abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:33 | Nová verze

    Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.

    Ladislav Hagara | Komentářů: 1
    včera 23:00 | Zajímavý projekt

    VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 05:22 | Zajímavý software

    Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 12
    včera 04:11 | Zajímavý software

    Příspěvek na blogu herního enginu Godot představuje aplikaci Xogot přinášející Godot na iPad a iPhone. Instalovat lze z App Storu. Za Xogotem stojí Miguel de Icaza (GitHub) a společnost Xibbon.

    Ladislav Hagara | Komentářů: 1
    4.4. 04:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za březen (YouTube).

    Ladislav Hagara | Komentářů: 13
    3.4. 16:44 | Nová verze

    ESP-IDF (Espressif IoT Development Framework), tj. oficiální vývojový framework pro vývoj aplikací na mikrokontrolérech řady ESP32, byl vydán v nové verzi 6.0. Detaily na portálu pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    3.4. 12:33 | Nová verze

    DeepMind (Alphabet) představila novou verzi svého multimodálního modelu, Gemma 4. Modely jsou volně k dispozici (Ollama, Hugging Face a další) ve velikostech 5-31 miliard parametrů, s kontextovým oknem 128k až 256k a v dense i MoE variantách. Modely zvládají text, obrázky a u menších verzí i audio. Modely jsou optimalizované pro běh na desktopových GPU i mobilních zařízeních, váhy všech těchto modelů jsou uvolněny pod licencí Apache 2.0. Návod na spuštění je už i na Unsloth.

    NUKE GAZA! 🎆 | Komentářů: 11
    3.4. 03:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 3. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 0
    2.4. 19:55 | Zajímavý projekt

    Průkopnická firma FingerWorks kolem roku 2000 vyvinula vícedotykové trackpady s gesty a klávesnice jako TouchStream LP. V roce 2005 ji koupil Apple, výrobu těchto produktů ukončil a dotykové technologie využil při vývoji iPhone. Multiplatformní projekt Apple Magic TouchstreamLP nyní implementuje funkcionalitu TouchStream LP na současném Apple Magic Trackpad, resp. jejich dvojici. Diskuze k vydání probíhá na Redditu.

    |🇵🇸 | Komentářů: 0
    2.4. 18:22 | Nová verze

    Byla vydána nová verze 10.3 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu bezpečnostních oprav, vylepšení funkcí a oprav chyb.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (1%)
     (14%)
     (23%)
    Celkem 1223 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: bezpecny postfix

    12.2.2005 15:31 cartman | skóre: 22
    bezpecny postfix
    Přečteno: 358×
    Dobry den,

    Zacnem trochu netradicne, main.cf:
    
    queue_directory = /srv/spool/postfix
    mail_spool_directory = /srv/spool/mail
    command_directory = /usr/sbin
    daemon_directory = /usr/lib/postfix
    mail_owner = postfix
    default_privs = nobody
    myorigin = $myhostname
    mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
    unknown_local_recipient_reject_code = 450
    mynetworks_style = host
    mynetworks = 192.168.1.0/24, 127.0.0.0/8
    mailbox_command = /usr/bin/procmail
    debug_peer_level = 2
    debugger_command =
             PATH=/bin:/usr/bin:/usr/local/bin
             xxgdb $daemon_directory/$process_name $process_id & sleep 5
    sendmail_path = /usr/sbin/sendmail
    newaliases_path = /usr/bin/newaliases
    mailq_path = /usr/bin/mailq
    setgid_group = postdrop
    manpage_directory = /usr/share/man
    sample_directory = /usr/share/doc/postfix-2.1.5-r1/sample
    readme_directory = /usr/share/doc/postfix-2.1.5-r1/readme
    default_destination_concurrency_limit = 10
    local_destination_concurrency_limit = 2
    alias_maps = hash:/etc/mail/aliases
    alias_database = hash:/etc/mail/aliases
    home_mailbox = .maildir/
    smtpd_sasl_auth_enable = yes
    smtpd_sasl2_auth_enable = yes
    smtpd_sasl_security_options = noanonymous
    smtpd_sasl_local_domain =
    broken_sasl_auth_clients = yes
    smtpd_client_restrictions =
                            permit_sasl_authenticated,
                            permit_tls_all_clientcerts,
                            reject_unauth_pipelining,
                            reject_unknown_sender_domain,
                            reject_unauth_destination
    smtpd_recipient_restrictions =
                            permit_sasl_authenticated,
                            reject_unknown_sender_domain,
                            reject_unauth_pipelining,
                            reject_unknown_recipient_domain,
                            reject_non_fqdn_sender,
                            reject_non_fqdn_recipient,
                            reject_non_fqdn_hostname,
                            reject_unauth_destination
    smtpd_sender_restrictions =
                            permit_sasl_authenticated,
                            reject_authenticated_sender_login_mismatch,
                            reject_sender_login_mismatch,
                            #reject_unknown_sender_domain,
                            #reject_unlisted_sender,
                            #reject_unverified_sender,
                            reject_unauth_destination
    smtpd_use_tls=yes
    smtpd_tls_auth_only = yes
    smtpd_tls_key_file = /etc/postfix/newreq.pem
    smtpd_tls_cert_file = /etc/postfix/newcert.pem
    smtpd_tls_CAfile = /etc/postfix/cacert.pem
    smtpd_tls_loglevel = 3
    smtpd_tls_received_header = yes
    smtpd_tls_session_cache_timeout = 3600s
    tls_random_source = dev:/dev/urandom
    ### New stuff
    #local_recipient_maps = $alias_maps unix:passwd.byname
    disable_vrfy_command = yes
    allow_untrusted_routing = no
    #maps_rbl_domains = sbl.spamhaus.org, relays.ordb.org
    smtp_tls_note_starttls_offer = yes
    smtpd_delay_reject = yes
    #smtpd_enforce_tls = yes
    
    master.cf:
    smtp      inet  n       -       n       -       -       smtpd -v
    smtps    inet  n       -       n       -       -       smtpd -v
         -o smtpd_enforce_tls=no -o smtpd_sasl_auth_enable=yes
    
    
    Plus je tu este courier-imap-ssl a cyrus-sasl. Autentifikuje sa cez pam. Cele by to malo vyzerat tak ze uzivatelia ktory maju shell konto mozu pouzivat mail. Maily im mozu chodit a oni mozu posielat; plus si mozu postu pozriet aj cez imap. Vseko funguje ako ma, ale nie som si isty ci je postfix bezpecne nakonfigurovany. Hlavne tie restrictions som si neni celkom isty. Trapi ma to, ze sa moze niekto telnetnut na port 25 a poslat mail localnemu uzivatelovi. Prosim pochopte, ze konfigurujem nieco take prvy krat. Uvitam kazdu radu.

    Odpovědi

    12.2.2005 15:43 jm
    Rozbalit Rozbalit vše Re: bezpecny postfix
    Trapi ma to, ze sa moze niekto telnetnut na port 25 a poslat mail localnemu uzivatelovi. Prosim pochopte, ze konfigurujem nieco take prvy krat. Uvitam kazdu radu.
    Nevim, co vas na tom trapi. To je normalni funkce MTA, ze pres nej lze poslat mail uzivatelum. :-)
    12.2.2005 18:31 cartman | skóre: 22
    Rozbalit Rozbalit vše Re: bezpecny postfix
    chcel by som to maximalne obmedzit
    12.2.2005 18:59 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: bezpecny postfix
    No jestli nechceš přijímat maily z venku, tak nastav inet_interfaces jenom na loopback, případně interní interface.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.