komentářů: 25
    včera 13:33 | Komunita

    Byla založena nadace Open Home Foundation zastřešující více než 240 projektů, standardů, ovladačů a knihoven (Home Assistant, ESPHome, Zigpy, Piper, Improv Wi-Fi, Wyoming, …) pro otevřenou chytrou domácnost s důrazem na soukromí, možnost výběru a udržitelnost.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Nová verze

    Společnost Meta otevírá svůj operační systém Meta Horizon OS pro headsety pro virtuální a rozšířenou realitu. Vedle Meta Quest se bude používat i v připravovaných headsetech od Asusu a Lenova.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 708 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Zakázanie odosielateľov mailov na porte 25 postfixu.

    13.3.2018 20:48 pupala | skóre: 21
    Zakázanie odosielateľov mailov na porte 25 postfixu.
    Přečteno: 401×
    Dobrý večer. Chcel by som zakázať pripájať sa pre odosielanie pošty na port 25 pre virtuálnych užívateľov, pre ktorých je daný server aj destination. Chcem ich pustiť výhradne cez submission a smtp autentifikáciu a neautentifikovaných na submission-e zamietať. Neviem ako to korektne v postfix-e nakonfigurovať. Beží každá so spomenutých častí smtp, submission, sasl autentifikácia, len keď si user, pre ktorého som aj destination, nastaví ako odosielajúci server tento stroj, ale s 25 portom, v pohode prejde a tomu chcem zabrániť, len neviem ako. V master.cf nejaká voľba pre smtp, ale neviem aká. Ďakujem za pomoc.

    Řešení dotazu:


    Odpovědi

    13.3.2018 21:28 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    13.3.2018 23:21 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    check_sasl_access chcem aj použiť, ale mám sender-access súbor, ktorý obsahuje: mail@.domena OK, pre všetky mail adresy. Ak použijem tento v master.cf pre smtp, tak som tam, kde som aj teraz. Potrebujem pre všetky mail adresy zo sender-access hodnotu reject v nejakom inom súbore povedzme sender-reject. Ten by som mohol potom zakvačiť na smtp cez check_sasl_access. Lenže sender-reject musím vyrobiť, takže som hľadal niečo ako reject práve tých, čo sú v sender-access OK. Any another ideas? Ak nie, tak ho budem musieť vyrobiť, ale moc sa mi do toho nechce, nakoľko sender-acces generujem z aplikácie, a kvôli jej budúcim upgradom ju ja nechcem rozširovať. Ale ďakujem za pomoc.
    14.3.2018 01:07 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Netusim o com tocis, ale:
    # /etc/postfix/main.cf
    smtpd_client_restrictions = permit_mynetworks
    
    # /etc/postfix/master.cf
    submission ...
      -o smtpd_tls_security_level=encrypt
      -o smtpd_sasl_auth_enable=yes
      -o smtpd_client_restrictions=permit_sasl_authenticated,reject
      -o smtpd_recipient_restrictions=permit_sasl_authenticated,reject
    
    15.3.2018 12:36 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Ahoj toto mám, ale pre port 25 by som potreboval niečo ako -o smtpd_client_restriction = -o ..., -o XXX reject_sasl_authenticated, - o XXX reject_local_destination???, reject . Nejako takto. Nechcem aby domény pre ktoré má mail server MX záznam, t.j. ktoré obsluhuje, odosielaly maily poocou portu 25 bez ohľadu na to, či sa naňom autentifikuje, či nie. Tieto chcem pre odosielanie pošty pustiť výhradne cez port 587 a sasl, čo aj mám nastavené, len ich neviem bloknúť na potre 25. Už je to zrozumiteľnejšie?
    15.3.2018 13:14 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    To bude docela problém, protože přes port 25 přichází pošta od jiných SMTP serverů v internetu. Proto když se tam připojí klient, tak je do vlastní domény schopen bez autentizace něco poslat.
    15.3.2018 14:31 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    a aj keby sa mu podarilo prihlasenym userom zakazat posielat maily na $mydestination, tak si user nastavi tento smtp server bez autorizacie a prejde mu to tak ci tak. takze v konecnom dosledku je to nezmyselna poziadavka.
    15.3.2018 15:05 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Áno, teraz to bolo pochopené. Ale súčasne chcem, aby ak sa objaví na porte 25 aj neautorizovaná domáca doména tak, aby ju odmietol systém, takže toto je to čo hľadám. A nebol by to nezmysel. Chcem before queue filtering pre port 587 s veľmi konzervatívnym nastavením antispamu a chcem after queue filtering s liberálnym nastavením antispamu pre doručované maily na porte 25. Prakticky z 25 sa budem snažiť doručiť všetko až na extrémne výnimky, ale spam skoring bude zachovaný, aby si užívateľ vedel urobiť filtre. Preto na 25 potrebujem kontrolu ak je domáca doména na 25 tak reject ak nie tak spracovanie. Je na 587 neautentifikovaný, tak zamietnutie, ak autentifikovaný tak spracovanie.
    15.3.2018 16:12 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    ak sa objaví na porte 25 aj neautorizovaná domáca doména
    nerozumiem. akoze zamietat legitimne dorucene maily pre tieto domeny z inych serverov?

