abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 13:55 | Zajímavý software

    Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »

    » FIDESZ🧡! « | Komentářů: 0
    včera 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 20
    včera 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 10
    včera 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.

    VSladek | Komentářů: 1
    7.4. 21:55 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.

    Ladislav Hagara | Komentářů: 0
    7.4. 10:22 | Komunita

    Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání

    … více »
    Ladislav Hagara | Komentářů: 10
    6.4. 05:33 | Pozvánky

    Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout

    … více »
    bkralik | Komentářů: 4
    5.4. 23:33 | Nová verze

    Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (23%)
    Celkem 1249 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Postfix a omezeni pristupu pres telnet, helo...

    14.9.2010 14:15 Mirekh
    Postfix a omezeni pristupu pres telnet, helo...
    Přečteno: 376×
    Zdravim,

    mozna se zeptam blbe:

    Mam rozebehnuty postfix. Zamozrejme ze funguje telnet localhost 25 - pro testovani ze samotneho serveru.

    Ale jak zamezit aby se nedalo toto (telnet, ehlo, mail from, rcpt to) udelat z jinych ip adres (Internetu). Aby se nekdo nemohl takto pripojit a odesilat pres postak takhle.

    Dekuji


    Řešení dotazu:


    Odpovědi

    14.9.2010 14:18 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Zakázat přístup na port tcp/25 na firewallu, povolit Postfixu poslouchat jen na lokální IP adrese, nekonfigurovat Postfix jako příjemce pro žádnou doménu (předpokládám, že ten Postfix má sloužit pouze k odesílání pošty).
    14.9.2010 14:20 Sten
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Firewall (zablokovat přístup na port 25) nebo nastavení Postfixu (aby poslouchal jenom na 127.0.0.1, resp. ::1). Pokud však má onen Postfix umět přijímat poštu i zvenčí (pro lokální adresy), pak pomůže jenom nastavení Postfixu zakazující relay (myslím, že je to tak ve výchozím nastavení)
    14.9.2010 14:35 Mirekh
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Ne ne.

    Postfix je nastaven jako plnohodnotny MTA pro domenu (domena1.tld) - pro posilani o odesilani posty.

    To je v poradku - zadny firewall na tcp 25

    Jde o to, ze mohu z libovolneho PC (treba z domu) dat telnet ipadresaserveru 25. Pripojim se a nasledne mohu odelat postu.

    To se mi moc nezamlouva, ale pokud je toto normalni tak to necham byt

    14.9.2010 14:42 Mirekh
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Asi to, co chci nesouvisi s postfixem

    Zrejme resenim je obecne blokovat aplikaci telnet z venkovnich adres, co ?
    14.9.2010 14:51 Sten
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Aplikaci telnet nemůžete zablokovat, protože je to přenos libovolných dat přes TCP, takže nepoznáte, že je to telnet
    14.9.2010 14:48 Sten
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Posílání pošty na lokální adresu je v pořádku, tak SMTP funguje. Je však potřeba zablokovat posílání pošty na cizí adresy:
    sten@Vaim ~ $ telnet stensoft.com 25
    Trying 88.208.90.114...
    Connected to stensoft.com.
    Escape character is '^]'.
    220 Mentat.StenSoft.com ESMTP Postfix (Debian/GNU 4.0)
    HELO test
    250 Mentat.StenSoft.com
    MAIL From:nekdo@nekde.cz
    250 2.1.0 Ok
    RCPT To:nekdo@nekde.cz
    554 5.7.1 <nekdo@nekde.cz>: Relay access denied
    14.9.2010 14:54 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    Zapomeňte na telnet. Základní dvě konfigurace Postfixu jsou dvě – chcete, aby umožňoval přes sebe rozesílat e-maily počítačům z vaší sítě, a nebo chcete, aby přijímal e-maily pro některé domény a ukládal je do schránek. Podle toho pak Postfix musíte nakonfigurovat. To, že můžete ty samé příkazy, které si mezi sebou posílají poštovní programy, zadat i přes telnet, je normální, bez toho by to nefungovalo.

    Takže pokud má Postfix přijímat poštu pro doménu example.com, vy se na něj můžete připojit přes telnet a poslat e-mail pro example.com, je to v pořádku, takhle to dělají ostatní programy, která vám chtějí poslat e-mail. Pokud má Postfix zprostředkovávat posílání e-mailů z vaší sítě, vy se na něj z vaší sítě připojíte přes telnet a pošlete e-mail třeba na seznam.cz, je to v pořádku – takhle to dělá váš e-mailový klient. Špatně by bylo, pokud byst se mohl připojit odkudkoli z internetu a poslat e-mail na libovolnou adresu (třeba na seznam.cz) – to je pak váš server openrelay a měl byste ho hned vypnout, protože se přes něj posílají spamy a viry (a pokud teď ještě ne, běhám pár desítek minut nebo hodin ho někdo objeví).
    14.9.2010 15:32 Mirekh
    Rozbalit Rozbalit vše Re: Postfix a omezeni pristupu pres telnet, helo...
    ok rozumim a diky

    Kdo muze odesilat pres postak ven mam nastaveno v mynetworks takze openrelay nemam.

    Uz na zacatku jsem psal ze se ptam blbe ....:-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.