Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

09.01.2004, 21:14

Apache, FTP, Mysql ...

Hallo Zusammen,

ich will mir in ein bis zwei Monaten einen vServer mieten. Deshalb beschäftige ich mich zur Zeit mit der Materie.
Ich will dort einen
- Webserver mit PHP und Perl Unterstüzung
- FTP
- Mysql
- Mailserver
installieren

Beim Webserver nehm ich den Apache2. mit den jeweiligen Modulen von PHP und Perl. Ich kann auch so einigermaßen damit umgehen und installieren. Nur wie man den im Internet absichern muss, davon hab´' ich keine Ahnung. Ist es sinnvoll/nötig das Teil in einer chroot-Umgebung zu installieren, oder ist das eigentlich nicht nötig?
Da auf dem Server mehrere Domains unabhängig laufen sollen wollte ich fragen, wie man das macht. Also so wie die großen Hoster, dass Domain1 keinen Zugriff auf Domain2 hat und so... Ich hoffe ich konnte klar zeigen, was ich will.

Als FTP-Demaon habe ich ProFTPd gewählt. Auch hier nun die Frage, wi man das bewerkstelligt, dann es verschiedene Bereiche mit Usern gibt, die nur auf diesen zugreifen können. Ist es hier sinnvoll den FTPd in einer chroot-Umgebung zu installieren?
Es gibt die Möglichkeit, die Userverwaltung per Mysql zu machen. Das sagt mir sehr zu. Wie sieht das dann mit der Sicherheit aus?

Mysql ist alles klar.

Beim Mailserver habe ich keine Ahnung. Ich möchte halt einfach zu den Domains E-Mail Adressen (und Weiterleitungen) haben. Was brauche ich dazu?

Danke schon im Vorraus für eure Antworten! :)

ciao

2

16.02.2004, 21:01

weis das keiner. ich würde auch gerne wissen wie das geht

Chucky the Devil

Pianist im Puff

  • »Chucky the Devil« ist männlich

Beiträge: 1 636

Wohnort: Koeln

Beruf: Network Architect

  • Nachricht senden

3

16.02.2004, 21:58

Ein Internetserver ist mal nicht eben dahin geklatscht. Das System sollte durchdacht und vor allem sicher sein.

Wir loesen das via Postfix mit LDAP o. MySQL. Als POP3/IMAP4 wird Courier - ebenfalls mit LDAP o. MySQL - eingesetzt.

Ihr solltet euch erst ueber die Materie informieren, bevor ihr euch an den Server setzt und evtl. noch ein offenes Relay im Internet oeffnet.

renegade

macht was er will

  • »renegade« ist männlich

Beiträge: 2 842

Wohnort: Ostfriesland

Beruf: root

  • Nachricht senden

4

16.02.2004, 22:00

So ab und an könnt ich aber ein offenes Mailrelay gebrauchen =D
Sokrates (468 v.Chr. - 399 v.Chr.)
"Es ist keine Schande, nichts zu wissen, wohl aber, nichts lernen zu wollen."

5

19.01.2005, 09:13

.. dieser Thread ist zwar schon "URALT"
aber an das selbe Projekt habe ich mich jetzt auch
heranwagen müssen.

zur Verwaltung:
Verwaltet wird bei mir mit "Webmin"
... nicht einfach aber nah am Server

zum Webserver:
ganz einfach! - Da arbeitet man mit VHost´s
ne Top Anleitung gibt es bei apache.org (Auch in deutsch)

zum FTPD:
dort bin ich gerade dabei proFTPd zu installieren
... steh da aber noch am Anfang

zum Mailserver:
... hier geht es dann aber ins Eingemachte.
Chucky hat schon ganz recht, wenn er sagt, dass man sich vorher informieren
muß um möglichst "kein" offenes Relay zu produzieren.
Mein Tip - Kauft das Buch Postfix von Peer Heinlein

Aber im gegensatz zu anderen Servern ist ein Mailserver echt eine herausforderung, - Im Postfix-Buch steht: "Der König unter den Servern" da man sich im klaren sein muß, dass wenn man z.B. falsche Netzwerksegmente frei gibt, ruck zuck offen ist wie ein Scheunentor.
Und das widerum heißt: Ein Spammer sendet mal eben übers Wochenende 50GB Spammails und Euer Anbieter berechnet dann mal kurz den überschüssigen Traffic.

BRAVO!

Und deshalb ist es alles nicht so einfach und ich hätte da , wenn ich könnte, einen Postfix-Profi an meiner Seite, der mir das Teil aufsetzen könnte.
Denn trotz lesen bin ich mir auch nach der installation noch nicht wirklkich sicher, ob mein Server dicht ist oder nicht. Ich habe das zwar über abuse.org (relay-check) prüfen lassen, dennoch bin ich mir nicht sicher.

Und wenn ich mir (obwohl ich erst seit 3 Wochen den Server am Netz habe) die Apache log-files anschaue, sehe ich, dass man ständig attackiert wird.

Es ist, wie Chucky sagt!

Zitat

Ein Internetserver ist mal nicht eben dahin geklatscht. Das System sollte durchdacht und vor allem sicher sein.

So! - Nun habe ich auch mal wieder was gepostet :applaus:
=====================================
+++ Wenn ich erstmal Groß bin, werde ich auch noch ein Profi +++
=====================================

Chucky the Devil

Pianist im Puff

  • »Chucky the Devil« ist männlich

Beiträge: 1 636

Wohnort: Koeln

Beruf: Network Architect

  • Nachricht senden

6

19.01.2005, 16:46

> zur Verwaltung:
> Verwaltet wird bei mir mit "Webmin"
> ... nicht einfach aber nah am Server
>
Ohh Gott... wenn wir kein Sicherheitsrisiko haben, holen wirs uns einfach ins Haus...

> zum FTPD:
> dort bin ich gerade dabei proFTPd zu installieren
> ... steh da aber noch am Anfang
>
Und wieder ein Sicherheitsloch mehr.

Die Sachen solltest Du evtl. mal austauschen.

7

20.01.2005, 13:19

A U T S C H

Ich habe da aber noch nicht wirklich viel von Sicherheitslöchern lesen können.
Aber egal! - Wenn Du es sagst, wirst Du schon Deinen Grund haben "Chucky"!

Leider bin ich noch nicht so weit, dass ich in Deiner Liga mitspielen könnte.
Aber vielleicht ende 2008 *smile*

NEIN - Spaß bei Seite!
... ich denke mal dass Dein nächter Post ungefähr so aussehen könnte:

Administriere Deinen Server über die Konsole und nix anderes ...

... kann ich aber noch nicht ;-((
Zwar etwas, aber bei weitem noch nicht alles.
Oder hast Du da ein besseres tool als Webmin?
... und was ist das Sicherheitsrisiko bei Webmin?

Und welchen FTP-Server sollte ich Deiner Meinung nach installieren?

THX!
=====================================
+++ Wenn ich erstmal Groß bin, werde ich auch noch ein Profi +++
=====================================

Pharao

2 sexy 4 my Linux

  • »Pharao« ist männlich

Beiträge: 4 214

Wohnort: Hirschhorn / Neckar

Beruf: Schüler

  • Nachricht senden

8

21.01.2005, 14:01

vsftpd oder pureftpd
close the world - open the next


"funzt" und jegliche Abwandlung davon ist kein Wort, egal wie oft du es dir einredest, verdammt nochmal!

Thema bewerten