V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.
Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.
Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.
Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.
McDonald's se spojil se společností Paradox a pracovníky nabírá také pomocí AI řešení s virtuální asistentkou Olivii běžící na webu McHire. Ian Carroll a Sam Curry se na toto AI řešení blíže podívali a opravdu je překvapilo, že se mohli přihlásit pomocí jména 123456 a hesla 123456 a získat přístup k údajům o 64 milionech uchazečů o práci.
Byla vydána (𝕏) červnová aktualizace aneb nová verze 1.102 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.102 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Byla vydána nová verze 2.4.64 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 8 bezpečnostních chyb.
Společnost xAI na síti 𝕏 představila Grok 4, tj. novou verzi svého AI LLM modelu Grok.
Ministerstvo vnitra odhalilo závažný kyberincident v IT systému resortu. Systém, do kterého se dostal útočník bez oprávnění, byl odpojen a nedošlo k odcizení dat [𝕏].
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destinationa chces
smtpd_recipient_restrictions = permit_sasl_authenticated, reject_unauth_destination
At this time, SSL-enabled Microsoft Internet mail clients send security command requests (SSL) that are incompatible with the Exchange Server Internet Mail Service security command set (TLS). Consequently, there is no way of using this configuration for sending SMTP secure mail.Celkem hezky, ale koukam, ze tam pisou ze TLS na 25 umi, no aspon neco.
250-AUTH PLAIN LOGIN 250-AUTH=PLAIN LOGINSpravny postup je nastavit autentizaci pomoci SASL a pak povolit odesilani posty autentizovanym spojenim. Vice viz: http://nakedape.cc/info/Cyrus-IMAP-HOWTO/quickstart-fedora.html nebo http://www.falkotimme.com/howtos/perfect_setup_fedora_core_4/ (cast Postfix With SMTP-AUTH And TLS) Radek P.S. SASL je mechanizmus, ktery pomoci demona s pravy roota umoznuje provadet autentizaci procesum bez prav roota... P.P.S. Je rozdil mezi autentizaci a autorizaci :)
Nevím jestli tomu dobře rozumím. Chceš ověřovat uživatele (SASL) nebo sifrovat přenos (TLS). Pokud chceš ověřovat uživatele tak záleží na tom proti čemu sasl ověřuje přihlašovací údaje. Toto řídí konfigurační soubor /usr/lib/sasl2/smtpd.conf (v mém případě). Vněm je parametr pwcheck_method a ten můžeš nastavit na saslauthd (ověřuje se proti exitujicím uživatelským účtům) nebo auxprop a tady si musíš vytvořit svůj seznam uživatelů a hesel (man saslpasswd2). Samozřejmě démon saslauthd musí běžet a vřípadě změn restartovat.
Nastavení v postfixu je pak jednoduché v /etc/postfix/main.cf nastavit:
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
a reloadnout nastavení postfixe. V případě že to ještě nepůjde tak můžeš ješte přinutit postfix o výpis podrobnějších informací do logu (debug_peer_level
a debug_peer_list
)
Tak to už nemá s postfixem moc společnýho. Postfix musí ověřovat přez SASL a SASL démona musíš nastavit na použití s mysql. Ještě jsem to nezkoušel. Zkus googlit třeba SASL + MySQL.
pwcheck_method: auxprop auxprop_plugin: sql password_format: crypt sql_engine: mysql mech_list: LOGIN PLAIN # mech_list: LOGIN PLAIN DIGEST-MD5 CRAM-MD5 # DIGEST-MD5 CRAM-MD5 nelze pouzit s sifrovanym heslem v MySQL sql_user: db_uzivatel sql_passwd: db_heslo sql_database: db_mail sql_hostnames: localhost sql_select: SELECT crypt_pass FROM users WHERE email = '%u@%r' #sql_select: SELECT plain_pass FROM users WHERE email = '%u@%r' sql_verbose: yesNebude fungovat se zasifrovanym heslem v DB, pokud neni v distribuci patricne opatchovano. Jestli chces pouzivat PAM, tak nainstalovat pam-mysql, zmenit nahore
pwcheck_method: pam
a v /etc/pam.d/smtp nastavit
auth required /lib/security/pam_stack.so service=system-auth account required /lib/security/pam_stack.so service=system-auth # MySQL email authentication # crypt values: # 0 (or "plain") = plaintext passwords # 1 (or "Y") = use crypt(3) function # 2 (or "mysql") = use MySQL PASSWORD() function # 3 (or "md5") = use MySQL MD5() function auth optional pam_mysql.so host=localhost db=db_mail user=db_uzivatel \ passwd=db_heslo table=users usercolumn=email passwdcolumn=crypt_pass crypt=1 account required pam_mysql.so host=localhost db=db_mail user=db_uzivatel \ passwd=db_heslo table=users usercolumn=email passwdcolumn=crypt_pass crypt=1pam-mysql nefunguje s DIGEST-MD5 nebo CRAM-MD5 autentizaci, je nutno pouzit auxprop plugin (viz vyse).
Tiskni
Sdílej: