abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 05:55 | Komunita

Při prvním spuštění Ubuntu 18.04 LTS (Bionic Beaver) je spuštěn nástroj Ubuntu Report. Pokud uživatel souhlasí, jsou pomocí tohoto nástroje odeslány do Canonicalu informace o daném počítači (doba instalace, počet procesorů, rozlišení displeje, velikost paměti, časová zóna, ...). Will Cooke, vedoucí týmu Ubuntu Desktop, zveřejnil na blogu Canonicalu první získané statistiky. Infografika na It's FOSS.

Ladislav Hagara | Komentářů: 0
včera 09:55 | Nová verze

Byl vydán Debian 8.11, tj. jedenáctá a současně poslední opravná verze Debianu 8 s kódovým názvem Jessie. Uživatelům je doporučen přechod na Debian 9 Stretch nebo využít LTS (Debian Long Term Support). LTS podpora Debianu 8 je plánována do 30. června 2020. LTS podpora Debianu 7 Wheezy skončila 31. května 2018.

Ladislav Hagara | Komentářů: 0
včera 09:11 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla pod 6 000 dolarů. Před půl rokem byla hodnota Bitcoinu téměř 20 000 dolarů.

Ladislav Hagara | Komentářů: 25
23.6. 12:33 | Zajímavý projekt

Kernel.org představil lore.kernel.org, tj. archiv diskusního listu vývojářů linuxového jádra LKML (Linux Kernel Mailing List) s řadou zajímavých funkcí. Archiv běží na softwaru Public Inbox.

Ladislav Hagara | Komentářů: 0
23.6. 10:55 | Nová verze

Po devíti měsících vývoje od vydání verze 10.0 byla vydána verze 11.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 2
22.6. 20:44 | Nová verze

Po více než 3 měsících vývoje od vydání verze 238 oznámil Lennart Poettering vydání verze 239 správce systému a služeb systemd (GitHub, NEWS).

Ladislav Hagara | Komentářů: 44
22.6. 15:00 | Nová verze

Bylo oznámeno vydání nové stabilní verze 1.28 a beta verze 1.29 open source textového editoru Atom (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Podrobnosti v poznámkách k vydání. Atom 1.28 je postaven na Electronu 2.0.

Ladislav Hagara | Komentářů: 2
22.6. 14:00 | Nová verze

Byla vydána nová verze 2.3.0 multiplatformního svobodného frameworku pro zpracování obrazu G'MIC (GREYC's Magic for Image Computing, Wikipedie). Přehled novinek i s náhledy na PIXLS.US.

Ladislav Hagara | Komentářů: 0
22.6. 13:00 | Komunita

Akční RPG hra Shadowrun Returns Deluxe, kterou lze hrát i na Linuxu je nyní zdarma na Humble Bundle. Hra vyšla díky kampani na Kickstarteru v roce 2013.

tajny_007 | Komentářů: 0
22.6. 01:00 | Nová verze

Byla vydána verze 1.27 programovacího jazyka Rust (Wikipedie). Z novinek je nutno zmínit podporu SIMD (Single Instruction Multiple Data). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 7
Jak čtete delší texty z webových stránek?
 (78%)
 (21%)
 (4%)
 (7%)
 (2%)
 (11%)
Celkem 256 hlasů
 Komentářů: 39, poslední 21.6. 17:44
    Rozcestník

    Dotaz: Zakázanie odosielateľov mailov na porte 25 postfixu.

    13.3. 20:48 pupala | skóre: 20
    Zakázanie odosielateľov mailov na porte 25 postfixu.
    Přečteno: 324×
    Dobrý večer. Chcel by som zakázať pripájať sa pre odosielanie pošty na port 25 pre virtuálnych užívateľov, pre ktorých je daný server aj destination. Chcem ich pustiť výhradne cez submission a smtp autentifikáciu a neautentifikovaných na submission-e zamietať. Neviem ako to korektne v postfix-e nakonfigurovať. Beží každá so spomenutých častí smtp, submission, sasl autentifikácia, len keď si user, pre ktorého som aj destination, nastaví ako odosielajúci server tento stroj, ale s 25 portom, v pohode prejde a tomu chcem zabrániť, len neviem ako. V master.cf nejaká voľba pre smtp, ale neviem aká. Ďakujem za pomoc.

