...

openssl gendh -out /etc/postfix/pfs_512.pem -2 512
openssl gendh -out /etc/postfix/pfs_1024.pem -2 1024

postconf -e "smtpd_tls_dh1024_param_file=/etc/postfix/pfs_1024.pem".
postconf -e "smtpd_tls_dh512_param_file=/etc/postfix/pfs_512.pem".
postconf -e "smtpd_tls_eecdh_grade=strong"
postconf -e "smtp_tls_loglevel=1"
postconf -e "smtpd_tls_loglevel=1"

postconf -e "tls_preempt_cipherlist=yes"

Текущие статьи

Серверная с серверами под управлением Linux и предупреждающим значком об уязвимости ядра GhostLock
Безопасность

GhostLock CVE — Технический анализ уязвимости ядра Linux

GhostLock CVE-2026-43499 — это критическая уязвимость типа «use-after-free» в ядре Linux. В данном анализе уязвимости GhostLock CVE мы демонстрируем цепочку эксплойтов для повышения привилегий до уровня root и даем конкретные рекомендации по безопасности для администраторов.

Фотореалистичный сервер Linux в центре обработки данных с акцентом на исправления в режиме реального времени
Безопасность

KernelCare Enterprise: исправления в режиме реального времени без окон технического обслуживания

KernelCare Enterprise обеспечивает возможность исправлений в режиме реального времени для серверов Linux без перезагрузки. Меньше простоев, больше безопасности и обновления без перезагрузки в процессе работы.

Фотореалистичное изображение серверной с современным оборудованием, оптимизированным для NUMA
Серверы и виртуальные машины

Политики управления памятью NUMA для крупных серверов баз данных: целенаправленная оптимизация производительности

Политики NUMA Memory позволяют повысить производительность крупных серверов баз данных за счет локального распределения памяти, аффинности к процессору и подбора соответствующего серверного оборудования.