abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:44 | Nová verze

    Byla vydána listopadová aktualizace aneb nová verze 1.107 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.107 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 19:22 | Zajímavý článek

    Pornhub zveřejnil podrobné statistiky za rok 2025. V části věnované zařízením a technologiím se lze dočíst, že 87 % přenášených dat směrovalo na telefony, 2 % na tablety a 11 % na desktopy. Operační systém Linux běžel na 6,3 % desktopů. O 22,4 % více než před rokem. Firefox má na desktopu 8,4 % podíl.

    Ladislav Hagara | Komentářů: 1
    včera 13:11 | Pozvánky

    Chcete vědět, co se odehrálo ve světě techniky za poslední měsíc? Nebo si popovídat o tom, co zrovna bastlíte? Pak dorazte na prosincovou Virtuální Bastlírnu s mikrofonem a kamerou, nalijte si něco k pití a ponořte se s strahovskými bastlíři do diskuze u virtuálního piva o technice i všem možném okolo. O čem budou tentokrát strahováci referovat? Téměř každý už si všiml významného zdražení RAM a SSD, jsou zde ale i příjemnější zprávy. Průša uvádí

    … více »
    bkralik | Komentářů: 0
    včera 12:55 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) podporuje vyjádření partnerů ze Spojeného království, kteří upozorňují na škodlivé aktivity společností Anxun Information Technology (též „I-S00N“) (pdf) a Beijing Integrity Technology (též „Integrity Tech“) působících v kyberprostoru a sídlících v Čínské lidové republice (ČLR). Tyto společnosti jsou součástí komplexního ekosystému soukromých subjektů v ČLR,

    … více »
    Ladislav Hagara | Komentářů: 6
    včera 04:55 | IT novinky

    Společnost Pebble představila (YouTube) prsten s tlačítkem a mikrofonem Pebble Index 01 pro rychlé nahrávání hlasových poznámek. Prsten lze předobjednat za 75 dolarů.

    Ladislav Hagara | Komentářů: 6
    včera 04:22 | IT novinky

    Společnost JetBrains v listopadu 2021 představila nové IDE s názvem Fleet. Tento týden oznámila jeho konec. Od 22. prosince 2025 již nebude možné Fleet stáhnout.

    Ladislav Hagara | Komentářů: 1
    9.12. 21:22 | Nová verze

    Byl vydán Mozilla Firefox 146.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 146 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    9.12. 17:00 | IT novinky

    Před rokem převzala Digitální a informační agentura (DIA) vlastnictví a provoz jednotné státní domény gov.cz. Nyní spustila samoobslužný portál, který umožňuje orgánům veřejné moci snadno registrovat nové domény státní správy pod doménu gov.cz nebo spravovat ty stávající. Proces nové registrace, který dříve trval 30 dní, se nyní zkrátil na několik minut.

    Ladislav Hagara | Komentářů: 7
    9.12. 11:33 | IT novinky

    IBM kupuje za 11 miliard USD (229,1 miliardy Kč) firmu Confluent zabývající se datovou infrastrukturou. Posílí tak svoji nabídku cloudových služeb a využije růstu poptávky po těchto službách, který je poháněný umělou inteligencí.

    Ladislav Hagara | Komentářů: 0
    9.12. 01:55 | IT novinky

    Nejvyšší správní soud (NSS) podruhé zrušil pokutu za únik zákaznických údajů z e-shopu Mall.cz. Incidentem se musí znovu zabývat Úřad pro ochranu osobních údajů (ÚOOÚ). Samotný únik ještě neznamená, že správce dat porušil svou povinnost zajistit jejich bezpečnost, plyne z rozsudku dočasně zpřístupněného na úřední desce. Úřad musí vždy posoudit, zda byla přijatá opatření přiměřená povaze rizik, stavu techniky a nákladům.

    Ladislav Hagara | Komentářů: 13
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (16%)
     (18%)
    Celkem 451 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Dotaz: Neda sa poslat e-mail: problem so SSL/TLS?

