Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - kryshtof

Stran: [1]
1
Server / Re:Omezení přístupu na SSH z některých IP
« kdy: 05. 06. 2020, 13:04:08 »
pro SSH se v /etc/ssh/sshd_config dá omezení na uživatele+IP ve stylu:
Kód: [Vybrat]
allowusers user1@1.2.3.4 user1@5.6.7.8 user2@1.2.3.4

2
jasně, to chápu...DKIM/SPF nastavené mám, takže už si jednoduše odfiltruju nežádoucí e-maily. díky za pomoc

3
@Tuxik : díky, šlape to perfektně - máš u mě pivo :)

akorát jsem si neuvědomil, že to bude fungovat pouze když je sendmail v roli MSA (pro SMTP od klientů), ale e-maily které přijme jako MTA od jiných serverů to ignoruje...

Napadá někoho, jak ošetřit i tohle?
Asi to jinak než na pomocí nějakého milteru nebo na úrovni MDA (dovecot, tedy už zmíněné Sieve) nepůjde...

4
Tuxik: paráda :)
24,16,8 stačí, syntax klidně tak jak se zadává v access

5
Tuxik: důvod je víceméně historický - na sendmail jsem zvyklý, protože je na všech serverech o které se starám (+ podpůrné skripty s tím počítají) a doteď jsem neměl žádný důvod ho měnit - jenže když už, tak nejlíp všude, ať je to jednotné a to by znamenalo spoustu času (seznámení, odladění konfigurací...)

Sten: jsem si poměrně jistý, že to umí (viz např. tady, tady nebo tady), jen mě ta syntaxe zápisu doslova odpuzuje, takže se mi kvůli jednomu výmyslu do ní nechce pronikat...ale asi nic jiného nezbude

6
Poradíte pls někdo, jak nastavit sendmail, když chci dosáhnout toho, aby e-mail s konkretní doménou adresy odesílatele (např. domena.com) přijal pouze z definovaných IP subnetů (např. 192.168.0.0/16, 10.10.0.0/16)?

V access.db můžu nastavit jedno nebo druhé, pro obojí zároveň to předpokládám bude potřebovat definovat  LOCAL_RULESETS (nejspíše SLocal_check_rcpt) a tady se ztrácím....

Stran: [1]