Bylo oznámeno vydání Fedora Linuxu 43. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách Fedora Magazinu: Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Silverblue a Fedora Atomic Desktops.
Elon Musk oznámil (𝕏) spuštění internetové encyklopedie Grokipedia (Wikipedia). Zatím ve verzi 0.1. Verze 1.0 prý bude 10x lepší, ale i ve verzi 0.1 je podle Elona Muska již lepší než Wikipedia.
PSF (Python Software Foundation) po mnoha měsících práce získala grant ve výši 1,5 milionu dolarů od americké vládní NSF (National Science Foundation) v rámci programu "Bezpečnost, ochrana a soukromí open source ekosystémů" na zvýšení bezpečnosti Pythonu a PyPI. PSF ale nesouhlasí s předloženou podmínkou grantu, že během trvání finanční podpory nebude žádným způsobem podporovat diverzitu, rovnost a inkluzi (DEI). PSF má diverzitu přímo ve svém poslání (Mission) a proto grant odmítla.
Balík nástrojů Rust Coreutils / uutils coreutils, tj. nástrojů z GNU Coreutils napsaných v programovacím jazyce Rust, byl vydán ve verzi 0.3.0. Z 634 testů kompatibility Rust Coreutils s GNU Coreutils bylo úspěšných 532, tj. 83,91 %. V Ubuntu 25.10 se již používá Rust Coreutils místo GNU Coreutils, což může přinášet problémy, viz například nefunkční automatická aktualizace.
Od 3. listopadu 2025 budou muset nová rozšíření Firefoxu specifikovat, zda shromažďují nebo sdílejí osobní údaje. Po všech rozšířeních to bude vyžadováno někdy v první polovině roku 2026. Tyto informace se zobrazí uživateli, když začne instalovat rozšíření, spolu s veškerými oprávněními, která rozšíření požaduje.
Jste nuceni pracovat s Linuxem? Chybí vám pohodlí, které vám poskytoval Microsoft, když vás špehoval a sledoval všechno, co děláte? Nebojte se. Recall for Linux vám vrátí všechny skvělé funkce Windows Recall, které vám chyběly.
Společnost Fre(i)e Software oznámila, že má budget na práci na Debianu pro tablety s cílem jeho vyžívání pro vzdělávací účely. Jako uživatelské prostředí bude použito Lomiri.
Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
$ telnet localhost 25 Trying 127.0.0.1... Connected to localhost.localdomain. Escape character is '^]'. 220 localhost ESMTP Postfix EHLO jardasmid 250-localhost 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250 8BITMIME MAIL FROM: jardasmid@seznam.cz 250 Ok RCPT TO: jardasmid@sezna,.cz 501 Bad address syntax RCPT TO: jardasmid@seznam.cz 250 Ok DATA 354 End data with <CR><LF>.<CR><LF> Subject: pozdrav Ahoj, jak se mas? . 250 Ok: queued as 3AA50CBC9E QUIT 221 Bye Connection closed by foreign host.V /var/spool/postfix/defer/ je ale vytvořena složka a v ní soubor:
<jardasmid@seznam.cz>: connect to mx2.seznam.cz[194.228.32.32]: No route to host recipient=jardasmid@seznam.cz offset=294 status=4.0.0 action=delayed reason=connect to mx2.seznam.cz[194.228.32.32]: No route to host
Nov 28 23:01:16 localhost postfix/qmgr[6790]: 3AA50CBC9E: from=<jardasmid@seznam.cz>, size=371, nrcpt=1 (queue active) Nov 28 23:01:16 localhost postfix/smtp[7187]: warning: My hostname localhost is not a fully qualified name - set myhostname or mydomain in /etc/postfix/main.cf Nov 28 23:01:17 localhost postfix/smtp[7187]: connect to mx1.seznam.cz[194.228.32.42]: No route to host (port 25) Nov 28 23:01:20 localhost postfix/smtp[7187]: connect to mx2.seznam.cz[194.228.32.32]: No route to host (port 25) Nov 28 23:01:20 localhost postfix/bounce[7188]: warning: My hostname localhost is not a fully qualified name - set myhostname or mydomain in /etc/postfix/main.cf Nov 28 23:01:20 localhost postfix/smtp[7187]: 3AA50CBC9E: to=<jardasmid@seznam.cz>, relay=none, delay=66, status=deferred (connect to mx2.seznam.cz[194.228.32.32]: No route to host)Jeste si zkusim pohrat s hostname, ale tím to asi nebude. Ten mail na root@localhost dojde.
