Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Mailserver axigen

18 views
Skip to first unread message

Ralf Prengel

unread,
Aug 20, 2012, 5:50:02 AM8/20/12
to
http://www.axigen.com/mail-server/free/
von dem Teil gibt es auch einen Debian-Installer.
Kennt jemand diese Lösung?

Gruß
Ralf Prengel
Manager
Customer Care
Comline AG
Hauert 8
D-44227 Dortmund/Germany

Fon +49 231 97575 904
Fax +49 231 97575 257
Mobil +49 151 10831 157
E-Mail Ralf.P...@comline.de

Tippspiel zur Fußball-Bundesliga 2012/2013 für Kunden und Partner
Zum Start der Fußballbundesliga in die neue Saison am 24. August 2012 haben wir etwas Besonderes für Sie - das Comline-Tippspiel für alle MitarbeiterInnen und VertreterInnen unserer Kunden und Partner. Als Hauptgewinn winkt ein brandneuer Tablet-PC.
Weitere Informationen sowie das Anmeldeformular finden Sie auf unserer Homepage unter www.comline.de/Tippspiel. Wir freuen uns auf Ihre Teilnahme.


www.comline.de
Vorstand Stephan Schilling
Aufsichtsrat Otto Prange (Vorsitzender) HR Dortmund B 14570 USt.-ID-Nr. DE 124727422

Für die Erstellung unserer Dokumente benutzen wir die Produkte aus dem Microsoft Office 2007 Paket.
Sollte sich ein Anhang in der Mail befinden, der mit einer älteren Office Version nicht geöffnet werden kann,
installieren Sie bitte das Compatibility Pack für Office 2007.
http://www.microsoft.com/downloads/details.aspx?FamilyID=941b3470-3ae9-4aee-8f43-c6bb74cd1466&DisplayLang=de



--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/50320743...@comline.de

Michael Stummvoll

unread,
Aug 20, 2012, 6:10:02 AM8/20/12
to
> http://www.axigen.com/mail-server/free/
> von dem Teil gibt es auch einen Debian-Installer.
> Kennt jemand diese Lösung?

Aus der Website:
> "The Axigen Free Mail Server is a great alternative to open source:"

Damit hat es sich schon disqualifiziert :) Auf meinem Server würde nix
kommen, von dem keiner weis, was es tut

Liebe Grüße,
Micha


--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/20120820120114.201e8600@eddie

Ralf Prengel

unread,
Aug 20, 2012, 6:30:02 AM8/20/12
to
Am 20.08.2012 12:01, schrieb Michael Stummvoll:
>> http://www.axigen.com/mail-server/free/
>> von dem Teil gibt es auch einen Debian-Installer.
>> Kennt jemand diese Lösung?
>
> Aus der Website:
>> "The Axigen Free Mail Server is a great alternative to open source:"
>
> Damit hat es sich schon disqualifiziert :) Auf meinem Server würde nix
> kommen, von dem keiner weis, was es tut
>

Sicher ein Argument aber ich finde es auch ganz interessant das sie
Scripte mitliefern.
Ich suche für einen Bekannten eine einfach zu administrierende Lösung
aus einem Guss die rund läuft und bei man nicht auf der Konsole ran muss.

gruß



Ralf Prengel
Manager
Customer Care
Comline AG
Hauert 8
D-44227 Dortmund/Germany

Fon +49 231 97575 904
Fax +49 231 97575 257
Mobil +49 151 10831 157
E-Mail Ralf.P...@comline.de

Tippspiel zur Fußball-Bundesliga 2012/2013 für Kunden und Partner
Zum Start der Fußballbundesliga in die neue Saison am 24. August 2012 haben wir etwas Besonderes für Sie – das Comline-Tippspiel für alle MitarbeiterInnen und VertreterInnen unserer Kunden und Partner. Als Hauptgewinn winkt ein brandneuer Tablet-PC.
Weitere Informationen sowie das Anmeldeformular finden Sie auf unserer Homepage unter www.comline.de/Tippspiel. Wir freuen uns auf Ihre Teilnahme.


