Wenn es praktikabel ist, würde ich das schon machen. Allerdings finde ich dafür nirgends ein Beispiel. Ich wüsste also nicht, wie ich das per Shellscript anstellen sollte. Kannst du da weiterhelfen?
Ich stelle gerade den Server um von Passwort-Authentifizierung auf Keyfiles mit Passphrase. Nun habe ich ein Problem. Normalerweise lädt ein Shellskript einmal täglich automatisch per Cronjob Datenbanksicherungen von meinem Server herunter. Das spart Zeit und ist komfortabel. Ohne Keyfile ging...
Mein Server läuft noch auf Debian 9. Aber bald will ich ohnehin auf einen mit besserer Hardware wechseln. Wird aber wieder Debian oder ein Debianderivat. Ubuntu ist im Serverbereich verbreitet. Irgendsowas also. Natürlich meine ich netfilter-persistent.
Ich hätte längst mit einer Antwort gerechnet. Habt ihr etwa alle noch Iptables laufen?
Mittlerweile werden Standartregeln aus der /etc/nftables.conf geladen. Den Rest sollte fail2ban automatisch anlegen. Da bin ich beim Tunen der Konfiguration.
Ich bin eben dabei mich in nftables einzuarbeiten. Auf meinem Testserver ist die Firewall aktiv, die Regeln von iptables sind umgeschrieben und integriert. Bei einem Neustart wird allerdings alles wieder gelöscht und die /etc/nftables.conf geladen. Alle Regeln sind weg. Die Installation von...
@DeaD_EyE : Danke für die Erklärung.
@d4f : Puh! Da bin ich beruhigt. :)
@danton : Ich habe gerade nochmal nachgesehen, das sind alle Zeilen bzgl. des Vorgangs.
Ich habe eine alarmierende Zeile in meinem mail.log gefunden, mit der ich nicht so recht weiß, wie ich damit umgehen soll. Es sieht so aus, als ob ein Eindringling es tatsächlich geschafft hat, eine E-Mail von meinem Server zu senden. Hier ein Auszug aus dem Log. (Domain und IP geändert)
Ich...
Danke für den Tipp. Ich hatte schon über die Tools gelesen, wusste aber nicht, dass das so einfach ist.. Da werde ich wohl erstmal einen Testserver einrichten und das ausprobieren.
Mir wäre noch wichtig, dass fail2ban mit nftables zurechtkommt. Hat dazu jemand Erfarungen?
Mein Server ist derzeit noch mit iptables abgesichert. Ich schiebe einen Umstieg auf nftables schon eine Weile vor mich her, weil ich das nicht als dringend angesehen habe. Ich bin da aber nicht wirklich auf dem Laufenden, daher frage ich jetzt einfach mal nach. Wird iptables irgendwann nicht...
Die relativ neuen DNS-Einträge für SPF und _DMARC verwirren mich ein wenig. Als ich beim _dmarc noch p:none eingetragen habe, kamen alle Emails bei Empfängern an. Das ist mir aber icht restriktiv genug. Also habe ich p:reject eingestellt. Doch nun werden Mails der domain1.tlv nicht mehr...
Dachte ich mir schon. Ich werde das mit dem Skript überdenken. Ist nicht wirklich viel Arbeit, aber flexibler und schneller wäre es allemal. Danke euch.:)
Hallo
Ich habe einen Webserver mit mehreren Domains am Netz. Auf dem Server läuft auch Postfix. Für meinen Client (Thunderbird) habe ich Dovecot installiert. Die MX-Toolbox bescheinigt allen Domains eine optimale Konfiguration. Die MS-Mailer blocken meine Mails gelegentlich trotzdem (ist wohl...