Archiv für Dezember 2007

Postfix Spamschutz – Spamassassin, maildrop und policyd-weight

Installieren -> apt-get install policyd-weight spamassassin maildrop

Postfix anpassen:
/etc/postfix/main.cf

smtpd_recipient_restrictions = permit_sasl_authenticated
permit_mynetworks
reject_invalid_hostname
reject_non_fqdn_sender
reject_non_fqdn_recipient
reject_unauth_destination
reject_unknown_sender_domain
reject_unknown_recipient_domain
reject_rbl_client dnsbl.ahbl.org
reject_rbl_client cbl.abuseat.org
reject_rbl_client sbl-xbl.spamhaus.org
reject_rbl_client dul.dnsbl.sorbs.net
reject_rbl_client bl.spamcop.net
check_policy_service inet:127.0.0.1:12525
reject_unknown_client
warn_if_reject eject_unknown_hostname<
permit

(Zeilenumbrüche in main.cf entfernen, diesen dienen hier nur zur besseren übersicht)

/etc/postfix/master.cf
smtp      inet  n       -       -       -       -       smtpd
-o content_filter=spamassassin
maildrop  unix  -       n       n       -       -       pipe
flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient}
Spamassassin anpassen
/etc/spamassassin/local.cf

rewrite_header Subject *****SPAM*****
required_score 4.0
use_bayes 1
bayes_auto_learn 1

/etc/default/spamassassin
ENABLED=1
OPTIONS=”–create-prefs –max-children 5 -q -x -u vmail”
PIDFILE=”/var/run/spamd.pid”
NICE=”–nicelevel 5″
Policyd-Weight konfigurieren
Konfigurationsdatei /etc/policyd-weight.conf anlegen.
Und dort diese Zeile eintragen my $TCP_PORT = 12525;

TIPP:
Mit policyd-weight defaults > /etc/policyd-weight.conf kann man automatisch eine Konfigurationsdatei mit allen Parametern anlegen.

Danach alle Dienste neu starten

TYPO3 – Multimedia Files > 10MB

Bei der Verwendung von großen Multimediafiles kann es zu Problemen kommen.

Standardmäßig werden Multimediafiles nur bis zu einer Größe von 10MB verarbeitet.

Wenn man größe Multimediafiles verwenden will, muss man die Extensions swg_tca_ext_10mb installieren.

Emailserver überprüfen

Hier kann man seinen Emailserver auf Sicherheitslöcher überprüfen lassen:

http://www.antispam-ufrj.pads.ufrj.br/test-relay.html

1und1 L64 Root Server – Rescue System

Um im Rescue-Modus mit dem Livesystem zuarbeiten, muss man zuerst die Partitionen mounten.

mount /dev/md1 /mnt
mount /dev/md5 /mnt/usr
mount /dev/md6 /mnt/var
mount /dev/md7 /mnt/home
mount /dev/md8 /mnt/srv

chroot /mnt
Jetzt kann man auf dem System unter Live-Bedingungen arbeiten.
Arbeiten wiePartitionen checken, Speicherplatz prüfen / freigegeben sollte man vor dem chroot machen.

Wieder abmelden:

exit
umount /mnt/srv
umount /mnt/home
umount /mnt/var
umount /mnt/usr
umount /mnt