abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    17.4. 17:11 | Zajímavý článek

    Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.

    MakeIranBombedAgain❗ | Komentářů: 7
    17.4. 12:44 | IT novinky

    Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.

    MakeIranBombedAgain❗ | Komentářů: 12
    17.4. 12:33 | Nová verze

    Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.

    MakeIranBombedAgain❗ | Komentářů: 1
    17.4. 11:00 | Nová verze

    Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.

    Ladislav Hagara | Komentářů: 4
    17.4. 02:22 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.4. 01:11 | Pozvánky

    Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.

    lkocman | Komentářů: 1
    16.4. 15:44 | Humor

    Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a

    … více »
    MakeIranBombedAgain❗ | Komentářů: 35
    16.4. 15:33 | Nová verze

    Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    16.4. 15:22 | Zajímavý software

    Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.

    Ladislav Hagara | Komentářů: 0
    16.4. 14:00 | IT novinky

    Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »

    MakeIranBombedAgain❗ | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1356 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Omezení SMTP (email/den)

    14.4.2014 08:32 Tomasekkkk
    Omezení SMTP (email/den)
    Přečteno: 1042×
    Zdravím Vás,

    mám instalován postfix s dovecotem a rád bych omezil uživatelům, kteří odesílají přes SMTP možnost odesílat např. 100 emailů za den. Lze to nějak nastavit a poradíte? :-) Hledal jsem na internetu a nejsem si až tak jistý. Netuším jestli má i webová funkce (PHP) mail návaznost i na toto omezení, abych např. neomezil funkci mail na serveru.

    Děkuji

    Odpovědi

    MMMMMMMMM avatar 14.4.2014 08:52 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    14.4.2014 15:11 Tomasekkk
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Myslel jsem, že bude mít i něco v sobě postfix, já tento "modul" nemám vyzkoušený, je to funkční? Studoval jsem to teď na internetu a pokud tady někdo nepřijde s dalším doporučením, budu tedy věřit a zkusím :-)
    30.4.2014 12:24 kpt. Pejsek
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Nic proti Postfixu, ale doporučuji se podívat na Exim. Ze začátku se jeho konfigurace může zdát složitější nez u Postfixu, ale takovéto základní věci má řešené interně a ještě mnohem víc.
    Max avatar 14.4.2014 09:18 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    php fci mail nepoužívat. U starších verzí php je problém s logováním (musíš hnát maily přes nějaký svůj wraper script, aby jsi tyto maily mohl logovat). Nejlepší je hnát uživatele k tomu, aby se na smtp přihlašovali pod uživatelským jménem a heslem, tzn., aby se ověřovali a vše jsi měl tak pod palcem tak, jak to má být.
    Když tak neučiníš, může se ti krásně stát, že se ti ve frontě objeví pár stovek tisíc emailů a ty nebudeš schopen určit, odkud se tam ocitly.
    Zdar Max
    Měl jsem sen ... :(
    14.4.2014 15:12 Tomasekkk
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Ano, to určitě na tomto serveru udělám, fci mail zakážu. Teď jen zjistit tedy zda-li využít modul o kterém je zde řeč nebo zda-li něco podobného nedokáže i postfix či nebude existovat ještě jiný modul se kterým může mít někdo další zkušenost.
    Max avatar 14.4.2014 15:34 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Policyd je standardní záležist. Osobně bych to tedy jinak neřešil.
    Zdar Max
    Měl jsem sen ... :(
    14.4.2014 15:51 Tomasekkk
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Teď s tím bojuju v Debianu 7. Zjistil jsem, že se to nyní jmenuje CLUEBRINGER (?), ale nemůžu se stejně domluvit s propojení mysql, tak budu bádat, třeba na to nějak dojdu a podaří se mi zjistit jak si každou mailovou schránku (SMTP) nějak omezit :-)
    30.4.2014 09:39 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Když už sem odkazuješ, tak malý přídavek k:
    U starších verzí php je problém s logováním ... Když tak neučiníš, může se ti krásně stát, že se ti ve frontě objeví pár stovek tisíc emailů a ty nebudeš schopen určit, odkud se tam ocitly.
    Záleží teda, co máš přesně na mysli, ale Postfix loguje tohle:
    mail.info: postfix/pickup[6682]: 4174238AC: uid=1001 from=<adresa>
    Víc informací IMO ze SMTP přihlášení v praxi stejně nedostaneš.
    Quando omni flunkus moritati
    30.4.2014 10:03 DarkKnight | skóre: 26
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    v php.ini lze nastavit parametr mail.log (ktery nastavi soubor, do ktereho bude php logovat vsechny pristupy k funkci mail), ale je to tam az od verze 5.3, u starsich musis nastavit sendmail_path na tvuj script, ktery ti to bude logovat (a predavat parametry sendmailu)
    30.4.2014 10:15 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    ktery ti to bude logovat
    Který bude logovat co? To, že někdo použil funkci mail, respektive rozhraní sendmail, na které je mapovaná, vidím v syslogu.
    Quando omni flunkus moritati
    30.4.2014 10:29 DarkKnight | skóre: 26
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    kdyz nekdo pouzije funkci mail v php (http://php.net/manual/en/function.mail.php), tak zjistite informace o scriptu ze syslogu? ja tam teda vidim jenom info z MTA (postfixu)... logovat tam lze cokoliv, co si vymyslite (wrapper musite napsat sam), v pripade PHP 5.3+ se tam loguji tusim informace o mailu, scriptu, ktery mail zavolal, ip a uzivateli
    30.4.2014 11:00 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    kdyz nekdo pouzije funkci mail v php (http://php.net/manual/en/function.mail.php), tak zjistite informace o scriptu ze syslogu?
    Psal jsem někde něco takového?
    logovat tam lze cokoliv, co si vymyslite (wrapper musite napsat sam)
    Ok, když už se o tom bavíme, kde ty informace k logování vezmu? Jmenovitě třeba to, který skript tu funkci zavolal. V **argv nejsou a podle krátkého pokusu v proměnných prostředí taky ne.
    Quando omni flunkus moritati
    30.4.2014 11:12 DarkKnight | skóre: 26
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    dle "ukazkovych" scriptu, by mely byt nejake informace v promennych prostredi a informace o emailu v standartnim vstupu, nicmene tohle jsem nikdy neresil, nepouzivam stare verze php s mail funkci