www.comline.de
Vorstand Stephan Schilling
Aufsichtsrat Otto Prange (Vorsitzender) HR Dortmund B 14570 USt.-ID-Nr. DE 124727422

Für die Erstellung unserer Dokumente benutzen wir die Produkte aus dem Microsoft Office 2007 Paket.
Sollte sich ein Anhang in der Mail befinden, der mit einer älteren Office Version nicht geöffnet werden kann,
installieren Sie bitte das Compatibility Pack für Office 2007.
http://www.microsoft.com/downloads/details.aspx?FamilyID=941b3470-3ae9-4aee-8f43-c6bb74cd1466&DisplayLang=de



--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/503210A8...@comline.de

Boris

unread,
Aug 20, 2012, 6:40:01 AM8/20/12
to
Am 20.08.2012 12:25, schrieb Ralf Prengel:
> Am 20.08.2012 12:01, schrieb Michael Stummvoll:
>>> http://www.axigen.com/mail-server/free/
>>> von dem Teil gibt es auch einen Debian-Installer.
>>> Kennt jemand diese Lösung?
>>
>> Aus der Website:
>>> "The Axigen Free Mail Server is a great alternative to open source:"
>>
>> Damit hat es sich schon disqualifiziert :) Auf meinem Server würde nix
>> kommen, von dem keiner weis, was es tut
>>
>
> Sicher ein Argument aber ich finde es auch ganz interessant das sie
> Scripte mitliefern.
> Ich suche für einen Bekannten eine einfach zu administrierende Lösung
> aus einem Guss die rund läuft und bei man nicht auf der Konsole ran muss.
>
> gruß
>

Hej Ralf,

cyrus/postfix & Co. mit webcyradm - aus einem Debian-Guss.

Gruß,

Boris


--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/50321311...@cation.de

Ralf Prengel

unread,
Aug 20, 2012, 6:50:02 AM8/20/12
to
Am 20.08.2012 12:36, schrieb Boris:

>
> Hej Ralf,
>
> cyrus/postfix& Co. mit webcyradm - aus einem Debian-Guss.

Wenn ich das richtig sehe sind die Files im Archiv von 2003/ 2004.

Gruß


Ralf Prengel
Manager
Customer Care
Comline AG
Hauert 8
D-44227 Dortmund/Germany

Fon +49 231 97575 904
Fax +49 231 97575 257
Mobil +49 151 10831 157
E-Mail Ralf.P...@comline.de

Tippspiel zur Fußball-Bundesliga 2012/2013 für Kunden und Partner
Zum Start der Fußballbundesliga in die neue Saison am 24. August 2012 haben wir etwas Besonderes für Sie – das Comline-Tippspiel für alle MitarbeiterInnen und VertreterInnen unserer Kunden und Partner. Als Hauptgewinn winkt ein brandneuer Tablet-PC.
Weitere Informationen sowie das Anmeldeformular finden Sie auf unserer Homepage unter www.comline.de/Tippspiel. Wir freuen uns auf Ihre Teilnahme.


www.comline.de
Vorstand Stephan Schilling
Aufsichtsrat Otto Prange (Vorsitzender) HR Dortmund B 14570 USt.-ID-Nr. DE 124727422

Für die Erstellung unserer Dokumente benutzen wir die Produkte aus dem Microsoft Office 2007 Paket.
Sollte sich ein Anhang in der Mail befinden, der mit einer älteren Office Version nicht geöffnet werden kann,
installieren Sie bitte das Compatibility Pack für Office 2007.
http://www.microsoft.com/downloads/details.aspx?FamilyID=941b3470-3ae9-4aee-8f43-c6bb74cd1466&DisplayLang=de



--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/5032163B...@comline.de

Michelle Konzack

unread,
Aug 20, 2012, 7:10:02 AM8/20/12
to
Hello Ralf Prengel,

Am 2012-08-20 12:25:44, hacktest Du folgendes herunter:
> Sicher ein Argument aber ich finde es auch ganz interessant das sie
> Scripte mitliefern.
> Ich suche für einen Bekannten eine einfach zu administrierende
> Lösung aus einem Guss die rund läuft und bei man nicht auf der
> Konsole ran muss.

Courier mit Webadministrationsinterface?

Läuft bei mir und mehreren dutzend Kunden seit über 12 Jahren.

> gruß
> Ralf Prengel

Thanks, Greetings and nice Day/Evening
Michelle Konzack

--
##################### Debian GNU/Linux Consultant ######################
Development of Intranet and Embedded Systems with Debian GNU/Linux
Internet Service Provider, Cloud Computing
<http://www.itsystems.tamay-dogan.net/>
<http://www.debian.tamay-dogan.net/>

itsystems@tdnet Jabber linux4m...@jabber.ccc.de
Owner Michelle Konzack

Gewerbe Strasse 3 Tel office: +49-176-86004575
77694 Kehl Tel mobil: +49-177-9351947
Germany Tel mobil: +33-6-61925193 (France)

USt-ID: DE 278 049 239

Linux-User #280138 with the Linux Counter, http://counter.li.org/
signature.pgp

Ralf Prengel

unread,
Aug 20, 2012, 7:10:02 AM8/20/12
to
Am 20.08.2012 13:01, schrieb Michelle Konzack:
> Hello Ralf Prengel,
>
> Am 2012-08-20 12:25:44, hacktest Du folgendes herunter:
>> Sicher ein Argument aber ich finde es auch ganz interessant das sie
>> Scripte mitliefern.
>> Ich suche für einen Bekannten eine einfach zu administrierende
>> Lösung aus einem Guss die rund läuft und bei man nicht auf der
>> Konsole ran muss.
>
> Courier mit Webadministrationsinterface?

Hast du dazu einen Link?

Gruß
Ralf Prengel
Manager
Customer Care
Comline AG
Hauert 8
D-44227 Dortmund/Germany

Fon +49 231 97575 904
Fax +49 231 97575 257
Mobil +49 151 10831 157
E-Mail Ralf.P...@comline.de

Tippspiel zur Fußball-Bundesliga 2012/2013 für Kunden und Partner
Zum Start der Fußballbundesliga in die neue Saison am 24. August 2012 haben wir etwas Besonderes für Sie - das Comline-Tippspiel für alle MitarbeiterInnen und VertreterInnen unserer Kunden und Partner. Als Hauptgewinn winkt ein brandneuer Tablet-PC.
Weitere Informationen sowie das Anmeldeformular finden Sie auf unserer Homepage unter www.comline.de/Tippspiel. Wir freuen uns auf Ihre Teilnahme.


www.comline.de
Vorstand Stephan Schilling
Aufsichtsrat Otto Prange (Vorsitzender) HR Dortmund B 14570 USt.-ID-Nr. DE 124727422

Für die Erstellung unserer Dokumente benutzen wir die Produkte aus dem Microsoft Office 2007 Paket.
Sollte sich ein Anhang in der Mail befinden, der mit einer älteren Office Version nicht geöffnet werden kann,
installieren Sie bitte das Compatibility Pack für Office 2007.
http://www.microsoft.com/downloads/details.aspx?FamilyID=941b3470-3ae9-4aee-8f43-c6bb74cd1466&DisplayLang=de



--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/50321A75...@comline.de

Michael Stummvoll

unread,
Aug 20, 2012, 7:20:01 AM8/20/12
to

> Ich suche für einen Bekannten eine einfach zu administrierende Lösung
> aus einem Guss die rund läuft und bei man nicht auf der Konsole ran
> muss.
>

Das sowas existiert ist ein Mythos.
Das ist genauso wie mit Autos. Ein wartungsfreies gibts nicht. Entweder
ich kanns selbst machen oder bezahle jemanden, der das für mich tut.
Hinstellen und Läuft, ohne dass man jemals wieder ran muss gibts
einfach nicht.

Liebe Grüße,
Micha


--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/20120820131607.5740e558@eddie

Ralf Prengel

unread,
Aug 20, 2012, 7:20:02 AM8/20/12
to
Am 20.08.2012 13:09, schrieb David Raab:
>> Ich suche für einen Bekannten eine einfach zu administrierende Lösung
>> aus einem Guss die rund läuft und bei man nicht auf der Konsole ran muss.
>
> Sowas wie Plesk?
>
>
Kostet doch und man liest häufiger von groben Sicherheitslücken.

