Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.
Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.
Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.
Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.
Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinek a poznámkách k vydání.
Příspěvek na blogu Truffle Security: Kdokoli může přistupovat ke smazaným a privátním repozitářům na GitHubu.
Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.
Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.
Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.
localhost:2525 inet n - n - 2 smtpd -o content_filter -o myhostname=mujpocitac.cz a do main.cf jsem pridal content_filter=smtp:localhost:2526 v nod32.cf listen_port=2526 server_addr="localhost" server_port=2525
pripominam ze pouzivam
home_mailbox=Maldir/ myhostname=pavel.sy.crzatim jsem vzdy postupoval podle bodu 4, coz je
do nod32.cf
listen_port = 2526 sever_addr = "196.128.1.10" server_port = 2525do master.cf
localhost: 2525 inet n - n - 2 smtpd -o content_filter -o myhostname=pavel.sy.cra do main.cf
content_filter = smtp:localhost:2526
nekde se mi zatim toula posta a ja nevim kde alespon uz mi nod32 neshazuje Postfixe coz pred tim delal...
http://www.nod32.com/LMS_user_guide.pdfv tomto clanku prave o amvisu vubec nic nepisou a nepisou o amavisu ani vyrobci firma Esetsoftware... popisuji nejake nataveni prime "spoluprace" NOD32 a postfixu... Uz tu jednou byla dikuze o tomto problemu nicmene tak nejak opet autor zapomnel dodat jak to dopadlo a co proto udelal, jenom se zaradoval a smmitec... :(
Co se tyka produktu NOD32 pro Linux Mail Server, Amavis neni potreba pouzivat ba dokonce ho ani nelze pouzit. NOD32 LMS dokaze komunikovat primo s Postfix.
vy jste nemenil nic v souboru /etc/nod32/nod32.cfg ? muzu se zeptat co znamena to 18**** nebo vyjadreni "neco takoveho"?No, ono to totiž ve výchozím nastavení NOD32.CFG chodí, akorát je to moc ukecaný. Jo a autor patrně myslel nastavení CRONa pro automatickou aktualizaci ... každou 18tou minutu, každou hodinu, každý den.
do master.cf jsem pouze pridal
localhost:2525 inet n - y - - smtpd -o content_filter= -o myhostname=nod32.veronika.tno.acrmain.cf
readme_directory = /usr/share/doc/postfix-2.1.1/README_FILES sample_directory = /usr/share/doc/postfix-2.1.1/samples html_directory = /usr/share/doc/postfix-2.1.1/html sendmail_path = /usr/sbin/sendmail.postfix setgid_group = postdrop command_directory = /usr/sbin manpage_directory = /usr/share/man daemon_directory = /usr/lib/postfix newaliases_path = /usr/bin/newaliases.postfix mailq_path = /usr/bin/mailq.postfix queue_directory = /var/spool/postfix mail_owner = postfix myhostname = veronika.tno.acr mydomain = tno.acr myorigin = $mydomain mynetworks = 10.0.0.0/24, 127.0.0.0/8 mail_spool_directory = /var/mail home_mailbox = Maildir/ inet_interfaces = all mydestination = $myhostname, localhost.$mydomain, localhost mynetworks_style = host delay_warning_time = 4h smtpd_banner = $myhostname ESMTP $mail_name ($mail_version) (Mandrake Linux) unknown_local_recipient_reject_code = 450 smtp-filter_destination_concurrency_limit = 2 lmtp-filter_destination_concurrency_limit = 2 smtpd_sasl_path = /etc/postfix/sasl:/usr/lib/sasl2 content_filter = smtp:localhost:2526pripominam ze postu v poradku odeslu ale uz nikomu nedojde...
mydestination = $myhostname, $mydomain, localhost.$mydomain, localhost #mynetworks_style = host // Toto bych dočasně zaremoval, více www.postfix.org - DokumentaceJo ještě ti tu pošlu celý master.cfg pro porovnání (RedHat9)
# ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (50) # ========================================================================== smtp inet n - y - - smtpd #smtps inet n - n - - smtpd # -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes #submission inet n - n - - smtpd # -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes #628 inet n - n - - qmqpd pickup fifo n - y 60 1 pickup cleanup unix n - y - 0 cleanup #qmgr fifo n - n 300 1 qmgr qmgr fifo n - y 300 1 nqmgr #tlsmgr fifo - - n 300 1 tlsmgr rewrite unix - - y - - trivial-rewrite bounce unix - - y - 0 bounce defer unix - - y - 0 bounce flush unix n - y 1000? 0 flush smtp unix - - y - - smtp showq unix n - y - - showq error unix - - y - - error local unix - n n - - local virtual unix - n y - - virtual lmtp unix - - y - - lmtp # # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # The Cyrus deliver program has changed incompatibly. # cyrus unix - n n - - pipe flags=R user=cyrus argv=/cyrus/bin/deliver -e -m ${extension} ${user} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail.postfix ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient # Antivirovy program NOD32 localhost:2525 inet n - n - 2 smtpd -o content_filter -o myhostname=mojedomena.comJo a ještě jednu věc jsem se naučil ... v Postfixu platí: méně je někdy více - pokud něco nechodí, tak povypínám všechny svoje volby a postupně je přidávám a dokud to chodí ... Ještě dotaz: proč MAILDIR/ ? Ten potřebuje v adresáři s maily (typicky domovské adresáře uživatelů) adresář MAIL a do něj strká jednotlivé zprávy. Takže doporučuji zaremovat mail_spool_directory, alespoň na ověření, případně zaremovat MAILDIR (výchozí je mailbox) a zase zkusit doručování ..... více opět LOG. Zkus případně poslat posledních 10 řádků z maillogu.
Dec 3 06:38:07 veronika postfix/smtpd[4201]: connect from unknown[10.224.83.18] Dec 3 06:38:07 veronika postfix/smtpd[4201]: C6036406615: client=unknown[10.224.83.18] Dec 3 06:38:07 veronika postfix/cleanup[4204]: C6036406615: message-id=<003701c4d8f8$c053e870$1253e00a@k18> Dec 3 06:38:07 veronika postfix/qmgr[4075]: C6036406615: from=adresa_odesilatele, size=1349, nrcpt=1 (queue active) Dec 3 06:38:07 veronika postfix/smtpd[4201]: disconnect from unknown[10.224.83.18] Dec 3 06:38:07 veronika postfix/smtp[4205]: C6036406615: to=adresa_prijemce, relay=none, delay=0, status=deferred (Host or domain name not found. Name service error for name=localhost type=MX: Host not found, try again) Dec 3 06:38:09 veronika pop3d: Connection, ip=[::ffff:10.224.83.18] Dec 3 06:38:09 veronika pop3d: LOGIN, user=ivan, ip=[::ffff:10.224.83.18] Dec 3 06:38:09 veronika pop3d: LOGOUT, user=ivan, ip=[::ffff:10.224.83.18], top=0, retr=0ale tady asi bude ta chyba... Muzete mi nekdo poradit co kde mam zmenit aby mi to fungovalo
tohle je vypis z /var/log/mail/info, errors ani warnings nic nepiseHmm, já myslím, že je tu vše. Zkus udělat, co já. Nalistuj http://www.postfix.org/ a tam zjistíš, jak to funguje. Podle mne:.... Dec 3 06:38:07 veronika postfix/smtp[4205]: C6036406615: to=adresa_prijemce, relay=none, delay=0, status=deferred (Host or domain name not found. Name service error for name=localhost type=MX: Host not found, try again) ....ale tady asi bude ta chyba... Muzete mi nekdo poradit co kde mam zmenit aby mi to fungovalo
- v resolv.conf máš order bind,hosts a nejede ti BINS,nebo - máš v relay špatně název hostname - nekoresponduje se skutečností, nebo - nemáš BIND a v hosts chybí odkaz na hostname tohoto stroje, jak se na něj odvoláváš, - taky by bylo asi dobré vypnout kontrolu MX záznamů - více viz. výše uvedené stránky.A jak by řekla Dobrá víla ze Shreka: Zapoj svoji fantazii .. Ať se daří.
Dec 3 16:10:00 server postfix/nqmgr[26437]: 9D545470084: from='nekdo@server.domain.tld', size=2422, nrcpt=1 (queue active) Dec 3 16:10:00 server postfix/smtp[2620]: 8607A470082: to='nekdo@server.domain.tld', relay=localhost[127.0.0.1], delay=0, status=sent (250 Ok: queued as 9D545470084) Dec 3 16:10:00 server postfix/smtpd[2594]: disconnect from localhost.localdomain[127.0.0.1] Dec 3 16:10:00 server postfix/local[2595]: 9D545470084: to='uzivatel@server.domain.tld', orig_to='nekdo@server.domain.tld', relay=local, delay=0, status=sent (mailbox)Což znamená:
Tiskni
Sdílej: