• Чего не хватает для SSLv3_method?

    @HighMan Автор вопроса
    Прошу прощения, что долго не появлялся.
    Вроде, действительно SSL собрали без SSLv3. Вместо SSLv3 отлично работает TLSv1_2_method
    Ответ написан
    Комментировать
  • Как выбрать комплексное решение для электронной почты?

    @HighMan
    Возможно со мной многими не согласятся, но мыло в докере - извращение. Впрочем, сам докер, то еще извращение, но речь не совсем о нем.
    Настройка полнофункционального почтового сервера задача не тривиальная. Подогнать его под свои нужды/хотелки развлечение на долгий срок. Еще почтовый сервер это много программных пакетов, собраных во имя "Великой Цели".
    А Вы хотите готовое решение в контейнере?
    Может, с таким подходом остановиться на MS Exchange? Впрочем, с ним так же придется помучиться.
    Кроме шуток, а может делегировать сервер на Yandex? Там все просто и надежно. Параноя насчет того что ваши письма уже не ваши, оправдана лишь отчасти. Зато вполне работоспособное комплексное решение.
    У меня почтовый сервер postfix + dovecot + PostgreSQL + SpamAssassin + greylist + RoundCube + RainLoop.... Ну и еще по мелочи, включая сито, DKIM, и что-то еще.
    А Вы хотите скачать контейнер и получить все сразу :)
    Ответ написан
    2 комментария
  • Какое есть средство виртуализации под Ubuntu 12.04?

    @HighMan
    А Вам нужна полноценная виртуализация? Это совсем не малые накладные расходы.
    Посмотрите в сторону паравиртуализации, например lxc.
    Ответ написан
    Комментировать
  • Как настроить логи postfix?

    @HighMan Автор вопроса
    fail2ban - конечно решение, но хотелось бы знать чьи аккаунты вызывают нездоровый интерес.
    Так же еще всплыл вопрос...
    У меня сервер с postfix + dovecot + etc... Находится в локальной сети и, соответственно, имеет IP из локального же диапазона (192.168.1.5). На роутере происходит проброс нужных портов на 192.168.1.5.
    Для почтового сервера настроены куча разностей: обратная зона, SPF, DKIM & etc. Вроде, живи и радуйся, ан нет.
    Часто письма попадают в спам. Например на mail.ru
    При этом я неоднократно тестировал разными службами и те уверяют, что письма от моего сервера являются предельно надежными.
    Увы. Это не мешает им попадать в спам!
    Подскажите, пожалуйста, в какую сторону рыть и на какую глубину?
    Ответ написан
    Комментировать
  • Какой лучший способ установить adobe photoshop на линукс?

    @HighMan
    Знаете, я задался примерно тем же вопросом, когда переполз с Windows на Linux Desktop. Только я хотел перетащить несколько игрушек.
    Несколько дней бился и оптимизировал вайн. В результате все заработало, но чуть тормознуто и с глюками.
    Не понравилось.
    Тогда отгрыз от диска 100Gb и поставил туда Windows 7 64. Дальше малость пошаманил с процессами. Вырубил все, что в играх не помогает :) Всякие принтеры, домены, netbios со всей сопутствующей хренью безжалостно отключил. Windows грузится 31 секунду на Core 2 DUO, 6GB RAM. Памяти венда занимает 670MB. Игрушки полетели...
    При этом, я в венде не чувствую себя ущербным. Есть TCP/IP, Internet но нет Windows Network, обновлений, принтеров и всей остальной муры, а оно надо?
    Вот и Вашей ситуации, я бы смотрел в сторону урезанной венды, на которой крутится Photoshop.
    Ответ написан
    Комментировать
  • Тонкости настройки xfce4?

    @HighMan Автор вопроса
    2. По большому счету можно все собрать из исходников и указать где брать конфиги, но это слишком долгий и муторный путь. Овчинка выделки не стоит.
    3. Хромом не пользовался и в Windows.
    4,5 А почему не предложить переписать Linux? Или, хотя бы, xfce?
    Ответ написан
    Комментировать
  • Есть провайдеры SSL сертификатов для сайтов с админками по выпуску HTTPS-сертификатов?

    @HighMan
    Вы что-то путаете. Корневой, т.е. CA.key только у Вас. На его основе формируете сертификат запроса CSR. И потом от удостоверяющего центра получаете заверенные company.crt & conpany.key. Эти сертификаты можно перевыпустить, в случае компрометации или какой другой неприятности. Нам комод перевыпускал EV сертификаты бесплатно.
    А самое главное: для чего Вам SSL? Вы храните персональные данные или коммерческую информацию? По большому счету, SSL сертификаты используются для защиты от перехвата трафика. Точнее, перехватить трафик можно, но его еще и дешифровать нужно. Еще есть применение - вход по сертификату. Это когда только имея сертификат можно зайти на сайт, или определенный раздел. Но это используется реже. Не имея сертификата юзер зайти на сайт попросту не сможет. 400 ошибка.
    Еще, я читал, но сам не сталкивался: 1 SSL защищенный сайт на 1 IP. Это по старому стандарту. Сейчас это обходят и вешают несколько SSL сайтов на 1 IP, но порой браузер может начать ругаться, что нет доверия этому сертификату. Т.е. как с самоподписным. Еще раз оговорюсь: сам с этим не сталкивался (у нас 1 ssl сайт на 1 IP), только ретранслирую то, что прочел.
    И Вы напрасно не доверяете комоду. Это более чем серьезный провайдер. Да и, по большому счету, сертификаты, которые Вы получаете от комода, не сверх секретные. С их помощью шифруется исходящий трафик. Самый главный CA.key Вы ни кому не даете.
    Вообще, загляните на https://www.ssls.com/ там можно купить комодовский сертификат дешевле чем в самом комоде.
    Ну и еще можно StartSSL.com, если хочется халявы, но там несколько запутан процесс получения, но многие им и пользуются.
    А брать сертификат у nic.ru.... Вы, по любому, не у ника сертификат берете. Они лишь на деньги разводят. Если возникнут какие-то вопросы по сертификату, то они Вас отправят к центру сертификации и договаривайтесь как хотите. Я с EV сертификатом обратился к nic.ru... Там мне служба ТП, убедительно посоветовала заказывать его напрямую.
    Ответ написан
  • Какой усилитель сотового сигнала выбрать для Москвы?

    @HighMan
    А можно мне влезть со своим вопросом? Он, довольно, тесно перекликается с темой ТС.
    Что посоветуете для загородного дома? Желательно усилить gsm/3g. Дело в том, что дачные участки находятся в низине и даже просто тилипон, работает не стабильно. Когда же нужен интернет, то совсем беда.
    Что интересно: вышка ретранслятора, вроде, находится совсем не далеко, но сигнал живет своей жизнью. На нижних улицах сигнал отличный, на верхних слабеет. На крайних участках - абзац.
    Когда-то давно я видел чудо-устройство. Мне его обозвали пассивной антенной. Суть такова: в деревне, вообще, сотовая связь тогда ловилась очень плохо. У хозяина этой чудо антенны, дом, вообще находился в мертвой зоне. Но он поставил эту пассивную антенну (питание к ней не подводилось) и на расстоянии в паре метров от антенны сигнал прыгал на максимум. С удалением, сигнал падал в бешеной прогрессии. Т.е. Отойдя от этой антенны метров на 5, сигнал снова исчезал.
    В общем, хотелось бы что-то похожее.
    Ответ написан