V neděli 11. října proběhne rotace klíče kořenové zóny. Podruhé v historii. Ondřej Filip na blogu CZ.NIC: "Pokud je pro Vás DNS protokol spíše výzva, ale přesto spravujete nějakou síť či DNS resolver, zkuste si jednoduchý test, který připravila firma Cloudflare na této adrese. Obzvláště zbystřit byste měli, pokud uvidíte nějaká červená políčka."
Vláda Spojených států se rozhodla vyřadit americkou softwarovou společnost Microsoft a několik dalších velkých technologických podniků z programu, který umožňuje kvalifikovaným zahraničním pracovníkům získat povolení k trvalému pobytu. Oznámila to včera administrativa amerického prezidenta Donalda Trumpa. Opatření zdůvodnila rozsáhlým zneužíváním programu, který je dlouhodobě terčem kritiky ze strany Trumpových příznivců, neboť prý znevýhodňuje americké pracovníky.
Datové centrum největší ruské technologické společnosti Jandex v Rjazaňské oblasti se stalo cílem dronového útoku a zastavilo provoz. Jandexu se někdy přezdívá „ruský Google“. Provozuje nejoblíbenější internetový vyhledávač v Rusku nebo aplikace pro objednávky jídla a taxi. Využívají jej desítky milionů lidí v rusky mluvících zemích.
Francouzská společnost Mistral AI představila Mistral Large 4 (interně přezdívaný 'le Chonk', volně přeloženo 'pořádný macek'), 'open-weight multimodální hybridní instruct-and-reasoning model s architekturou granulárního MoE, nativně podporující více jak 160 jazyků'. Model má přes jeden bilión parametrů, z nichž při práci využívá 49 miliard, kontextové okno o délce milion tokenů a obrazový enkodér o 1,6 miliardách parametrů.
… více »Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.20. Díky 227 přispěvatelům.
Simon Long oznámil Raspberry Pi Desktop pro PC a Mac s Intelem postavený na aktualizovaném Debianu 13 Trixie. S klientem Raspberry Pi Connect pro vzdálenou správu. Ke stažení je vedle Raspberry Pi OS pro Raspberry Pi.
ESP32-C3 adblock přemění lacinou vývojovou desku ESP32‑C3 na samostatný DNS blokovač nejenom reklamních domén, minimalistickou alternativu k populárnímu Pi-hole. ESP32-C3 adblock místo objemných názvů domén ukládá jejich 40-bitové FNV-1a hashe do flash paměti, které pak binárně prohledává, kontrola jedné domény trvá přibližně 10 milisekund. Blocklist pojme až 537 tisíc domén a lze jej spravovat přes webové rozhraní. Projekt zatím
… více »ArtCraft je sada open source aplikací pro práci s obrázky a videi "inspirovaných" aplikacemi od Adobe. Napsaných v Rustu. Pro MacOS, Windows i Linux. Běží také ve webovém prohlížeči. Aktuálně se jedná o 7 aplikací: PhotoCraft (Photoshop), VectorCraft (Illustrator), FilmCraft (Premiere Pro), LightCraft (Lightroom), PdfCraft (Acrobat), EffectCraft (After Effects) a DesignCraft (InDesign). Zdrojové kódy jsou k dispozici na GitHubu.
Strands Decider 2B je malý open-source model s 2 miliardami parametrů, určený k rychlé klasifikaci vstupů a rozhodování mezi možnostmi, generující odpovědi ve stylu modelu Jev. Strands dosáhl přibližně 72% shody s Jevem na veřejné testovací sadě JevBench (tento benchmark pochopitleně nepředstavuje přímé srovnání s modelem Jev). Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache-2.0, váhy modelu na Hugging Face.
Ve věku 90 let zemřela americká softwarová inženýrka Margaret Hamiltonová, která vedla tým, jenž vyvíjel letový software pro program Apollo amerického Národního úřadu pro letectví a vesmír (NASA).
Mam takovy problem s postfixem. Je pozadavek na to aby slo prez nas email server odesilat z jakekoliv site pro nase roadwarriors. Takze potrebuju nakonfigurovat postfix tak aby slo odesilat meaily pomoci autorizace. Virtualni emailove ucty mam ulozene v souborovem hashy (mame jich 15 tak neni zapotrebi mit to v SQL). Otazka jak na to. Prohledal jsem navody a zjistil jsem ze do konfigurace postfixu - main.cf pridam neco takoveho :
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_sasl_local_domain = $myorigin
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, check_relay_domains, reject_unauth_destination
smtpd_client_restrictions = permit_mynetworks, permit_sasl_authenticated
smtpd_sender_restrictions = permit_mynetworks
smtpd_data_restrictions = reject_unauth_pipelining, permit
a ted kde a jak mu mam rict ze se ma pro autorizaci kouknout do /etc/postfix/vmailbox?
Zkousel jsem smtp_sasl_password_maps=hash:/etc/postfix/vmailbox ale bezvysledne.
Prez postconf -A jsem zjistil ze potrebuju teda asi nejspise cyrus tak jsem rozjel cyrus a doufal ze to pojede. V configuracnim souboru /etc/default/saslauthd jsem dal START na YES chrootnul jsem run pid a ted problem dalsi je ze nenabizi v konfiguraci nikde moznost vyuziti hash souboru. Tak jsem to zase chtel prekopat na sasldb. Jenze pri pokusu vlozit uzavatele do sasldb se mi dostane hlaska ze nepodporuje hash version 10.