    ale tady se dostavame od puvodniho tematu... pokud by se pouzivala smtp autentifikace, nepujde podvrhnout odesilany email (a v pripade kompromitace / spamu lze ten ucet zakazat), coz u php mail funkce nejde
    30.4.2014 14:43 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    dle "ukazkovych" scriptu, by mely byt nejake informace v promennych prostredi
    Nejsou. Nebo přinejmenším u mě ne, IIRC je maže suexec - jedině je doplnit pomocí putenv()
    pokud by se pouzivala smtp autentifikace, nepujde podvrhnout odesilany email
    Tohle není pravda, rozhodně ne obecně. Pokud někdo zneužije funkcionalitu rozesílání mailů nějakého webu, nepotřebuje přihlašovací údaje - ty za spammera aplikace ochotně pošle sama. Nehledě na to, že typická bezpečnostní chyba útočníkovi umožňuje nahrát si do toho webu, co se mu zlíbí, a tím následně taky stáhnout, co se mu zlíbí.
    (a v pripade kompromitace / spamu lze ten ucet zakazat), coz u php mail funkce nejde
    Funkci mail() samozřejmě zakázat jde. Buď v PHP (disable_functions), nebo zablokovat uživatele v Postfixu (authorized_submit_users v main.cf). Samozřejmě připadá v úvahu i dělat to v tom wrapperu.
    Quando omni flunkus moritati
    30.4.2014 17:20 DarkKnight | skóre: 26
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Nejsou. Nebo přinejmenším u mě ne, IIRC je maže suexec - jedině je doplnit pomocí putenv()
    Vy mate nejake ukazkove scripty? Apache server zadne neobsahuje, proto "ukazkove"
    Tohle není pravda, rozhodně ne obecně. Pokud někdo zneužije funkcionalitu rozesílání mailů nějakého webu, nepotřebuje přihlašovací údaje - ty za spammera aplikace ochotně pošle sama. Nehledě na to, že typická bezpečnostní chyba útočníkovi umožňuje nahrát si do toho webu, co se mu zlíbí, a tím následně taky stáhnout, co se mu zlíbí.
    Takze nelze zakazat emailovy ucet, ktery byl kompromitovan, at uz slabym heslem, nebo bezpecnostni dirou? Nebo existuje v pouzivanych MTA takova bezpecnostni dira, ze lze odeslat email pod jakymkoliv uzivatelem?
    Funkci mail() samozřejmě zakázat jde. Buď v PHP (disable_functions), nebo zablokovat uživatele v Postfixu (authorized_submit_users v main.cf). Samozřejmě připadá v úvahu i dělat to v tom wrapperu.
    Takze misto zakazani smtp uctu je lepsi zmenit nastaveni php.ini a restartovat cely webovy server?
    A propos, k komentari ve stromu nize, takze najednou lze wrapperu predat informace? Jenom tak najednou?

    Ctete poradne, o cem se vlastne hadate (viz puvodni prispevek od Maxe -> tedy to, ze je lepsi se funkci mail() vyhnout a autentizovat kazdeho pres smtp)
    30.4.2014 17:57 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Vy mate nejake ukazkove scripty?
    O ukázkových skriptech jste začal mluvit vy. Mě jako ukázkový stačí takový skript, který použije funkci mail a já se podívám na proměnné prostředí. Nic popisující klienta tam nebylo.
    Takze nelze zakazat emailovy ucet, ktery byl kompromitovan, at uz slabym heslem, nebo bezpecnostni dirou?
    Opět, kde něco takového říkám? A na druhou stranu, jak přesně zakázání účtu zabrání podvrhnout odeslaný e-mail (tvrdíte vy), poté, co už odešel ze serveru?
    Takze misto zakazani smtp uctu je lepsi zmenit nastaveni php.ini a restartovat cely webovy server?
    Ok, začínám mít lehce pocit, že s tím Apache a PHP zase moc neumíte, co? Restartovat webserver kvůli změně php.ini? Vážně?
    Ctete poradne, o cem se vlastne hadate (viz puvodni prispevek od Maxe -> tedy to, ze je lepsi se funkci mail() vyhnout a autentizovat kazdeho pres smtp)

    To jsem udělal a zatím tady dva lidi mají docela problém objasnit, v čem je autentizace přes smtp lepší oproti funkci mail() bez wrapperu.
    Quando omni flunkus moritati
    Max avatar 30.4.2014 13:35 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Já se tu bavím o tomto : Simple PHP mail wrapper. Tzn., problémy se slušným logování u starých verzí php.
    Zdar Max
    Měl jsem sen ... :(
    30.4.2014 14:47 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    To jo, ale na začátku vlákna je
    php fci mail nepoužívat
    a následuje
    Nejlepší je hnát uživatele k tomu, aby se na smtp přihlašovali pod uživatelským jménem a heslem, tzn., aby se ověřovali a vše jsi měl tak pod palcem tak, jak to má být. Když tak neučiníš, může se ti krásně stát, že se ti ve frontě objeví pár stovek tisíc emailů a ty nebudeš schopen určit, odkud se tam ocitly.
    To je to, s čím nesouhlasím.