Gruß
Ralf Prengel
Manager
Customer Care
Comline AG
Hauert 8
D-44227 Dortmund/Germany

Fon +49 231 97575 904
Fax +49 231 97575 257
Mobil +49 151 10831 157
E-Mail Ralf.P...@comline.de

Tippspiel zur Fußball-Bundesliga 2012/2013 für Kunden und Partner
Zum Start der Fußballbundesliga in die neue Saison am 24. August 2012 haben wir etwas Besonderes für Sie – das Comline-Tippspiel für alle MitarbeiterInnen und VertreterInnen unserer Kunden und Partner. Als Hauptgewinn winkt ein brandneuer Tablet-PC.
Weitere Informationen sowie das Anmeldeformular finden Sie auf unserer Homepage unter www.comline.de/Tippspiel. Wir freuen uns auf Ihre Teilnahme.


www.comline.de
Vorstand Stephan Schilling
Aufsichtsrat Otto Prange (Vorsitzender) HR Dortmund B 14570 USt.-ID-Nr. DE 124727422

Für die Erstellung unserer Dokumente benutzen wir die Produkte aus dem Microsoft Office 2007 Paket.
Sollte sich ein Anhang in der Mail befinden, der mit einer älteren Office Version nicht geöffnet werden kann,
installieren Sie bitte das Compatibility Pack für Office 2007.
http://www.microsoft.com/downloads/details.aspx?FamilyID=941b3470-3ae9-4aee-8f43-c6bb74cd1466&DisplayLang=de



--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/50321C7B...@comline.de

David Raab

unread,
Aug 20, 2012, 7:20:02 AM8/20/12
to
> Ich suche für einen Bekannten eine einfach zu administrierende Lösung
> aus einem Guss die rund läuft und bei man nicht auf der Konsole ran muss.

Sowas wie Plesk?


--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/50321AFE...@david-raab.de

Michelle Konzack

unread,
Aug 20, 2012, 9:20:01 AM8/20/12
to
Hello Ralf Prengel,

Am 2012-08-20 13:07:33, hacktest Du folgendes herunter:
> Hast du dazu einen Link?

apt-get install courier-doc

courier-authdaemon - Courier authentication daemon
courier-authlib-dev - Development libraries for the Courier authentication library
courier-authlib-ldap - LDAP support for the Courier authentication library
courier-authlib-mysql - MySQL support for the Courier authentication library
courier-authlib-pipe - External authentication support for the Courier authentication library
courier-authlib-postgresql - PostgreSQL support for the Courier authentication library
courier-authlib-userdb - userdb support for the Courier authentication library
courier-authlib - Courier authentication library
courier-filter-perl - purely Perl-based mail filter framework for the Courier MTA
courier-base - Courier mail server - base system
courier-doc - Courier mail server - additional documentation
courier-faxmail - Courier mail server - Fax<->mail gateway
courier-imap-ssl - Courier mail server - IMAP over SSL
courier-imap - Courier mail server - IMAP server
courier-ldap - Courier mail server - LDAP support
courier-maildrop - Courier mail server - mail delivery agent
courier-mlm - Courier mail server - mailing list manager
courier-mta-ssl - Courier mail server - ESMTP over SSL
courier-mta - Courier mail server - ESMTP daemon
courier-pcp - Courier mail server - PCP server
courier-pop-ssl - Courier mail server - POP3 over SSL
courier-pop - Courier mail server - POP3 server
courier-ssl - Courier mail server - SSL/TLS Support
courier-webadmin - Courier mail server - web-based administration frontend
couriergraph - Mail statistics RRDtool frontend for Courier-{POP,IMAP}
courierpassd - Change courier user passwords using poppassd interface
courierpasswd - Authenticate courier passwords with checkpassword interface
courieruserinfo - Retrieve courier user account information

Denke, das sollte als vollständiger Produktionsserver reichen.

