abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 04:11 | Komunita

    Fedora je od 10. února dostupná v Sýrii. Sýrie vypadla ze seznamu embargovaných zemí a Fedora Infrastructure Team mohl odblokovat syrské IP adresy.

    Ladislav Hagara | Komentářů: 13
    včera 03:44 | Zajímavý projekt

    Ministerstvo zahraničí Spojených států amerických vyvíjí online portál Freedom.gov, který umožní nejenom uživatelům v Evropě přístup k obsahu blokovanému jejich vládami. Portál bude patrně obsahovat VPN funkci maskující uživatelský provoz tak, aby se jevil jako pocházející z USA. Projekt měl být původně představen již na letošní Mnichovské bezpečnostní konferenci, ale jeho spuštění bylo odloženo.

    NUKE GAZA! 🎆 | Komentářů: 11
    včera 03:33 | Komunita

    Byla vydána pro lidi zdarma ke stažení kniha The Book of Remind věnovaná sofistikovanému kalendáři a připomínači Remind.

    Ladislav Hagara | Komentářů: 0
    21.2. 23:55 | Nová verze

    Grafický editor dokumentů LyX, založený na TeXu, byl vydán ve verzi 2.5.0. Oznámení připomíná 30. výročí vzniku projektu. Novinky zahrnují mj. vylepšení referencí nebo použití barev napříč aplikací, od rozhraní editoru po výstupní dokument.

    |🇵🇸 | Komentářů: 0
    21.2. 15:00 | Komunita

    F-Droid bannerem na svých stránkách a také v aplikacích F-Droid a F-Droid Basic upozorňuje na iniciativu Keep Android Open. Od září 2026 bude Android vyžadovat, aby všechny aplikace byly registrovány ověřenými vývojáři, aby mohly být nainstalovány na certifikovaných zařízeních Android. To ohrožuje alternativní obchody s aplikacemi jako F-Droid a možnost instalace aplikací mimo oficiální obchod (sideloading).

    Ladislav Hagara | Komentářů: 24
    20.2. 16:33 | Nová verze

    Svobodná historická realtimová strategie 0 A.D. (Wikipedie) byla vydána ve verzi 28 (0.28.0). Její kódový název je Boiorix. Představení novinek v poznámkách k vydání. Ke stažení také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    20.2. 04:44 | Nová verze

    Multimediální server a user space API PipeWire (Wikipedie) poskytující PulseAudio, JACK, ALSA a GStreamer rozhraní byl vydán ve verzi 1.6.0 (Bluesky). Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 1
    20.2. 01:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.2 a 20.04 OTA-12.

    Ladislav Hagara | Komentářů: 0
    19.2. 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    19.2. 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 9
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (2%)
     (5%)
     (2%)
     (12%)
     (26%)
    Celkem 932 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: DKIM signatura pouze na lokální síti

    23.8.2016 19:07 Jirka
    DKIM signatura pouze na lokální síti
    Přečteno: 504×
    Ahoj, rozjel jsem na poštovním serveru (postfix+amavis) podepisování mailů DKIM. Vše se zdařilo, jenom mi amavis podepisoval maily z lokální sítě, pokud se uživatel připojil z venku, mail se nepodepsal. Níže je část konfiguračního souboru amavis:
    $enable_dkim_verification = 1;
    $enable_dkim_signing = 1;
    dkim_key("domena.cz", "dkim", "/var/lib/dkim/domena.cz.pem");
    @dkim_signature_options_bysender_maps = (
        { '.' =>
            {
                    ttl => 21*24*3600,
                    c => 'relaxed/simple'
            }
        }
    );
    @local_domains_maps = ['.'];
    
    Nalezl jsem na internetu řešení a to byla úprava definice lokální sítě na:
    @mynetworks = qw( 0/0 );
    
    Od té doby to správně podepisuje všechny odchozí maily. Ale později jsem si vyzkoušel jednoduchou věc: Přes telnet jsem z neexistujícího účtu (MAIL FROM, se správnou doménou) poslal spamovou zprávu pro existující účet. Amavis ji správně zarazil, ale protože odesílatel byl z lokální sítě, nezahodil ji (DISCARD), ale pokusil se varovat odesílatele (BOUNCE). Jenže ten neexistuje a tak mi pošta visela ve frontě. To asi není dobré. Otázka tedy zní, jak nakonfigurovat amavis, aby podepisoval DKIM všechny odchozí maily, nejen z lokální sítě.