    16.1.2020 12:14 maros
    Neda sa poslat e-mail: problem so SSL/TLS?
    Přečteno: 437×
    APC UPSka s najnovsim firmverom (z roku 2019) nedokaze poslat cez Postfix e-mail.
    V debug logu Postfixu je len SSL_accept:error in SSLv3/TLS write server done.
    UPS nema ziadne logy ohladom SMTP.
    V packet capture je vidiet, ze po Server Hello zo strany servera, je uz len komunikacia od servera k UPSke resp. keep-alive medzi nimi a nasledne RST od UPSky.
    Ked si vsak pozriem Client Hello od UPSky, tak tam vidim Content-Type: Handshake (22) a Version: SSL 3.0, pricom v Server Hello od Postfixu je Version: TLS 1.2.
    Nemoze byt v tomto problem?
    UPSka a Postfix sa zhodnu na TLS_DHE_RSA_WITH_AES_256_CBC_SHA256.
    Postfix resp. Dovecot ma konfig ssl_cipher_list = ALL:!kRSA:!SRP:!kDHd:!DSS:!aNULL:!eNULL:!EXPORT:!DES:!3DES:!MD5:!PSK:!RC4:!ADH:!LOW@STRENGTH

    Odpovědi

    16.1.2020 12:20 maros
    Rozbalit Rozbalit vše Re: Neda sa poslat e-mail: problem so SSL/TLS?
    Příloha:
    V prilohe je screenshot packet capturu z Client Hello z UPSky.
    16.1.2020 13:41 NN
    Rozbalit Rozbalit vše Re: Neda sa poslat e-mail: problem so SSL/TLS?
    Dalsi 'ssl_*' direktivy v konfiguraci nemas?
    16.1.2020 13:46 maros
    Rozbalit Rozbalit vše Re: Neda sa poslat e-mail: problem so SSL/TLS?
    egrep -v "^#" /etc/dovecot/conf.d/10-ssl.conf 
    
    ssl = required
    
    ssl_cert = /etc/dovecot/private/dovecot.pem
    ssl_key = /etc/dovecot/private/dovecot.key
    
    
    
    
    ssl_client_ca_dir = /etc/ssl/certs
    
    
    
    ssl_dh = /usr/share/dovecot/dh.pem
    
    
    ssl_cipher_list = ALL:!kRSA:!SRP:!kDHd:!DSS:!aNULL:!eNULL:!EXPORT:!DES:!3DES:!MD5:!PSK:!RC4:!ADH:!LOW@STRENGTH
    
    Jendа avatar 16.1.2020 14:25 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Neda sa poslat e-mail: problem so SSL/TLS?
    Obávám se, že budeš potřebovat dát před postfix socat s openssl s podporou SSL3. To znamená zkompilovat si to, protože distribuční openssl už asi nebude mít pro SSL3 podporu.
    Max avatar 16.1.2020 14:55 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Neda sa poslat e-mail: problem so SSL/TLS?
    "TLS v1.1/1.2 is supported only on firmware revision v6.5.0+."
    Pokud máš starší, tak neposílat relativně bezcené emaily z UPS přes ssl, nebo jak psal Jenda, socat, či jiný workaround.

    Dále je zde ještě možnost, že openssl nepodporuje SSLv3, ale Postfix se to třeba snaží akceptovat a selže. Pojisti se tím, že ten protokol v Postfixu zakážeš, nějak takto :
    # inbound
    smtpd_tls_security_level = may
    smtpd_tls_protocols=!SSLv2,!SSLv3
    smtpd_tls_mandatory_protocols=!SSLv2,!SSLv3
    # outbound
    smtp_tls_security_level = may
    smtp_tls_protocols=!SSLv2,!SSLv3
    smtp_tls_mandatory_protocols=!SSLv2,!SSLv3
    
    Zdar Max
    Měl jsem sen ... :(
    16.1.2020 18:29 j
    Rozbalit Rozbalit vše Re: Neda sa poslat e-mail: problem so SSL/TLS?
    Vykasli se na maily a udelej to opacne, cti si z ty UPSky SNMP (a nebo si posilej trapy). Ale jinak pokud dobre vidim, tak tls 1.0 zakazany nemas. Kdybys totiz mel, nejspis by ti nedhodily maily skoro zadny (testoval sem). A tls 1.0 by to zvladat melo ...

    BTW: Tady to mate .... at zije bezpecnost, zakazem vsechno aby vsechno prestalo fungovat.

    BTW2: APC ma takovou hruzu, rikaj tomu PowerChute Network Shutdown a existuje to jak pro tuxe, tak v podobe hotovyho stroje trebas pro vmware. To prozmenu neumi trebas RC-4, takze kdyz k tomu chces pripojit starsi UPSky, tak jedine bez sifrovani. To je totiz mnohem bezpecnejsi. Totiz ono to zaroven neumi nastavit jiny login na sebe a pro UPSky, takze ten kdo si chyti ten login pres to http, pak muze shodit UPSky vsechny pekne najednou.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.