Page 2 of 2

Re: Firewall - Geht das nicht einfacher?

Posted: Sat 21. Oct 2017, 09:38
by hase
Jolinar wrote: Sat 21. Oct 2017, 00:33
hase wrote: Fri 20. Oct 2017, 22:39Eine Firewall brauchst du auch nicht Unbedingt zwingend, aber fail2ban sollte schon sein!
Du weißt aber schon, daß f2b die Firewall (iptables) braucht und nutzt, um seine Beschränkungen umzusetzen...? ;)
Also wenn, dann beides oder garkeins. :)

hase wrote: Fri 20. Oct 2017, 22:39Eine Firewall brauchst du auch nicht Unbedingt zwingend, aber fail2ban sollte schon sein! Alles andere kann man muss man aber nicht, weder Apparmor, Postgrey usw. sollte Standardmäßig installiert werden.
Das kann man so pauschal nicht sagen.
Wenn du nur einen kleinen Mailserver für Oma, Opa, dich, deine Frau und die Kinder aufsetzt und dazu vielleicht noch eine kleine Webseite (z.B. eine Fotogalerie, wo die Großeltern ihre Enkel bewundern können), dann wäre ein "Rundum-Sorglos-Paket" wie mit Kanonen auf Spatzen zu schießen.
Wenn du aber einen Server mit hunderten Webseiten und tausenden Postfächern administrierst, dann machen die zusätzlichen Schutzmaßnahmen durchaus Sinn.
Es kommt letztlich immer auf den Einsatzzweck und natürlich auch immer ein wenig auf die Vorlieben und den persönlichen Geschmack des Admins an.
Deine Aussage trifft voll und ganz zu :!:
Deswegen hatte ich in einem anderen Beitrag auch schon mal geschrieben, das bei der Installation alle Optionen abgefragt werden sollten, was installiert werden soll. z.B. Apparmaor [J/n] Postgrey [J/n] usw.