    Odpovědi

    23.8.2016 20:57 BigBRAMBOR
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Bud na smtp hodnej, podepisuj vsechno co jde pres 587 TLS, pres ten port pouze overene heslem a nic necpi pres 25. Aspon tak to mam ja.
    23.8.2016 21:24 Jirka
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Ale já to zkouším právě přes port 587. A samozřejmě, že odesílající se musí ověřit heslem, ať je na portu 25 či 587. Debugoval jsem amavis a on píše:
    dkim: not signing mail which is not originating from our site
    
    Zřejmě je to normální chování!? Moje představa byla, že odesílající se ověří heslem a odešle poštu, ať už přes port 25, 465 či 587. A pošta se mu podepíše. Spamassasin takové problémy nemá, ten pracuje vždy.
    23.8.2016 22:05 Jirka
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Je to legrace, už jsem na to kápl. Do konfiguračního souboru amavisu jsem přidal toto:
    $interface_policy{'10024'} = 'DKIM_ALWAYS';
    $policy_bank{'DKIM_ALWAYS'} = { originating => 1 };
    
    A hle pracuje to tak jak jsem chtěl, podepisuje se to ze všech sítí. Ale problém trvá, protože neexistující uživatel (viz můj první příspěvek) má poštu nyní podepsanou, je tedy důvěryhodný, tak mu amavis chce poslat varování. A protože neexistuje, tak to varováni je ve frontě. To je z louže pod okap. Ideální řešení by bylo podepisování DKIM pouze pro poštu co prošla autorizaci (SASL).
    24.8.2016 09:31 MP
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Mel by jste se zamyslet, co mate nakonfigurovano za bordel, popr. proc mate bordel v logice a popisu dotazu. Za prve tvrdite, ze poslat email muze jen autorizovany uzivatel, ale nasledne posilate pres telnet jako neexistujici uzivatel.
    24.8.2016 11:28 Jirka
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti

    Odesílat poštu ze serveru může jen autorizovaný uživatel, odkudkoliv. A tuto poštu chci podepisovat DKIM. Server samozřejmě musí přijmout poštu pro emailovou adresu o kterou se stará, od kohokoliv. To je normální chování. A telnetem jsem zkoušel akci nějakého padoucha, který si adresu odesílatele vymyslel a příjemce byla existující adresa.

    Překvapilo mě, že většina návodů na podepisování DKIM v amavisu to řeší jen pro lokální uživatele. Naštěstí jsem našel starší návod Postfix+DKIM email signatures in amavisd-new, který by měl dělat, to co chci. Vyzkouším však až v noci.

    24.8.2016 20:38 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Překvapilo mě, že většina návodů na podepisování DKIM v amavisu to řeší jen pro lokální uživatele.
    To je správně. Uživatel, který se přihlásil jménem a heslem, je považován za lokálního uživatele. Respektive určuje to konfigurační volba smtpd_relay_restrictions, jejíž výchozí nastavení je permit_mynetworks, permit_sasl_authenticated, defer_unauth_destination.
    25.8.2016 13:15 Jirka
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    V mém případě používám smtpd_recipient_restrictions, neb jde o starší server. Ale to by nemělo hrát roli.
    24.8.2016 22:13 BigBRAMBOR
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Nejdrive si to srovnej v hlave ty, pak to pujde i s amavisem. Nejdrive pises ze uzivatel muze posilat na 25 a 587 po overeni, potom ze idealni by bylo aby se podepisovalo pouze po overeni a poto ze pres telnet odesles kazdemu.
    25.8.2016 14:39 Jirka
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Tak jsem to zkusil dle inzerovaného návodu a nakonec se odchozí pošta podepisovala, tak jak jsem chtěl. Pak jsem odstranil pro mě nepotřebné volby (například nevyužíval jsem port 10027). Nakonec se toho vyklubalo řešení uveřejněné zde. Jenom jsem odstranil předposlední nastavení smtpd_sender_restrictions (mysql-virtual_sender.cf). A je tam pozapomenuta část z master.cf:
    amavisfeed unix    -       -       n        -      2     lmtp
        -o lmtp_data_done_timeout=1200
        -o lmtp_send_xforward_command=yes
        -o disable_dns_lookups=yes
        -o max_use=20
    
    10025    inet    n    -    n    -    -    smtpd
        -o smtpd_sender_restrictions=
    
    Ta volba smtpd_sender_restrictions= je důležitá, bez ní se pošta zacyklí. Jinak tam lze přidávat další volby dle chuti.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.