RCPT TO: jardasmid@sezna,.cz
501 Bad address syntax
$ telnet smtp.seznam.cz 25 Trying 194.228.32.43... telnet: connect to address 194.228.32.43: No route to host telnet: Unable to connect to remote host: No route to host
# grep mx -i /etc/ddclient.conf mx=moje_domena.tld backupmx=yes
Existuje nějaký příkaz, kterým bych našel "tu správnou DNS"?
myhostname = jardasmid.homeftp.org mydomain = jardasmid.homeftp.orgVíc jsem nenastavoval a ten email na seznam mi neprojde.
# /etc/postfix/main.cf # See /usr/share/postfix/main.cf.dist for a commented, more complete version smtpd_banner = $myhostname ESMTP biff = no # appending .domain is the MUA's job. append_dot_mydomain = no # Uncomment the next line to generate "delayed mail" warnings #delay_warning_time = 4h myhostname = notebook.domena.net alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases mydestination = notebook, notebook.domena.net, localhost.localdomain, localhost relayhost = mynetworks = 127.0.0.0/8 mailbox_command = mailbox_size_limit = 0 recipient_delimiter = +
Doménu teda registrovanou nemáte? Je to jen smyšlená? Reverzní záznam také ne? Mně to s tímto nastavením (změnil jsem jen tu doménu) také nefunguje: No route to host.
Když jsem schválně poslal přes webové rozhraní seznamu email na jardasmid@jardasmid.homeftp.org, tak mi email došel.
queue_directory = /var/spool/postfix command_directory = /usr/sbin daemon_directory = /usr/libexec/postfix mail_owner = postfix myhostname = b80.ol.ntw.fcanet.cz myorigin = $myhostname inet_interfaces = all mydestination = $myhostname, localhost unknown_local_recipient_reject_code = 550 mynetworks = 10.0.0.0/24, 127.0.0.0/8 relayhost = [194.228.30.71] in_flow_delay = 1s alias_database = hash:/etc/aliases header_checks = regexp:/etc/postfix/body_checks.txt body_checks = regexp:/etc/postfix/body_checks.txt debug_peer_level = 2 debugger_command = PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin xxgdb $daemon_directory/$process_name $process_id & sleep 5 sendmail_path = /usr/sbin/sendmail.postfix newaliases_path = /usr/bin/newaliases.postfix mailq_path = /usr/bin/mailq.postfix setgid_group = postdrop html_directory = no manpage_directory = /usr/share/man sample_directory = /usr/share/doc/postfix-2.3.3/samples readme_directory = /usr/share/doc/postfix-2.3.3/README_FILESJinak komentáře jsem smazal
Jinak pěkný návod je zde 6. Služby mailového servera
Tady to bylo myšleno hlavně jako opak toho, že si někdo nakliká poštovní server, někde na internetu se dočte, jak "vracet" na zavirované e-maily "upozornění na vir" *), tak to tam nějak dobastlí, pak někde jinde na internetu splaší něco o antispamové kontrole, tak jí zase nějak přibastlí a má poštovní server.
Třeba web server, SSH, DNS server nebo i Sambu prostě jednou nakonfigurujete, a ten server pak prostě běží, můžete na něj pomalu zapomenout. Ale o poštovní server je potřeba pořád pečovat. K té péči je taky potřeba vědět, jak to celé funguje, a nestarat se jen o vlastní server, ale taky o to, co se děje okolo.
