[postfix-users] [OT] Heise Meldung: Schwac he Krypto-Schlüssel unter Debian, Ubuntu ...

2008-05-14 Thread Matthias Haegele
hth: http://www.heise.de/security/Schwache-Krypto-Schluessel-unter-Debian-Ubuntu-und-Co--/news/meldung/107808 ___ postfix-users mailing list postfix-users@de.postfix.org http://de.postfix.org/cgi-bin/mailman/listinfo/postfix-users

[postfix-users] OFFTOPIC: Debian/Ubuntu: OpenSSH Updates: Vorsichtig!

2008-05-14 Thread Patrick Ben Koetter
Heute ist ein wichtiges OpenSSH/OpenSSL-Update für Debian/Ubuntu unterwegs. Wer es einspielt, nur PubKeyAuthentication erlaubt UND einen unsicheren PubKey in ~/.ssh/authorized_keys abgelegt hat, kann sich danach NICHT mehr einloggen. Deshalb VORHER auf dem Client das Update durchführen, neue Keys

Re: [postfix-users] [OT] Heise Meldung: Schwach e Krypto-Schlüssel unter Debian, Ubuntu ...

2008-05-14 Thread Werner Detter
Matthias Haegele schrieb: > hth: > http://www.heise.de/security/Schwache-Krypto-Schluessel-unter-Debian-Ubuntu-und-Co--/news/meldung/107808 AAAT :D ___ postfix-users mailing list postfix-users@de.postfix.org http://de.postfix.org/cgi-bin/mailman/lis

[postfix-users] Mails von nicht verifizierbaren Absendern

2008-05-14 Thread Helga Mayer
Hallo, mich wuerde eure Meinung zu folgendem Problem interessieren: Ich mache in Ausnahmefaellen Senderverifying (abgebrochener smtp Dialog) Diese Ausnahmen sind: Absender+Server steht noch nicht in der Greylisting Datenbank oder die Mail kommt ueber eine Weiterleitung von einem Server/Freemai

Re: [postfix-users] Mails von nicht verifizierbaren Absendern

2008-05-14 Thread Ralf Hildebrandt
* Helga Mayer <[EMAIL PROTECTED]>: > > Hallo, > > mich wuerde eure Meinung zu folgendem Problem interessieren: > > Ich mache in Ausnahmefaellen Senderverifying (abgebrochener smtp Dialog) > Diese Ausnahmen sind: Absender+Server steht noch nicht in der Greylisting > Datenbank oder die Mail kommt

Re: [postfix-users] OFFTOPIC: Debian/Ubuntu: OpenSSH Updates: Vorsichtig!

2008-05-14 Thread Stefan Förster
* Patrick Ben Koetter <[EMAIL PROTECTED]> wrote: > Das betrifft keine steinalten keys, nur welche die mit den vulnerable versions > von OpenSSH/OpenSSL generiert worden waren. Da würde ich mich jetzt nicht so weit aus dem Fenster lehnen - wie ich das Adviorsy lese, betrifft das auch Maschinen, die

Re: [postfix-users] Mails von nicht verifizierbaren Absendern

2008-05-14 Thread Ralf Hildebrandt
* Ralf Hildebrandt <[EMAIL PROTECTED]>: > Deppen halt. Also um mal meinen Geisteszustand näher zu erläutern: * Ich sitze hier und habe GENAU Dein Problem, nämlich dass ich selektive Adressüberprüfung mache und die aus Italien da reingefallen sind * und ich andererseits achte darauf, dass

Re: [postfix-users] Mails von nicht verifizierbaren Absendern

2008-05-14 Thread Ralf Hildebrandt
* Ralf Hildebrandt <[EMAIL PROTECTED]>: > * Ralf Hildebrandt <[EMAIL PROTECTED]>: > > > Deppen halt. > > Also um mal meinen Geisteszustand näher zu erläutern: > > * Ich sitze hier und habe GENAU Dein Problem, nämlich dass ich > selektive Adressüberprüfung mache und die aus Italien da reingefal

Re: [postfix-users] Mails von nicht verifizierbaren Absendern

2008-05-14 Thread Robert Schetterer
Ralf Hildebrandt schrieb: > * Ralf Hildebrandt <[EMAIL PROTECTED]>: >> * Ralf Hildebrandt <[EMAIL PROTECTED]>: >> >>> Deppen halt. >> Also um mal meinen Geisteszustand näher zu erläutern: >> >> * Ich sitze hier und habe GENAU Dein Problem, nämlich dass ich >> selektive Adressüberprüfung mache und

Re: [postfix-users] Mails von nicht verifizierbaren Absendern

2008-05-14 Thread Ralf Hildebrandt
* Robert Schetterer <[EMAIL PROTECTED]>: > Hallo Ralf, mal abgesehen davon dass ich dir voellig recht gebe, aber > sender verify macht in der Praxis doch ziemlich viel Aerger, selektiv > kann man das im Einzelfall schon verwenden aber ich seh das wirklich > nur als letzte moegliche Massnahme , be

Re: [postfix-users] Mails von nicht verifizierbaren Absendern

2008-05-14 Thread Thomas Schwenski
Helga Mayer schrieb: > Amavis vor Queue geht nicht, weil Content Filterung (= Zensur!) > genehmigt werden muesste. Was spricht dagegen, den Benutzer in einem Webfrontend das Maß der Filterung selbst festzulegen? Ließe sich per Amavis mit Benutzer-Datenbank realisieren. (Läuft hier testweise mit

Re: [postfix-users] OFFTOPIC: Debian/Ubuntu: OpenSSH Updates: Vorsichtig!

2008-05-14 Thread Patrick Ben Koetter
* Stefan Förster : > * Patrick Ben Koetter <[EMAIL PROTECTED]> wrote: > > Das betrifft keine steinalten keys, nur welche die mit den vulnerable > > versions > > von OpenSSH/OpenSSL generiert worden waren. > > Da würde ich mich jetzt nicht so weit aus dem Fenster lehnen - wie ich > das Adviorsy le

Re: [postfix-users] Mails von nicht verifizierbaren Absendern

2008-05-14 Thread Helga Mayer
On Wed, 14 May 2008, Thomas Schwenski wrote: Helga Mayer schrieb: > Amavis vor Queue geht nicht, weil Content Filterung (= Zensur!) > genehmigt werden muesste. Was spricht dagegen, den Benutzer in einem Webfrontend das Maß der Filterung selbst festzulegen? Gibt's was fertiges (ausser maia) was

Re: [postfix-users] Mails von nicht verifizierbaren Absendern

2008-05-14 Thread Robert Schetterer
Thomas Schwenski schrieb: > Helga Mayer schrieb: > > Amavis vor Queue geht nicht, weil Content Filterung (= Zensur!) > > genehmigt werden muesste. > > Was spricht dagegen, den Benutzer in einem Webfrontend das Maß der > Filterung selbst festzulegen? > Ließe sich per Amavis mit Benutzer-Datenban

Re: [postfix-users] Mails von nicht verifizierbaren Absendern

2008-05-14 Thread Thomas Schwenski
Helga Mayer schrieb: > On Wed, 14 May 2008, Thomas Schwenski wrote: > >> Helga Mayer schrieb: >> > Amavis vor Queue geht nicht, weil Content Filterung (= Zensur!) >> > genehmigt werden muesste. >> >> Was spricht dagegen, den Benutzer in einem Webfrontend das Maß der >> Filterung selbst festzulegen