    na co antispam pre prihlasenych userov?
    15.3.2018 17:43 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Mám doménu xxx.sk . Maiserver pre ňu a server odchádzajúcej pošty je smtp.yyy.sk. smtp.yyy.sk chcem nastaviť tak, že ak sa prihlási na port 25 tohoto servera user s adrsou hocikto@xxx.sk bude reject-nutý bez ohľadu na to, či by sa autentifikoval, alebo nie. Pri prihlásení sa cez port 587 by poštu mohol odoslať po sasl autentifikácii. A toto chcem pre 4 naše domény. To je všetko. A antispam pre domény ktorým som serverom odosielajúcej pošty? Žeby nebol potrebný? Sranduješ? Jediný kompromitovaný user account odošle čo i len 10 mailov s jednou To: adresou a 100 adresami v Cc: a sme v pohode na blackliste. Preto.
    15.3.2018 18:38 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    ok a co podla teba znamena "prihlási na port 25 tohoto servera user s adrsou hocikto@xxx.sk" a "bude reject-nutý bez ohľadu na to, či by sa autentifikoval, alebo nie"? pretoze si to navzajom odporuje.
    15.3.2018 18:40 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Pokud se ale takto nastaví smtp.yyy.sk, tak _žádný_ jiný smtp server z internetu, třeba ten od gmail.com, ti do domény yyy.sk nedoručí ani čárku. Je to opravdu požadované chování?
    16.3.2018 10:20 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Tomuto som neporozumel. A na porte 587 používam autentifikáciu cez sasl pre odosielanie pošty z overených klientov. Overovanie prebieha podľa mailovej adresy a k nej prislúchajúcemu heslu ak sa nemýlim. Jedná sa o zoznam mail adries o ktorom môj server vie, takže kto nie je v tom zozname sasl autentifikáciu nemôže použiť. A raz chcem aby tieto adresy nemohli použiť na odosielanie port 25. Len 587. O toto mi ide. Všetko čo smeruje na tieto adresy z iných smtp serverov vo svete a príde na port 25 sa má korektne spracovať. Je možné že to nie je možné kvôli niečomu čo si neuvedomujem, ale bol by som rád keby ste ma nasmerovali na to, prečo je to principiálne nemožné, lebo to mi nedošlo. A žiadny korporát. Len hľadám riešenia iné ako bežne zaužívané postupy. Ďakujem.
    16.3.2018 11:47 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Komunikace mezi SMTP servery v internetu funguje přes port 25. Mezi SMTP servery v internetu neprobíhá žádná autorizace. Tvůj SMTP server tedy musí přijímat všechny neautorizované požadavky, které k němu příjdou na port 25.

    Tvůj SMTP server si můžeš nastavit tak, že když se ti někdo připojí na port 25 a provede autentifikaci - což je činnost čistě dobrovolná a nikoliv povinná, tak odmítneš jeho email s tím, že má použít submission port.

    Pokud budeš mít klienta chytrolína, tak si prostě nastaví smtp.yyy.sk:25 bez autentifikace a doručí ti poštu na tvé vlastní obsluhované domény bez jakékoliv autorizace.

    Ano, samozřejmě můžeš odmítat SMTP servery, které nemají DKIM záznam, které nemají mail/smtp v reverzním záznamu a spoustu dalších legrací, ale pak se nediv, že ti nepřijde pošta od 80 % provozovatelů.
    Řešení 1× (pupala (tazatel))
    16.3.2018 10:39 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Dnes ešte vyskúšam na porte 25 smtpd_sender_restrictions, kde cez check_sender_access použijem tabuľku s mojimi mail adresami a akciou REJECT. Toto by mohlo spĺňať moje očakávania. Používate to niekto úspešne?
    15.3.2018 19:03 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    To je geniálne novátorský prístup k bezpečnostnému konceptu. Pán odišiel z nadnárodnej korporácie a založil si živnosť?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.