Byla vydána Java 27 / JDK 27. Nových vlastností (JEP - JDK Enhancement Proposal) je 9.
Byl vydán Mozilla Firefox 156.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vestavěný prohlížeč PDF se nyní spouští o 45 % rychleji. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 156 bude brzy k dispozici také na Flathubu a Snapcraftu.
Článek na Raspberry Pi představuje nový vzhled desktopu operačního systému Raspberry Pi OS v aktuálním vydání 2026-09-15.
Nové verze Roundcube Webmailu 1.6.19 a 1.7.4 řeší několik zranitelností.
Na Kickstarteru běží kampaň na podporu hloupého (jenom volání a SMS) tlačítkového DIY telefonu MAKERphone 2.0 od společnosti CircuitMess postaveného na ESP32-S3 a volitelně také s hodinkami MAKERband. S možností psaní vlastních aplikací. S volitelnými HW rozšiřujícími moduly.
Byla vydána nová verze 10.7 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přibyly balíčky HomeBox a Scrypted.
OpenRGB (GitLab) dospěl do verze 1.0 (YouTube). OpenRGB (dříve OpenAuraSDK) je svobodný multiplatformní software umožňující nastavení podsvícení celé řady různých „herních“ komponent a periferií.
Dnes startuje prodej headsetu Steam Frame. Počínaje dneškem se tedy můžete zapsat na seznam pro jeden z následujících modelů: Steam Frame 256 GB za 1 049 EUR a Steam Frame 1 TB za 1 279 EUR.
Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Z různých návodů na internetu si zkouším nainstalovat mail a web server na VPS s DEBIANem.
(Je to jen pokus - ne že bych to nějak životně potřeboval.)
V podstatě bez větších problémů se mi už povedlo zprovoznit:
- Apache web server
- FTP, SAMBA
- PHP
- MySQL
- Let's encrypt certifikáty pro HTTPS
- POSTFIX jako poštovní server
- SPF, DMARC a DKIM záznamy
- RainLoop jako webové rozhraní pro přístup k poště
Zdá se, že všecho funguje jak má, až na poslední věc:
Když odešlu testovací e-mail přes terminál:
echo 'DKIM test' | mail -s 'DKIM test' nejaky_email@gmail.com
Zpráva dorazí a v jejím zdrojovém kódu je DKIM podpis.
Když ale stejnou zprávu pošlu přes webové rozhraní RainLoop, tak zpráva sice taky dorazí, ale DKIM podpis v ní chybí.
Nejdřív jsem myslel, že bude problém v .htaccess, který redirectuje všechny HTTP požadavky na HTTPS.
A protože je RainLoop webové rozhraní, myslel jsem si, že tím může být nějak ovlivněný.
Tak jsem ten redirect zrušil, ale nepomohlo to.
smtpd_milters = inet:127.0.0.1:8891
non_smtpd_milters = inet:127.0.0.1:8891
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891
Kde byste hledali chybu?
Při zprovozňování DKIM jsem postupoval tady podle toho článku:
https://kb.wedos.com/cs/virtualni-servery/DKIM.html
Opendkim běží (jinak by přece nefungovalo podepisování e-mailů odesílaných přes příkazovou řádku)
netstat -tanp | grep dkim
tcp 0 0 127.0.0.1:8891 0.0.0.0:* LISTEN 327/opendkim
Dík za nasměrování.
V tom souboru /var/log/mail.log vidím nějaké chyby v právech
Jan 25 13:46:46 dbserver-1046 dovecot: imap(lojza): Error: file_dotlock_create(/var/mail/lojza) failed: Permission denied (euid=1000(lojza) egid=1000(lojza) missing +w perm: /var/mail, we're not in group 8(mail), dir owned by 0:8 mode=0775) (set mail_privileged_group=mail)
To si budu muset ještě pořešit.
Ale ohledně DKIM je tam při odeslání jen jeden záznam:
Jan 25 13:46:34 dbserver-1046 opendkim[327]: 83A7414AF: external host dbserver-1046.cloud attempted to send as dbserver-1046.cloud
(dbserver-1046.cloud je ten můj pokusný VPS server)
Jinak je tam spousta záznamů, zdá se, že si to žije vlastním životem i když se nic neodesílá - samé connecty a disconnecty .....
Ale tady v tom už se dá něco vyhledat.
Zkusím si, jak vypadají logy při odesílání e-mailu přes příkazovou řádku a porovnám to s odesíláním přes webové rozhraní.
Zatím díky...
Tak jsem do toho půl dne bušil, až jsem to nějak protlačil. Teď se i při odesílání přes webové rozhraní do e-mailů DKIM podpis vkládá.
Když se mě ale zeptáte jak jsem to udělal, tak to nedokážu popsat.
Začal jsem jiným návodem:
https://www.linode.com/docs/email/postfix/configure-spf-and-dkim-in-postfix-on-debian-8/
Ale neprošlo to.
V návodu byla spousta chyb (vygenerovaný DNS záznam s DKIM hlásil špatné šifrování, opendkim.sock byl v úplně jiné složce, dokonce ani nešlo odesílat žádné e-maily, a taky tam byly nějaké chyby v právech ...)
Takže teď zazálohuju konfigurace a zkusím si to všechno ještě projít a pochopit, jak to vlastně funguje.
Pak si to dám ještě jednou načisto....
Tiskni
Sdílej: