abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:00 | Komunita

    Po dvaceti letech skončil leader japonské SUMO (SUpport.MOzilla.org) komunity Marsf. Důvodem bylo nasazení sumobota, který nedodržuje nastavené postupy a hrubě zasahuje do překladů i archivů. Marsf zároveň zakázal použití svých příspěvků a dat k učení sumobota a AI a požádal o vyřazení svých dat ze všech učebních dat.

    karkar | Komentářů: 1
    dnes 11:00 | IT novinky

    Úřad pro ochranu hospodářské soutěže zahajuje sektorové šetření v oblasti mobilních telekomunikačních služeb poskytovaných domácnostem v České republice. Z poznatků získaných na základě prvotní analýzy provedené ve spolupráci s Českým telekomunikačním úřadem (ČTÚ) ÚOHS zjistil, že vzájemné vztahy mezi operátory je zapotřebí detailněji prověřit kvůli možné nefunkčnosti některých aspektů konkurence na trzích, na nichž roste tržní podíl klíčových hráčů a naopak klesá význam nezávislých virtuálních operátorů.

    Ladislav Hagara | Komentářů: 8
    dnes 10:55 | Humor

    Různé audity bezpečnostních systémů pařížského muzea Louvre odhalily závažné problémy v oblasti kybernetické bezpečnosti a tyto problémy přetrvávaly déle než deset let. Jeden z těchto auditů, který v roce 2014 provedla francouzská národní agentura pro kybernetickou bezpečnost, například ukázal, že heslo do kamerového systému muzea bylo „Louvre“. 😀

    Ladislav Hagara | Komentářů: 9
    dnes 01:00 | Komunita

    Z upstreamu GNOME Mutter byl zcela odstraněn backend X11. GNOME 50 tedy poběží už pouze nad Waylandem. Aplikace pro X11 budou využívat XWayland.

    Ladislav Hagara | Komentářů: 13
    dnes 00:00 | IT novinky

    Byl publikován plán na odstranění XSLT z webových prohlížečů Chrome a Chromium. S odstraněním XSLT souhlasí také vývojáři Firefoxu a WebKit. Důvodem jsou bezpečnostní rizika a klesající využití v moderním webovém vývoji.

    Ladislav Hagara | Komentářů: 1
    včera 15:55 | Nová verze

    Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.3.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 05:55 | IT novinky

    Organizace Open Container Initiative (OCI) (Wikipedie), projekt nadace Linux Foundation, vydala Runtime Specification 1.3 (pdf), tj. novou verzi specifikace kontejnerového běhového prostředí. Hlavní novinkou je podpora FreeBSD.

    Ladislav Hagara | Komentářů: 0
    4.11. 11:33 | IT novinky

    Nový open source router Turris Omnia NG je v prodeji. Aktuálně na Allegro, Alternetivo, Discomp, i4wifi a WiFiShop.

    Ladislav Hagara | Komentářů: 22
    4.11. 05:44 | Komunita

    Na YouTube a nově také na VHSky byly zveřejněny sestříhané videozáznamy přednášek z letošního OpenAltu.

    Ladislav Hagara | Komentářů: 0
    4.11. 04:33 | Komunita

    Jednou za rok otevírá společnost SUSE dveře svých kanceláří široké veřejnosti. Letos je pro vás otevře 26. listopadu v 16 hodin v pražském Karlíně. Vítáni jsou všichni, kdo se chtějí dozvědět více o práci vývojářů, prostředí ve kterém pracují a o místní firemní kultuře. Můžete se těšit na krátké prezentace, které vám přiblíží, na čem inženýři v Praze pracují, jak spolupracují se zákazníky, partnery i studenty, proč mají rádi open source a co

    … více »
    SUSEMAS | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (48%)
     (18%)
     (17%)
     (22%)
     (15%)
     (21%)
     (16%)
     (16%)
    Celkem 320 hlasů
     Komentářů: 15, poslední 2.11. 08:25
    Rozcestník

    Dotaz: VPS - šifrování pošty

    23.3.2013 17:57 SE
    VPS - šifrování pošty
    Přečteno: 389×
    Dobrý den, chtěl bych se zeptat jak nejlépe šifrovat poštovní schránky na VPS ?

    Mam pronajatý VPS, Centos, Postfix, Dovecot maildir, disk není rozdělěn na více oddílů. Chtěl bych použít EncFS a šifrovat s tím /home, ale nevím jestli to je dobrá volba. Je jasné, že připojení šifrovaného adresáře s poštou by se muselo udělat ručně po startu serveru.

    Když si poskytovatel VPS udělá snapshot běžícího serveru tak se k těm datům asi stejně dostane, nebo ne ?

    Děkuji.

    Řešení dotazu:


    Odpovědi

    Řešení 1× (the.max)
    23.3.2013 18:38 Lazar
    Rozbalit Rozbalit vše Re: VPS - šifrování pošty
    Pošta(zpráva) u níž je požadována důvěrnost a důvěryhodnost by snad měla být šifrována již při samotném odesílání veřejným klíčem adresáta a podepsána privátním klíčem odesílatele? V opačném případě i kdyby byla na filesystému bezpečně uložena, skrz Internet a tudíž i infrastrukturou poskutovatele VPS prošla v otevřené podobě.
    Jendа avatar 23.3.2013 21:59 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: VPS - šifrování pošty
    Dobrý den, chtěl bych se zeptat jak nejlépe šifrovat poštovní schránky na VPS ?
    PGP na klientech.
    Když si poskytovatel VPS udělá snapshot běžícího serveru tak se k těm datům asi stejně dostane, nebo ne ?
    Samozřejmě, že dostane.
    24.3.2013 06:45 SE
    Rozbalit Rozbalit vše Re: VPS - šifrování pošty
    Jako klien se používá převážně webmail veverka, IMAP. Tady bych řek že PGP na klientu asi nepůjde.

    Moje představa je taková, že zprávu přijme postfix projde to přes amavis, clam, spamassassin a vrátí se to postfixu a ten to uloží do schránky která bude šifrovaná. O šifrování se postará na serveru EncFS.

    Pokud ale snapshot za provozu data zpřístupní, tak to je na nic.
    Jendа avatar 24.3.2013 10:41 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: VPS - šifrování pošty
    Aha, no pokud jde o bezpečnou výměnu informací mezi BFU téhož serveru, tak alespoň máme vyřešený ten problém s odposlechnutím komunikace mezi mailservery nebo na druhé straně.

    Bohužel VPS se na tohle fakt nehodí; pokud jsou to ještě důvěrnější informace, asi bych se bál i dedikovaného serveru (pronajatého). Nemůžeš někam strčit třeba RaspberryPi (~1000 Kč)? Pokud tam nikdy nebude víc než řekněme 10 uživatelů současně, mělo by to výkonově stačit a jako konektivita by tomu měl stačit i domácí megabit.

    Ještě bych se bál, že pokud jde o BFU, kteří nejsou schopní používat PGP, budou mít zavirovaný počítač a tedy zde bude hrozit krádež dat přes útok na ně.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.