Sam Aaron vydal novou major verzi 5.0.0 aplikace Sonic Pi (Wikipedie) určené také pro výuku programování pomocí skládání hudby. Přehled novinek na GitHubu. Instalovat lze také z Flathubu.
U příležitosti 30. výročí vydání počítačové hry Quake byla vydána nová epizoda s názvem Dawn of the Machine (Steam).
Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.
Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její
… více »Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.
Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí
… více »Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.
Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.
$ telnet localhost 25 Trying 127.0.0.1... Connected to localhost.localdomain. Escape character is '^]'. 220 localhost ESMTP Postfix EHLO jardasmid 250-localhost 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250 8BITMIME MAIL FROM: jardasmid@seznam.cz 250 Ok RCPT TO: jardasmid@sezna,.cz 501 Bad address syntax RCPT TO: jardasmid@seznam.cz 250 Ok DATA 354 End data with <CR><LF>.<CR><LF> Subject: pozdrav Ahoj, jak se mas? . 250 Ok: queued as 3AA50CBC9E QUIT 221 Bye Connection closed by foreign host.V /var/spool/postfix/defer/ je ale vytvořena složka a v ní soubor:
<jardasmid@seznam.cz>: connect to mx2.seznam.cz[194.228.32.32]: No route to host recipient=jardasmid@seznam.cz offset=294 status=4.0.0 action=delayed reason=connect to mx2.seznam.cz[194.228.32.32]: No route to host
Nov 28 23:01:16 localhost postfix/qmgr[6790]: 3AA50CBC9E: from=<jardasmid@seznam.cz>, size=371, nrcpt=1 (queue active) Nov 28 23:01:16 localhost postfix/smtp[7187]: warning: My hostname localhost is not a fully qualified name - set myhostname or mydomain in /etc/postfix/main.cf Nov 28 23:01:17 localhost postfix/smtp[7187]: connect to mx1.seznam.cz[194.228.32.42]: No route to host (port 25) Nov 28 23:01:20 localhost postfix/smtp[7187]: connect to mx2.seznam.cz[194.228.32.32]: No route to host (port 25) Nov 28 23:01:20 localhost postfix/bounce[7188]: warning: My hostname localhost is not a fully qualified name - set myhostname or mydomain in /etc/postfix/main.cf Nov 28 23:01:20 localhost postfix/smtp[7187]: 3AA50CBC9E: to=<jardasmid@seznam.cz>, relay=none, delay=66, status=deferred (connect to mx2.seznam.cz[194.228.32.32]: No route to host)Jeste si zkusim pohrat s hostname, ale tím to asi nebude. Ten mail na root@localhost dojde.
RCPT TO: jardasmid@sezna,.cz
501 Bad address syntax
$ telnet smtp.seznam.cz 25 Trying 194.228.32.43... telnet: connect to address 194.228.32.43: No route to host telnet: Unable to connect to remote host: No route to host
# grep mx -i /etc/ddclient.conf mx=moje_domena.tld backupmx=yes
Existuje nějaký příkaz, kterým bych našel "tu správnou DNS"?
myhostname = jardasmid.homeftp.org mydomain = jardasmid.homeftp.orgVíc jsem nenastavoval a ten email na seznam mi neprojde.
# /etc/postfix/main.cf # See /usr/share/postfix/main.cf.dist for a commented, more complete version smtpd_banner = $myhostname ESMTP biff = no # appending .domain is the MUA's job. append_dot_mydomain = no # Uncomment the next line to generate "delayed mail" warnings #delay_warning_time = 4h myhostname = notebook.domena.net alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases mydestination = notebook, notebook.domena.net, localhost.localdomain, localhost relayhost = mynetworks = 127.0.0.0/8 mailbox_command = mailbox_size_limit = 0 recipient_delimiter = +
Doménu teda registrovanou nemáte? Je to jen smyšlená? Reverzní záznam také ne? Mně to s tímto nastavením (změnil jsem jen tu doménu) také nefunguje: No route to host.
Když jsem schválně poslal přes webové rozhraní seznamu email na jardasmid@jardasmid.homeftp.org, tak mi email došel.
queue_directory = /var/spool/postfix command_directory = /usr/sbin daemon_directory = /usr/libexec/postfix mail_owner = postfix myhostname = b80.ol.ntw.fcanet.cz myorigin = $myhostname inet_interfaces = all mydestination = $myhostname, localhost unknown_local_recipient_reject_code = 550 mynetworks = 10.0.0.0/24, 127.0.0.0/8 relayhost = [194.228.30.71] in_flow_delay = 1s alias_database = hash:/etc/aliases header_checks = regexp:/etc/postfix/body_checks.txt body_checks = regexp:/etc/postfix/body_checks.txt debug_peer_level = 2 debugger_command = PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin xxgdb $daemon_directory/$process_name $process_id & sleep 5 sendmail_path = /usr/sbin/sendmail.postfix newaliases_path = /usr/bin/newaliases.postfix mailq_path = /usr/bin/mailq.postfix setgid_group = postdrop html_directory = no manpage_directory = /usr/share/man sample_directory = /usr/share/doc/postfix-2.3.3/samples readme_directory = /usr/share/doc/postfix-2.3.3/README_FILESJinak komentáře jsem smazal
Jinak pěkný návod je zde 6. Služby mailového servera
Tady to bylo myšleno hlavně jako opak toho, že si někdo nakliká poštovní server, někde na internetu se dočte, jak "vracet" na zavirované e-maily "upozornění na vir" *), tak to tam nějak dobastlí, pak někde jinde na internetu splaší něco o antispamové kontrole, tak jí zase nějak přibastlí a má poštovní server.
Třeba web server, SSH, DNS server nebo i Sambu prostě jednou nakonfigurujete, a ten server pak prostě běží, můžete na něj pomalu zapomenout. Ale o poštovní server je potřeba pořád pečovat. K té péči je taky potřeba vědět, jak to celé funguje, a nestarat se jen o vlastní server, ale taky o to, co se děje okolo.
*) Drtivá většina virů, které se šíří e-mailem, falšuje adresu odesílatele. Buď si jí vymyslí úplně, nebo náhodně vyberou někoho, koho má zavirovaný uživatel v adresáři, a rozesílají se jeho jménem. Každý, komu se dostane jen pár zavirovaných e-mailů do rukou, si toho musí všimnout. Záhadou pro mně je, proč firmy vytvářející antivirový software do něj implementují funkci, která na ten zfalšovaný e-mail odesílá upozornění na virus.
SMTP server pro o2active (dříve QUICK) je smtp.o2active.cz (nebo stále i smtp.quick.cz). Server vyžaduje SMTP autorizaci. Přes "univerzální" login quick (heslo quick) se ale k serveru nepřipojíte, je třeba si na http://reg.o2active.cz/ zaregistrovat vlastní účet a pomocí tohoto účtu pak i provádět SMTP autorizaci.
Toho si nevšímej - z pohledu pošty je to jedno (QUICK i Internet basic používaj stejnej poštovní server)
relayhost = smtp.server.isp # SMTP server vašeho ISP smtp_sasl_auth_enable=yes # povolení autentizace jménem a heslem vůči SMTP serveru smtp_sasl_password_maps=dbm:/etc/postfix/sasl_client # mapa mapující jméno domény nebo hosta na dvojici jméno:heslo pro autentuzaci
smtp_sasl_* (pokud se autentizujete jen tím, že máte IP adresu z rozsahu ISP, stačí jen relayhost). Samozřejmě proto musíte mít Postfix s podporou SASL, vytvořit si příslušnou mapu…
Nebo taky můžete údaje získané v bodu 1. na pár kliknutí vyplnit v Thunderbirdu, Evolutionu nebo něčem podobném. Bude to řádově jednodušší a výsledný efekt bude výrazně lepší i pro vás – nebudete svou schránku nebo cizí servery obtěžovat chybovými zprávami, nebudete muset řešit, jestli není chyba v konfiguraci vašeho serveru.
Opravdu mám rád ty dotazy, kde se podaří křížovým výslechem tázajícího zjistit, co vlastně chce, a poradí se mu nějaký rozumný způsob, jak to udělat, případně důvod, proč to vůbec nedělat a problém vyřešit jinak. Ale tázající trvá na tom, že mu musíme poradit, jak to má udělat tak blbě, jak si on vymyslel. Zatím vždycky to dopadlo tak, že po několika dnech bojů tázající zjistil, že tím jeho způsobem to opravdu nejde. Myslíte, že budete první, kdo tohle pravidlo prolomí?
Částečně s vámi souhlasím, a to zejména v tom, že SMTP server je jedna z nejtěžších věcí na konfiguraci, provoz a správu. Také si myslím, že je dobře, že jste upozornil tazatele na to, že je důležité udělat si představu o tom jak SMTP funguje, než se začne zkoušet něco takového provozovat.
Nesouhlasím ale s názorem, že by se na to měl hned vykašlat. Taky jsem byl v situaci, kdy smtp server providera pořádně nefunguval, nebo když jsem začal používat notebook a musel při přesunech smtp server přenastavovat. Tak jsem prostě vzal postfix, rozběhal si ho s podporou SSL a relay mají povoleni jen uživatelé co se autentizují oproti db.
Myslím si, že pokud člověk dodrží několik základních pravidel (tj. hlavně nevytvoří openrelay, opravdu ví proč je každý řádek v konfiguráku) pak není problém, aby si uživatel svůj osobní SMTP server provozoval.
Mě jeden malý SMTP server doma běží, neodvažoval bych se ho nikde jinde než doma nasadit, a ani bych nechtěl dělat postmastra :)
Nesouhlasím ale s názorem, že by se na to měl hned vykašlat.
Řekl bych, že ten příspěvek byl myšlen tak, že se na to má zatím vykašlat. Konkrétně do doby, než bude fungování SMTP rozumět natolik, aby věděl, co dělá. Což ale při troše snahy nemusí trvat tak dlouho.
Tiskni
Sdílej: