Пускаем ftps через прокси

Всё было хорошо и здорово, когда в ipnat’е был открыт доступ определённым людям, которые работали с удалёнными серверами по ftps протоколу. Однако политика партии изменилась, лазейку прикрыли и пришлось думать как пускать сотрудников через прокси.

Безопасность Postfix. Часть 3

Пассивная безопасность заключается в предоставлении принимающему серверу дополнительной информации об отправителе, благодаря которой он может выбрать оптимальный способ обработки сообщения на основе внутренних политик или предпочтений пользователя. Это может быть указание контактных данных в полях *-c-email записей WHOIS домена,

Безопасность Postfix. Часть 2

Отправка почты через релей На данном этапе конфигурации сторонние наблюдатели могут предположить куда и сколько писем мы отправляем, однако, они не могут узнать содержимое посланий. Но что будет, если они установят на пути прохождения соединения «блок-пост», подобный описанному

Безопасность Postfix. Часть 1

Предисловие Однажды, настраивая сервер, я совершенно случайно обнаружил, что отправляемая с сервера почта идет по открытому каналу связи несмотря на то, что настройки почтового клиента позволяли начинать защищенный сеанс в случае поддержки данного функционала принимающим почтовым сервером.

Smtp-авторизация средствами cyrus-sasl-saslauthd. Нюансы

Smtp-авторизация выполняется при помощи saslauthd. Но как правило настройка приводится для одного домена, где обычно передаётся логин без доменной части. Как быть если у нас мультидоменная почтовая система и передавать логин нужно с доменной частью? Покажу

Установка gentoo на esxi

Установка gentoo на esxi выполняется стандартно по инструкции, кроме одного важного момента. На этапе ручной настройки ядра нужно включить поддержку виртуальных устройств vmware, иначе после перегрузки система не поднимется. Для этого в ядре включаем следующие опции: