abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 07:00 | Pozvánky

    Konference LinuxDays 2023 proběhne již tento víkend 7. a 8. října v prostorách Fakulty informačních technologií Českého vysokého učení v Praze (FIT ČVUT). Na programu je spousta zajímavých přednášek a workshopů.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | IT novinky

    Netflix v pátek 29. září odeslal poslední film na DVD (YouTube). Společnost dnes známá jako streamovací služba začala před 25 lety jako půjčovna filmů na DVD. Zákazník si DVD objednal na webových stránkách, odesláno mu ale bylo klasickou poštou. Po zhlédnutí jej vložil do obálky a poslal zpět.

    Ladislav Hagara | Komentářů: 12
    30.9. 17:11 | Bezpečnostní upozornění

    Zero Day Initiative zveřejnila informace o 6 bezpečnostních chybách (1, 2, 3, 4, 5, 6) v MTA Exim. Nejvážnější z nich CVE-2023-42115 má CVSS 9.8. Na opravě chyb se pracuje.

    Ladislav Hagara | Komentářů: 10
    30.9. 16:33 | Bezpečnostní upozornění

    Knihovna libvpx byla vydána ve verzi 1.13.1. Řešena je kritická bezpečnostní chyba CVE-2023-5217 (heap buffer overflow in vp8 encoding). Chyba je již opravena také v Chrome / Chromium 117.0.5938.132 a Firefoxu 118.0.1.

    Ladislav Hagara | Komentářů: 0
    29.9. 23:55 | Nová verze

    Balíček kmod s nástroji pro práci s linuxovými moduly byl vydán ve verzi 31. Nově umí modprobe zavést modul nacházející se v libovolném adresáři (# modprobe ./drivers/gpu/drm/i915/i915.ko).

    Ladislav Hagara | Komentářů: 0
    29.9. 23:11 | IT novinky

    Adventura Trüberbrook je na portále GOG.com zdarma, akce trvá do 2. října.

    Fluttershy, yay! | Komentářů: 2
    29.9. 12:44 | Nová verze

    Sound Open Firmware, projekt Linux Foundation, open source audio DSP firmware a SDK, byl vydán ve verzi 2.7.0. Z novinek lze vypíchnout podporu platformy AMD Van Gogh.

    Ladislav Hagara | Komentářů: 0
    29.9. 12:22 | Komunita

    Richard Stallman v den oslav 40. výročí GNU oznámil, že má rakovinu (YouTube).

    Ladislav Hagara | Komentářů: 66
    29.9. 08:00 | Zajímavý projekt

    DIY trackball Ploopy novou variantu Adept, na rozdíl od předchozích používá 44mm kouli, má symetrický tvar a šest tlačítek, snímač zůstává PMW-3360, novinkou je použití Raspberry Pi Pico, na kterém běží firmware QMK s podporou grafické konfigurační aplikace VIA. Předobjednávky jsou otevřeny za ceny 80-105 CAD.

    Fluttershy, yay! | Komentářů: 0
    28.9. 15:22 | IT novinky

    Probíhá Meta Connect 2023. Společnost Meta představuje své novinky v oblasti AI a virtuální, smíšené a rozšířené reality. Představeny byly nové chytré brýle Ray-Ban | Meta a headset Meta Quest 3.

    Ladislav Hagara | Komentářů: 0
    Raději
     (64%)
     (36%)
    Celkem 22 hlasů
     Komentářů: 2, poslední včera 20:39
    Rozcestník

    Dotaz: Zabranit odesilani ze SMTP

    15.5.2006 17:09 Tomas3 | skóre: 20
    Zabranit odesilani ze SMTP
    Přečteno: 72×
    Ahoj,

    rad bych se zeptal, zda-li se da nejak zabranit postfixu, aby neodesilal maily pomoci telnetu na portu 25, diky teto moznosti muze vlastne kdokoli z meho mail serveru odesilat postu pod jakymkoli mailem,... coz bych byl nerad, existuje nejake reseni, jak to v postfixu vypnout nebo osetrit? Napr. odesilat jen z urcitych domen ci neco jineho? Diky moc

    Odpovědi

    15.5.2006 17:13 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Zabranit odesilani ze SMTP
    Sice moc nechápu co se snažíš říct, ale nebylo by řešení zakázat ve firewallu port 25?
    15.5.2006 18:55 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Zabranit odesilani ze SMTP
    Postfix nepoužívá telnet.

    A postfix jde nastavit z jakého rozsahu IP může přijímat a odesílat poštu.

    Takže správně nastavit a pojistit ještě v kombinaci s firewalem.
    15.5.2006 19:32 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zabranit odesilani ze SMTP
    V souboru /etc/postfix/main.cf je volba mynetworks=, která určuje, které IP adresy bude Postfix chápat jako svou síť. Z těchto adres dovolí posílat e-maily komukoli kamkoli (pokud není požadována např. ještě autorizace heslem). pokud má Postfix přijímat poštu i z jiných sítí, a to pouze poštu pro vlastní doménu, k tomu slouží tamtéž volby mydestination, relay_domains a možná ještě nějaké související s virtual adresami.

    Osobní dovětek, který doufám zrovna pro vás nebude platit, berte ho jako varování: e-mail vypadá jako strašně jednoduchá technologie. Konfigurace e-mailového serveru vypadá také strašně jednoduše. Často vlastně není potřeba konfigurovat nic, a ono to nějak funguje. Zdání ale klame. Nakonfigurovat poštovní server tak, aby nedělal paseku po celém internetu, není jen tak.
    • Správně nakonfigurovaný poštovní server neumožní rozesílat spam komukoli se zamane.
    • Správně nakonfigurovaný poštovní server nedovolí rozesílat spam nebo viry moc dlouho ani "svému" uživateli.
    • Správně nakonfigurovaný server neposílá chybové zprávy na adresy, které s chybou nemají vůbec nic společného. Nerozesílá takto ani upozornění na domnělé viry, na spam a podobně. Pokud si není poštovní server absolutně jistý, neposílá chybové zprávy raději nikam, pouze informuje svého správce.
    • Správně nakonfigurovaný poštovní server nezahazuje bezdůvodně zprávy určené jeho uživatelům. Pokud už se rozhodne nějakou takovou zprávu nedoručit, měl by mít odesílatel nebo adresát šanci zjistit, že k něčemu takovému došlo, a nejlépe by adresát měl mít možnost takový e-mail získat (nemusí jít o nic automatizovaného, stačí i dohoda se správcem poštovního serveru).
    Vyhnete se tak nas naštvaným reakcím správců jiných e-mailových serverů, kteří musí řešit to, proč jejich uživatel dostává oznámení o zavirovaném e-mailu jenom proto, že nějaký poštovní server nemá na práci nic jiného než tato oznámení posílat na adresy, které onen vir zfalšoval; nebo musí řešit to, proč e-maily jeho uživatelů nejde na některé domény doručit – a zjistí, že správce dotyčný server nakonfiguroval tak, aby zahazoval všechny zprávy pocházející ze serverů, které jsou na veřejném "blacklistu", který vzniká tak, že nějaký robot prochází doménová jména a tipuje si, jestli by potenciálně mohlo mít nějakou souvislost se spamem, nebo ne
    (možná, že si jenom hází kostkou, tak podrobně jsem to nezkoumal, ale vyjde to zhruba nastejno). Věřte mi, že jsem normálně kliďas, a sprosté slovo ode mne asi ještě nikdo neslyšel. Ale vždy se musím dost snažit, aby se moje e-maily takovýmto "správcům" (Tak sem ti, hele, nainstaloval ten Postfix, a nic to nebylo, už mi fachčí mailserver, hele. A našel sem takouvou fíčuru, normálně když mi někdo pošle vira, tak mu ho hned 30× pošlu zpátky, ať si taky užije, no né? Když to neumí…) obešly bez sprostých slov.

    Berte to jako přátelské varování služebně staršího kolegy, který už nějaký ten pátek mail server provozuje. A za ta léta zjistil, že zatímco web server, ssh, DNS nebo i Samba se jednou nakonfigurují a pak už fungují sami, a není potřeba se o ně starat, mail server vyžaduje stálou péči.
    16.5.2006 07:46 Tomas3 | skóre: 20
    Rozbalit Rozbalit vše Re: Zabranit odesilani ze SMTP
    Diky za informaci, presne to sam e co popisujete nesnasim, poslat 30x zpet nekomu zavirovany mail, o nicem! Postfix je dobre nakonfigurovany, chtel jsem zde jen napsat do diskuze, aby mi nekdo kdo tomu vice rozumi, poradil jak nejlepe tento mailserver zabezpecit, aby nedochazelo k tomu co popisujete a nekdo nezneuzil tento postovni server. Co se tyce meho mail serveru, dival jsem se do logu a vsiml jsem si, ze se uz nektere servery snazili odesilat maily, ale bez vysledku, vzdy je odmitl ...
    16.5.2006 08:01 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zabranit odesilani ze SMTP
    Pak je to vpořádku. Ona je výchozí konfigurace Postfixu snad docela striktní, většinou je spíš potřeba ji trochu uvolnit. Pokud máte dobře nastavené mynetworks a nemáte někde zbytečně povolený relaying, mělo by to být OK.
    19.5.2006 10:10 _
    Rozbalit Rozbalit vše Re: Zabranit odesilani ze SMTP
    v eximu 3 tusim nastavit routera na blackhole a pokud je to slozitejsi konfigurace, tak pouzit directora a nasmerovani posty spravnemu routerovi.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.