abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:55 | Zajímavý projekt

    Průkopnická firma FingerWorks kolem roku 2000 vyvinula vícedotykové trackpady s gesty a klávesnice jako TouchStream LP. V roce 2005 ji koupil Apple, výrobu těchto produktů ukončil a dotykové technologie využil při vývoji iPhone. Multiplatformní projekt Apple Magic TouchstreamLP nyní implementuje funkcionalitu TouchStream LP na současném Apple Magic Trackpad, resp. jejich dvojici. Diskuze k vydání probíhá na Redditu.

    |🇵🇸 | Komentářů: 0
    včera 18:22 | Nová verze

    Byla vydána nová verze 10.3 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu bezpečnostních oprav, vylepšení funkcí a oprav chyb.

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | Zajímavý software

    Cloudflare představil open source redakční systém EmDash. Jedná se o moderní náhradu WordPressu, která řeší bezpečnost pluginů. Administrátorské rozhraní lze vyzkoušet na EmDash Playground.

    Ladislav Hagara | Komentářů: 2
    včera 14:00 | Komunita

    Bratislava OpenCamp 2026 zverejnil program a spustil registráciu. Štvrtý ročník komunitnej konferencie o otvorených technológiách prinesie 19 prednášok na rôzne technologické témy. Konferencia sa uskutoční v sobotu 25. apríla 2026 v priestoroch FIIT STU v Bratislave.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Humor

    Na iVysílání lze zhlédnout všechny díly kultovního sci-fi seriálu Červený trpaslík.

    Ladislav Hagara | Komentářů: 5
    včera 04:44 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl v březnu 5,33 % (Windows -4,28 %, OSX +1,19 %, Linux +3,10 %). Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 24,48 %. Procesor AMD používá 67,48 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 3
    1.4. 23:22 | IT novinky

    Společnost Apple slaví padesáté narozeniny. Založena byla 1. dubna 1976.

    Ladislav Hagara | Komentářů: 1
    1.4. 22:33 | Nová verze

    FreeTube, desktopový klient pro YouTube využívající lokální API, byl vydán ve verzi 0.24.0. Toto velké opravné vydání implementuje SABR (Server-Based Adaptive Bit Rate), což řeší část nedávných problémů s načítáním videí z YouTube, a aktualizuje základní komponenty jako Electron nebo přehrávač Shaka Player.

    |🇵🇸 | Komentářů: 2
    1.4. 16:33 | Humor

    Je tu opět apríl. O víkendu zmizel kamion s 12 tunami tyčinek KitKat. Firmy to využívají k aprílovým žertům. Groupon má super akci. Koupíte 1 tyčinku a dostanete 100 zdarma. Ryanair si přelepil letadla. Šéf Outlooku se ptá, proč mají v baráku 14 beden tyčinek KitKat (𝕏). Prusa Research představuje Prusa Pro ACU a vysvětluje proč přílišné sušení škodí vaším filamentům. Telefon Sony Xperia má miliónnásobný zoom (𝕏). PC.net představil Super Ultrabox 2600 se zajímavými parametry. Další aprílové novinky například na April Fools' Day On The Web.

    Ladislav Hagara | Komentářů: 2
    1.4. 13:22 | IT novinky

    Společnost OpenAI, která stojí za chatovacím robotem s umělou inteligencí (AI) ChatGPT, získala od investorů 122 miliard USD (2,6 bilionu Kč). Hodnota společnosti tak dosáhla 852 miliard dolarů (více než 18 bilionů Kč). Nejnovější kolo investování se stalo největší, jaké zatím firma uskutečnila, a peníze mají posílit ambiciózní plány rozšíření výpočetní kapacity, datových center a nábor talentů.

    Ladislav Hagara | Komentářů: 16
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (29%)
     (3%)
     (5%)
     (1%)
     (14%)
     (24%)
    Celkem 1207 hlasů
     Komentářů: 29, poslední 31.3. 11:17
    Rozcestník

    Dotaz: Zakázanie odosielateľov mailov na porte 25 postfixu.