Muzete me nekdo prosim nakopnout spravnym smerem? Ja porad bloudim a neni se ceho chytit
...
# TLS parameters
smtpd_tls_cert_file = /etc/ssl/certs/postfix.pem
smtpd_tls_key_file = /etc/ssl/private/postfix.pem
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
mydestination =
relayhost =
mynetworks = 127.0.0.1
inet_interfaces = all
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
reject_unknown_recipient_domain
smtpd_tls_auth_only = yes
...
Teoreticky by mělo stačit nastavit inet_interface na all (aby přijímal požadavky na autentizaci odkudkoli), dále vypnout whitelist (mynetworks => povolit neutentizované přihlašování jen z loalhostu)virtual_mailbox_maps = mysql:/etc/postfix/mysql-virtual-mailbox-maps.cfCelé to mám takto :
... virtual_mailbox_domains = mysql:/etc/postfix/virtual-mailbox-domains.cf virtual_uid_maps = static:5000 virtual_gid_maps = static:5000 virtual_mailbox_maps = mysql:/etc/postfix/virtual-mailbox-maps.cf virtual_alias_maps = mysql:/etc/postfix/virtual-alias-maps.cf virtual_transport = dovecot ...V tvém případě by to asi mělo být :
virtual_mailbox_domains = hash:/etc/postfix/mysql-virtual-mailbox-domains.cf virtual_uid_maps = static:5000 virtual_gid_maps = static:5000 virtual_mailbox_maps = hash:/etc/postfix/mysql-virtual-mailbox-maps.cf virtual_alias_maps = hash:/etc/postfix/mysql-virtual-alias-maps.cf virtual_transport = ????Kde uid a gid si dosadíš vlastní.
Dekuji za vycerpavajici komentar. Ale i prezto to nejede pripojuju config a log
# See /usr/share/postfix/main.cf.dist for a commented, more complete version
# Debian specific: Specifying a file name will cause the first
# line of that file to be used as the name. The Debian default
# is /etc/mailname.
myorigin = /etc/mailname
smtpd_banner = $myhostname ESMTP $mail_name
biff = no
# appending .domain is the MUA's job.
append_dot_mydomain = no
# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h
readme_directory = no
# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.
myhostname = lgsv01
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
mydestination = lgsv01, localhost.localdomain, localhost
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
inet_interface = all
mailbox_size_limit = 0
recipient_delimiter = +
virtual_transport = virtual
virtual_minimum_uid = 114
virtual_gid_maps = static:126
virtual_mailbox_base = /media/disk500G/mails
virtual_mailbox_domains = hash:/etc/postfix/vdomains
virtual_mailbox_maps = hash:/etc/postfix/vmailboxes
virtual_alias_maps = hash:/etc/postfix/valiases
# TLS parameters
smtpd_tls_cert_file = /etc/postfix/ssl/cert-lgsv01.crt
smtpd_tls_key_file = /etc/postfix/ssl/key-lgsv01.key
#smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem
smtpd_use_tls = yes
smtpd_tls_loglevel = 1
smtpd_tls_auth_only = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, reject_unknown_recipient_domain
smtpd_sasl_security_options = noanonymous
smtpd_sasl_local_domain = $myorigin
broken_sasl_auth_clients = yes
log:
Apr 6 15:27:30 lgsv01 postfix/smtpd[21883]: connect from unknown[194.xxx.54.4]
Apr 6 15:27:30 lgsv01 postfix/smtpd[21883]: setting up TLS connection from unknown[194.xxx.54.4]
Apr 6 15:27:31 lgsv01 postfix/smtpd[21883]: Anonymous TLS connection established from unknown[194.xxx.54.4]: TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)
Apr 6 15:27:31 lgsv01 postfix/smtpd[21883]: warning: SASL authentication problem: unable to open Berkeley db /etc/sasldb2: No such file or directory
Apr 6 15:27:31 lgsv01 postfix/smtpd[21883]: warning: SASL authentication problem: unable to open Berkeley db /etc/sasldb2: No such file or directory
Apr 6 15:27:31 lgsv01 postfix/smtpd[21883]: warning: SASL authentication failure: Password verification failed
Apr 6 15:27:31 lgsv01 postfix/smtpd[21883]: warning: unknown[194.xxx.54.4]: SASL PLAIN authentication failed: authentication failure
Apr 6 15:27:31 lgsv01 postfix/smtpd[21883]: disconnect from unknown[194.xxx.54.4]
Jeste pridam distro Ubuntu 8.04 64bit, na klientu CentOS5.2-Evolution nastavim TLS sifrovani a PLAIN text. Hesla generuju pomoci
dovecot -s crypt
jeste abych doplnil tak sasldb2 existuje v /etc/ prava na nej mam 666 a vlastnik je root:sasl
saslpasswd2 -f /var/spool/postfix/etc/sasldb2 -u domena.tld usernameZdar Max
Predem nez popisu reseni bych chtel podekovat Maxovi za trpelivost. Konfiguraci jsem upravil jak psal a take jak radil. Ale stejne to neslo. nakonec pomohlo zmeneni prav na /etc/sasldb2 z root:sasl na sasl:postfix. Maxi dik.
Ahoj, chtel bych se taky pripojit k debate. Prechazim na MySQL a nefunguje mi overovani pomoci TLS vuci Dovecotu na SMTP... Kde muze byt chyba, co mam poslat za informace aby mi bylo pomoci? Puvodne jsem pouzival lokalni ucty a SASL mi fungoval bez problemu. Konfiguraci mam jako MAX vyse.
Tiskni
Sdílej: