#chatgpt to the rescue 🙈
jetzt läuft #dovecot wieder
aber das teil wollte mir permanent "die komplette konfiguration" andrehen 🙄
don't do that!
vieles von dem zeugs dass es im chat vorgeschlagen hat hat nicht oder nur teilweise funktioniert
hatte auch probleme mit der #sasl authentifizierung für #smtp - da hat das teil nur brunz rausgelasen
ich hab dann (weil ich ja btrfs snapshots habe) einfach die alte config kopiert
ich brauch die dingers eigentlich nie für komplette lösungen, da muss man anschliessend zu viel korrigieren
aber für tipps wo der fehler liegen könnte sind sie echt genial und hat mir schon stunden klassische suche erspart
6. Hetzner-Images scheinen systemd-timesyncd vorkonfiguriert zu haben.
7. Zusätzliche Debian-Repos angenehm mit Ansible: deb822_repository.
8. saslauthd ist buggy: In der systemd-Unit musste ich das PIDFile setzen.
9. policyd-weight: ExecStart braucht "start".
10. Postfix-Konfig in eine Sackgasse gelaufen, siehe:
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1106740
Анатомия безопасности XMPP
Решал я таски на Root-Me и попалась таска XMPP - authentication . Основная цель таски состояла в том, чтобы по захвату пакетов вытащить пароль, который использовался при аунтефикации и я начал искать документацию к тому, как работает аунтефикация клиента.
https://habr.com/ru/articles/920912/
#xmpp #sasl #аунтефикация #scram #информационная_безопасность #криптография #ctf #rootme
[Перевод] Ох уж эти скрытные ботнеты
Вот очередной день, когда ботнеты пытаются взломать мой скромный почтовый сервер брутфорсом для рассылки спама. Такое случается волнами, но волны эти возникают постоянно и являются частью жизни системного администратора (естественно, они терпят неудачу ;). IP-адреса, с которых происходят попытки использовать мой сервер для отправки спама IP-адреса, с которых совершаются попытки подобрать имя пользователя/пароль для авторизации на моём почтовом сервере и рассылки спама
https://habr.com/ru/companies/ruvds/articles/903450/
#ruvds_перевод #спам #брутфорс #smtp #sasl #infatica #ботнеты #разработка_приложений
[Перевод] Ох уж эти скрытные ботнеты
Вот очередной день, когда ботнеты пытаются взломать мой скромный почтовый сервер брутфорсом для рассылки спама. Такое случается волнами, но волны эти возникают постоянно и являются частью жизни системного администратора (естественно, они терпят неудачу ;). IP-адреса, с которых происходят попытки использовать мой сервер для отправки спама IP-адреса, с которых совершаются попытки подобрать имя пользователя/пароль для авторизации на моём почтовом сервере и рассылки спама
https://habr.com/ru/companies/ruvds/articles/903450/
#ruvds_перевод #спам #брутфорс #smtp #sasl #infatica #ботнеты #разработка_приложений