Gibt allerdings auch noch

courier-smsmail - Courier mail server - SMS<->mail gateway


> Gruß
signature.pgp

Michelle Konzack

unread,
Aug 20, 2012, 9:30:02 AM8/20/12
to
Hello Michael Stummvoll,

Am 2012-08-20 13:16:07, hacktest Du folgendes herunter:
> Das sowas existiert ist ein Mythos.

Und was willste bei einem Mailserver konfigurieren?

Ein nOOb wird mit den ganzen configs nicht zurechtkommen, aber mit einem
einfachen Webinterface schon...

> Das ist genauso wie mit Autos. Ein wartungsfreies gibts nicht. Entweder
> ich kanns selbst machen oder bezahle jemanden, der das für mich tut.
> Hinstellen und Läuft, ohne dass man jemals wieder ran muss gibts
> einfach nicht.

Optionen?

1) SMTP Server (benuzt SMTP oder Smarthost, mit/ohne Auth, max recip,
max size, big brother, ...)
2) IMAP Server (shared dirs, ...)
3) Benutzer hinzufügen/löschen

Das sind maximal 5 Seiten (index.php inclusive) mit configs...

Weil mir "courier-aebadmin" nicht zusagte, bzw. für meine Kunden zuviele
verwirrende Optionen hatte, habe ich mir dafür ein einfache PHP5 Web-
interface programmiert, welches eben 5 Seiten hat.

Wenn man Virtual-Domains und Virtual-User noch haben will, sind es eben
eine Seite mehr, um die Virtual-Domains zu administrieren.

Wrum sollte jetzt ein nOOb der ein dutzend Angestellte haben eine
schweine teure Plex Lizenz kaufen oder jemand beauftragen, der noch
teurer als Plex ist?

> Liebe Grüße,
> Micha
signature.pgp

Michael Stummvoll

unread,
Aug 20, 2012, 9:50:01 AM8/20/12
to
Am Mon, 20 Aug 2012 15:21:23 +0200
schrieb Michelle Konzack <linux4m...@tamay-dogan.net>:

> Hello Michael Stummvoll,
>
> Am 2012-08-20 13:16:07, hacktest Du folgendes herunter:
> > Das sowas existiert ist ein Mythos.
>
> Und was willste bei einem Mailserver konfigurieren?
>
> Ein nOOb wird mit den ganzen configs nicht zurechtkommen, aber mit
> einem einfachen Webinterface schon...

Bis er mal etwas will, das mit dem Webinterface nicht geht. Oder das
Webinterface selbst aus irgendeinem Grund nicht mehr geht.

> Wrum sollte jetzt ein nOOb der ein dutzend Angestellte haben
> eine schweine teure Plex Lizenz kaufen oder jemand beauftragen,
> der noch teurer als Plex ist?

Weil der Mailserver ein Server ist, der im Internet steht und quasi
Permanent befeuert wird. Zum einen mit Mails, zum anderen mit Angriffen.

Jemand, der einen derartigen Server administriert, muss Ahnung davon
haben, was er tut. Alles andere ist fahrlässig, im worst case sogar
strafbar. Mindestens kann es jedoch teuer werden (Ein Provider lässt es
sich gern gut bezahlen, sich selbst aus Blacklisten austragen zu müssen)

So ein Server stellt man ja nicht hin und gut. Er muss geupdatet
werden, bei dist-upgrades eventuell auch konfigurationen migriert und
neu getestet. Dazu kommen z.B. penetrationstest. Ich bezweifel,
dass ein Webinterface all das einem "n00b" DAU-Freundlich bieten kann.

Lass mal in irgendeiner dieser Weboberflächen einen 0-Day-Exploit sich
auftun.

- Wer weisst den Kunden darauf hin? (Wenn nicht, muss der Kunde sich
selbst immer über den aktuellen Stand der Software informieren, und
welche bekannte schwachstellen haben.)
- Wer führt das Upgrades durch? (Wenn nicht, muss der Kunde selbst das
Upgrade durchführen)
- Wer prüft ab, ob sich in der Zwischenzeit wer an dem exploit zu
schaffen gemacht hat? (Oder muss das dein Kunde auch selbst machen?)

Diese Kompetenz MUSS da sein. Entweder intern oder extern. Und ja, für
lau gibts diese Kompetenz nicht, zumindest nicht in der Wirtschaft. Da
will halt wer bezahlt werden von.

