abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:22 | Zajímavý software

    NVIDIA vydala nativního klienta své cloudové herní služby GeForce NOW pro Linux. Zatím v beta verzi.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Zajímavý projekt

    Open Gaming Collective (OGC) si klade za cíl sdružit všechny klíčové projekty v oblasti linuxového hraní počítačových her. Zakládajícími členy jsou Universal Blue a Bazzite, ASUS Linux, ShadowBlip, PikaOS a Fyra Labs. Strategickými partnery a klíčovými přispěvateli ChimeraOS, Nobara, Playtron a další. Cílem je centralizovat úsilí, takže namísto toho, aby každá distribuce udržovala samostatné opravy systému a podporu hardwaru na

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 04:11 | Bezpečnostní upozornění

    V kryptografické knihovně OpenSSL bylo nalezeno 12 zranitelností. Opraveny jsou v upstream verzích OpenSSL 3.6.1, 3.5.5, 3.4.4, 3.3.6 a 3.0.19. Zranitelnosti objevila společnost AISLE pomocí svého autonomního analyzátoru.

    Ladislav Hagara | Komentářů: 0
    včera 20:11 | Zajímavý software

    Desktopové prostředí Xfce bude mít vlastní kompozitor pro Wayland s názvem xfwl4. V programovacím jazyce Rust s využitím stavebních bloků z projektu Smithay jej napíše Brian Tarricone. Úprava stávajícího xfwm4 tak, aby paralelně podporoval X11 i Wayland, se ukázala jako špatná cesta.

    Ladislav Hagara | Komentářů: 2
    včera 19:11 | Komunita

    Desktopové prostředí KDE Plasma 6.8 poběží už pouze nad Waylandem. Vývojáři, kteří s rozhodnutím nesouhlasí, vytvořili fork KDE Plasma s názvem SonicDE (Sonic Desktop Environment) s cílem zachovat a vylepšovat podporu X11.

    Ladislav Hagara | Komentářů: 4
    včera 12:22 | Nová verze

    Byla vydána nová stabilní verze 7.8 dnes již jedenáctiletého webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 144. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 5
    včera 10:33 | Nová verze

    GNU gettext (Wikipedie), tj. sada nástrojů pro psaní vícejazyčných programů, dospěl do verze 1.0. Po více než 30 letech vývoje. Přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 1
    včera 05:11 | IT novinky

    Chris Kühl (CEO), Christian Brauner (CTO) a Lennart Poettering (Chief Engineer) představili svou společnost Amutable. Má přinést determinismus a ověřitelnou integritu do linuxových systémů.

    Ladislav Hagara | Komentářů: 12
    28.1. 20:11 | Nová verze

    Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 2
    28.1. 15:11 | Zajímavý projekt

    Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.

    NUKE GAZA! 🎆 | Komentářů: 28
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (10%)
     (24%)
     (3%)
     (5%)
     (2%)
     (12%)
     (32%)
    Celkem 676 hlasů
     Komentářů: 22, poslední včera 23:06
    Rozcestník

    Dotaz: DKIM signatura pouze na lokální síti

    23.8.2016 19:07 Jirka
    DKIM signatura pouze na lokální síti
    Přečteno: 499×
    Ahoj, rozjel jsem na poštovním serveru (postfix+amavis) podepisování mailů DKIM. Vše se zdařilo, jenom mi amavis podepisoval maily z lokální sítě, pokud se uživatel připojil z venku, mail se nepodepsal. Níže je část konfiguračního souboru amavis:
    $enable_dkim_verification = 1;
    $enable_dkim_signing = 1;
    dkim_key("domena.cz", "dkim", "/var/lib/dkim/domena.cz.pem");
    @dkim_signature_options_bysender_maps = (
        { '.' =>
            {
                    ttl => 21*24*3600,
                    c => 'relaxed/simple'
            }
        }
    );
    @local_domains_maps = ['.'];
    
    Nalezl jsem na internetu řešení a to byla úprava definice lokální sítě na:
    @mynetworks = qw( 0/0 );
    
    Od té doby to správně podepisuje všechny odchozí maily. Ale později jsem si vyzkoušel jednoduchou věc: Přes telnet jsem z neexistujícího účtu (MAIL FROM, se správnou doménou) poslal spamovou zprávu pro existující účet. Amavis ji správně zarazil, ale protože odesílatel byl z lokální sítě, nezahodil ji (DISCARD), ale pokusil se varovat odesílatele (BOUNCE). Jenže ten neexistuje a tak mi pošta visela ve frontě. To asi není dobré. Otázka tedy zní, jak nakonfigurovat amavis, aby podepisoval DKIM všechny odchozí maily, nejen z lokální sítě.

    Odpovědi

    23.8.2016 20:57 BigBRAMBOR
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Bud na smtp hodnej, podepisuj vsechno co jde pres 587 TLS, pres ten port pouze overene heslem a nic necpi pres 25. Aspon tak to mam ja.
    23.8.2016 21:24 Jirka
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Ale já to zkouším právě přes port 587. A samozřejmě, že odesílající se musí ověřit heslem, ať je na portu 25 či 587. Debugoval jsem amavis a on píše:
    dkim: not signing mail which is not originating from our site
    
    Zřejmě je to normální chování!? Moje představa byla, že odesílající se ověří heslem a odešle poštu, ať už přes port 25, 465 či 587. A pošta se mu podepíše. Spamassasin takové problémy nemá, ten pracuje vždy.
    23.8.2016 22:05 Jirka
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Je to legrace, už jsem na to kápl. Do konfiguračního souboru amavisu jsem přidal toto:
    $interface_policy{'10024'} = 'DKIM_ALWAYS';
    $policy_bank{'DKIM_ALWAYS'} = { originating => 1 };
    
    A hle pracuje to tak jak jsem chtěl, podepisuje se to ze všech sítí. Ale problém trvá, protože neexistující uživatel (viz můj první příspěvek) má poštu nyní podepsanou, je tedy důvěryhodný, tak mu amavis chce poslat varování. A protože neexistuje, tak to varováni je ve frontě. To je z louže pod okap. Ideální řešení by bylo podepisování DKIM pouze pro poštu co prošla autorizaci (SASL).
    24.8.2016 09:31 MP
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Mel by jste se zamyslet, co mate nakonfigurovano za bordel, popr. proc mate bordel v logice a popisu dotazu. Za prve tvrdite, ze poslat email muze jen autorizovany uzivatel, ale nasledne posilate pres telnet jako neexistujici uzivatel.
    24.8.2016 11:28 Jirka
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti

    Odesílat poštu ze serveru může jen autorizovaný uživatel, odkudkoliv. A tuto poštu chci podepisovat DKIM. Server samozřejmě musí přijmout poštu pro emailovou adresu o kterou se stará, od kohokoliv. To je normální chování. A telnetem jsem zkoušel akci nějakého padoucha, který si adresu odesílatele vymyslel a příjemce byla existující adresa.

    Překvapilo mě, že většina návodů na podepisování DKIM v amavisu to řeší jen pro lokální uživatele. Naštěstí jsem našel starší návod Postfix+DKIM email signatures in amavisd-new, který by měl dělat, to co chci. Vyzkouším však až v noci.

    24.8.2016 20:38 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Překvapilo mě, že většina návodů na podepisování DKIM v amavisu to řeší jen pro lokální uživatele.
    To je správně. Uživatel, který se přihlásil jménem a heslem, je považován za lokálního uživatele. Respektive určuje to konfigurační volba smtpd_relay_restrictions, jejíž výchozí nastavení je permit_mynetworks, permit_sasl_authenticated, defer_unauth_destination.
    25.8.2016 13:15 Jirka
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    V mém případě používám smtpd_recipient_restrictions, neb jde o starší server. Ale to by nemělo hrát roli.
    24.8.2016 22:13 BigBRAMBOR
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Nejdrive si to srovnej v hlave ty, pak to pujde i s amavisem. Nejdrive pises ze uzivatel muze posilat na 25 a 587 po overeni, potom ze idealni by bylo aby se podepisovalo pouze po overeni a poto ze pres telnet odesles kazdemu.
    25.8.2016 14:39 Jirka
    Rozbalit Rozbalit vše Re: DKIM signatura pouze na lokální síti
    Tak jsem to zkusil dle inzerovaného návodu a nakonec se odchozí pošta podepisovala, tak jak jsem chtěl. Pak jsem odstranil pro mě nepotřebné volby (například nevyužíval jsem port 10027). Nakonec se toho vyklubalo řešení uveřejněné zde. Jenom jsem odstranil předposlední nastavení smtpd_sender_restrictions (mysql-virtual_sender.cf). A je tam pozapomenuta část z master.cf:
    amavisfeed unix    -       -       n        -      2     lmtp
        -o lmtp_data_done_timeout=1200
        -o lmtp_send_xforward_command=yes
        -o disable_dns_lookups=yes
        -o max_use=20
    
    10025    inet    n    -    n    -    -    smtpd
        -o smtpd_sender_restrictions=
    
    Ta volba smtpd_sender_restrictions= je důležitá, bez ní se pošta zacyklí. Jinak tam lze přidávat další volby dle chuti.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.