Vinnaren i pepparkakshustävlingen!
2017-09-19, 13:10
  #1
Medlem
SvenskaAkademiens avatar
Hej FB.

Har precis skaffat mig en domän samt en VPS ja ska hosta min mail från.

Än så länge har jag disablat root log in, skapat användare, gett användare adm och sudo. Så jag tror att jag är off to a good start, så att säga. SSHar in från telefonen och försöker uppdatera så ofta ja kan och kommer ihåg.

TLDR; Har ni några tips på hur ja skall managera min server på bästa sätt? Finns det några särskilda grejer man bör göra? Några tools som är bra att ha? Några kommandon som är bra att ha?

Tack på förhand
Citera
2017-09-19, 13:19
  #2
Moderator
Protons avatar
Övriga dator- och IT-diskussioner --> Programvara: övriga operativsystem
/Moderator
Citera
2017-09-19, 13:20
  #3
Medlem
Managera? Vilket jävla hittepåord.

Det är en väldigt generell fråga du ställer, men det låter som att du har fokus på säkerhet. Måste du alls kunna ssh:a till den? Duger det inte att du uppdaterar den med jämna mellanrum på plats? Det är också bra om du berättar syftet med din mailserver.

För att inte din mailserver ska bli svart- eller grålistad ska du fixa bakåtuppslag hos din domänleverantör. Av samma anledning ska du även se över konfigurationen generellt.
Citera
2017-09-19, 13:38
  #4
Medlem
SvenskaAkademiens avatar
Citat:
Ursprungligen postat av RulleRivare
Managera? Vilket jävla hittepåord.

Det är en väldigt generell fråga du ställer, men det låter som att du har fokus på säkerhet. Måste du alls kunna ssh:a till den? Duger det inte att du uppdaterar den med jämna mellanrum på plats? Det är också bra om du berättar syftet med din mailserver.

För att inte din mailserver ska bli svart- eller grålistad ska du fixa bakåtuppslag hos din domänleverantör. Av samma anledning ska du även se över konfigurationen generellt.
Manage = Managera. Så kinkig man kan vara.
www.synonymer.se/?query=managera

Jag sshar till den via PuTTy då det är en virtuell server jag köpt. Det jag syftar på är vilka förbättringar eller grejer man kan implementera för att det ska se snyggt ut. Mest för att lära mig men också för att kunna utveckla mig. Som jag beskrev har jag förhindrat root loginet vilket inte är något spektakulärt i sig. Men sådana funktioner eller säkerhetsåtgärder är av intresse.

Det är en linuxserver på Ubuntu 16. Syftet är att skicka mail på min mailserver. Och för att lära sig lite mer om hantering av server/Linux.
Citera
2017-09-19, 15:57
  #5
Medlem
Citat:
Ursprungligen postat av SvenskaAkademien
Manage = Managera. Så kinkig man kan vara.
www.synonymer.se/?query=managera
Jo, jag understodade, men det soundade väldigt ugligt bara. Som ovan nämnde är administrera en betydligt bättre översättning.


Citat:
Jag sshar till den via PuTTy då det är en virtuell server jag köpt. Det jag syftar på är vilka förbättringar eller grejer man kan implementera för att det ska se snyggt ut. Mest för att lära mig men också för att kunna utveckla mig. Som jag beskrev har jag förhindrat root loginet vilket inte är något spektakulärt i sig. Men sådana funktioner eller säkerhetsåtgärder är av intresse.

Det är en linuxserver på Ubuntu 16. Syftet är att skicka mail på min mailserver. Och för att lära sig lite mer om hantering av server/Linux.
Är det bara för att lära sig, eller har du någon annan tanke med att inte använda någon av de gratis tjänster som finns? Ska du bara skicka mail eller även ta emot mail? Det är skillnad nämligen. Och vadå se snyggt ut? Är det webgränssnittet du vill ha tips om?

Annars är det svårt att ge något speciellt tips förutom att googla "how to secure a mail server", "mail server tutorial" eller liknande. I synnerhet eftersom du inte ens nämner vad du använder för programvara förutom att du kör Linux. När det gäller säkerhet kommer man någorlunda långt med att helt enkelt se till att inget är mindre restriktivt än det behöver vara. Om du har möjlighet kan du ställa in vilka ip-adresser som får kontakta din server för olika tjänster. En brandvägg kan du också överväga. Se även till att dra åt rättigheter i systemet generellt. En fräsch linuxinstallation (i synnerhet Ubuntu) är väldigt öppen. Fixa så att maildemonen körs med en dedikerad användare som inte kan ssh:a in osv.
Citera
2017-09-19, 18:58
  #6
Medlem
siljaeuropa94s avatar
https://www.codelitt.com/blog/my-fir...curing-ubuntu/
Citera
2017-10-07, 18:24
  #7
Medlem
Skulle väl vara bättre att använda cron för uppdateringar te.x. * * 1 * * /usr/bin/yum update —security -d0 -q (kolla dock vart de ligger).

Kan även vara bra att ladda ner fail2ban, gcc, make, build-essentials osv.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback