Byla vydána nová verze 1.13.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.
Organizátoři konference LinuxDays zveřejnili program letošního ročníku a spustili registraci návštěvníků. LinuxDays 2026 se uskuteční 3. a 4. října v areálu ČVUT v pražských Dejvicích, na Fakultě informačních technologií. Těšit se můžete na 70 přednášek a workshopů od 66 přednášejících. Konference bude rozdělena do pěti sálů s různou kapacitou. Vstup na LinuxDays je jako obvykle zdarma, stačí včas vyplnit registrační formulář. Opět je možné si na akci zakoupit oběd, ale je třeba to udělat předem, na místě už to nebude možné.
Google Chrome 153 byl prohlášen za stabilní. Nejnovější stabilní verze 153.0.8010.36 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 230 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Open-source hra Shattered Pixel Dungeon (Wikipedie) byla vydána ve verzi 4.0.0. Přehled novinek v příspěvku na blogu.
Apple dnes představil (YouTube) iPhone Duo, iPhone 18 Pro, Watch Series 12, Watch Ultra 4 a AirPods 5.
Společnost System76 představila pracovní stanici Thelio Mira AI s předinstalovaným Pop!_OS s prostředím COSMIC nebo Ubuntu. Nakonfigurovat lze až s 16jádrovým CPU AMD Ryzen 9 9950X, 192 GB DDR5 RAM, dvěma GPU NVIDIA RTX Pro 6000 a 192 GB GPU pamětí.
DigitalOcean je sponzorem nadace Omacom Foundation stojící za linuxovou distribucí Omarchy. Přislíbená částka je 3 miliony dolarů, tj. 1 milion dolarů ročně po dobu tří let.
Na stránkách PostgreSQL bylo představeno LibreDB Studio. Jedná se o open-source self-hostované SQL IDE pro (nejenom) PostgreSQL v prohlížeči. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Byla vydána nová verze 12.0 media serveru Jellyfin (Wikipedie). Přehled novinek v poznámkách k vydání. Pro vyzkoušení je k dispozici Demo Server. Jellyfin je fork media serveru Emby, původně Media Browser.
V MikroTik RouterOS bylo nalezeno šest zranitelností společně pojmenovaných MikroTrick umožňujících útočníkovi, pokud má přístup k SSH, získat plnou kontrolu nad zařízením bez nutnosti autentizace. Ve verzích RouterOS 7.25beta3, 7.24.2, 7.23.4 a 6.49.21 je již opraveno.
Už nějakou tu chvilku hledám, zda někdo neřešil podobný problém, ale asi ne. Možná na to jdu špatně, pokud ano, tak mne zaražte. Provozuji smtp server postavený na Postfixu, jedu na Debianu. Přičemž bych rád kontroloval emaily spamassassinem ještě před jejich přijmutím (umístěním do fronty), abych je mohl v případě kvalifikování jako spamu rovnou odmítnout.
Přibližně tuším, jak by to šlo realizovat pomocí externího filtru přidaného do master.cf, ale doufal jsem že najdu hotové řešení (ve skriptech v Perlu či bashi si příliš nelahodím).
A proč to vlastně dělám? Dal jsem prostor na webserveru více lidem a tak nějak jsem žil v domnění, že je vše v pořádku. Dnes jsem ze zvědavosti prohlížel obsah těchto webů a zděsil jsem se, když jsem narazil na formulář, který umožňuje kamkoliv rozesílat emaily = ráj spammerů.
Takže idea by byla taková - kontrolovat ještě při smtp komunikaci odesílané emaily spamassassinem a pokud dosáhnou např. 4 bodů, tak je rovnou odmítnout. A ještě nejlépe s podmínkou, aby se kontrolovaly pouze emaily daných odesílatelů (např. v SQL tabulce nebo obecně uživatelů, jejichž schránky Postfix spravuje).
Vím, že správné by bylo takovéto formuláře likvidovat/zakazovat domluvou, ale je jen otázkou času, kdy se objeví další a kontrolovat cizí kódy opravdu není moje každodenní vyžití. Zajímalo by mne jak tento problém řeší hostingy. Budu vděčný za každé popostrčení v tomto problému.
Řešení dotazu:
Koukám, že zatím nikdo neodpověděl, tak si částečně odpovím sám: Nainstalovat spampd, což je proxy démon pro spamassassin a v konfiguráku postfixu master.cf změnit první řádek takto:
smtp inet n - - - - smtpd
-o smtpd_client_connection_count_limit=3 # pouze pro vyzkoušení, nevím ještě zda spampd umí prefork
-o smtpd_proxy_filter=127.0.0.1:10025
potom v main.cf přidat řádek:
header_checks = regexp:/etc/postfix/header_checks
a nakonec vytvořit samotný soubor header_checks:
/^X-Spam-Status: Yes/ reject 5.7.1 Your email looks like SPAM
Zvažuji, zda má smysl ještě nějak vytvořit podmínku, aby se toto týkalo pouze lokálních odesílatelů. A všechnu příchozí poštu z ostatních serverů neodmítat, ale už jen filtrovat do složky Spam/Junk.
Tiskni
Sdílej: