...

postfix: perfekt fremadrettet hemmeligholdelse (Perfect Forward Secrecy (PFS))

openssl gendh -out /etc/postfix/pfs_512.pem -2 512
openssl gendh -out /etc/postfix/pfs_1024.pem -2 1024

postconf -e "smtpd_tls_dh1024_param_file=/etc/postfix/pfs_1024.pem"
postconf -e "smtpd_tls_dh512_param_file=/etc/postfix/pfs_512.pem"
postconf -e "smtpd_tls_eecdh_grade=strong"
postconf -e "smtp_tls_loglevel=1"
postconf -e "smtpd_tls_loglevel=1"

postconf -e "tls_preempt_cipherlist=yes"

Aktuelle artikler

Serverrum med Linux-servere og advarselssymbol for GhostLock-kerne-sikkerhedshul
Sikkerhed

GhostLock CVE – Teknisk analyse af sårbarheden i Linux-kernen

GhostLock CVE-2026-43499 er en kritisk »use-after-free«-sårbarhed i Linux-kernen. I denne analyse af GhostLock CVE viser vi udnyttelseskæden til root-eskalering og giver konkrete sikkerhedsanbefalinger til administratorer.