タグ

ブックマーク / nabe.adiary.jp (2)

  • これぐらいやっとけ 〜Linuxサーバのセキュリティ設定〜 - nabeの雑記帳

    管理中のサーバで行っているセキュリティ設定を公開します。当はこういうことを公開するのはよろしくないのですが、脆弱サーバが氾濫している現状そこが踏み台となってsshアタックされるのも迷惑極まりないので、最低限やっとけという内容でまとめました。*1 起動サービスと概要 iptables/Firewallの設定 iptablesの中身 limit-burstについて hashlimitについて hosts.allow/hosts.deny(TCP Wrapper)の設定 sshdの設定 その他の設定 Apacheの設定 Postfixの設定 Dovecotの設定 まとめ はてブさんは #の切り分けやめてくれないかな……。 起動サービスと概要 Apache (www) sshd smtp/pop bind (DNS) ntpd いくつかの注意点。 sftpで十分なのでftpdは使わない。WinS

    これぐらいやっとけ 〜Linuxサーバのセキュリティ設定〜 - nabeの雑記帳
  • Postfix/Dovecot Debian/Ubuntu で SMTP Auth の設定

    Postfix(MTA) + Dovecot(POP/IMAP)の設定メモ。SMTP Auth + APOP で構成しました。 設定の概要 Dovecotの設定 パスワードの設定 Postfix側の設定 注意 ローカルIPアドレスのReceivedヘッダへの漏洩を防ぐ SMTPポートで外向けのメールを送れなくする 設定の概要 PostfixにはSMTP Authを外部に任せる機能があり(SASL)、DovecotにはそのPostfixのSMTP Authを代行する機能があります。これを行うとPOPとSMTPパスワードをDovecotで一元管理することができます。 メール固有のパスワードファイルを使用する。 Maildir形式で保存する。 Dovecotの設定 Dovecotの認証は専用のパスワードファイルで行うように設定。 # conf.d/10-auth.conf mechanisms

    Postfix/Dovecot Debian/Ubuntu で SMTP Auth の設定
  • 1