    Když ti někdo zneužije funkci mail a když zneužije přihlašovací údaje, budeš vědět úplně to samé, tj. kdo to byl. Nic víc. U funkce mail() máš nicméně možnosti, jak logovat věci navíc (použitím nějakého wrapperu), v SMTP relaci máš akorát smůlu.
    Quando omni flunkus moritati
    Max avatar 30.4.2014 15:24 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Samozřejmě je nejlepší vynechat v citátu tu nejdůležitější část, ke které se tato připomínka vztahuje, tj. "U starších verzí php je problém s logováním...".
    Akceptuj tedy prosím, k čemu se tato připomínka vztahuje.
    Také nevím, jak je to u jiných mailových řešení a starších verzí ohledně logování uid u smtp.
    A i tak mi v novějších verzích přijde systémovější to hnát přes klasické ověřování, které podle mně umožňí lepší kontrolu, případně nastavení různých omezení per user, což s fcí php mail nenastavíš.
    Zdar Max
    Měl jsem sen ... :(
    30.4.2014 18:15 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Samozřejmě je nejlepší vynechat v citátu tu nejdůležitější část, ke které se tato připomínka vztahuje, tj. "U starších verzí php je problém s logováním...".
    Já to nevynechávám (všimněte si, že tu část o logování jsem citoval už v druhém příspěvku ve vlákně.) Ptám se ale, v čem je - když použiju smtp přihlášení - lepší logování oproti tomu, když použiju funkci mail() ve starém PHP. U SMTP přihlášení mám SMTP uživatele, čas, odesílatel, příjemce. S funkcí mail() mám UID uživatele, čas, odesílatel, příjemce. Podle mě je to z praktického hlediska totéž - vím, kdo má děravý web, nevím, kde je děravý (i když na 99.9% budou časy odeslání docela dobře odpovídat nějakým POST požadavkům v access logu.)

    A naopak, když přejdeme k novým verzím PHP, tak u SMTP mám pořád jenom uživatele, čas, odesílatel, příjemce, kdežto PHP mi zaloguje (tvrdí předřečník výše) dodatečné informace navíc.

    Takže když radíte nepoužívat funkci mail(), abyste měl vše pod palcem, tak by mě zajímalo, co přesně tím máte lépe pod palcem.
    Také nevím, jak je to u jiných mailových řešení a starších verzí ohledně logování uid u smtp.
    Přečtěte si ten řádek ze syslogu, který jsem napsal. Na PHP to vůbec nezávisí, zalogoval to Postfix (postfix/pickup[6682])
    A i tak mi v novějších verzích přijde systémovější to hnát přes klasické ověřování, které podle mně umožňí lepší kontrolu, případně nastavení různých omezení per user, což s fcí php mail nenastavíš.
    Souhlas, samotným mail() se to nenastaví. Na druhou stranu na taková nastavení je podle mě lepší wrapper skript (pokud nejsou zapotřebí nějaké velké divočiny - a upřímně, většinou nejsou.) Přinejmenším pak odesílání nepotřebuje navazovat žádné síťové spojení a všechno se řeší lokálně (pipe na předání dat, exitcode na stav).
    Quando omni flunkus moritati
    30.4.2014 18:22 sigma
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Přinejmenším pak odesílání nepotřebuje navazovat žádné síťové spojení a všechno se řeší lokálně (pipe na předání dat, exitcode na stav).
    Ale zas každý mail znamená spuštění nového procesu, což problém může být, pokud těch mailů posíláte 1000. U SMTP lze na jednom spojení využít pipelining. A i kdyby ne, tak lokální socket nebo i TCP na localhost je rychlejší a obecně méně náročné na zdroje, než spuštění nového procesu a předávání přes pipe.
    15.4.2014 09:27 iwk
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Ja pouzivam http://postfwd.org/. V debiane je priamo v repozitaroch.
    15.4.2014 10:31 Tomasekkk
    Rozbalit Rozbalit vše Re: Omezení SMTP (email/den)
    Teď se na to dívám a vypadá to taky dobře, jednoduché a možná i funkční :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.