abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Nová verze

    Byla vydána nová verze 3.38 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.10 souvisejícího programovacího jazyka Dart (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 28 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | Nová verze

    Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | IT novinky

    Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.

    Ladislav Hagara | Komentářů: 4
    14.11. 14:22 | Bezpečnostní upozornění

    V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.

    Ladislav Hagara | Komentářů: 5
    14.11. 13:22 | Nová verze

    Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    14.11. 10:33 | IT novinky

    Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.

    Ladislav Hagara | Komentářů: 44
    14.11. 03:22 | IT novinky

    Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).

    Ladislav Hagara | Komentářů: 17
    14.11. 02:33 | Nová verze

    Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    13.11. 22:11 | Nová verze

    Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (23%)
     (15%)
     (23%)
     (16%)
     (16%)
    Celkem 356 hlasů
     Komentářů: 16, poslední 12.11. 18:21
    Rozcestník

    Dotaz: amavisd-new - whitelist lokálních domén

    5.6.2007 14:05 bok
    amavisd-new - whitelist lokálních domén
    Přečteno: 884×
    Mám několik domén spravovaných pomocí postfix+amavisd-new+LDAP. Nevíte někdo jak nejlépe natavit amavis tak, aby se nepřidávalo ***SPAM*** u mailů posílaných z jedné mé domény na druhou? Pokud dám všechny moje domény do @score_sender_maps tak to sice částečně vyřeším ale když spammer pak použije falešnou adresu s mojí doménou projde i přes kontrolu bez povšimnutí.

    Odpovědi

    5.6.2007 14:18 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: amavisd-new - whitelist lokálních domén
    Tohle asi nepujde vyresit pomoci domen, z duvodu ktery jsi uvedl. Pokud pouzivas pro odesilani e-mailu vzdy stejne SMTP servery, muzes to obejit pomoci IP v @mynetworks.
    5.6.2007 15:02 bok
    Rozbalit Rozbalit vše Re: amavisd-new - whitelist lokálních domén
    Na tento parametr se se také díval ale podle dokumentace to vypadá že je k rozpoznávání podle smtp clienta a ne smtp serveru.

    @mynetworks is an IP access list which determines if the original SMTP client IP address belongs to our internal networks, i.e. mail is coming from inside. It is much like the Postfix parameter 'mynetworks' in semantics and similar in syntax, and its value should normally match the Postfix counterpart. It only affects the value of a macro %l (=sender-is-local), and the loading of policy 'MYNETS' if present (see below). Note that '-o smtp_send_xforward_command=yes' (or its lmtp counterpart) must be enabled in the Postfix service that feeds amavisd, otherwise client IP address is not available to amavisd-new.
    5.6.2007 15:09 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: amavisd-new - whitelist lokálních domén
    Ja to taky tak myslel. Pak muzes nastavit policy typu "maily z @mynetworks" nekontroluj. Pokud vylozenene chces whitelist pomoci domeny odesilatele, muzes pouzit parametr @whitelist_sender_maps. Ale opet: s tim omezenim, ze adresa muze byt fake.
    5.6.2007 19:35 clog | Praha
    Rozbalit Rozbalit vše Re: amavisd-new - whitelist lokálních domén

    Ja používám:

    @local_domains_maps = ( read_hash("$MYHOME/local_domains") );
    

    A v local_domains mám:

    .domena1.cz
    .domena2.cz
    ...
    

    Možná bude potřeba použít následující patch:

    --- ../amavisd-new-2.1.2.orig/amavisd   2004-09-06 20:30:58.000000000 +0200
    +++ ./amavisd   2005-01-06 00:14:25.000000000 +0100
    @@ -8808,10 +8808,15 @@ sub check_amcl_policy($$$$) {
         $smtp_resp = '450 4.5.0 Incomplete request'; $exit_code = EX_TEMPFAIL;
       } else {
         my($cl_ip) = $msginfo->client_addr;
    +    my($sender) = $msginfo->sender;
         if ($cl_ip ne '' && defined $policy_bank{'MYNETS'}
             && lookup_ip_acl($cl_ip,@{ca('mynetworks_maps')}) ) {
           Amavis::load_policy_bank('MYNETS'); $policy_changed = 1;
         }
    +    if ($sender ne '' && defined $policy_bank{'MYUSERS'}
    +        && lookup(0,$sender,@{ca('local_domains_maps')})) {
    +      Amavis::load_policy_bank('MYUSERS'); $policy_changed = 1;
    +    }
         debug_oneshot(1)  if lookup(0,$msginfo->sender,@{ca('debug_sender_maps')});
         # check_mail() expects open file on $fh, need not be rewound
         my($fh) = $msginfo->mail_text;  my($tempdir) = $msginfo->mail_tempdir;
    @@ -9373,6 +9378,10 @@ sub process_smtp_request($$$$) {
             # $submitter = "<$addr>" if !defined($submitter);  # rfc2554: MAY
               $submitter = '<>'      if !defined($msginfo->auth_user);
               $msginfo->auth_submitter($submitter);
    +         if ($sender ne '' && defined $policy_bank{'MYUSERS'}
    +             && lookup(0,$sender,@{ca('local_domains_maps')})) {
    +           Amavis::load_policy_bank('MYUSERS'); $policy_changed = 1;
    +         }
             };
             last;
           };
    
    5.6.2007 21:01 bok
    Rozbalit Rozbalit vše Re: amavisd-new - whitelist lokálních domén
    @local_domains_maps je ale podle mě k něčemu jinému. Amavis přidává info do hlavicky mailu jen pokud je mail lokální a to se řeší třeba pomocí @local_domains_maps. Toto umě řeší LDAP... Já ale potřebuji naopak zajistit aby maily posílané z jedné lokální domény do druhé lokální nebyly kontrolovány na spam. Třeba to řeší ten tvůj patch ale ten sem moc nepochopil:(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.