Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.
Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.
XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).
Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.
Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.
Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.
Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.
Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.
telnet mx60.seznam.cz 25
A potom sem napiste, jestli se s tim spojite nebo ne :)
Jul 7 13:26:25 fw postfix/smtp[8154]: 9537A1EC397: to=wandalla@centrum.cz, relay=none, delay=257506, status=deferred (connect to mx2.centrum.cz[90.183.38.29]: Connection timed out) Jul 7 13:26:25 fw postfix/smtp[8155]: 9C3121EC396: to=siskova.m@seznam.cz, relay=none, delay=257609, status=deferred (connect to mx60.seznam.cz[77.75.73.48]: Connection timed out)
, přesto děkuji za to, že se mi snažíte pomoci.
Tady je moje iptables - doufám, že je to ono
.
# Generated by iptables-save v1.2.11 on Tue Jul 8 12:54:24 2008 *filter :INPUT DROP [2677:661822] :FORWARD DROP [0:0] :OUTPUT DROP [7:43884] :IN_FW - [0:0] :logdrop - [0:0] -A INPUT -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -m limit --limit 10/min -j LOG --log-prefix "bogus packet: " -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP -A INPUT -i eth0 -j IN_FW -A INPUT -i eth0 -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT -A INPUT -i eth0 -p udp -m udp --dport 53 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 53 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 80 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 110 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 143 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 873 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 10000 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 113 -m limit --limit 12/hour -j LOG -A INPUT -i eth0 -p tcp -m tcp --dport 113 -j REJECT --reject-with tcp-reset -A INPUT -i eth0 -p icmp -m icmp --icmp-type 8 -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -d 192.168.1.25 -i eth1 -j ACCEPT -A INPUT -d 192.168.115.175 -i eth1 -j ACCEPT -A INPUT -d 192.168.1.255 -i eth1 -j ACCEPT -A INPUT -i eth1 -p udp -m udp --dport 67 -j ACCEPT -A INPUT -d 192.168.115.175 -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -m limit --limit 12/hour -j LOG --log-prefix "INPUT drop: " -A FORWARD -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP -A FORWARD -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -m limit --limit 10/min -j LOG --log-prefix "bogus packet: " -A FORWARD -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP -A FORWARD -i eth0 -j IN_FW -A FORWARD -d 192.168.1.2 -i eth0 -o eth1 -p tcp -m tcp --dport 22 -j ACCEPT -A FORWARD -i eth1 -j ACCEPT -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -m limit --limit 12/hour -j LOG --log-prefix "forward drop: " -A OUTPUT -s 127.0.0.1 -j ACCEPT -A OUTPUT -s 192.168.1.25 -j ACCEPT -A OUTPUT -s 192.168.115.175 -j ACCEPT -A OUTPUT -o eth1 -p udp -m udp --sport 67 --dport 68 -j ACCEPT -A OUTPUT -j LOG --log-prefix "OUTPUT drop: " -A logdrop -m limit --limit 5/hour --limit-burst 3 -j LOG --log-prefix "Rezervovana adresa: " -A logdrop -j DROP COMMIT # Completed on Tue Jul 8 12:54:24 2008
Ale myslím si že je to tak jak říkáte, že provider nám forwarduje porty na veřejnou IP. Pošta se podle mě rovněž posílá přes mailserver providera.No, tady si to uplne protireci, co jste napsal. Z puvodniho vypisu logu, co jste posilal, tak je primo zrejme, ze vas mailserver se pokousi cilovy stroj (napr. seznam) kontaktovat primo, tak to by fungovalo tak, ze mate od ISP forwardovane porty a port 25 by musel byt smerem ven povoleny. Ale kdyby to fungovalo druhym zpusobem, ze musime mit nastaveny postfix, aby vsechnu postu predal mail serveru ISP, tak to potom je trochu jinak a port 25 povoleny pro odchozi postu mit potom vubec nemusite.
telnet smtp.seznam.cz 25
a dale, jestli se z venku z netu z nejakejo PC pripojite na port 25 na vesem stroji, takze
telnet vase-verejna-ip 25
Toto je zakladni predpoklad, aby vam vubec neco fungovalo (pokud jsou to tedy ty konfig.
soubory, ktere jste mel takto puvodne nastavene).
Tiskni
Sdílej: