IuRe (Iuridicum Remedium) vyhlásila Ceny Velkého bratra za rok 2025. Slídily roku jsou automobilka Volkswagen, Meta a česká Ministerstva vnitra a průmyslu a obchodu. Autorem Výroku Velkého bratra je dánský ministr spravedlnosti zpochybňující právo na šifrovanou komunikaci. Naopak Pozitivní cenu získali studenti Masarykovy univerzity za odpor proti nucení do používaní aplikace ISIC.
Po osmi měsících vývoje byla vydána nová verze 0.16.0 programovacího jazyka Zig (Codeberg, Wikipedie). Přispělo 244 vývojářů. Přehled novinek v poznámkách k vydání.
Nejnovější X.Org X server 21.1.22 a Xwayland 24.1.10 řeší 5 bezpečnostních chyb: CVE-2026-33999, CVE-2026-34000, CVE-2026-34001, CVE-2026-34002 a CVE-2026-34003.
Po roce vývoje od vydání verze 1.28.0 byla vydána nová stabilní verze 1.30.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.30.
Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2026-04-13. Přehled novinek poznámkách k vydání. Nově ve výchozím nastavení příkaz sudo vyžaduje heslo.
Společnost Blackmagic Design oznámila vydání verze 21 svého proprietárního softwaru pro editování videí a korekci barev DaVinci Resolve běžícího také na Linuxu. Z novinek je nutno vypíchnout možnost editování fotografií. Základní verze DaVinci Resolve je k dispozici zdarma. Plnou verzi DaVinci Resolve Studio lze koupit za 295 dolarů.
Multipatformní renderovací jádro webového prohlížeče Servo je na crates.io. S vydáním verze 0.1.0 (LTS).
Nadace FreeBSD Foundation před týdnem oznámila projekt Laptop Integration Testing. Vyzvala dobrovolníky, aby pomocí nástroje otestovali podporu FreeBSD na svých zařízeních a výsledky odeslali vývojářům. Vznikla stránka Nejlepší notebooky pro FreeBSD.
Na začátku srpna vstoupí v účinnost nová evropská pravidla transparentnosti pro umělou inteligenci (AI). Zavádějí povinnost jakýkoli AI obsah označit, informovat o takzvaných deepfakes a upozornit uživatele, že komunikuje s umělou inteligencí. Cílem opatření je omezit šíření manipulativního či klamavého obsahu, zvýšit důvěru v digitální prostředí a chránit uživatele.
Connor Byrne z USA používal pro přihlašování na svůj iPhone 13 s iOS 18 heslo obsahující háček. Po aktualizaci na iOS 26.4 se už ale do telefonu nepřihlásí. Při přihlašování nelze tento háček zadat. Apple jej prostě odstranil [The Register].
telnet mx60.seznam.cz 25
A potom sem napiste, jestli se s tim spojite nebo ne :)
Jul 7 13:26:25 fw postfix/smtp[8154]: 9537A1EC397: to=wandalla@centrum.cz, relay=none, delay=257506, status=deferred (connect to mx2.centrum.cz[90.183.38.29]: Connection timed out) Jul 7 13:26:25 fw postfix/smtp[8155]: 9C3121EC396: to=siskova.m@seznam.cz, relay=none, delay=257609, status=deferred (connect to mx60.seznam.cz[77.75.73.48]: Connection timed out)
, přesto děkuji za to, že se mi snažíte pomoci.
Tady je moje iptables - doufám, že je to ono
.
# Generated by iptables-save v1.2.11 on Tue Jul 8 12:54:24 2008 *filter :INPUT DROP [2677:661822] :FORWARD DROP [0:0] :OUTPUT DROP [7:43884] :IN_FW - [0:0] :logdrop - [0:0] -A INPUT -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -m limit --limit 10/min -j LOG --log-prefix "bogus packet: " -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP -A INPUT -i eth0 -j IN_FW -A INPUT -i eth0 -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT -A INPUT -i eth0 -p udp -m udp --dport 53 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 53 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 80 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 110 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 143 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 873 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 10000 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 113 -m limit --limit 12/hour -j LOG -A INPUT -i eth0 -p tcp -m tcp --dport 113 -j REJECT --reject-with tcp-reset -A INPUT -i eth0 -p icmp -m icmp --icmp-type 8 -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -d 192.168.1.25 -i eth1 -j ACCEPT -A INPUT -d 192.168.115.175 -i eth1 -j ACCEPT -A INPUT -d 192.168.1.255 -i eth1 -j ACCEPT -A INPUT -i eth1 -p udp -m udp --dport 67 -j ACCEPT -A INPUT -d 192.168.115.175 -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -m limit --limit 12/hour -j LOG --log-prefix "INPUT drop: " -A FORWARD -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP -A FORWARD -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -m limit --limit 10/min -j LOG --log-prefix "bogus packet: " -A FORWARD -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP -A FORWARD -i eth0 -j IN_FW -A FORWARD -d 192.168.1.2 -i eth0 -o eth1 -p tcp -m tcp --dport 22 -j ACCEPT -A FORWARD -i eth1 -j ACCEPT -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -m limit --limit 12/hour -j LOG --log-prefix "forward drop: " -A OUTPUT -s 127.0.0.1 -j ACCEPT -A OUTPUT -s 192.168.1.25 -j ACCEPT -A OUTPUT -s 192.168.115.175 -j ACCEPT -A OUTPUT -o eth1 -p udp -m udp --sport 67 --dport 68 -j ACCEPT -A OUTPUT -j LOG --log-prefix "OUTPUT drop: " -A logdrop -m limit --limit 5/hour --limit-burst 3 -j LOG --log-prefix "Rezervovana adresa: " -A logdrop -j DROP COMMIT # Completed on Tue Jul 8 12:54:24 2008
Ale myslím si že je to tak jak říkáte, že provider nám forwarduje porty na veřejnou IP. Pošta se podle mě rovněž posílá přes mailserver providera.No, tady si to uplne protireci, co jste napsal. Z puvodniho vypisu logu, co jste posilal, tak je primo zrejme, ze vas mailserver se pokousi cilovy stroj (napr. seznam) kontaktovat primo, tak to by fungovalo tak, ze mate od ISP forwardovane porty a port 25 by musel byt smerem ven povoleny. Ale kdyby to fungovalo druhym zpusobem, ze musime mit nastaveny postfix, aby vsechnu postu predal mail serveru ISP, tak to potom je trochu jinak a port 25 povoleny pro odchozi postu mit potom vubec nemusite.
telnet smtp.seznam.cz 25
a dale, jestli se z venku z netu z nejakejo PC pripojite na port 25 na vesem stroji, takze
telnet vase-verejna-ip 25
Toto je zakladni predpoklad, aby vam vubec neco fungovalo (pokud jsou to tedy ty konfig.
soubory, ktere jste mel takto puvodne nastavene).
Tiskni
Sdílej: