abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:00 | IT novinky

    Podvodné reklamy na sociálních internetových platformách, jako je Facebook, Instagram nebo X, vytvořily loni v Česku jejich provozovatelům příjmy 139 milionů eur, tedy zhruba 3,4 miliardy korun. Proti roku 2022 je to nárůst o 51 procent. Vyplývá to z analýzy Juniper Research pro společnost Revolut. Podle výzkumu je v Česku zhruba jedna ze sedmi zobrazených reklam podvodná. Je to o 14,5 procenta více, než je evropský průměr, kde je podvodná každá desátá reklama.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.6 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Nová verze

    Czkawka a Krokiet, grafické aplikace pro hledání duplicitních a zbytečných souborů, byly vydány ve verzi 11.0. Podrobný přehled novinek v příspěvku na Medium. Od verze 7.0 je vedle frontendu Czkawka postaveného nad frameworkem GTK 4 vyvíjen nový frontend Krokiet postavený nad frameworkem Slint. Frontend Czkawka je už pouze v udržovacím módu. Novinky jsou implementovány ve frontendu Krokiet.

    Ladislav Hagara | Komentářů: 15
    včera 02:00 | Zajímavý článek

    Jiří Eischmann na svém blogu publikoval článek Úvod do MeshCore: "Doteď mě radioamatérské vysílání úplně míjelo. Když jsem se ale dozvěděl, že existují komunity, které svépomocí budují bezdrátové sítě, které jsou nezávislé na Internetu a do značné míry taky elektrické síti a přes které můžete komunikovat s lidmi i na druhé straně republiky, zaujalo mě to. Když o tom přede mnou pořád básnili kolegové v práci, rozhodl jsem se, že to zkusím taky.

    … více »
    Ladislav Hagara | Komentářů: 3
    16.2. 22:55 | Nová verze

    Byla vydána verze 0.5.20 open source správce počítačových her na Linuxu Lutris (Wikipedie). Přehled novinek v oznámení na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    16.2. 12:44 | IT novinky

    Peter Steinberger, autor open source AI asistenta OpenClaw, nastupuje do OpenAI. OpenClaw bude převeden pod nadaci a zůstane otevřený a nezávislý.

    Ladislav Hagara | Komentářů: 0
    16.2. 03:11 | Zajímavý článek

    Společnost Backblaze zveřejnila statistiky spolehlivosti pevných disků používaných ve svých datových centrech za rok 2025. Ke konci roku 2025 vlastnila 349 462 pevných disků. Průměrná AFR (Annualized Failure Rate), tj. pravděpodobnost, že disk během roku selže, byla 1,36 %. V roce 2024 to bylo 1,57 %. V roce 2023 to bylo 1,70 %. V roce 2022 to bylo 1,37 %.

    Ladislav Hagara | Komentářů: 13
    15.2. 21:55 | Zajímavý software

    Nástroj sql-tap je proxy mezi aplikací a databází, které zachytává všechny SQL dotazy a zobrazuje je v terminálovém rozhraní. Zde lze téměř v reálném čase zkoumat dotazy, sledovat transakce a spouštět SQL příkaz EXPLAIN. Podporované databázové systémy jsou pouze PostgreSQL a MySQL. Zdrojový kód je dostupný na GitHubu, pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    15.2. 13:55 | Nová verze

    Byla vydána nová verze 9.2 textového editoru Vim (Vi IMproved). Přináší vylepšené doplňování, podporu schránky ve Waylandu, podporu XDG Base Directory (konfigurace v $HOME/.config/vim), vylepšené Vim9 skriptování nebo lepší zvýrazňování změn. Vim zůstává charityware. Nadále vybízí k podpoře dětí v Ugandě. Z důvodu úmrtí autora Vimu Brama Moolenaara a ukončení činnosti jím založené charitativní organizace ICCF Holland projekt Vim navázal spolupráci s charitativní organizaci Kuwasha.

    Ladislav Hagara | Komentářů: 4
    14.2. 12:33 | Zajímavý projekt

    Byl představen editor MonoSketch, webová aplikace pro tvorbu diagramů, technických nákresů, flowchartů a různých dalších vizualizací, to vše jenom z ASCII znaků. Všechny operace běží pouze v prohlížeči uživatele a neprobíhá tedy žádné nahrávání dat na server. Zdrojový kód aplikace (drtivá většina Kotlin, žádné C#) je dostupný na GitHubu pod licencí Apache 2.0.

    NUKE GAZA! 🎆 | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (4%)
     (2%)
     (12%)
     (27%)
    Celkem 891 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník


    Vložit další komentář
    6.11.2009 01:32 Ivanhoej | skóre: 26 | blog: ss2_Debian | Bratislava
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    "plně kvalifikované doménové jméno" sa spomina aj v RFC3461 v SMTP nema to byt toto?
    Luk avatar 6.11.2009 06:52 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    RFC3461 řeší notifikace o stavu doručení. Formátem e-mailových zpráv se zabývá RFC2822 (a nově také RFC5322, zatím ve fázi draftu). Nicméně v tomto případě jsem spíše měl odkázat na RFC2821 (resp. draft RFC5321), protože jde o obálkové adresy, nikoli o adresy uvnitř zprávy. Konkrétně jde o toto:
    A domain name that is not in FQDN form is no more than a local alias. Local aliases MUST NOT appear in any SMTP transaction.
    V jiných variacích se to objevuje ještě na dalších místech specifikace.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    6.11.2009 08:25 stderr
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    "Zato příště už budou" - abclinuxu umí předpovídat budoucnost. V závěru je odkaz na článek, který je naplánován (?) na 13.11. - a je pro obyčejného uživatele už dnes čitelný :)
    Ruža Becelin avatar 6.11.2009 08:33 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Jo, tohle je hodne dobry :-) Tak nejak si rikam, odkud se to datum bere, zil jsme blahove v tom, ze to znamena kdy BYL clanek vydany, ale do toho chybi jeste tyden :D
    6.11.2009 09:47 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Oops... link odstraněn, nic jste neviděli.
    6.11.2009 09:41 pepazdepa
    Rozbalit Rozbalit vše spravny nadpis clanku?
    nejak mi nedochazi ten nadpis clanku... ano je to o zabezpecni pouzivat nas mail server jako relay apod, ale kde je ten boj proti spamu?

    jinak existuji nastaveni kde jde blokovat hodne rovnou postfixem bez zatezovani systemu spamassissinem apod (body_checks, header_checks...).
    Luk avatar 6.11.2009 11:08 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: spravny nadpis clanku?
    nejak mi nedochazi ten nadpis clanku... ano je to o zabezpecni pouzivat nas mail server jako relay apod, ale kde je ten boj proti spamu?
    Ten nadpis je redakční (tj. nepsal jsem ho já - moje chyba, že jsem žádný nedodal;-)), nicméně logiku má - jsou tam i určitá (byť velmi jednoduchá) opatření proti spamu.
    jinak existuji nastaveni kde jde blokovat hodne rovnou postfixem bez zatezovani systemu spamassissinem apod (body_checks, header_checks...).
    Ano, mám v plánu se tím zabývat v pozdějších dílech.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    6.11.2009 11:48 petr.motejlek | skóre: 4 | Sloveč
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Chtěl bych jen upozornit začínající čtenáře, aby před nasazením opatření typu reject_unknown_sender_domain (reject_invalid_hostname) vyzkoušeli, že všichni, kdo jim budou e-maily posílat, mají pro svůj e-mailový server vyhrazeno doménové jméno atd.

    Setkal jsem se již s mnohými (i velkými) firmami, kteří to tak neměli a pak byl problém, protože e-maily od nich nebyly přijaté, a upřímně, kdo v business sektoru vám bude volat, že mu neberete e-mail, to se na vás vy*ere a půjde jinam ;).
    6.11.2009 13:08 Roman
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Presne, tyto pravidla se v praxi bohuzel pouzit nedaji, nebot hrozi pruser.
    Luk avatar 6.11.2009 14:14 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    To se ovšem IMHO netýká reject_unknown_sender_domain, protože jestliže někdo posílá zprávu a očekává na ni nějakou odpověď, měl by ji poslat z domény, která existuje. Jinak by mu stejně nemohla přijít odpověď (nestandardní konfigurace klientů, kdy se adresa pro odpověď nastavuje jiná než adresa odesílatele, nepočítám - když někdo nastavuje toto, nastaví obvykle správně i název domény pro adresu odesílatele). Čili vůbec bych toto nesměšoval s věcmi jako je reject_invalid_hostname, reject_unknown_client_hostname, reject_unknown_reverse_client_hostname apod.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    7.11.2009 00:53 petr.motejlek | skóre: 4 | Sloveč
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Ano, pravda, tu direktivu jsem na mysli neměl ;). Kopíroval jsem to ze zálohy jednoho konfiguráku a nějak to dopadlo blbě :D.
    AraxoN avatar 6.11.2009 14:18 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Bol som v tom, že RFC vyžaduje správne doménové meno a reverzný záznam. Ak to tak je, tak nevidím problém v odpílení zle nastavených serverov - nech si to nastavia správne, alebo nech s tým nelezú na Internet. Ak je totiž zle nastavená tak elementárna vec, tak je dosť pravdepodobné, že sú zle nastavené aj iné veci, a že server pracuje v režime open-relay.
    7.11.2009 00:51 petr.motejlek | skóre: 4 | Sloveč
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    RFC to sice vyžadovat může, ale pokud má 70 % lidí Microsoft Exchange nebo cokoliv, co se ne vždy chová přesně tak, jak říká RFC (nebo to jsou prostě šmejdi a neumí nastavit Postfix, Sendmail, Qmail, ...), tak mi stejně zákazník řekne, že bude radši, když mu do schránky přijde denně o 3 spamové zprávy víc, hlavně, že se mu jeho zákazník e-mailem nějak ozve ;).
    AraxoN avatar 7.11.2009 10:35 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    smtpd_sender_restrictions = reject_invalid_hostname, reject_unknown_sender_domain, reject_non_fqdn_sender, ...
    - takto to používame odjakživa (cca. od roku 2003) a nikdy s tým nebol problém. Pritom nehostujeme len naše veci, ale aj mailboxy pre cca stovku zákazníkov a ich domén. Budem sa opakovať, ale ak si niekto nevie nastaviť mailový server (a vyriešiť s providerom správne doménové meno), tak nech si ten mailový server nedáva na internet.
    7.11.2009 12:06 petr.motejlek | skóre: 4 | Sloveč
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Důležité je, jaké je složení těch Vašich zákazníků. Jestli to všechno je IT-related, tak se není o čem bavit. Já mám tuto zkušenost z běžných obchodních společností, kde to takhle vážně funguje. Nechci zde žádnou firmu jmenovat, ale zrovna nedávno se u jednoho zákazníka stalo (po zavedení mimo jiné i pravidel, která uvádíte), že mu od mimo jiné 3 poměrně velkých firem podnikajících i v ČR, nedorazily e-maily, protože ty firmy prostě mají e-mailové servery, které mají sice veřejné IP adresy, ale už neexistuje pro ty IP adresy Ačkový DNS záznam :(.

