abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    včera 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    včera 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevily v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 14
    19.5. 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    19.5. 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    19.5. 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    19.5. 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    19.5. 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (60%)
     (23%)
     (9%)
     (2%)
     (0%)
     (0%)
     (6%)
    Celkem 47 hlasů
     Komentářů: 5, poslední včera 20:57
    Rozcestník

    Dotaz: DKIM a poštovní webové rozhraní RainLoop

    25.1.2019 18:49 Milan | skóre: 1
    DKIM a poštovní webové rozhraní RainLoop
    Přečteno: 784×


    Z různých návodů na internetu si zkouším nainstalovat mail a web server na VPS s DEBIANem.
    (Je to jen pokus - ne že bych to nějak životně potřeboval.)


    V podstatě bez větších problémů se mi už povedlo zprovoznit:

    - Apache web server
    - FTP, SAMBA
    - PHP
    - MySQL
    - Let's encrypt certifikáty pro HTTPS
    - POSTFIX jako poštovní server
    - SPF, DMARC a DKIM záznamy
    - RainLoop jako webové rozhraní pro přístup k poště

    Zdá se, že všecho funguje jak má, až na poslední věc:

    Když odešlu testovací e-mail přes terminál:

     echo 'DKIM test' | mail  -s 'DKIM test' nejaky_email@gmail.com

    Zpráva dorazí a v jejím zdrojovém kódu je DKIM podpis.
    Když ale stejnou zprávu pošlu přes webové rozhraní RainLoop, tak zpráva sice taky dorazí, ale DKIM podpis v ní chybí.

    Nejdřív jsem myslel, že bude problém v .htaccess, který redirectuje všechny HTTP požadavky na HTTPS.

    A protože je RainLoop webové rozhraní, myslel jsem si, že tím může být nějak ovlivněný.
    Tak jsem ten redirect zrušil, ale nepomohlo to.

     

    Nastavení smtpd_milters a non_smtpd_milters jsem v souboru /etc/postfix/main.cf
    zkoušel změnit z původních:
    smtpd_milters           = inet:127.0.0.1:8891
    non_smtpd_milters       = inet:127.0.0.1:8891

    na:
    smtpd_milters           = inet:localhost:8891
    non_smtpd_milters       = inet:localhost:8891

    ale ani to nepomohlo.

     

    Kde byste hledali chybu?


    Při zprovozňování DKIM jsem postupoval tady podle toho článku:
    https://kb.wedos.com/cs/virtualni-servery/DKIM.html

    Opendkim běží (jinak by přece nefungovalo podepisování e-mailů odesílaných přes příkazovou řádku)

    netstat -tanp | grep dkim
    tcp        0      0 127.0.0.1:8891          0.0.0.0:*               LISTEN      327/opendkim

    Odpovědi

    MMMMMMMMM avatar 25.1.2019 19:24 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: DKIM a poštovní webové rozhraní RainLoop
    A co je vidět v logu /var/log/maillog? měl bys tam vidět opendkim, jak přidává podpis ke zprávě...
    25.1.2019 20:08 Milan | skóre: 1
    Rozbalit Rozbalit vše Re: DKIM a poštovní webové rozhraní RainLoop

    Dík za nasměrování.
    V tom souboru /var/log/mail.log vidím nějaké chyby v právech

    Jan 25 13:46:46 dbserver-1046 dovecot: imap(lojza): Error: file_dotlock_create(/var/mail/lojza) failed: Permission denied (euid=1000(lojza) egid=1000(lojza) missing +w perm: /var/mail, we're not in group 8(mail), dir owned by 0:8 mode=0775) (set mail_privileged_group=mail)

    To si budu muset ještě pořešit.

     

    Ale ohledně DKIM je tam při odeslání jen jeden záznam:

    Jan 25 13:46:34 dbserver-1046 opendkim[327]: 83A7414AF: external host dbserver-1046.cloud attempted to send as dbserver-1046.cloud

    (dbserver-1046.cloud je ten můj pokusný VPS server)

     

    Jinak je tam spousta záznamů, zdá se, že si to žije vlastním životem i když se nic neodesílá - samé connecty a disconnecty .....


    Ale tady v tom už se dá něco vyhledat.


    Zkusím si, jak vypadají logy při odesílání e-mailu přes příkazovou řádku a porovnám to s odesíláním přes webové rozhraní.

     

    Zatím díky...



    26.1.2019 15:11 Milan | skóre: 1
    Rozbalit Rozbalit vše Re: DKIM a poštovní webové rozhraní RainLoop

    Tak jsem do toho půl dne bušil, až jsem to nějak protlačil. Teď se i při odesílání přes webové rozhraní do e-mailů DKIM podpis vkládá.

    Když se mě ale zeptáte jak jsem to udělal, tak to nedokážu popsat.

    Začal jsem jiným návodem:
    https://www.linode.com/docs/email/postfix/configure-spf-and-dkim-in-postfix-on-debian-8/

    Ale neprošlo to.
    V návodu byla spousta chyb (vygenerovaný DNS záznam s DKIM hlásil špatné šifrování, opendkim.sock byl v úplně jiné složce, dokonce ani nešlo odesílat žádné e-maily, a taky tam byly nějaké chyby v právech ...)

    Takže teď zazálohuju konfigurace a zkusím si to všechno ještě projít a pochopit, jak to vlastně funguje.
    Pak si to dám ještě jednou načisto....

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.