abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:11 | Zajímavý článek

    Nikita Mazurov pro The Intercept popisuje, jak si zařídil anonymní účet v komunikátoru Signal, tedy aniž by použil své telefonní číslo. Využil telefonní budku. Poslední telefonní budka v Česku byla odstraněna v roce 2021.

    Fluttershy, yay! | Komentářů: 3
    dnes 01:55 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.2. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | Nová verze

    Byla vydána nová stabilní verze 3.6 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Po necelých 4 měsících vývoje od vydání verze 6.5 byla vydána nová verze 6.6 svobodného open source redakčního systému WordPress. Kódové jméno Dorsey bylo vybráno na počest amerického jazzového trombonisty, trumpetisty, skladatele a dirigenta big band éry Tommyho Dorseyho (YouTube).

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    3D software Blender byl vydán ve verzi 4.2 s prodlouženou podporou. Podrobnosti v poznámkách k vydání.

    Fluttershy, yay! | Komentářů: 0
    včera 16:44 | Nová verze

    Byla vydána nová verze 6.5 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.5.1.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Nová verze

    Správce sbírky fotografií digiKam byl vydán ve verzi 8.4.0. Jedná se o převážně opravné vydání provázené aktualizacemi knihoven. V minulé verzi přidané automatické štítkování podle obsahu obrázků (projekt z GSoC 2023) bylo doplněno o možnost strojového překladu štítků z angličtiny.

    Fluttershy, yay! | Komentářů: 0
    15.7. 23:00 | Zajímavý projekt

    Byl představen SCALE, tj. GPGPU toolchain umožňující spouštění CUDA programů na GPU od AMD. Za projektem stojí společnost Spectral Compute.

    Ladislav Hagara | Komentářů: 3
    15.7. 03:22 | IT novinky

    Retro PC emulátor UTM SE pro iPhone, iPad a Apple Vision Pro je nově zdarma k dispozici v App Storu (𝕏). UTM SE je postavený nad QEMU.

    Ladislav Hagara | Komentářů: 3
    15.7. 01:22 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.9 oznámil Linus Torvalds vydání Linuxu 6.10. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna. Později také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Notifikacia uspesneho loginu (napr do imap) z IP z inej ako nastavenej krajiny

    8.9.2014 10:28 timeos | skóre: 32
    Notifikacia uspesneho loginu (napr do imap) z IP z inej ako nastavenej krajiny
    Přečteno: 213×

    Ahojte

    neviete niekto o nastroji/utilite, ktora robi nasledujucu funkcionalitu: posiela mail/xmpp notifikacie (adminovi, alebo userovi) ak:
    • najde v logu uspesnu autentifikaciu (idealne vediet on-the-fly prebiehat existujuci log)
    • a zaroven je klient IP z nejakej inej ako definovanej krajiny (GeoIP)

    o co mi ide: ludia sa vacsinou prihlasuju na sietovu sluzbu z jedinej krajiny a je vysoka pravdepodobnost, ze ak autentifikacia vykonana z IP z inej krajiny, tak sa jedna o zneuzitie uctu s ukradnutymi prihlasovacimi udajmi.

    Resp riesite nieco podobne aj vy? Ako to mate vyriesene? Fakty: Server, 130 ludi, nedavno zneuzite dva konta na posielanie spamu (spameri/boti sa prihlasovali zo zahranicnych IP). Objavil som to docela nahodou pri pozerani mailovej fronty.

    dik

    Odpovědi

    8.9.2014 10:44 MP
    Rozbalit Rozbalit vše Re: Notifikacia uspesneho loginu (napr do imap) z IP z inej ako nastavenej krajiny
    A mailserver si mame vycucat z bahna?

    Pro postfix by slo pouzit napr. sieve.
    8.9.2014 10:57 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Notifikacia uspesneho loginu (napr do imap) z IP z inej ako nastavenej krajiny
    A mailserver si mame vycucat z bahna?
    tu nejde o mailserver. tu ide o to, ze kazdy mailserver uspesny login zapise do logu (auth.log, secure, maillog, to je tiez jedno). a predpokladam ze ta utilita na zaklade patternu si vytiahne dany riadok, zisti IP a vopcha do GeoIP. to, ze aky je to mailserver to fakt nie je podstatne. ale aby bol pokoj, tak je to courier-imap.
    Pro postfix by slo pouzit napr. sieve.
    Prosim? :-) Bud ste nepochopili otazke alebo to, na co je sieve a ako sieve suvisi s postfixom - nijako. tu ide o vytahovanie riadkov z logov a zistovanie krajiny source IP.
    8.9.2014 12:26 hates | skóre: 30 | blog: Jak_jsem_se_dostal_k_linuxu
    Rozbalit Rozbalit vše Re: Notifikacia uspesneho loginu (napr do imap) z IP z inej ako nastavenej krajiny
    pochopili.

    Udelej jednoduchy perl script, ktery cte log a potom si tu konkretni hodnotu porovna. Prace na 2h. Odesilat to muzes potom kam chces. a nebo udelat rovnou nejakou akci.

    Logovat se da klidne i do pipe, ktera je provazana s tim skriptem tak ze to mas v realtime.
    8.9.2014 12:34 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Notifikacia uspesneho loginu (napr do imap) z IP z inej ako nastavenej krajiny
    ano, aj to je riesenie. chcel som sa ale vyhnut ladeniu a inych potencionalnych nedokonalosti pouzitim niecoho existujuceho. doteraz som to nepotreboval riesit preto o nicom existujucom neviem. hladal som, ale nic rozumne nenasiel. hladal som nejaku nadstavbu nad monit alebo fail2ban, ktore log subory dokazu spracuvavat a matchovat na pattern.
    8.9.2014 12:32 Kriegel
    Rozbalit Rozbalit vše Re: Notifikacia uspesneho loginu (napr do imap) z IP z inej ako nastavenej krajiny
    Na podobnou jsem utilitu nenatrefil, nicmene v praci mi bezi monitoring konkretniho logfilu. Je to daemon napsany v perlu, zalozene je to v podstate na tomhle. Asi idealni by bylo idealni primo ty autorizacni messages filtrovat syslogem do separatniho filu, at ten daemon nemusi prochazet hektotuny irelevantnich recordu -- pokud to tedy chces postavit jen na zminene kombinaci. Pak podle zvolene periody porovnavat udaje a pri shode/neshode posilat notifikaci.
    8.9.2014 20:23 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Notifikacia uspesneho loginu (napr do imap) z IP z inej ako nastavenej krajiny
    vdaka, asi nemam na vyber. takze na tom robim od zakladov.
    Jendа avatar 8.9.2014 21:47 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Notifikacia uspesneho loginu (napr do imap) z IP z inej ako nastavenej krajiny
    tail -F mail.log | while read line; do grep; cut; geoiplookup $ip | grep něco || mail pepa; done
    Před 3 lety měli očkovaní do 3 let zemřít a měla nastat covidová totalita.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.