    Tohle vlákno bychom měli ukončit ;) Důležité sdělení je, že každý, kdo chce nějak striktněji konfigurovat někomu MTA, tak si musí dát pozor na složení odesílatelů a příjemců, kteří ten server budou využívat, aby se nedostal do problémů.
    AraxoN avatar 7.11.2009 13:28 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    IT related ich je veľmi málo. Sú tam firmy všetky možné - z oblasti ubytovania, stravovania, výroby, vzdelávania, obchodu, konzultácií, účtovníctva, právnych služieb, auto-moto, reklamy, turizmu, aj iné. Ale OK, svoje stanoviská sme si v tomto vlákne už povedali, takže to ďalej nemusíme riešiť. :)
    7.11.2009 12:07 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Nevyžaduje to úplně stoprocentně – podle RFC to tak má být, ale v odůvodněných případech jsou možné i výjimky.
    6.11.2009 22:35 Kvakor
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Presne, tyto pravidla se v praxi bohuzel pouzit nedaji, nebot hrozi pruser.
    To není úplně přesné, přísná pravidla se použít mohou, pokud je legitimní klienti mají šanci obejít - buďto whitelistem, nebo tím, že náhradní MX servery nejsou tak přísné. Pokud je v důsledku chybné konfigurace odesílající server nepřipuštěn k primárnímu mailserveru, může poslat mail skrz sekundární (např. mailserver poskytovatele připojení). Protože postupné vyzkoušení všech mailserverů z MX záznamu je povinnou částí SMTP, tak s tím legitimní klienti nemají problém, ale odřízne to minimálně 90% spamu.
    MMMMMMMMM avatar 7.11.2009 01:35 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    záložní mx servery jsou zlo ;-)
    Luk avatar 7.11.2009 10:48 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    On je hlavně problém, že mnozí spammeři vcelku oprávněně očekávají, že budou záložní servery slaběji chráněny než servery primární. Proto je zkouší jako první. Takže pokud se má využívat jeden nebo více záložních serverů, je potřeba je nastavit se stejnou úrovní ochrany jako ty primární (a nejlépe ještě synchronizovat mezi nimi antispamové databáze).
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    6.11.2009 14:50 R
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    X rokov mame na firemnom serveri nastavene "smtpd_server_rescrictions = reject_non_fqdn_server, reject_unknown_sender_domain". Nehovori to nic o serveri ale o adrese odosielatela, ktora musi mat platnu domenu.
    9.11.2009 15:26 oron | skóre: 27
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    "X rokov mame na firemnom serveri nastavene "smtpd_server_rescrictions = reject_non_fqdn_server,"

    nema tam byt nahodou reject_non_fqdn_sender ?
    (reject_non_fqdn_server nemozem najst nikde)
    18.2.2016 08:30 Mintaka_
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Je to chybně, včetně názvu toho pravidla, které má být smtpd_sender_restrictions
    9.11.2009 21:31 dalibor
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)

    Kombinace pravidel

    Dobry den, v clanku se pise, ze lze ruzne kombinovat restrikce. Chtel bych se zeptat jak lze zkombinovat nasledujici dve situace, ktere nastavaji zaroven. Samostatne bych celkem vedel jak restrikce nastavit, ale jak je nastavit tak, aby zafungovaly dohromady to moc netusim.

    1) smtp server pro odesilani mailu do internetu

    mail (domena.cz) (klient) => serv1 (192.168.0.21) => postfix (192.168.0.1) => internet

    • restrikce na odesilatele jen (domena.cz)
    • restrikce na vybrane odesilatele napr. info@domena.cz, nesmi odesilat email
    • restrikce na IP adresu odesilatele 192.168.0.21

    2) stahovani pop3 schranky a dorucovani na serv1

    pop3.domena.cz (internet) => fetchmail (192.168.0.1) => postfix (192.168.0.1) => serv1 (192.168.0.21)

    • restrikce na prijemce jen pro (domena.cz)
    • restrikce na odesilatele domena.cz (v internetu by nikdo takovy email mit nemel, protoze je to moje domena)
    • pripadne restrikce na jednotliveho odesilatele info@domena.cz
    • restrikce na IP adresu (fetchmail = localhost).

    Za odpoved dekuji.