    Odpovědi

    13.3. 21:28 GeorgeWH | skóre: 37
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    13.3. 23:21 pupala | skóre: 20
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    check_sasl_access chcem aj použiť, ale mám sender-access súbor, ktorý obsahuje: mail@.domena OK, pre všetky mail adresy. Ak použijem tento v master.cf pre smtp, tak som tam, kde som aj teraz. Potrebujem pre všetky mail adresy zo sender-access hodnotu reject v nejakom inom súbore povedzme sender-reject. Ten by som mohol potom zakvačiť na smtp cez check_sasl_access. Lenže sender-reject musím vyrobiť, takže som hľadal niečo ako reject práve tých, čo sú v sender-access OK. Any another ideas? Ak nie, tak ho budem musieť vyrobiť, ale moc sa mi do toho nechce, nakoľko sender-acces generujem z aplikácie, a kvôli jej budúcim upgradom ju ja nechcem rozširovať. Ale ďakujem za pomoc.
    14.3. 01:07 GeorgeWH | skóre: 37
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Netusim o com tocis, ale:
    # /etc/postfix/main.cf
    smtpd_client_restrictions = permit_mynetworks
    
    # /etc/postfix/master.cf
    submission ...
      -o smtpd_tls_security_level=encrypt
      -o smtpd_sasl_auth_enable=yes
      -o smtpd_client_restrictions=permit_sasl_authenticated,reject
      -o smtpd_recipient_restrictions=permit_sasl_authenticated,reject
    
    15.3. 12:36 pupala | skóre: 20
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Ahoj toto mám, ale pre port 25 by som potreboval niečo ako -o smtpd_client_restriction = -o ..., -o XXX reject_sasl_authenticated, - o XXX reject_local_destination???, reject . Nejako takto. Nechcem aby domény pre ktoré má mail server MX záznam, t.j. ktoré obsluhuje, odosielaly maily poocou portu 25 bez ohľadu na to, či sa naňom autentifikuje, či nie. Tieto chcem pre odosielanie pošty pustiť výhradne cez port 587 a sasl, čo aj mám nastavené, len ich neviem bloknúť na potre 25. Už je to zrozumiteľnejšie?
    15.3. 13:14 Vantomas | skóre: 27 | Praha
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    To bude docela problém, protože přes port 25 přichází pošta od jiných SMTP serverů v internetu. Proto když se tam připojí klient, tak je do vlastní domény schopen bez autentizace něco poslat.
    15.3. 14:31 GeorgeWH | skóre: 37
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    a aj keby sa mu podarilo prihlasenym userom zakazat posielat maily na $mydestination, tak si user nastavi tento smtp server bez autorizacie a prejde mu to tak ci tak. takze v konecnom dosledku je to nezmyselna poziadavka.
    15.3. 15:05 pupala | skóre: 20
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Áno, teraz to bolo pochopené. Ale súčasne chcem, aby ak sa objaví na porte 25 aj neautorizovaná domáca doména tak, aby ju odmietol systém, takže toto je to čo hľadám. A nebol by to nezmysel. Chcem before queue filtering pre port 587 s veľmi konzervatívnym nastavením antispamu a chcem after queue filtering s liberálnym nastavením antispamu pre doručované maily na porte 25. Prakticky z 25 sa budem snažiť doručiť všetko až na extrémne výnimky, ale spam skoring bude zachovaný, aby si užívateľ vedel urobiť filtre. Preto na 25 potrebujem kontrolu ak je domáca doména na 25 tak reject ak nie tak spracovanie. Je na 587 neautentifikovaný, tak zamietnutie, ak autentifikovaný tak spracovanie.
    15.3. 16:12 GeorgeWH | skóre: 37
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    ak sa objaví na porte 25 aj neautorizovaná domáca doména
    nerozumiem. akoze zamietat legitimne dorucene maily pre tieto domeny z inych serverov?

