1.Was für allgemeine Tipps sollte man bei ISPConfig beachten um die Sicherheit des Systems zu erhöhen? Der Bereich E-Mail-Server und postfix interessiert mich am meisten.
Bei der Installation nach diesem Tutorial "http://www.howtoforge.com/perfect-server-debian-lenny-ispconfig3" ist mir zum Beispiel das fail2ban aufgefallen.
2. Gibt es weitere solcher Tools oder bestimmte Einstellungen, die man in ISPConfig bzw. postfix treffen sollte?
3. Wie kann ich im Bereich E-Mail-Server Backscatter vermeiden?
4. Wie kann ich die HELO-Verifikation erzwingen? Bringt das etwas und ist das sinnvoll? Ich vermute mal das dies eine Einstellung in der main.cf von postfix ist.
5. Stichwort ReverseDNS. Gibt es zu diesem Stichwort etwas zu beachten?
6. Welche Einstellungen sind im postfix sinnvoll um nicht zur Spam-Schleuder zu werden oder für eine solche gehalten zu werden?
7. In dem oben erwähnten Tutorial werden die Paketlisten von debian verwendet. Über die Paketverwaltung wird per apt-get-Befehl postfix in der Version 2.5.5 installiert. Sollte man an dieser Stelle aus Sicherheitsgründen eher die aktuelle Version von postfix beziehen? Derzeit gibt es postfix in einer stable-Version bereits in der Version "2.7".
Bei der Installation nach diesem Tutorial "http://www.howtoforge.com/perfect-server-debian-lenny-ispconfig3" ist mir zum Beispiel das fail2ban aufgefallen.
2. Gibt es weitere solcher Tools oder bestimmte Einstellungen, die man in ISPConfig bzw. postfix treffen sollte?
3. Wie kann ich im Bereich E-Mail-Server Backscatter vermeiden?
4. Wie kann ich die HELO-Verifikation erzwingen? Bringt das etwas und ist das sinnvoll? Ich vermute mal das dies eine Einstellung in der main.cf von postfix ist.
5. Stichwort ReverseDNS. Gibt es zu diesem Stichwort etwas zu beachten?
6. Welche Einstellungen sind im postfix sinnvoll um nicht zur Spam-Schleuder zu werden oder für eine solche gehalten zu werden?
7. In dem oben erwähnten Tutorial werden die Paketlisten von debian verwendet. Über die Paketverwaltung wird per apt-get-Befehl postfix in der Version 2.5.5 installiert. Sollte man an dieser Stelle aus Sicherheitsgründen eher die aktuelle Version von postfix beziehen? Derzeit gibt es postfix in einer stable-Version bereits in der Version "2.7".