Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Vilith

Stran: [1] 2 3 ... 44
2
Ve velkých firmách hojně funguje privátní DMZ...

Co je „privátní DMZ“? Nedává mi to smysl.

DMZ v rámci Inside - servery pro vnitřní potřeby organizace, které nemají komunikovat s Outside, maximálně se stroji v DMZ v omezeném režimu (mohou poskytovat omezený přístup k datům). Třeba firemní fileserver, printserver, DHCP apod.

3
Sítě / Re:Mikrotik - jaké porty povolit ve firewallu
« kdy: 23. 01. 2022, 09:55:32 »
Osobně bych si udělal VPNKu zvenku dovnitř a nic zevnitř nemapoval ven.

Pak už stačí zvenku povolit jen port VPNky a nějaké porty typu SSH/HTTP/HTTPS - pokud jsou potřeba - a vše ostatní zahazovat

Nebo potřebuješ analyzovat kdo na tebe "útočil"?

4
Distribuce / Re:Live distribuce Linuxu v češtině
« kdy: 16. 01. 2022, 21:39:57 »
Nebo uživateli nainstalovat v češtině na USB disk - to by neměl být problém

5
Distribuce / Re:Live distribuce Linuxu v češtině
« kdy: 16. 01. 2022, 20:52:29 »
Vyzkoušej

Mint česky už jako Live?  Jak na to? To by mě zajímalo. Děkuji

Vždycky se pouštěl s výběrem jazyka, stejně jako MX. A Instalátory jsou taky v češtině

6
Distribuce / Re:Live distribuce Linuxu v češtině
« kdy: 16. 01. 2022, 20:23:57 »
Vyzkoušej

7
Nainstaluj si https://www.ispconfig.org/ podle návodu https://www.ispconfig.org/documentation/ a tam se potom podívej jak se to dělá
Nebo to jen používej

8
Software / Re:Mail pre distribučný zoznam
« kdy: 09. 01. 2022, 18:26:14 »
Otestuj si, co posíláš, třeba https://mailtester.com/en/index.html

Nebo bylo https://www.mail-tester.com/ ?

9
Software / Re:Mail pre distribučný zoznam
« kdy: 08. 01. 2022, 18:17:28 »
Specifické atributy?

Ve stručnosti:
  • fungující doména
  • správné A, AAAA a PTR záznamy
  • HELO odpověď serveru
  • SPF record
  • DKIM
  • rychlost odesílání
  • důvěryhodná IP adresa serveru
  • DMARC
  • a možná i něco dalšího...

Nic složitého, ale člověk musí vědět, co dělá

10
Server / Re:Mail u sebe doma
« kdy: 28. 10. 2021, 20:23:07 »
Ty jo, vy se furt ještě hádáte? To by zasloužilo snad i nějakou věcnou cenu nebo alespoň titul :o

p. Jirsák zvyšuje počet svých příspěvků a stále má málo - jen 4 713

Jinak od něho raději nic lepšího nečekejte, kromě "nastudované" teorie. Praxe už kulhá

11
Server / Re:Zvětšení disku u Forpsi
« kdy: 28. 09. 2021, 08:50:35 »
https://www.root.cz/clanky/lvm-prakticke-ukazky/

Chtělo byto nacvičit u sebe na virtuálce nebo požádat někoho, kdo to opravdu umí

12
Server / Re:Náhrada za Eset Mail Security pro Linux
« kdy: 23. 09. 2021, 10:03:49 »
Pokud používáš amavis, podívej se na seznam podporovaných antivirů v souboru /etc/amavis/conf.d/15-av_scanners

Clamav není nic moc, clamav-daemon dokáže "vyžrat" RAM a cpe se do swapu. Jedině ho používat, ale ne jako daemon. Ale za ty peníze je super.

Prostě mít ochranu jak na straně serveru, tak i na straně klienta. Ideálně od různých výrobců

13
Většinou jsem vždy volil klíčový aktivní prvek sítě - Cisco. Proti němu běžely Wokenní AD servery. Stanice si to braly z AD serverů

14
Ještě pro jistotu explicitně doplním, že pokud se vám z nějakého důvodu nelíbí mít ty názvy pod vaší oficiální doménou (ať už přímo pod example.com nebo všechny schované třeba pod intranet.example.com), pořád je lepší pořídit novou veřejnou doménu než mít svůj vlastní doménový strom (domény .local a podobně). Důvod je jednoduchý – kterýkoli záznam z té veřejné domény můžete zveřejnit, když se ukáže, že je to potřeba. Třeba že na něj potřebujete vystavit všeobecně uznávaný certifikát (stačí zveřejnit TXT záznam, nic jiného), nebo když se ukáže, že ta aplikace, která určitě navždy bude jenom v interní síti najednou má být dostupná i z internetu.

Ano inside LAN zveřejnit i internetu jen pomocí DNS - skvělá rada, tleskám

Stran: [1] 2 3 ... 44