Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.
Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Dobry den, na svem serveru si chci rozjet jednoduchy SMTP server. Vybral jsem si postfix, ktery jsem nainstaloval. Server ma pevnou IP adresu a domenove jmeno neco.upol.cz (misto "neco" je samozrejme neco jineho).
Zacal jsem tedy konfigurovat postfix. V souboru main.cf jsem upravil jen tyto dva radky:
myhostname = neco.upol.cz mydomain = upol.cz
A v souboru master.cf jsem nahradil radek
smtp inet n - n - - smtpd
Za tento
5555 inet n - n - - smtpd
Jelikoz port 25 je blokovany.
Myslel jsem ze toto staci a pripojil jsem se na dany port:
$ telnet neco.upol.cz 5555 Trying 168.195.137.96... Connected to neco.upol.cz. Escape character is '^]'. 220 neco.upol.cz ESMTP Postfix HELO aaa 250 neco.upol.cz MAIL FROM: admin@nasa.gov 250 2.1.0 Ok RCPT TO: mujmail@email.cz 554 5.7.1 <mujmail@email.cz>: Relay access denied
Evidentne je nutne jeste neco nakonfigurovat, muzete mi prosim poradit? V Linuxu jsem zacatecnik, dekuji.
Prosim nepiste at pouziji SMTP sveho provideru - delam to, hlavne, abych si vyzkousel konfiguraci a zkusil jestli to funguje.
Viz co pisou na tom odkaze:
"Server "Postfix" sa konfiguruje veľmi ľahko a v svižnom tempe. Pokiaľ nepotrebujete nejaké špecialitky, v zásade stačí zmeniť niekoľko parametrov a "Postfix" je pripravený."
Ja bych prave jen potreboval vedet jen tech par parametru, nikde jsem takovy lite navod nenasel, vsude jen masivni navod na kompletni konfiguraci, ve kterem se ponekud ztracim.
myorigin = tmetal.com mydestination = $myhostname localhost.$mydomain tmetal.dyndns.org myhostname = host.local.domain mydomain = local.domain mynetworks = 192.168.1.0/24, 127.0.0.0/8 #tady si dej site ze kterych chces odesilat receive_override_options = no_header_body_checks remote_header_rewrite_domain = domain.invalid smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination #tohle ti povoli odesilani pouze z tech vyse definovanych sitiTy dva okomentovane radky by ti meli pomoct.
Nejak nechapu co jsou ty site, ze kterych chceme odesilat. Server je pripojeny primo k internetu, neni v zadne LAN a ma verejnou IP dejme tomu 88.88.88.88 - tu tam tedy mam dat takto?:
mynetworks = 88.88.88.88
Mynetworks (vetsinou) rika, ze kterych siti mas povoleno odesilani pres server ven. Pokud chces odesilat postu POUZE ze serveru, pak je to ponekud netypicka konfigurace a tenhle parametr muzes nastavit treba jen na 127.0.0.1
Pridal jsem tam teda jeste radky
smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination mynetworks = 127.0.0.0/8
Ale stale stejny vysledek, chyba: Relay access denied
postfix reloadA konektis se na 127.0.0.1:25 nebo stale na 88.88.88.88:25 ? Zkontroluj si take, zda postfix posloucha i na 127.0.0.1:
postconf | grep inet_interfaces netstat -tpana pripojuj se tam. Nebo si pridej do mynetworks i 88.88.88.88. Vseobecne je lepsi pouzivat ke kontrole i zmenam nastaveni prikaz postconf:
postconf -e 'mynetworks = 127.0.0.0/8, 88.88.88.88/32' postconf -e 'inet_interfaces = all' postfix reloadNapriklad
postconf -nvypise vsechny parametry nastavene jinak nez defaultne - ale pozor na jednu vec: nejen ty ale i tvurce distribuce taky prednastavuje nektere parametry podle sveho. Proto tam uvidis vic nedefaultne nastavenych parametru nez jen svoje, nicmene je to vzdy mnohem prehlednejsi, nez se stourat editorem v textaku.
Pokousis se na svj server posilat maily s adresou v domene email.cz. Co tim sledujes?
Ty maily neposilam na svuj server. Na mym serveru chci rozbehnout SMTP server pres ktery budu odeslat maily - v prikladu na moji soukromou schranku na neco@email.cz - je na to snad neco spatne?
Ano, je. Tim priladem co popisujes se pokousis poslat mail nikoliv ze sveho serveru, ale na svuj server.
Tak to ted nejak nechapu. SMPT se tyka odchozi posta, tedy odesilani - to je to co delam, chci odeslat mail. A chci ho odeslat nekam, kde si mohu zkontrolovat jestli prisel - tedy do svoji schranky, opravdu na tom nevidim nic spatneho.
Ano, smtp se pouziva k odesilani posty. Jenze ty se tu postu snazis odeslat k sobe. Kdybys ji chtel poslat na email.cz, musel by sis nejdriv zjistit z DNS, jake servery prijimaji postu pro domenu email.cz, a potom se na ne timhle zpusobem pripojit. Ty sis nastavil svuj server tak, ze PRIJIMA postu na portu 5555.
telnet neco.upol.cz 5555 To je pripojeni na jeho stroj. MAIL FROM: admin@nasa.gov
To je nejaka nesmyslna adresa odesilatele.
RCPT TO: mujmail@email.cz 554 5.7.1 <mujmail@email.cz>: Relay access denied
To je odpoved jeho serveru, ktery logicky rika, ze tuhle domenu nevede.
Cele je to blbost a ja chci, aby mi sdelil, ceho chce vlastne dosahnout. Tvrdi, ze chce maily pouze odesilat, a to pouze z onoho serveru, takze ocekavam, ze bud a) nevi co chce nebo b) nevi co dela.
Rekl bych, ze k cili nejlepe povede, pokud nam sdelis, ceho chces dosahnout. Pokud mozno presne.
Chci, abych si do postovniho klienta do nastaveni SMTP serveru dal misto smtp.seznam.cz:25 muj server neco.upol.cz:5555 a odesilani posty fungovalo - zda se mi to jako jednoduchy pozadavek, proste vlastni SMTP server, nevedel jsem ze jsou s tim takove komplikace.
Ano, ano! Tim to bylo, ja porad myslel ze mynetworks se tyka jen serveru a ony to jsou vlastne IP klientu, kteri mohou pouzivat tuto sluzbu serveru. Ja tam mel localhost, ale pripojoval jsem se vzdalene, proto to neslo, logicke... Ted uz vse funguje jak ma! Dekuji vsem (i pupuovi, ktery v tom asi jeste vetsi zmatek, nez jsem mel puvodne ja sam:))
http://www.abclinuxu.cz/poradna/linux/show/268197#8
Tady jsem to myslim rekl dostatecne jasne. Pokud se nekdo pokousi nakonfiguropvat smtp server a netusi, jak vlastne smtp funguje, je to tezke. Pokud jeste navic nerekne, co vlastne chce zprovoznit, a hazi mi sem pouze utrzky konfigurace, je to tezke dvojnasob. Uznavam, nejsem zrovna pedagog, ale mel jsem (a doted mam) za to, ze vyse uvedena odpoved byla dostatecne jasna.
Tiskni
Sdílej: