hallo leute.. hab bei mir Sarge laufen und zwar zur zeit mit folgenden diensten:
SSH
HTTP
HTTPS
MySQL
Squid
Wie sicher ist es eigentlich diese box auch noch als mailserver laufen zu lassen? Macht es sinn so viele dienste auf einen server zu haben?
gruß, sabin
als multitalent?
als multitalent?
./sabin -s
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Hi,
das gleiche (und auch noch ein paar andere Sachen) laufen bei mir auch. Die Mailserver sind eigentlich alle Recht sicher gebaut und es ist sehr unwahrscheinlich das sie als Einfallstor fuer deinen Server dienen (gilt fuer qmail, postfix und exim...bei sendmail wuerde ich da nicht meine Hand ins Feuer legen).
Wenn du dann immernoch die Sicherheitsupdates einspielst solltest du keine Probleme bekommen.
by, Martin
das gleiche (und auch noch ein paar andere Sachen) laufen bei mir auch. Die Mailserver sind eigentlich alle Recht sicher gebaut und es ist sehr unwahrscheinlich das sie als Einfallstor fuer deinen Server dienen (gilt fuer qmail, postfix und exim...bei sendmail wuerde ich da nicht meine Hand ins Feuer legen).
Wenn du dann immernoch die Sicherheitsupdates einspielst solltest du keine Probleme bekommen.
by, Martin
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
Re: als multitalent?
welche hardware? cpu? wieviel RAM?sabin hat geschrieben: SSH
HTTP
HTTPS
MySQL
Squid
am meisten last macht http und mysql - musst schaun ob das verhältnis hardwareleistung / erfordernis reicht - ansonsten sollte ein mailserver weder ein sicherheits noch ein performance problem darstellen
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Ja, da hat tcs recht. Also einfach ssh absichern und den Apache und schon kannst du dich ein ganzes Stueck sicherer fuehlen.tcs hat geschrieben:die eigentlich fast immer versuchten Cracks laufen über SSH (Bruteforce) und Webserver (hingesaute PHP-Scripts in unzureichend abgesicherter Installation).
by, Martin
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30