abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:11 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.17. Díky 278 přispěvatelům.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | Nová verze

    Bylo vydáno openSUSE Leap 16 (cs). Ve výchozím nastavení přichází s vypnutou 32bitovou (ia32) podporou. Uživatelům však poskytuje možnost ji ručně povolit a užívat si tak hraní her ve Steamu, který stále závisí na 32bitových knihovnách. Změnily se požadavky na hardware. Leap 16 nyní vyžaduje jako minimální úroveň architektury procesoru x86-64-v2, což obecně znamená procesory zakoupené v roce 2008 nebo později. Uživatelé se starším hardwarem mohou migrovat na Slowroll nebo Tumbleweed.

    Ladislav Hagara | Komentářů: 0
    dnes 16:00 | IT novinky

    Ministerstvo průmyslu a obchodu (MPO) ve spolupráci s Národní rozvojovou investiční (NRI) připravuje nový investiční nástroj zaměřený na podporu špičkových technologií – DeepTech fond. Jeho cílem je posílit inovační ekosystém české ekonomiky, rozvíjet projekty s vysokou přidanou hodnotou, podpořit vznik nových technologických lídrů a postupně zařadit Českou republiku mezi země s nejvyspělejší technologickou základnou.

    … více »
    Ladislav Hagara | Komentářů: 2
    dnes 12:55 | Nová verze

    Radicle byl vydán ve verzi 1.5.0 s kódovým jménem Hibiscus. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.

    Ladislav Hagara | Komentářů: 3
    dnes 03:22 | IT novinky

    Společnost OpenAI představila text-to-video AI model Sora 2 pro generování realistických videí z textového popisu. Přesnější, realističtější a lépe ovladatelný než předchozí modely. Nabízí také synchronizované dialogy a zvukové efekty.

    Ladislav Hagara | Komentářů: 4
    včera 23:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.0, tj. první stabilní vydání založené na Ubuntu 24.04 LTS.

    Ladislav Hagara | Komentářů: 0
    včera 21:00 | Komunita

    Rakouská armáda přechází na LibreOffice. Ne kvůli licencím (16 000 počítačů). Hlavním důvodem je digitální suverenita. Prezentace v pdf z LibreOffice Conference 2025.

    Ladislav Hagara | Komentářů: 26
    včera 12:44 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na sérii kritických zranitelností v Cisco Adaptive Security Appliance (ASA) a Firepower Threat Defense (FTD) a Cisco IOS, CVE-2025-20333, CVE-2025-20363 a CVE-2025-20362. Zneužití těchto zranitelností může umožnit vzdálenému neautentizovanému útočníkovi spustit libovolný kód (RCE). Společnost Cisco uvedla, že si je vědoma aktivního zneužívání těchto zranitelností.

    Ladislav Hagara | Komentářů: 16
    včera 12:11 | IT novinky

    Ochrana uživatelů a zároveň příznivé podmínky pro rozvoj umělé inteligence (AI). Ministerstvo průmyslu a obchodu (MPO) připravilo minimalistický návrh implementace evropského nařízení o umělé inteligenci, tzv. AI aktu. Český zákon zajišťuje ochranu občanům a bezpečné používání AI, ale zároveň vytváří pro-inovační prostředí, ve kterém se může AI naplno rozvíjet, firmy mohou využít jeho potenciál a nebudou zatíženy zbytečnou administrativou. Návrh je nyní v meziresortním připomínkovém řízení.

    Ladislav Hagara | Komentářů: 8
    včera 05:11 | Komunita

    Dle plánu Linus Torvalds odstranil souborový systém bcachefs z mainline Linuxu. Tvůrce bcachefs Kent Overstreet na Patreonu informuje, že bcachefs je nově distribuován jako DKMS modul.

    Ladislav Hagara | Komentářů: 2
    Jaké řešení používáte k vývoji / práci?
     (39%)
     (48%)
     (13%)
     (15%)
     (18%)
     (14%)
     (18%)
     (14%)
     (14%)
    Celkem 147 hlasů
     Komentářů: 9, poslední 24.9. 17:28
    Rozcestník

    Dotaz: bezpecny postfix

    12.2.2005 15:31 cartman | skóre: 22
    bezpecny postfix
    Přečteno: 318×
    Dobry den,

    Zacnem trochu netradicne, main.cf:
    
    queue_directory = /srv/spool/postfix
    mail_spool_directory = /srv/spool/mail
    command_directory = /usr/sbin
    daemon_directory = /usr/lib/postfix
    mail_owner = postfix
    default_privs = nobody
    myorigin = $myhostname
    mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
    unknown_local_recipient_reject_code = 450
    mynetworks_style = host
    mynetworks = 192.168.1.0/24, 127.0.0.0/8
    mailbox_command = /usr/bin/procmail
    debug_peer_level = 2
    debugger_command =
             PATH=/bin:/usr/bin:/usr/local/bin
             xxgdb $daemon_directory/$process_name $process_id & sleep 5
    sendmail_path = /usr/sbin/sendmail
    newaliases_path = /usr/bin/newaliases
    mailq_path = /usr/bin/mailq
    setgid_group = postdrop
    manpage_directory = /usr/share/man
    sample_directory = /usr/share/doc/postfix-2.1.5-r1/sample
    readme_directory = /usr/share/doc/postfix-2.1.5-r1/readme
    default_destination_concurrency_limit = 10
    local_destination_concurrency_limit = 2
    alias_maps = hash:/etc/mail/aliases
    alias_database = hash:/etc/mail/aliases
    home_mailbox = .maildir/
    smtpd_sasl_auth_enable = yes
    smtpd_sasl2_auth_enable = yes
    smtpd_sasl_security_options = noanonymous
    smtpd_sasl_local_domain =
    broken_sasl_auth_clients = yes
    smtpd_client_restrictions =
                            permit_sasl_authenticated,
                            permit_tls_all_clientcerts,
                            reject_unauth_pipelining,
                            reject_unknown_sender_domain,
                            reject_unauth_destination
    smtpd_recipient_restrictions =
                            permit_sasl_authenticated,
                            reject_unknown_sender_domain,
                            reject_unauth_pipelining,
                            reject_unknown_recipient_domain,
                            reject_non_fqdn_sender,
                            reject_non_fqdn_recipient,
                            reject_non_fqdn_hostname,
                            reject_unauth_destination
    smtpd_sender_restrictions =
                            permit_sasl_authenticated,
                            reject_authenticated_sender_login_mismatch,
                            reject_sender_login_mismatch,
                            #reject_unknown_sender_domain,
                            #reject_unlisted_sender,
                            #reject_unverified_sender,
                            reject_unauth_destination
    smtpd_use_tls=yes
    smtpd_tls_auth_only = yes
    smtpd_tls_key_file = /etc/postfix/newreq.pem
    smtpd_tls_cert_file = /etc/postfix/newcert.pem
    smtpd_tls_CAfile = /etc/postfix/cacert.pem
    smtpd_tls_loglevel = 3
    smtpd_tls_received_header = yes
    smtpd_tls_session_cache_timeout = 3600s
    tls_random_source = dev:/dev/urandom
    ### New stuff
    #local_recipient_maps = $alias_maps unix:passwd.byname
    disable_vrfy_command = yes
    allow_untrusted_routing = no
    #maps_rbl_domains = sbl.spamhaus.org, relays.ordb.org
    smtp_tls_note_starttls_offer = yes
    smtpd_delay_reject = yes
    #smtpd_enforce_tls = yes
    
    master.cf:
    smtp      inet  n       -       n       -       -       smtpd -v
    smtps    inet  n       -       n       -       -       smtpd -v
         -o smtpd_enforce_tls=no -o smtpd_sasl_auth_enable=yes
    
    
    Plus je tu este courier-imap-ssl a cyrus-sasl. Autentifikuje sa cez pam. Cele by to malo vyzerat tak ze uzivatelia ktory maju shell konto mozu pouzivat mail. Maily im mozu chodit a oni mozu posielat; plus si mozu postu pozriet aj cez imap. Vseko funguje ako ma, ale nie som si isty ci je postfix bezpecne nakonfigurovany. Hlavne tie restrictions som si neni celkom isty. Trapi ma to, ze sa moze niekto telnetnut na port 25 a poslat mail localnemu uzivatelovi. Prosim pochopte, ze konfigurujem nieco take prvy krat. Uvitam kazdu radu.

    Odpovědi

    12.2.2005 15:43 jm
    Rozbalit Rozbalit vše Re: bezpecny postfix
    Trapi ma to, ze sa moze niekto telnetnut na port 25 a poslat mail localnemu uzivatelovi. Prosim pochopte, ze konfigurujem nieco take prvy krat. Uvitam kazdu radu.
    Nevim, co vas na tom trapi. To je normalni funkce MTA, ze pres nej lze poslat mail uzivatelum. :-)
    12.2.2005 18:31 cartman | skóre: 22
    Rozbalit Rozbalit vše Re: bezpecny postfix
    chcel by som to maximalne obmedzit
    12.2.2005 18:59 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: bezpecny postfix
    No jestli nechceš přijímat maily z venku, tak nastav inet_interfaces jenom na loopback, případně interní interface.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.