Laboratoře CZ.NIC vydaly novou verzi 4.24.0 aplikace Datovka, tj. svobodné multiplatformní desktopové aplikace pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi. Přidány byly nové parametry do rozhraní příkazové řádky „export-msg“, „export-msgs“, „import-msg“ a „import-msgs“, které dovolují číst/zapisovat zprávy z/do databází. Veliký panel nástrojů byl nahrazen více nastavitelnými
… více »Mapnik (Wikipedie), tj. open source toolkit pro vykreslování map a vývoj mapových aplikací, byl vydán ve verzi 4.0.0. Přehled změn na GitHubu.
Mozilla koupila firmu Anonym, tj. průkopníka v "digitální reklamě chránící soukromí".
Knihovna htmx (Wikipedie, GitHub), tj. knihovna rozšiřující HTML o nové atributy a umožňující vývoj dynamických webových aplikací, byla vydána ve verzi 2.0 (𝕏).
Společnosti DeepComputing a Framework Computer společně představily RISC-V základní desku pro modulární Framework Laptop 13.
Byla vydána nová verze 6.4 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.16.
Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.1 (Mastodon, 𝕏). Přehled novinek i s videi a se snímky obrazovky v oficiálním oznámení. Podrobný přehled v seznamu změn.
Qsynth dospěl do verze 1.0.0. Jedná se o Qt GUI nad softwarovým syntezátorem FluidSynth (Wikipedie).
V bezdrátových routerech od společnosti routerech D-Link, v řadách EAGLE PRO AI a AQUILA PRO AI, je zabudovaný backdoor. Jedná se o zranitelnosti CVE-2024-6044 a CVE-2024-6045. Kdokoli z lokální sítě může přístupem na konkrétní URL spustit službu Telnet a přihlásit se pomocí přihlašovacích údajů správce získaných analýzou firmwaru.
Organizace IuRe (Iuridicum Remedium) varuje před návrhem, který představilo belgické předsednictví Rady EU. Populární služby jako Messenger, WhatsApp nebo Signal by dle něj bylo možné plně používat až po odsouhlasení kontroly komunikace. Ta by měla zamezit šíření dětské pornografie. Podle IuRe by však taková kontrola přinesla hlavně závažný dopad na soukromí uživatelů.
Zdravim.
Na zaciatok mala ilustracna legenda:
Server A: Slovensko - IP: 100.100.100.100
Server B: Ceska Republika - IP: 80.80.80.80 (na tomto serveri bude vyhradena jedna IP specialne pre spojenie so serverom A)
Domena: domena.sk (A i MX DNSka smeruju na server A na Slovensku)
Server A aj server B maju plny pristup do internetu a verejnu, staticku IP adresu
Mojou ulohou je nakonfigurovat server A tak, aby na pozadi vsetky HTTP requesty + requesty spojene s e-mailami (SMTP, POP3, IMAP) presmerovaval/delegoval na server B (na e-maily tam maju nainstalovany postfix). Na serveri A budem mat holu instalaciu Gentoo Linuxu a zrejme to bude len nejaky virtualny server s 512 MB RAM.
V presmerovani HTTP requestov problem nevidim, to by malo spravit jedno pravidlo v IPTABLES, ale neorientujem sa moc v problematike e-mailov. Cele to naviac musi byt nakonfigurovane tak, aby sa ani v hlavickach e-mailov neobjavovala ina IP adresa, nez ta zo serveru A. Co na to odporucate? Mozno bude stacit tiez len port-forwarding, mozno nejaka proxy (napr. HAProxy), mozno nejaky tunel?
Moj dotaz smeruje hlavne na presmerovanie e-mail-related zalezitosti, ci su tam nejake uskalia, nieco, na co si musim dat pozor apod.
PS 1: som si vedomy toho, ze sa zvysi response-time celeho riesenia, ale to vraj velku rolu nehraje
PS 2: cele je to o tom, ze klient ma v CZ vykonny server, kde mu uz cele riesenie pre CZ funguje niekolko rokov a chce ho pouzit aj pre SK, ale vraj musi byt kvoli SK legislative domena aj server na Slovensku, preto ma poziadali o pomoc s technickou strankou veci.
Dakujem za kazdy napad, navrh riesenia i varovanie :)
main.cf
direktivu inet_interfaces
a do master.cf
přidat:
$IP_A:smtp inet n - n - - smtpd -o myhostname=$HOSTNAME_A
Tiskni
Sdílej: