Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
В драфте так примерно
mail {
server_name блаблабла;
auth_http 127.0.0.1:8080/auth.php;
proxy_pass_error_message on;
ssl_certificate /etc/letsencrypt/live/блаблабла/fullchain.pem; # managed by Certbot
ssl_certificate_key...
первый раз тоже не получилось. со второго зашло.
Скрипт авторизации через лдап, примерный, гуглится на гите. Через него можно устраивать балансировку кстати.
К домино попадает все равно без ип клиента, но меня интересовали логи нжинкса для бана.
Юморно. Надысь пришлось публиковать поп & смтп. Опустим причины.
С удивлением понял, что ха не передает адрес клиента. Количество ботов, с подбором пароля, стало расти по экспоненте)
В общем убрал ха и опубликовал pop&smtp через нжинкс с авторизацией по лдап. Ну и fail2ban.
Наступила тишина)
Спам это наименьшая возможная проблема. Поверьте)
Беда в том, что пользователи любят тыкать куда попало в письмах. Пароли, в результате, утекают.
А доступ к почте это очень лакомый кусочек. Гораздо интересней, в некоторых случаях, чем доступ к шелу/серверу.
Здесь можно уже начинать сильно...
@puks Давно вас не было видно )
Вкусовщина, но публиковать подобные сервисы в инет вельми опасно.
Переходите на авторизацию только по сертификатам. Веб разделяйте для внутренних и внешних. Для вторых добавляете отп.
Ну и надеюсь у вас включен инетлокаут?
На данном сайте используются cookie-файлы, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших cookie-файлов.