    13.3.2018 20:48 pupala | skóre: 21
    Zakázanie odosielateľov mailov na porte 25 postfixu.
    Přečteno: 452×
    Dobrý večer. Chcel by som zakázať pripájať sa pre odosielanie pošty na port 25 pre virtuálnych užívateľov, pre ktorých je daný server aj destination. Chcem ich pustiť výhradne cez submission a smtp autentifikáciu a neautentifikovaných na submission-e zamietať. Neviem ako to korektne v postfix-e nakonfigurovať. Beží každá so spomenutých častí smtp, submission, sasl autentifikácia, len keď si user, pre ktorého som aj destination, nastaví ako odosielajúci server tento stroj, ale s 25 portom, v pohode prejde a tomu chcem zabrániť, len neviem ako. V master.cf nejaká voľba pre smtp, ale neviem aká. Ďakujem za pomoc.

    Řešení dotazu:


    Odpovědi

    13.3.2018 21:28 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    13.3.2018 23:21 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    check_sasl_access chcem aj použiť, ale mám sender-access súbor, ktorý obsahuje: mail@.domena OK, pre všetky mail adresy. Ak použijem tento v master.cf pre smtp, tak som tam, kde som aj teraz. Potrebujem pre všetky mail adresy zo sender-access hodnotu reject v nejakom inom súbore povedzme sender-reject. Ten by som mohol potom zakvačiť na smtp cez check_sasl_access. Lenže sender-reject musím vyrobiť, takže som hľadal niečo ako reject práve tých, čo sú v sender-access OK. Any another ideas? Ak nie, tak ho budem musieť vyrobiť, ale moc sa mi do toho nechce, nakoľko sender-acces generujem z aplikácie, a kvôli jej budúcim upgradom ju ja nechcem rozširovať. Ale ďakujem za pomoc.
    14.3.2018 01:07 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Netusim o com tocis, ale:
    # /etc/postfix/main.cf
    smtpd_client_restrictions = permit_mynetworks
    
    # /etc/postfix/master.cf
    submission ...
      -o smtpd_tls_security_level=encrypt
      -o smtpd_sasl_auth_enable=yes
      -o smtpd_client_restrictions=permit_sasl_authenticated,reject
      -o smtpd_recipient_restrictions=permit_sasl_authenticated,reject
    
    15.3.2018 12:36 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Ahoj toto mám, ale pre port 25 by som potreboval niečo ako -o smtpd_client_restriction = -o ..., -o XXX reject_sasl_authenticated, - o XXX reject_local_destination???, reject . Nejako takto. Nechcem aby domény pre ktoré má mail server MX záznam, t.j. ktoré obsluhuje, odosielaly maily poocou portu 25 bez ohľadu na to, či sa naňom autentifikuje, či nie. Tieto chcem pre odosielanie pošty pustiť výhradne cez port 587 a sasl, čo aj mám nastavené, len ich neviem bloknúť na potre 25. Už je to zrozumiteľnejšie?
    15.3.2018 13:14 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    To bude docela problém, protože přes port 25 přichází pošta od jiných SMTP serverů v internetu. Proto když se tam připojí klient, tak je do vlastní domény schopen bez autentizace něco poslat.
    15.3.2018 14:31 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    a aj keby sa mu podarilo prihlasenym userom zakazat posielat maily na $mydestination, tak si user nastavi tento smtp server bez autorizacie a prejde mu to tak ci tak. takze v konecnom dosledku je to nezmyselna poziadavka.
    15.3.2018 15:05 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Áno, teraz to bolo pochopené. Ale súčasne chcem, aby ak sa objaví na porte 25 aj neautorizovaná domáca doména tak, aby ju odmietol systém, takže toto je to čo hľadám. A nebol by to nezmysel. Chcem before queue filtering pre port 587 s veľmi konzervatívnym nastavením antispamu a chcem after queue filtering s liberálnym nastavením antispamu pre doručované maily na porte 25. Prakticky z 25 sa budem snažiť doručiť všetko až na extrémne výnimky, ale spam skoring bude zachovaný, aby si užívateľ vedel urobiť filtre. Preto na 25 potrebujem kontrolu ak je domáca doména na 25 tak reject ak nie tak spracovanie. Je na 587 neautentifikovaný, tak zamietnutie, ak autentifikovaný tak spracovanie.
    15.3.2018 16:12 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    ak sa objaví na porte 25 aj neautorizovaná domáca doména
    nerozumiem. akoze zamietat legitimne dorucene maily pre tieto domeny z inych serverov?

    na co antispam pre prihlasenych userov?
    15.3.2018 17:43 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Mám doménu xxx.sk . Maiserver pre ňu a server odchádzajúcej pošty je smtp.yyy.sk. smtp.yyy.sk chcem nastaviť tak, že ak sa prihlási na port 25 tohoto servera user s adrsou hocikto@xxx.sk bude reject-nutý bez ohľadu na to, či by sa autentifikoval, alebo nie. Pri prihlásení sa cez port 587 by poštu mohol odoslať po sasl autentifikácii. A toto chcem pre 4 naše domény. To je všetko. A antispam pre domény ktorým som serverom odosielajúcej pošty? Žeby nebol potrebný? Sranduješ? Jediný kompromitovaný user account odošle čo i len 10 mailov s jednou To: adresou a 100 adresami v Cc: a sme v pohode na blackliste. Preto.
    15.3.2018 18:38 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    ok a co podla teba znamena "prihlási na port 25 tohoto servera user s adrsou hocikto@xxx.sk" a "bude reject-nutý bez ohľadu na to, či by sa autentifikoval, alebo nie"? pretoze si to navzajom odporuje.
    15.3.2018 18:40 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Pokud se ale takto nastaví smtp.yyy.sk, tak _žádný_ jiný smtp server z internetu, třeba ten od gmail.com, ti do domény yyy.sk nedoručí ani čárku. Je to opravdu požadované chování?
    16.3.2018 10:20 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Tomuto som neporozumel. A na porte 587 používam autentifikáciu cez sasl pre odosielanie pošty z overených klientov. Overovanie prebieha podľa mailovej adresy a k nej prislúchajúcemu heslu ak sa nemýlim. Jedná sa o zoznam mail adries o ktorom môj server vie, takže kto nie je v tom zozname sasl autentifikáciu nemôže použiť. A raz chcem aby tieto adresy nemohli použiť na odosielanie port 25. Len 587. O toto mi ide. Všetko čo smeruje na tieto adresy z iných smtp serverov vo svete a príde na port 25 sa má korektne spracovať. Je možné že to nie je možné kvôli niečomu čo si neuvedomujem, ale bol by som rád keby ste ma nasmerovali na to, prečo je to principiálne nemožné, lebo to mi nedošlo. A žiadny korporát. Len hľadám riešenia iné ako bežne zaužívané postupy. Ďakujem.
    16.3.2018 11:47 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Komunikace mezi SMTP servery v internetu funguje přes port 25. Mezi SMTP servery v internetu neprobíhá žádná autorizace. Tvůj SMTP server tedy musí přijímat všechny neautorizované požadavky, které k němu příjdou na port 25.

    Tvůj SMTP server si můžeš nastavit tak, že když se ti někdo připojí na port 25 a provede autentifikaci - což je činnost čistě dobrovolná a nikoliv povinná, tak odmítneš jeho email s tím, že má použít submission port.

    Pokud budeš mít klienta chytrolína, tak si prostě nastaví smtp.yyy.sk:25 bez autentifikace a doručí ti poštu na tvé vlastní obsluhované domény bez jakékoliv autorizace.

    Ano, samozřejmě můžeš odmítat SMTP servery, které nemají DKIM záznam, které nemají mail/smtp v reverzním záznamu a spoustu dalších legrací, ale pak se nediv, že ti nepřijde pošta od 80 % provozovatelů.
    Řešení 1× (pupala (tazatel))
    16.3.2018 10:39 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Dnes ešte vyskúšam na porte 25 smtpd_sender_restrictions, kde cez check_sender_access použijem tabuľku s mojimi mail adresami a akciou REJECT. Toto by mohlo spĺňať moje očakávania. Používate to niekto úspešne?
    15.3.2018 19:03 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    To je geniálne novátorský prístup k bezpečnostnému konceptu. Pán odišiel z nadnárodnej korporácie a založil si živnosť?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.