    na co antispam pre prihlasenych userov?
    15.3. 17:43 pupala | skóre: 20
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Mám doménu xxx.sk . Maiserver pre ňu a server odchádzajúcej pošty je smtp.yyy.sk. smtp.yyy.sk chcem nastaviť tak, že ak sa prihlási na port 25 tohoto servera user s adrsou hocikto@xxx.sk bude reject-nutý bez ohľadu na to, či by sa autentifikoval, alebo nie. Pri prihlásení sa cez port 587 by poštu mohol odoslať po sasl autentifikácii. A toto chcem pre 4 naše domény. To je všetko. A antispam pre domény ktorým som serverom odosielajúcej pošty? Žeby nebol potrebný? Sranduješ? Jediný kompromitovaný user account odošle čo i len 10 mailov s jednou To: adresou a 100 adresami v Cc: a sme v pohode na blackliste. Preto.
    15.3. 18:38 GeorgeWH | skóre: 37
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    ok a co podla teba znamena "prihlási na port 25 tohoto servera user s adrsou hocikto@xxx.sk" a "bude reject-nutý bez ohľadu na to, či by sa autentifikoval, alebo nie"? pretoze si to navzajom odporuje.
    15.3. 18:40 Vantomas | skóre: 27 | Praha
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Pokud se ale takto nastaví smtp.yyy.sk, tak _žádný_ jiný smtp server z internetu, třeba ten od gmail.com, ti do domény yyy.sk nedoručí ani čárku. Je to opravdu požadované chování?
    16.3. 10:20 pupala | skóre: 20
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Tomuto som neporozumel. A na porte 587 používam autentifikáciu cez sasl pre odosielanie pošty z overených klientov. Overovanie prebieha podľa mailovej adresy a k nej prislúchajúcemu heslu ak sa nemýlim. Jedná sa o zoznam mail adries o ktorom môj server vie, takže kto nie je v tom zozname sasl autentifikáciu nemôže použiť. A raz chcem aby tieto adresy nemohli použiť na odosielanie port 25. Len 587. O toto mi ide. Všetko čo smeruje na tieto adresy z iných smtp serverov vo svete a príde na port 25 sa má korektne spracovať. Je možné že to nie je možné kvôli niečomu čo si neuvedomujem, ale bol by som rád keby ste ma nasmerovali na to, prečo je to principiálne nemožné, lebo to mi nedošlo. A žiadny korporát. Len hľadám riešenia iné ako bežne zaužívané postupy. Ďakujem.
    16.3. 11:47 Vantomas | skóre: 27 | Praha
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Komunikace mezi SMTP servery v internetu funguje přes port 25. Mezi SMTP servery v internetu neprobíhá žádná autorizace. Tvůj SMTP server tedy musí přijímat všechny neautorizované požadavky, které k němu příjdou na port 25.

    Tvůj SMTP server si můžeš nastavit tak, že když se ti někdo připojí na port 25 a provede autentifikaci - což je činnost čistě dobrovolná a nikoliv povinná, tak odmítneš jeho email s tím, že má použít submission port.

    Pokud budeš mít klienta chytrolína, tak si prostě nastaví smtp.yyy.sk:25 bez autentifikace a doručí ti poštu na tvé vlastní obsluhované domény bez jakékoliv autorizace.

    Ano, samozřejmě můžeš odmítat SMTP servery, které nemají DKIM záznam, které nemají mail/smtp v reverzním záznamu a spoustu dalších legrací, ale pak se nediv, že ti nepřijde pošta od 80 % provozovatelů.
    16.3. 10:39 pupala | skóre: 20
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    Dnes ešte vyskúšam na porte 25 smtpd_sender_restrictions, kde cez check_sender_access použijem tabuľku s mojimi mail adresami a akciou REJECT. Toto by mohlo spĺňať moje očakávania. Používate to niekto úspešne?
    15.3. 19:03 Peter Golis | skóre: 56 | Bratislava
    Rozbalit Rozbalit vše Re: Zakázanie odosielateľov mailov na porte 25 postfixu.
    To je geniálne novátorský prístup k bezpečnostnému konceptu. Pán odišiel z nadnárodnej korporácie a založil si živnosť?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.