*) Drtivá většina virů, které se šíří e-mailem, falšuje adresu odesílatele. Buď si jí vymyslí úplně, nebo náhodně vyberou někoho, koho má zavirovaný uživatel v adresáři, a rozesílají se jeho jménem. Každý, komu se dostane jen pár zavirovaných e-mailů do rukou, si toho musí všimnout. Záhadou pro mně je, proč firmy vytvářející antivirový software do něj implementují funkci, která na ten zfalšovaný e-mail odesílá upozornění na virus.
SMTP server pro o2active (dříve QUICK) je smtp.o2active.cz (nebo stále i smtp.quick.cz). Server vyžaduje SMTP autorizaci. Přes "univerzální" login quick (heslo quick) se ale k serveru nepřipojíte, je třeba si na http://reg.o2active.cz/ zaregistrovat vlastní účet a pomocí tohoto účtu pak i provádět SMTP autorizaci.
Toho si nevšímej - z pohledu pošty je to jedno (QUICK i Internet basic používaj stejnej poštovní server)
relayhost = smtp.server.isp # SMTP server vašeho ISP smtp_sasl_auth_enable=yes # povolení autentizace jménem a heslem vůči SMTP serveru smtp_sasl_password_maps=dbm:/etc/postfix/sasl_client # mapa mapující jméno domény nebo hosta na dvojici jméno:heslo pro autentuzaci
smtp_sasl_* (pokud se autentizujete jen tím, že máte IP adresu z rozsahu ISP, stačí jen relayhost). Samozřejmě proto musíte mít Postfix s podporou SASL, vytvořit si příslušnou mapu…
Nebo taky můžete údaje získané v bodu 1. na pár kliknutí vyplnit v Thunderbirdu, Evolutionu nebo něčem podobném. Bude to řádově jednodušší a výsledný efekt bude výrazně lepší i pro vás – nebudete svou schránku nebo cizí servery obtěžovat chybovými zprávami, nebudete muset řešit, jestli není chyba v konfiguraci vašeho serveru.
Opravdu mám rád ty dotazy, kde se podaří křížovým výslechem tázajícího zjistit, co vlastně chce, a poradí se mu nějaký rozumný způsob, jak to udělat, případně důvod, proč to vůbec nedělat a problém vyřešit jinak. Ale tázající trvá na tom, že mu musíme poradit, jak to má udělat tak blbě, jak si on vymyslel. Zatím vždycky to dopadlo tak, že po několika dnech bojů tázající zjistil, že tím jeho způsobem to opravdu nejde. Myslíte, že budete první, kdo tohle pravidlo prolomí?
Částečně s vámi souhlasím, a to zejména v tom, že SMTP server je jedna z nejtěžších věcí na konfiguraci, provoz a správu. Také si myslím, že je dobře, že jste upozornil tazatele na to, že je důležité udělat si představu o tom jak SMTP funguje, než se začne zkoušet něco takového provozovat.
Nesouhlasím ale s názorem, že by se na to měl hned vykašlat. Taky jsem byl v situaci, kdy smtp server providera pořádně nefunguval, nebo když jsem začal používat notebook a musel při přesunech smtp server přenastavovat. Tak jsem prostě vzal postfix, rozběhal si ho s podporou SSL a relay mají povoleni jen uživatelé co se autentizují oproti db.
Myslím si, že pokud člověk dodrží několik základních pravidel (tj. hlavně nevytvoří openrelay, opravdu ví proč je každý řádek v konfiguráku) pak není problém, aby si uživatel svůj osobní SMTP server provozoval.
Mě jeden malý SMTP server doma běží, neodvažoval bych se ho nikde jinde než doma nasadit, a ani bych nechtěl dělat postmastra :)
Nesouhlasím ale s názorem, že by se na to měl hned vykašlat.
Řekl bych, že ten příspěvek byl myšlen tak, že se na to má zatím vykašlat. Konkrétně do doby, než bude fungování SMTP rozumět natolik, aby věděl, co dělá. Což ale při troše snahy nemusí trvat tak dlouho.
Tiskni
Sdílej: