Page 1 of 1

Installation ohne Spamfilter/AV?

Posted: Sat 11. Nov 2017, 07:34
by Fremulon
Hallo zusammen

ich überlege mir meinen VPS auf KeyHelp zu migrieren. Da ich aber eine eigene vorgeschaltene Antiviren/AntiSpam Lösung am laufen habe, würde ich gerne die Installation so schlank wie möglich halten und auf alle diese Tools verzichten.

Lässt sich KeyHelp irgendwie auch ohne diese ganzen Tools installieren oder sind die zwingend ein Bestandteil der Installation?

Gruss
Fremulon

Re: Installation ohne Spamfilter/AV?  [GELÖST]

Posted: Sat 11. Nov 2017, 11:31
by Martin
Hallo,

aktuell sind diese bei der Installation nicht abwählbar. Für die Postfächer lässt sich deren Nutzung aber abschalten.

Re: Installation ohne Spamfilter/AV?

Posted: Sat 11. Nov 2017, 17:18
by Fremulon
Danke für die Antwort. Ist mal eine "selektive Installation" angedacht oder gehört die Spam/AV Installation fix zu KeyHelp?

Gruss

Re: Installation ohne Spamfilter/AV?

Posted: Sun 12. Nov 2017, 09:54
by Manuel
MOD - EDIT:
- Text auf Benutzerwunsch entfernt. -

Re: Installation ohne Spamfilter/AV?

Posted: Sun 12. Nov 2017, 15:35
by Jolinar
Manuel wrote: Sun 12. Nov 2017, 09:54Die KeyHelp Installation sollte meine Meinung nach mit Spamfilter und Antivirus durchgeführt werden und sollte aus Sicherheitsgründen für die ganze KeyHelp Installation auch nicht abwählbar sein
Welchen Sicherheitsgewinn versprichst du dir da?

Re: Installation ohne Spamfilter/AV?

Posted: Mon 13. Nov 2017, 15:34
by Fremulon
@Manuel
Hast du nicht gelesen, was ich als ersten Post geschrieben habe? Spam und AV Schutz kann man (egal ob Software, SaaS oder Hardware) ganz simpel bis komplex vorlagern. Was in den meisten Fällen einfach mehr Sinn macht, denn ich will ja grundsätzlich gar keine Spam/Schrot Verbindungen auf meinen Mailserver gelangen lassen, also kill ich das bereits einen Hop vorher.

Zusätzlichen Schutz hast du mit der einen Installation überhaupt nicht. Sind die ClamAV Pattern immer aktuell? Wird Spamassassin regelmässig mit neuen Rules gefüttert? Und und und. Und wenn dann dein Server SSH mit root zulässt, hast du auch nichts von deiner Sicherheit.

Wieso ich die Komponenten nicht auf dem System haben will, wenn ich vorgelagert etwas habe, ist einfach um die Komplexität und Anfälligkeit der Mailplattform zu verringern. Für Spamassassin/ClamAV müssen die Mails von Postfix immer über einen oder mehrere Milter drüber.

Zudem verfolge ich seit Jahren einfach eine Art "Clean System Politik" - nur das ist drauf, was ich benötige.