O víkendu probíhá v Praze na Karlově náměstí 13 konference Installfest 2026. Na programu je celá řada zajímavých přednášek a workshopů. Vstup na konferenci je zcela zdarma, bez nutnosti registrace. Přednášky lze sledovat i online na YouTube.
Mozilla a společnost Mila oznámily strategické partnerství za účelem rozvoje open source a suverénní AI. Cílem je ukázat, že open source AI může konkurovat uzavřeným systémům. Obě organizace chtějí posílit technologickou suverenitu a snížit závislost na hrstce velkých technologických firem.
Adam Rice předvedl, že pomocí DNS lze distribuovat a spustit kompletní hru DOOM. Rozdělil WAD soubory a binárky do téměř 2000 DNS záznamů v Cloudflare zóně (jeden TXT záznam v DNS může nést okolo 2000 znaků textu). Ty pak stáhl PowerShellem, dekomprimoval a spustil přímo v paměti počítače bez nutnosti zápisu na disk, což prakticky dokazuje, že DNS může sloužit jako distribuované úložiště dat a možný kanál pro načítání kódu. Repozitář projektu je na GitHubu.
Dnes a zítra probíhají Arduino Days 2026. Na programu je řada zajímavých přednášek. Sledovat je lze od 17:00 na YouTube. Zúčastnit se lze i lokálních akcí. Dnes v Poličce v městské knihovně a zítra v Praze na Matfyzu.
Byla vydána beta verze Ubuntu 26.04 LTS s kódovým názvem Resolute Raccoon. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 26.04 LTS mělo vyjít 23. dubna 2026.
Byla vydána aktualizována Příručka pro začínající wikipedisty a wikipedistky (pdf).
Ubuntu plánuje v budoucích verzích nahradit tradiční nástroje pro synchronizaci času (chrony, linuxptp a gpsd) novým, v Rustu napsaným ntpd-rs, který nabídne vyšší bezpečnost a stabilitu.
Byla vydána nová verze 7.6 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Správce hesel KeePassXC byl nahrazen správcem hesel GNOME Secrets. Bitcoinová peněženka Electrum byla povýšena na verzi 4.7.0. Tor Browser byl povýšen na verzi 15.0.8. Další novinky v příslušném seznamu.
Chris Down v obsáhlém článku „vyvrací mýty o zswap a zram“, vysvětluje, co vlastně dělají a jaké jsou mezi nimi rozdíly. Doporučuje vyhýbat se zram na serveru a bez OOM.
Porota v Los Angeles shledala firmy Google a Meta odpovědnými v přelomovém soudním sporu, který se týká závislosti na sociálních sítích; firmy musí zaplatit odškodné tři miliony dolarů (63,4 milionu Kč). Společnosti, které s verdiktem nesouhlasí, čelily obvinění, že své sociální sítě a platformy záměrně navrhly tak, aby si na nich děti vypěstovaly závislost. Porota došla k závěru, že technologické společnosti při navrhování a
… více »$ telnet localhost 25 Trying 127.0.0.1... Connected to localhost.localdomain. Escape character is '^]'. 220 localhost ESMTP Postfix EHLO jardasmid 250-localhost 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250 8BITMIME MAIL FROM: jardasmid@seznam.cz 250 Ok RCPT TO: jardasmid@sezna,.cz 501 Bad address syntax RCPT TO: jardasmid@seznam.cz 250 Ok DATA 354 End data with <CR><LF>.<CR><LF> Subject: pozdrav Ahoj, jak se mas? . 250 Ok: queued as 3AA50CBC9E QUIT 221 Bye Connection closed by foreign host.V /var/spool/postfix/defer/ je ale vytvořena složka a v ní soubor:
<jardasmid@seznam.cz>: connect to mx2.seznam.cz[194.228.32.32]: No route to host recipient=jardasmid@seznam.cz offset=294 status=4.0.0 action=delayed reason=connect to mx2.seznam.cz[194.228.32.32]: No route to host
Nov 28 23:01:16 localhost postfix/qmgr[6790]: 3AA50CBC9E: from=<jardasmid@seznam.cz>, size=371, nrcpt=1 (queue active) Nov 28 23:01:16 localhost postfix/smtp[7187]: warning: My hostname localhost is not a fully qualified name - set myhostname or mydomain in /etc/postfix/main.cf Nov 28 23:01:17 localhost postfix/smtp[7187]: connect to mx1.seznam.cz[194.228.32.42]: No route to host (port 25) Nov 28 23:01:20 localhost postfix/smtp[7187]: connect to mx2.seznam.cz[194.228.32.32]: No route to host (port 25) Nov 28 23:01:20 localhost postfix/bounce[7188]: warning: My hostname localhost is not a fully qualified name - set myhostname or mydomain in /etc/postfix/main.cf Nov 28 23:01:20 localhost postfix/smtp[7187]: 3AA50CBC9E: to=<jardasmid@seznam.cz>, relay=none, delay=66, status=deferred (connect to mx2.seznam.cz[194.228.32.32]: No route to host)Jeste si zkusim pohrat s hostname, ale tím to asi nebude. Ten mail na root@localhost dojde.
RCPT TO: jardasmid@sezna,.cz
501 Bad address syntax
$ telnet smtp.seznam.cz 25 Trying 194.228.32.43... telnet: connect to address 194.228.32.43: No route to host telnet: Unable to connect to remote host: No route to host
# grep mx -i /etc/ddclient.conf mx=moje_domena.tld backupmx=yes
Existuje nějaký příkaz, kterým bych našel "tu správnou DNS"?
myhostname = jardasmid.homeftp.org mydomain = jardasmid.homeftp.orgVíc jsem nenastavoval a ten email na seznam mi neprojde.
# /etc/postfix/main.cf # See /usr/share/postfix/main.cf.dist for a commented, more complete version smtpd_banner = $myhostname ESMTP biff = no # appending .domain is the MUA's job. append_dot_mydomain = no # Uncomment the next line to generate "delayed mail" warnings #delay_warning_time = 4h myhostname = notebook.domena.net alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases mydestination = notebook, notebook.domena.net, localhost.localdomain, localhost relayhost = mynetworks = 127.0.0.0/8 mailbox_command = mailbox_size_limit = 0 recipient_delimiter = +
Doménu teda registrovanou nemáte? Je to jen smyšlená? Reverzní záznam také ne? Mně to s tímto nastavením (změnil jsem jen tu doménu) také nefunguje: No route to host.
Když jsem schválně poslal přes webové rozhraní seznamu email na jardasmid@jardasmid.homeftp.org, tak mi email došel.
queue_directory = /var/spool/postfix command_directory = /usr/sbin daemon_directory = /usr/libexec/postfix mail_owner = postfix myhostname = b80.ol.ntw.fcanet.cz myorigin = $myhostname inet_interfaces = all mydestination = $myhostname, localhost unknown_local_recipient_reject_code = 550 mynetworks = 10.0.0.0/24, 127.0.0.0/8 relayhost = [194.228.30.71] in_flow_delay = 1s alias_database = hash:/etc/aliases header_checks = regexp:/etc/postfix/body_checks.txt body_checks = regexp:/etc/postfix/body_checks.txt debug_peer_level = 2 debugger_command = PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin xxgdb $daemon_directory/$process_name $process_id & sleep 5 sendmail_path = /usr/sbin/sendmail.postfix newaliases_path = /usr/bin/newaliases.postfix mailq_path = /usr/bin/mailq.postfix setgid_group = postdrop html_directory = no manpage_directory = /usr/share/man sample_directory = /usr/share/doc/postfix-2.3.3/samples readme_directory = /usr/share/doc/postfix-2.3.3/README_FILESJinak komentáře jsem smazal
Jinak pěkný návod je zde 6. Služby mailového servera
Tady to bylo myšleno hlavně jako opak toho, že si někdo nakliká poštovní server, někde na internetu se dočte, jak "vracet" na zavirované e-maily "upozornění na vir" *), tak to tam nějak dobastlí, pak někde jinde na internetu splaší něco o antispamové kontrole, tak jí zase nějak přibastlí a má poštovní server.
Třeba web server, SSH, DNS server nebo i Sambu prostě jednou nakonfigurujete, a ten server pak prostě běží, můžete na něj pomalu zapomenout. Ale o poštovní server je potřeba pořád pečovat. K té péči je taky potřeba vědět, jak to celé funguje, a nestarat se jen o vlastní server, ale taky o to, co se děje okolo.
*) Drtivá většina virů, které se šíří e-mailem, falšuje adresu odesílatele. Buď si jí vymyslí úplně, nebo náhodně vyberou někoho, koho má zavirovaný uživatel v adresáři, a rozesílají se jeho jménem. Každý, komu se dostane jen pár zavirovaných e-mailů do rukou, si toho musí všimnout. Záhadou pro mně je, proč firmy vytvářející antivirový software do něj implementují funkci, která na ten zfalšovaný e-mail odesílá upozornění na virus.
SMTP server pro o2active (dříve QUICK) je smtp.o2active.cz (nebo stále i smtp.quick.cz). Server vyžaduje SMTP autorizaci. Přes "univerzální" login quick (heslo quick) se ale k serveru nepřipojíte, je třeba si na http://reg.o2active.cz/ zaregistrovat vlastní účet a pomocí tohoto účtu pak i provádět SMTP autorizaci.
Toho si nevšímej - z pohledu pošty je to jedno (QUICK i Internet basic používaj stejnej poštovní server)
relayhost = smtp.server.isp # SMTP server vašeho ISP smtp_sasl_auth_enable=yes # povolení autentizace jménem a heslem vůči SMTP serveru smtp_sasl_password_maps=dbm:/etc/postfix/sasl_client # mapa mapující jméno domény nebo hosta na dvojici jméno:heslo pro autentuzaci
smtp_sasl_* (pokud se autentizujete jen tím, že máte IP adresu z rozsahu ISP, stačí jen relayhost). Samozřejmě proto musíte mít Postfix s podporou SASL, vytvořit si příslušnou mapu…
Nebo taky můžete údaje získané v bodu 1. na pár kliknutí vyplnit v Thunderbirdu, Evolutionu nebo něčem podobném. Bude to řádově jednodušší a výsledný efekt bude výrazně lepší i pro vás – nebudete svou schránku nebo cizí servery obtěžovat chybovými zprávami, nebudete muset řešit, jestli není chyba v konfiguraci vašeho serveru.
Opravdu mám rád ty dotazy, kde se podaří křížovým výslechem tázajícího zjistit, co vlastně chce, a poradí se mu nějaký rozumný způsob, jak to udělat, případně důvod, proč to vůbec nedělat a problém vyřešit jinak. Ale tázající trvá na tom, že mu musíme poradit, jak to má udělat tak blbě, jak si on vymyslel. Zatím vždycky to dopadlo tak, že po několika dnech bojů tázající zjistil, že tím jeho způsobem to opravdu nejde. Myslíte, že budete první, kdo tohle pravidlo prolomí?
Částečně s vámi souhlasím, a to zejména v tom, že SMTP server je jedna z nejtěžších věcí na konfiguraci, provoz a správu. Také si myslím, že je dobře, že jste upozornil tazatele na to, že je důležité udělat si představu o tom jak SMTP funguje, než se začne zkoušet něco takového provozovat.
Nesouhlasím ale s názorem, že by se na to měl hned vykašlat. Taky jsem byl v situaci, kdy smtp server providera pořádně nefunguval, nebo když jsem začal používat notebook a musel při přesunech smtp server přenastavovat. Tak jsem prostě vzal postfix, rozběhal si ho s podporou SSL a relay mají povoleni jen uživatelé co se autentizují oproti db.
Myslím si, že pokud člověk dodrží několik základních pravidel (tj. hlavně nevytvoří openrelay, opravdu ví proč je každý řádek v konfiguráku) pak není problém, aby si uživatel svůj osobní SMTP server provozoval.
Mě jeden malý SMTP server doma běží, neodvažoval bych se ho nikde jinde než doma nasadit, a ani bych nechtěl dělat postmastra :)
Nesouhlasím ale s názorem, že by se na to měl hned vykašlat.
Řekl bych, že ten příspěvek byl myšlen tak, že se na to má zatím vykašlat. Konkrétně do doby, než bude fungování SMTP rozumět natolik, aby věděl, co dělá. Což ale při troše snahy nemusí trvat tak dlouho.
Tiskni
Sdílej: