PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mailserver absichern



SAdemar
22.02.03, 00:09
Also wir haben einen im Internet frei erreichbaren Server (MIETE), und da soll ein Mailserver (postfix) drauf laufen habe ihn so configt das er nur Mail über port 25 für sich selber annimmt und wenn man ihn als Relay nutzen möchte, muß man halt ein PW (über SSL) angeben! Das gleich gilt für POP3 (SSL) . Desweiteren nutze ich die Openrelay Datenbanken zum schutz vor Mißbrauch:) was sollte man noch als Vorkehrungen treffen?

MFG
der Sademar

SAdemar
24.02.03, 22:46
Kann ich davon ausgehen das die vrkehrungen reichen da keiner dazu eine Meinung hat?

MFG

SAdemar

RapidMax
24.02.03, 23:43
Du nutzt die Open-Relay Datenbank zum Schutz vor Missbrauch? So wie ich das verstanden habe, ist diese Datenbank dazu da, bekannte Open-Relays zu erkennen und e-mail von dort zu ignorieren (Spam). Damit kannst du deinen Server nicht schützen.

Des weiteren sieht es nicht schlecht aus, wenn du eine Authentifikation verlangst. Du musst nur darauf achten, dass der Server wirklich dicht ist (keine Mails von nicht berechtigten annimmt). Und natürlich auch nicht vergessen, den Server regelmässig auf den neusten Stand zu bringen (Update!).

Gruss, Andy

SAdemar
25.02.03, 00:08
Ich nutze die Datenbanken zum schutz gegen Spam und nicht gegen Mißbrauch, und eine Authentifikation verlange ich von jeden der diesen Server als Relay nutzt und über ssl damit das PW sicher übertragen wird :)
Updateten bin ich gewöhnt :) vorher war da sendmail drauf :)

MFG

DER SADEMAR

RapidMax
25.02.03, 13:56
Ok, dann haben wir uns verstanden :)
Dann hängt die Sicherheit nur davon ab, wer ein Passwort bekommt. Wenn du den User vertrauen kannst ist gut, sonst brauchst du noch ein Beschränkung der Mails pro Tag, damit ein leicht zu erratendes Passwort nicht in grossen Dimensionen ausgenutzt werden kann. Das ganze über ssl ist schön :D

Gruss, Andy