abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 5
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1643 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Dovect + virtuální emaily v souboru

    12.4.2014 09:15 Pavel
    Dovect + virtuální emaily v souboru
    Přečteno: 518×
    Ahoj, z různých návodů na internetu ale hlavně z Simple Virtual User Installation se pokouším na opensuse 13.1 rozject poštoní server s virtuálními emaily v souboru. Pro Postfix mi to již běží, ale s Dovecotem stále ne. Při pokusu o přihlášení přes telnet localhost 110 mi to do logu píše chybu:
    dovecot: auth: Error: passwd-file /etc/dovecot/vpasswd: open(/etc/dovecot/vpasswd) failed: Permission denied (euid=482(dovecot) egid=479(dovecot) UNIX perms appear ok (ACL/MAC wrong?), dir owned by 0:0 mode=0755)
    dovecot: auth: passwd-file(user@domena.cz,::1,<l0Hz89L2JwAAAAAAAAAAAAAAAAAAAAAB>): no passwd file: /etc/dovecot/vpasswd
    
    Soubor vpasswd v adresáři existuje viz
    -rw-------   1 dovecot root   122 11. dub 13.25 vpasswd
    
    Musel jsem mu dát i právo na zápis, což se mi jeví podezřelé, jinak to psalo i chybu:
    missing +w perm
    
    Zde je ještě výstup z dovecot -n:
    # 2.1.17: /etc/dovecot/dovecot.conf
    # OS: Linux 3.11.10-7-desktop x86_64 openSUSE 13.1 (x86_64) 
    auth_mechanisms = plain login
    auth_verbose = yes
    disable_plaintext_auth = no
    mail_debug = yes
    mail_location = maildir:~/Maildir
    managesieve_notify_capability = mailto
    managesieve_sieve_capability = fileinto reject envelope encoded-character vacation subaddress comparator-i;ascii-numeric relational regex imap4flags copy include variables body enotify environment mailbox date ihave
    passdb {
      args = /etc/dovecot/vpasswd
      driver = passwd-file
    }
    pop3_uidl_format = %g
    protocols = imap pop3
    ssl = no
    userdb {
      args = uid=vmail gid=vmail home=/var/spool/mail/%u
      driver = static
    }
    
    User a grupa vmail také existují, vůbec netuším proč to nenachází ten soubor s hesly, žádné speciálnosti v opensuse nemám, vše jsem dělal dle výše zmíněného návodu. Netušíte, kde mám chybu?

    Řešení dotazu:


    Odpovědi

    12.4.2014 13:52 Host
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Mozna by pomohlo nastavit v dovecot.conf first_valid_uid, last_valid_uid, first_valid_gid a last_valid_gid
    12.4.2014 14:22 Pavel
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Díky za tip, v návodu to chybí, ale dodal jsem to tam, zkoušel jsem i rozsah od 0 do 999 (=vmail), avšak stále to nepracuje.
    12.4.2014 14:29 Pavel
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Dokonce jsem při testování změnil vlastníka adresáře /etc/dovecot na dovecot, chyba stále trvá, jen to už nepíše v logu
    ... dir owned by 0:0 mode=0755)
    
    ta zpráva pak končí
    ... UNIX perms appear ok (ACL/MAC wrong?))
    
    Jinak je vše stejné. Našel jsem i zdroják (), ale v C se moc nevyznám, tak netuším, co přesně vadí. Mě vadí, kromě jiného, že to chce právo na zápis! Vždyť se má jen zkontrolovat heslo, nic se nezapisuje!
    13.4.2014 14:46 Pavel
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Tak jsem si pro test nainstaloval Ubuntu server 13.10, kde je Dovecot 2.1.7. A hle, tam to jde bez problému. Přitom jsem použil stejný konfigurační soubor. Zrada asi bude někde jinde ...
    pavlix avatar 13.4.2014 21:21 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Nemůžu najít informaci, kterou distribuci jsi původně použil.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    13.4.2014 22:03 Pavel
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Na výstupu dovecot -n je opensuse 13.1, vše je řádně aktualizováno.
    pavlix avatar 13.4.2014 22:36 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Nevím jak to má OpenSUSE s různými bezpečnostními technologiemi. Ale pokud jsi přístupová práva nastavil správně, tak bych očekával problém v nějaké bezpečnostní vstvě mimo samotná přístupová práva.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    14.4.2014 10:47 Pavel
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Jenže jak jsem psal, žádné speciálnosti v opensuse nemám (nebo o nich nevím). Zkusil jsem na tom samém počítači přeložit a rozjet nejnovější verzi Dovecot 2.2.12 a hle, zase to bez problému pracuje. Že by byl problém přímo v Dovecot 2.1.17?

    Mimochodem, pobavila mě hláška z wiki.ubuntu.cz:
    Pokud chcete program kompilovat, pravděpodobně jste něco špatně pochopili.
    14.4.2014 11:18 Pavel
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Asi bude problém v balíčku od opensuse, ještě jsem totiž přeložil verzi 2.1.17 a ta také pracuje správně.
    pavlix avatar 14.4.2014 11:27 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Můžeš se podívat do toho balíku, pokud máš na to chuť a čas. Pokud jsi došel až takto daleko, tak máš velkou šanci zjistit, co je špatně prostým srovnáním své kompilace s tou jejich. Podrobně nahlášená chyba by mohla pomoct hromadě dalších.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    15.4.2014 09:20 Pavel
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Tak už je to vyřešeno, ale nevím, kde byla chyba. Balíček Dovecot jsem odinstaloval a překládal program ze zdrojáků. A to šlo. Pak mě na forums.opensuse.org přesvědčili, že za to může Apparmor, měl jsem ho sice ve stavu disabled, ale byl aktivní. Vypnul jsem ho, nainstaloval zase balíček Dovecot a už to pracovalo správně. Pro test jsem Apparmor zase zapnul a ono to také pracuje správně! Možná mezitím v opensuse opravili apparmor profil dovecot, nevím. Každopádně je to vyřešeno, díky za pomoc!
    15.4.2014 10:02 Pavel
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Tak zpět, už jsem přepracován. Stále mi běžel na počítači mnou přeložený Dovecot, teď jsem ho killnul a rozjel ten z balíčku a zase to nechodí, bez ohledu na stav Apparmor. Tedy stále NEVYŘEŠENO, omlouvám se za zmatek!
    pavlix avatar 14.4.2014 11:23 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Díky za info.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    16.4.2014 12:52 Pavel
    Rozbalit Rozbalit vše Re: Dovect + virtuální emaily v souboru
    Sláva, konečně to chodí a dokonce i s běžícím apparmor. Do souboru: /etc/apparmor.d/local/usr.lib.dovecot.auth přidán řádek:
    /etc/dovecot/vpasswd r,
    práva souboru /etc/dovecot/vpasswd
    -r-------- 1 dovecot root ... vpasswd
    a pak už to běží jak má, vše je OK!
    díky pavlix

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.