Na stránkách konference Den IPv6 2024, jež proběhla 6. června v Praze, byly zveřejněny prezentace a videozáznamy.
Kyberkriminální skupina LockBit se prý nabourala do Federálního rezervního systému (FED) [Security Affairs].
Zakladatel WikiLeaks Julian Assange je na svobodě (𝕏, 𝕏).
V neděli 30. června skončí (EOL) podpora CentOS Linux 7.
David Tschumperlé a Garry Osgood v obšírném článku se spoustou náhledů shrnují vývoj multiplatformního svobodného frameworku pro zpracování obrazu G'MIC (GREYC's Magic for Image Computing, Wikipedie) za poslední rok.
Andrew S. Tanenbaum byl oceněn 2023 ACM Software System Award (Wikipedie) za operační systém MINIX.
Celkový počet stažení aplikací z Flathubu překročil 2 miliardy. Aktuální Statistiky Flathubu: Celkový počet stažení 2 002 793 783. Celkem desktopových aplikací 2 636.
Byla vydána nová verze 4.8.0 programu na úpravu digitálních fotografií darktable (Wikipedie).
Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 142 (pdf) a HackSpace 79 (pdf).
Qtractor (Wikipedie) dospěl do verze 1.0.0. Jedná se o Audio/MIDI vícestopý sekvencer.
Dobrý den,
máme ve firmě server, který který funguje jako Gateway (NAT) a zároveň mail server. K dispozici máme od Telefónica O2 pouze jednu veřejnou IP adresu.
Teď bojuji s tím, že po roce bezproblémového provozu se naše veřejná IP adresa stále dostává na SpamList a já si s tím už nevím rady. Mám podezření, že v práci máme zavirované minimálně jedno PC, které by mohlo problémy způsobovat.
Nevím však, jak ho najít
Celkem máme 20 PC.
Jakým stylem jsem schopen na Linuxu poznat, že PC s IP adresou tou a tou se snaží nebo rozesílá SPAM ?
Poradíte mi prosím ? Děkuji,
-Ten zavirovany pocitac urcite neposiela spamy cez tvoj mailserver, ale posiela ich rovno a vyuziva k tomu tvoju branu na ktoru je naviazana vasa IP adresa.
-Na tvojom mieste by som na brane zakazal akukolvek komunikaciu tvojich PC smerom do internetu na porty 25 a 465 a kazde porusenie toho pravidla jednoducho zalogujes
-O par dni prides, prestudujes logy a zistis,ktora ze to stanica ma obcesne nutkanie komunikovat do internetu na tychto portoch a tym zidentifikujes pocitac ktory rozosiela spamy
Toto nastavenie na firewalle ale nechaj uz naveky. PC nemaju co komunikovat do internetu na tychto portoch a ak chcu mailovat, maju pouzit tvoju mailovu branu. Ak raz bude malware taky chytri ze si dokaze zistit tvoju mailovu branu a parametre pre odosielanie mailov z PC, tak to budes riesit dokonalym logovanim na mailovej brane a uvidis, ktore PC zase rozosiela spamy.
Inac, ako je mozne ze toto nemas na firewalle nastavene uz davno? Ono totiz existuje komunikacia ktora nema z tvojej lan siete do internetu vobec co odchadzat a naopak. K tym spominanym portom by som pridal este porty ktore vyuzivaju windows na zdielanie siete, RPC, snmp a mnoho dalsich. Prestuduj si nejake dobre howto. Ono to ze to funguje este neznamena ze to funguje tak ako ma a hlavne v poslednom case sa objavuje mnoho sietarov ktorym staci ze si o tom nieco precitaju, ze im to tak nejak funguje a myslia si,aky su v tom dobry. Dufam, ze sa k nim nezaradis. Zlate pravidlo-citat, citat, citat manualy a vzdelavat sa
no ve firmě budiž, tam nemají useři co pohledávat na venkovních SMTP serverech. Ale být to třeba poskytovatel internetu, tak je to totální zhovadilost. Co mám komu co zakazovat odesílání na cizí SMTP? Pokud se chová slušně, nerozesílá spam nezatěžuje tím linku, tak má mít port 25 a 465 povolený. Co když nechce z principu posílat poštu přes providerův mailserver, ale chce to posílat třeba přes služební (kde mají SASL autentizaci) a nemá VPNku? Nebo to chce odesílat přes seznam....nebo co já vím.
Zkrátka v práci to beru....jinak NE! Co jít opačnou cestou a pořádně si zabezpečit stanice ve firmě...alespoň mu tam nebudou hrát uživatelé v pracovní době karty :)
Tiskni Sdílej: