Debian Inference Portal nabízí vývojářům Debianu bezplatný přístup ke službám AI/LLM. Sponzorem je společnost Scaleway.
Robert Ressl nalezl ve WordPressu kritickou zranitelnost CVE-2026-87902 s CVSS 9.2. Útočníkům umožňuje neoprávněný přístup k souborům a vzdálené spuštění kódu (RCE). Opravena je ve verzích 7.1.2, 7.0.6, 6.9.9…
Společnost Meta na dvoudenní konferenci Meta Connect 2026 představuje své novinky. Vypíchnout lze lehké brýle s funkci VR Meta VR Glasses. Do prodeje půjdou na jaře 2027 za cenu 1299,99 dolarů.
Google Chrome 154 byl prohlášen za stabilní. Nejnovější stabilní verze 154.0.8037.57 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 108 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Vláda sníží v příštím roce výdaje na IT služby státu o 1,4 miliardy korun. Úspory má umožnit lepší koordinace nákupu služeb napříč resorty prostřednictvím nového zmocněnce. Celkové roční výdaje státu na informační technologie a digitalizaci se podle údajů ministerstva průmyslu a obchodu pohybují okolo 20 až 25 miliard korun ročně, pro letošek bylo na 320 projektů vyčleněno 21 miliard.
Irská komise pro ochranu dat (DPC) uložila americké technologické společnosti Google ze skupiny Alphabet pokutu 403 milionů eur (9,8 miliardy Kč) za neoprávněné nakládání s údaji o poloze uživatelů. Firma podle komise porušila evropské nařízení o ochraně osobních údajů (GDPR). DPC uvedla, že při šetření zjistila, že si lidé nemuseli být vědomi skutečnosti, že jejich poloha byla využívána například k ovlivňování prostřednictvím reklam nebo k odvozování jejich zájmů, a mohli tak ztratit kontrolu nad svými osobními údaji.
Byla oznámena beta verze nového video kodeku Pyrowave pro streamování her v Steam Remote Play. S vysokou propustností a nízkou latencí. S podporou HDR a YUV 4:4:4.
Byl vydán Sublime Text 4 Build 4213. Sublime Text (Wikipedie) je proprietární multiplatformní editor textových souborů a zdrojových kódů. Ke stažení a k vyzkoušení je zdarma. Pro další používání je nutná licence v ceně 99 dolarů. Spolu se Sublime Merge je cena 168 dolarů.
Firma Anthropic, tvůrce AI modelu Claude, začala v oblasti Sanfranciského zálivu v tichosti provozovat vlastní biotechnologickou laboratoř. Anthropic prý chce pomocí AI urychlit hledání léků na nemoci, jimž farmaceutický průmysl dle názoru firmy věnuje příliš málo pozornosti. Firma tvrdí, že laboratoř se zatím soustředí především na základní biologii, nikoli přímo na vývoj léčiv. Farmaceutický výzkum je pro generálního ředitele Daria Amodeie velice osobní téma, jeho otec zemřel na hepatitidu C několik málo let před objevením účinné léčby.
Vědci z Googlu dokončili mapu všech neuronových spojení v mozku (tzv. konektom) samečka mušky octomilky obecné (drosophila melanogaster), hlavním cílem je komparativní analýza s již zmapovaným mozkem samičky. S tímto veřejně dostupným modelem, čítajícím přibližně 160 000 neuronů, se začali bavit nadšenci. Mozek mouchy pohání experimentálního kryptoburzovního bota Stonkfly, případně si zahrál počítačové hry Beat Saber, Mario64 a samozřejmě DOOM (gameplay videa). Ani mozek samičky nezůstal stranou, vyzkoušel si Minecraft.
$ telnet localhost 25 Trying 127.0.0.1... Connected to localhost.localdomain. Escape character is '^]'. 220 localhost ESMTP Postfix EHLO jardasmid 250-localhost 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250 8BITMIME MAIL FROM: jardasmid@seznam.cz 250 Ok RCPT TO: jardasmid@sezna,.cz 501 Bad address syntax RCPT TO: jardasmid@seznam.cz 250 Ok DATA 354 End data with <CR><LF>.<CR><LF> Subject: pozdrav Ahoj, jak se mas? . 250 Ok: queued as 3AA50CBC9E QUIT 221 Bye Connection closed by foreign host.V /var/spool/postfix/defer/ je ale vytvořena složka a v ní soubor:
<jardasmid@seznam.cz>: connect to mx2.seznam.cz[194.228.32.32]: No route to host recipient=jardasmid@seznam.cz offset=294 status=4.0.0 action=delayed reason=connect to mx2.seznam.cz[194.228.32.32]: No route to host
Nov 28 23:01:16 localhost postfix/qmgr[6790]: 3AA50CBC9E: from=<jardasmid@seznam.cz>, size=371, nrcpt=1 (queue active) Nov 28 23:01:16 localhost postfix/smtp[7187]: warning: My hostname localhost is not a fully qualified name - set myhostname or mydomain in /etc/postfix/main.cf Nov 28 23:01:17 localhost postfix/smtp[7187]: connect to mx1.seznam.cz[194.228.32.42]: No route to host (port 25) Nov 28 23:01:20 localhost postfix/smtp[7187]: connect to mx2.seznam.cz[194.228.32.32]: No route to host (port 25) Nov 28 23:01:20 localhost postfix/bounce[7188]: warning: My hostname localhost is not a fully qualified name - set myhostname or mydomain in /etc/postfix/main.cf Nov 28 23:01:20 localhost postfix/smtp[7187]: 3AA50CBC9E: to=<jardasmid@seznam.cz>, relay=none, delay=66, status=deferred (connect to mx2.seznam.cz[194.228.32.32]: No route to host)Jeste si zkusim pohrat s hostname, ale tím to asi nebude. Ten mail na root@localhost dojde.
RCPT TO: jardasmid@sezna,.cz
501 Bad address syntax
$ telnet smtp.seznam.cz 25 Trying 194.228.32.43... telnet: connect to address 194.228.32.43: No route to host telnet: Unable to connect to remote host: No route to host
# grep mx -i /etc/ddclient.conf mx=moje_domena.tld backupmx=yes
Existuje nějaký příkaz, kterým bych našel "tu správnou DNS"?
myhostname = jardasmid.homeftp.org mydomain = jardasmid.homeftp.orgVíc jsem nenastavoval a ten email na seznam mi neprojde.
# /etc/postfix/main.cf # See /usr/share/postfix/main.cf.dist for a commented, more complete version smtpd_banner = $myhostname ESMTP biff = no # appending .domain is the MUA's job. append_dot_mydomain = no # Uncomment the next line to generate "delayed mail" warnings #delay_warning_time = 4h myhostname = notebook.domena.net alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases mydestination = notebook, notebook.domena.net, localhost.localdomain, localhost relayhost = mynetworks = 127.0.0.0/8 mailbox_command = mailbox_size_limit = 0 recipient_delimiter = +
Doménu teda registrovanou nemáte? Je to jen smyšlená? Reverzní záznam také ne? Mně to s tímto nastavením (změnil jsem jen tu doménu) také nefunguje: No route to host.
Když jsem schválně poslal přes webové rozhraní seznamu email na jardasmid@jardasmid.homeftp.org, tak mi email došel.
queue_directory = /var/spool/postfix command_directory = /usr/sbin daemon_directory = /usr/libexec/postfix mail_owner = postfix myhostname = b80.ol.ntw.fcanet.cz myorigin = $myhostname inet_interfaces = all mydestination = $myhostname, localhost unknown_local_recipient_reject_code = 550 mynetworks = 10.0.0.0/24, 127.0.0.0/8 relayhost = [194.228.30.71] in_flow_delay = 1s alias_database = hash:/etc/aliases header_checks = regexp:/etc/postfix/body_checks.txt body_checks = regexp:/etc/postfix/body_checks.txt debug_peer_level = 2 debugger_command = PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin xxgdb $daemon_directory/$process_name $process_id & sleep 5 sendmail_path = /usr/sbin/sendmail.postfix newaliases_path = /usr/bin/newaliases.postfix mailq_path = /usr/bin/mailq.postfix setgid_group = postdrop html_directory = no manpage_directory = /usr/share/man sample_directory = /usr/share/doc/postfix-2.3.3/samples readme_directory = /usr/share/doc/postfix-2.3.3/README_FILESJinak komentáře jsem smazal
Jinak pěkný návod je zde 6. Služby mailového servera
Tady to bylo myšleno hlavně jako opak toho, že si někdo nakliká poštovní server, někde na internetu se dočte, jak "vracet" na zavirované e-maily "upozornění na vir" *), tak to tam nějak dobastlí, pak někde jinde na internetu splaší něco o antispamové kontrole, tak jí zase nějak přibastlí a má poštovní server.
Třeba web server, SSH, DNS server nebo i Sambu prostě jednou nakonfigurujete, a ten server pak prostě běží, můžete na něj pomalu zapomenout. Ale o poštovní server je potřeba pořád pečovat. K té péči je taky potřeba vědět, jak to celé funguje, a nestarat se jen o vlastní server, ale taky o to, co se děje okolo.
*) Drtivá většina virů, které se šíří e-mailem, falšuje adresu odesílatele. Buď si jí vymyslí úplně, nebo náhodně vyberou někoho, koho má zavirovaný uživatel v adresáři, a rozesílají se jeho jménem. Každý, komu se dostane jen pár zavirovaných e-mailů do rukou, si toho musí všimnout. Záhadou pro mně je, proč firmy vytvářející antivirový software do něj implementují funkci, která na ten zfalšovaný e-mail odesílá upozornění na virus.
SMTP server pro o2active (dříve QUICK) je smtp.o2active.cz (nebo stále i smtp.quick.cz). Server vyžaduje SMTP autorizaci. Přes "univerzální" login quick (heslo quick) se ale k serveru nepřipojíte, je třeba si na http://reg.o2active.cz/ zaregistrovat vlastní účet a pomocí tohoto účtu pak i provádět SMTP autorizaci.
Toho si nevšímej - z pohledu pošty je to jedno (QUICK i Internet basic používaj stejnej poštovní server)
relayhost = smtp.server.isp # SMTP server vašeho ISP smtp_sasl_auth_enable=yes # povolení autentizace jménem a heslem vůči SMTP serveru smtp_sasl_password_maps=dbm:/etc/postfix/sasl_client # mapa mapující jméno domény nebo hosta na dvojici jméno:heslo pro autentuzaci
smtp_sasl_* (pokud se autentizujete jen tím, že máte IP adresu z rozsahu ISP, stačí jen relayhost). Samozřejmě proto musíte mít Postfix s podporou SASL, vytvořit si příslušnou mapu…
Nebo taky můžete údaje získané v bodu 1. na pár kliknutí vyplnit v Thunderbirdu, Evolutionu nebo něčem podobném. Bude to řádově jednodušší a výsledný efekt bude výrazně lepší i pro vás – nebudete svou schránku nebo cizí servery obtěžovat chybovými zprávami, nebudete muset řešit, jestli není chyba v konfiguraci vašeho serveru.
Opravdu mám rád ty dotazy, kde se podaří křížovým výslechem tázajícího zjistit, co vlastně chce, a poradí se mu nějaký rozumný způsob, jak to udělat, případně důvod, proč to vůbec nedělat a problém vyřešit jinak. Ale tázající trvá na tom, že mu musíme poradit, jak to má udělat tak blbě, jak si on vymyslel. Zatím vždycky to dopadlo tak, že po několika dnech bojů tázající zjistil, že tím jeho způsobem to opravdu nejde. Myslíte, že budete první, kdo tohle pravidlo prolomí?
Částečně s vámi souhlasím, a to zejména v tom, že SMTP server je jedna z nejtěžších věcí na konfiguraci, provoz a správu. Také si myslím, že je dobře, že jste upozornil tazatele na to, že je důležité udělat si představu o tom jak SMTP funguje, než se začne zkoušet něco takového provozovat.
Nesouhlasím ale s názorem, že by se na to měl hned vykašlat. Taky jsem byl v situaci, kdy smtp server providera pořádně nefunguval, nebo když jsem začal používat notebook a musel při přesunech smtp server přenastavovat. Tak jsem prostě vzal postfix, rozběhal si ho s podporou SSL a relay mají povoleni jen uživatelé co se autentizují oproti db.
Myslím si, že pokud člověk dodrží několik základních pravidel (tj. hlavně nevytvoří openrelay, opravdu ví proč je každý řádek v konfiguráku) pak není problém, aby si uživatel svůj osobní SMTP server provozoval.
Mě jeden malý SMTP server doma běží, neodvažoval bych se ho nikde jinde než doma nasadit, a ani bych nechtěl dělat postmastra :)
Nesouhlasím ale s názorem, že by se na to měl hned vykašlat.
Řekl bych, že ten příspěvek byl myšlen tak, že se na to má zatím vykašlat. Konkrétně do doby, než bude fungování SMTP rozumět natolik, aby věděl, co dělá. Což ale při troše snahy nemusí trvat tak dlouho.
Tiskni
Sdílej: