abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | Zajímavý článek

    Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    včera 22:55 | Bezpečnostní upozornění

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | Humor

    Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.

    Ladislav Hagara | Komentářů: 10
    včera 05:11 | Nová verze

    Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | Nová verze

    Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    6.5. 16:44 | Komunita

    Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.

    Ladislav Hagara | Komentářů: 0
    6.5. 15:22 | IT novinky

    Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu

    … více »
    Ladislav Hagara | Komentářů: 1
    6.5. 14:11 | IT novinky

    Společnost Valve zveřejnila (GitLab) nákresy ovladače Steam Controller a puku. Pro všechny, kdo by jej chtěli hacknout nebo modifikovat, případně pro ně navrhnout nějaké příslušenství. Pod licencí Creative Commons (CC BY-NC-SA 4.0).

    Ladislav Hagara | Komentářů: 0
    6.5. 12:44 | Komunita

    PHP bylo dlouho distribuováno pod vlastní licencí – s výjimkou částí spadajících pod licenci Zend Engine. Po několikaleté práci se povedlo PHP přelicencovat na 3bodovou licenci BSD.

    Ladislav Hagara | Komentářů: 0
    6.5. 05:00 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube). Na Linuxu je vedle Qt frontendu nově k dispozici také GTK4 / libadwaita frontend.

    Ladislav Hagara | Komentářů: 20
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (14%)
     (32%)
     (4%)
     (7%)
     (3%)
     (16%)
     (24%)
    Celkem 1531 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Postfix smtpd_recipient_restriction

    31.5.2007 16:24 Standula
    Postfix smtpd_recipient_restriction
    Přečteno: 774×
    Ahoj,

    porad mi neleze do hlavy proc pri konfifuraci Postfix + sasl vsichni davaji do omezeni smtpd_recipient_restrictions = permit_sasl_authenticated.

    Podle me je to nesmysl a log postfixu me v tom jen utvrzuje. Priklad. Pokud postfix postu predava k doruceni nevidim zadny dovud, proc by mel byt adresat overovany proti lokali db uzivatelu => vzdy z toho vyjde ze je samozrejme nenalezen.

    verbose postfix rika toto:
    May 28 18:45:34 mailserver postfix/smtpd[20622]: rewrite_clnt: local: postmaster -> postmaster@posta.cz
    Overeni klienta oproti db - v poradku
    May 28 18:45:34 mailserver postfix/smtpd[20622]: >>> START Client host RESTRICTIONS <<<
    May 28 18:45:34 mailserver postfix/smtpd[20622]: generic_checks: name=permit_sasl_authenticated
    May 28 18:45:34 mailserver postfix/smtpd[20622]: generic_checks: name=permit_sasl_authenticated status=1
    
    Nyni se overuje prijemce pres sasl ??
    May 28 18:45:34 mailserver postfix/smtpd[20622]: >>> START Recipient address RESTRICTIONS <<<
    May 28 18:45:34 mailserver postfix/smtpd[20622]: generic_checks: name=permit_sasl_authenticated
    May 28 18:45:34 mailserver postfix/smtpd[20622]: generic_checks: name=permit_sasl_authenticated status=1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: >>> CHECKING RECIPIENT MAPS <<<
    May 28 18:45:34 mailserver postfix/smtpd[20622]: ctable_locate: leave existing entry key email@prijemce.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: recipient_canonical_maps: email@prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost.posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_list_match: prijemce.cz: no match
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: recipient_canonical_maps: @prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: mail_addr_find: email@prijemce.cz -> (not found)
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: canonical_maps: email@prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost.posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_list_match: prijemce.cz: no match
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: canonical_maps: @prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: mail_addr_find: email@prijemce.cz -> (not found)
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql_get_active: attempting to connect to host 127.0.0.1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql: successful connection to host 127.0.0.1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql: successful query from host 127.0.0.1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql_lookup: retrieved 0 rows
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: virtual_alias_maps: email@prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost.posta.cz
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_string: prijemce.cz ~? localhost
    May 28 18:45:34 mailserver postfix/smtpd[20622]: match_list_match: prijemce.cz: no match
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql_get_active: found active connection to host 127.0.0.1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql: successful query from host 127.0.0.1
    May 28 18:45:34 mailserver postfix/smtpd[20622]: dict_mysql_lookup: retrieved 0 rows
    May 28 18:45:34 mailserver postfix/smtpd[20622]: maps_find: virtual_alias_maps: @prijemce.cz: not found
    May 28 18:45:34 mailserver postfix/smtpd[20622]: mail_addr_find: email@prijemce.cz -> (not found)
    May 28 18:45:34 mailserver postfix/smtpd[20622]: smtpd_check_rewrite: trying: permit_inet_interfaces
    May 28 18:45:34 mailserver postfix/smtpd[20622]: permit_inet_interfaces: unknown 192.168.1.102
    May 28 18:45:34 mailserver postfix/smtpd[20622]: before input_transp_cleanup: cleanup flags = enable_header_body_filter enable_automatic_bcc enable_address_mapp
    May 28 18:45:34 mailserver postfix/smtpd[20622]: after input_transp_cleanup: cleanup flags = enable_header_body_filter enable_automatic_bcc enable_address_mappi
    May 28 18:45:34 mailserver postfix/smtpd[20622]: connect to subsystem public/cleanup
    May 28 18:45:34 mailserver postfix/smtpd[20622]: public/cleanup socket: wanted attribute: queue_id
    May 28 18:45:34 mailserver postfix/smtpd[20622]: input attribute name: queue_id
    
    At se divam do jakehokoli howto, ci se to snazim pochopit z knihy, nejak mi to nedochazi a kazdej to tam cpe :). Diky vsem :) a doufam ze to brzo pochopim

    Odpovědi

    31.5.2007 16:49 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    Neni to tak, ze overujes adresata, ale overujes odesilatele na urovni SMTP prikazu RCPT TO:
    31.5.2007 17:06 Standula
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    v tom pripade by se melo jednat o omezeni *_sender_* nikoli *_recipient_* ? muj vyklad je mozna spatnej.. a postfix loguje to co loguje a to mi vrta hlavou.
    31.5.2007 18:13 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    Je tvoje vec, kdy budes pravidla uplatnovat. SMTP prikazy jdou v poradi EHLO/HELO hostname, MAIL FROM:, RCPT TO:, DATA. smtpd_client_restrictions odpovida urovni EHLO/HELO, smtpd_sender_rescrictions odpovida urovni MAIL FORM: atd. Vzdy musis aplikovat pravidla az kdyz znas relevantni udaje. Napr. nemuzes v smtpd_client_restrictions uvest check_recipient_access apod., protoze to na dane urovni SMTP transakce jeste neznas. Na druhou stranu, jakmile udaje znas, muzes je pouzit i v dalsich krocich.
    31.5.2007 18:59 Standula
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    dobre tak jinak :) .. proc vsichni davaji do recipient_restrictions sasl authentikaci? kdyz tam postfix posle adresu prijemce coz vzdy vede k selhani overeni platnosti uctu?
    31.5.2007 21:59 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    Dobre tak stejne :-) On neoveruje pres SASL adresu prijemce, ale to, co zadate v prikazu AUTH LOGIN popr. AUTH PLAIN. To, ze je permit_sasl_authenticated uvedeno v sekci smtpd_recipient_restrictions znamena jen to, ze to, zda SMTP server zpravu prijme v zavislosti na overeni, se vyhodnoti az po zadani RCPT TO: prikazu. Nic vic, nic min.
    31.5.2007 19:10 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: Postfix smtpd_recipient_restriction
    klienti overeni pres sasl mohou poslat email libovolnemu prijemci, ne jenom lokalnimu?
    Urine should only be green if you're Mr. Spock.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.