...

openssl gendh -out /etc/postfix/pfs_512.pem -2 512
openssl gendh -out /etc/postfix/pfs_1024.pem -2 1024

postconf -e "smtpd_tls_dh1024_param_file=/etc/postfix/pfs_1024.pem".
postconf -e "smtpd_tls_dh512_param_file=/etc/postfix/pfs_512.pem".
postconf -e "smtpd_tls_eecdh_grade=strong"
postconf -e "smtp_tls_loglevel=1"
postconf -e "smtpd_tls_loglevel=1"

postconf -e "tls_preempt_cipherlist=yes"

Artykuły bieżące

Serwerownia z serwerami z systemem Linux oraz ikoną ostrzegawczą dotyczącą luki w zabezpieczeniach jądra GhostLock
Bezpieczeństwo

GhostLock CVE – Analiza techniczna luki w zabezpieczeniach jądra systemu Linux

GhostLock CVE-2026-43499 to krytyczna luka typu „use-after-free” w jądrze systemu Linux. W niniejszej analizie dotyczącej luki GhostLock CVE przedstawiamy łańcuch exploitów umożliwiający eskalację uprawnień do poziomu root oraz przedstawiamy konkretne zalecenia dotyczące bezpieczeństwa dla administratorów.

Fotorealistyczny serwer z systemem Linux w centrum danych, z naciskiem na aktualizacje na żywo
Bezpieczeństwo

KernelCare Enterprise: aktualizacje na żywo bez okien serwisowych

KernelCare Enterprise umożliwia stosowanie poprawek na żywo na serwerach z systemem Linux bez konieczności ponownego uruchamiania. Krótsze przestoje, większe bezpieczeństwo i aktualizacje bez konieczności ponownego uruchamiania w trakcie pracy.