Liebe Grüße,
Micha
signature.asc

Bjoern Meier

unread,
Aug 20, 2012, 10:10:03 AM8/20/12
to
hi,

Am 20. August 2012 15:21 schrieb Michelle Konzack
<linux4m...@tamay-dogan.net>:
>
> Weil mir "courier-aebadmin" nicht zusagte, bzw. für meine Kunden zuviele
> verwirrende Optionen hatte, habe ich mir dafür ein einfache PHP5 Web-
> interface programmiert, welches eben 5 Seiten hat.

*Facepalm* Wirklich? Du hast dein Kunden etwas von dir selbst
programmiertes hingelegt? Woah, bist du gut versichert.

> Wrum sollte jetzt ein nOOb der ein dutzend Angestellte haben eine
> schweine teure Plex Lizenz kaufen oder jemand beauftragen, der noch
> teurer als Plex ist?

Wenn jemand über genau DAS interface einsteigt, haftest du. Mit mature
Software könnte man Risiko minimieren. Ich denke jedoch, dein RM hat
das voll im Blick.
Oh dear ...


--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/CAGMPS57gp57xFw7xdGeq1EdQ...@mail.gmail.com

Michelle Konzack

unread,
Aug 20, 2012, 10:30:02 AM8/20/12
to
Hello Michael Stummvoll,

Am 2012-08-20 15:46:46, hacktest Du folgendes herunter:
> Weil der Mailserver ein Server ist, der im Internet steht und quasi
> Permanent befeuert wird. Zum einen mit Mails, zum anderen mit Angriffen.

Ja und?

> Jemand, der einen derartigen Server administriert, muss Ahnung davon
> haben, was er tut. Alles andere ist fahrlässig, im worst case sogar
> strafbar. Mindestens kann es jedoch teuer werden (Ein Provider lässt es
> sich gern gut bezahlen, sich selbst aus Blacklisten austragen zu müssen)

Also ich habe seit 1999 meinen eigenen courier Server und mit Ausnahme
von SORBS (welche alles andere als seriös arbeiten) war ich in noch
keiner einzigen Blacklist.

Wenn Du einen Firmenmailserver hast, ist es SEHR unwarscheinlich, das DU
in einer Blacklist landest.

In 12 JAhren Debian Consultant habe ich nur ein paar Fälle gehabt,
welche exim und postfix verwenden. Nach dem Update auf courier war
schluß mit Open Relay. Bei dem Mußt Du schon gewalt anwenden.

> So ein Server stellt man ja nicht hin und gut. Er muss geupdatet
> werden, bei dist-upgrades eventuell auch konfigurationen migriert und
> neu getestet. Dazu kommen z.B. penetrationstest. Ich bezweifel,
> dass ein Webinterface all das einem "n00b" DAU-Freundlich bieten kann.

Ehm, also die Updates etc mußt Du auch machen, wenn Du KEIN Webinterface
hast.

Aber kennst Du den Unterschied zwischen einem Systemadministrator und
einer Angestellten, welche für neue Mitarbeiter eine Mailaccount
einrichten muß?

Den Server stelle ich nur einmal ein, aber Benutzer muß man laufen
ändern, was jede Büroangestellte (Personalbüro) tun kann...

Sowas MUSS Benutzerfreundlich gemacht sein. Ich habe diese Option bei
allen meiner Kunden eingerichtet, denn es kann nicht sein, das ein
Systemadministrator mit solchen Kleinigkeiten belästigt wird.

> Lass mal in irgendeiner dieser Weboberflächen einen 0-Day-Exploit sich
> auftun.

Oh weia... noch mehr blahblah... Wieviel 0-Day-Exploits gibt es?

> - Wer weisst den Kunden darauf hin? (Wenn nicht, muss der Kunde sich
> selbst immer über den aktuellen Stand der Software informieren, und
> welche bekannte schwachstellen haben.)

Wer eine Linux-insztallation hat, sollte jeden tag ein

apt-get update && apt-get upgrade

fahren. Wenn es sein muß auch automatisch.