    Luk avatar 10.11.2009 07:02 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Jestli jsem to správně pochopil, tak jde v zásadě o to, aby ve druhé sadě byla navíc restrikce na příjemce (restrikce na odesílatele je stejná a realizovala by se blacklistem). Takže mě jako nejschůdnější napadá zhruba něco takového:
    mynetworks = 127.0.0.0/8
    
    smtpd_client_restrictions =
        permit_mynetworks,
        check_client_access hash:/etc/postfix/client-access,
        reject
    
    smtpd_sender_restrictions =
        check_sender_access hash:/etc/postfix/sender-access,
        reject
    
    smtpd_recipient_restrictions =
        check_client_access hash:/etc/postfix/client-access,
        check_recipient_access hash:/etc/postfix/recipient-access,
        reject
    
    Přičemž v client-access by byla adresa 192.168.0.21, v sender-access doména domena.cz (případně jednotlivé adresy) a v recipient-access opět doména domena.cz. Klíčová práce by se odehrávala v smtpd_recipient_restrictions, kde by to nejdřív povolilo klienta 192.168.0.21 pro odesílání odkudkoliv a potom příjemce v doméně domena.cz, ostatní by bylo zakázáno. Podle mě by to mělo fungovat, tedy aspoň pokud jsem správně pochopil, co má být cílem.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    10.11.2009 23:35 dalibor
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Dekuji za odpoved, pomohla. Sice doslovne jak to popisujete to nezafungovalo, ale "myslenku" jsem pochytil a aplikoval ke sve spokojenosti. Jeste jednou diky ;-).
    23.2.2010 08:36 okoun
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    nějak mi to stále nefunguje dle doho nastavení, mám nastaveno:

    # See /usr/share/postfix/main.cf.dist for a commented, more complete version

    # Debian specific: Specifying a file name will cause the first # line of that file to be used as the name. The Debian default # is /etc/mailname.

    #smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)

    # appending .domain is the MUA's job. # append_dot_mydomain = no

    # Uncomment the next line to generate "delayed mail" warnings # delay_warning_time = 4h

    # readme_directory = no

    # TLS parameters # smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem # smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key # smtpd_use_tls=yes # smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache # smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

    # See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for # information on enabling SSL in the smtp client.

    myhostname = dream.matejov.eu myorigin = $mydomain # alias_maps = hash:/etc/aliases # alias_database = hash:/etc/aliases mydestination = srsniste-server, localhost.localdomain, , localhost

    mynetworks = 10.55.0.0/22, 127.0.0.0/8 mynetwork = www.matejov.org # mailbox_size_limit = 10000 # recipient_delimiter = + inet_interfaces = all

    biff = no

    local_transport = error:no local mailboxes

    smtpd_client_restrictions = permit_mynetworks, reject smtpd_delay_reject = no

    a píše to chybu:

    Feb 22 22:29:04 dream-matejov postfix/smtp[28525]: connect to mx.volny.cz[212.20.96.186]:25: Connection timed out Feb 22 22:29:04 dream-matejov postfix/smtp[28533]: connect to mx.volny.cz[212.20.96.186]:25: Connection timed out Feb 22 22:29:04 dream-matejov postfix/smtp[28528]: connect to mail.matejov.eu[93.185.104.5]:25: Connection timed out Feb 22 22:29:04 dream-matejov postfix/smtp[28542]: connect to mx.volny.cz[212.20.96.180]:25: Connection timed out Feb 22 22:29:04 dream-matejov postfix/smtp[28545]: connect to mail.matejov.eu[93.185.104.5]:25: Connection timed out Feb 22 22:29:34 dream-matejov postfix/smtp[28530]: connect to mx.volny.cz[212.20.96.180]:25: Connection timed out Feb 22 22:29:34 dream-matejov postfix/smtp[28535]: connect to mx.volny.cz[212.20.96.180]:25: Connection timed out

    nic se neodešle :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.