> - Wer führt das Upgrades durch? (Wenn nicht, muss der Kunde selbst das
> Upgrade durchführen)

Und?

> - Wer prüft ab, ob sich in der Zwischenzeit wer an dem exploit zu
> schaffen gemacht hat? (Oder muss das dein Kunde auch selbst machen?)

Also ich habe von meinen Systemen (inclusive configs) "sha384sums" und
auch die passenden Tools bei Kunden installiert... Ich muß so gut wie
nichts machen, denn das meiste ist pillepalle und wird von irgendwelchen
Angestellten im Büro gemacht.

Warum soll ich dneen extra 60 Euro pro Stunde für System administration
plus ne saftige Anfahrt berechnen?

Solche Kosten weden von Kunden auch beachtet... besonderst heute in der
"Wirtschaftskriese" (örgs!).

> Diese Kompetenz MUSS da sein. Entweder intern oder extern. Und ja, für
> lau gibts diese Kompetenz nicht, zumindest nicht in der Wirtschaft. Da
> will halt wer bezahlt werden von.

Kommt immer daraif an, WAS der Kunde benutzerfreundlich haben will.
signature.pgp

Michael Stummvoll

unread,
Aug 20, 2012, 10:50:01 AM8/20/12
to
Hi,

> Oh weia... noch mehr blahblah... Wieviel 0-Day-Exploits gibt es?

...bei klickibunti-weboberflächen in PHP? zu viel ;) Egal ob
phpmyadmin, plesk oder irgendwas anderes. Webinterfaces in PHP scheinen
solche exploits geradezu anzuziehen. Und ich denke nicht, dass hinter
phpmyadmin und plesk dilletanten sitzen.

Liebe Grüße,
Micha
signature.asc

Ralf Prengel

unread,
Aug 20, 2012, 11:10:02 AM8/20/12
to
Am 20.08.2012 15:46, schrieb Michael Stummvoll:
> der noch teurer als Plex ist?
>
> Weil der Mailserver ein Server ist, der im Internet steht und quasi
> Permanent befeuert wird. Zum einen mit Mails, zum anderen mit Angriffen.
>
> Jemand, der einen derartigen Server administriert, muss Ahnung davon
> haben, was er tut. Alles andere ist fahrlässig, im worst case sogar
> strafbar. Mindestens kann es jedoch teuer werden (Ein Provider lässt es
> sich gern gut bezahlen, sich selbst aus Blacklisten austragen zu müssen)

Ich unterbreche ungern aber habt ihr schon mal daran gedacht das man
Mailserver auch einsetzen kann ohne sie im Internet sichtbar zu haben.
Und eventuelle auch daran das nicht jeder der nach Oberflächen für
Mailserver fragt direkt mal als inkompetent abgestempelt werden sollte.

Im konkreten Fall soll der Mailserver alle Mails von allen Konten eines
offiziellen Mailservers bei Hetzner ins interne Netz holen.
Der Kunde, der technisch versiert ist, soll in der Lage sein im
Normalfall neue Nutzer anzulegen etc.
Vorteile des Kunden:
- Falls bei Hetzner alles zusammenbricht hat er alle Daten im Haus und
kann relativ einfach auf einen anderen Provider schwenken
- Das System läuft als VM und wird täglich vollständig gesichert.

Aktuell konfiguriert der Kunde neue Accounts als Teilzeitadmin in seinem
Unternehmen per shell aber wenn Themen wie Zertifikate und ldap ins
Spiel kommen kann es nun auch mal zu Fehlern kommen die mit einer
brauchbaren Oberfläche vermeidbar wären.

Bei Störungen kommt dann halt die "Feuerwehr."

gruß
Ralf Prengel
Manager
Customer Care
Comline AG
Hauert 8
D-44227 Dortmund/Germany

Fon +49 231 97575 904
Fax +49 231 97575 257
Mobil +49 151 10831 157
E-Mail Ralf.P...@comline.de

Tippspiel zur Fußball-Bundesliga 2012/2013 für Kunden und Partner
Zum Start der Fußballbundesliga in die neue Saison am 24. August 2012 haben wir etwas Besonderes für Sie – das Comline-Tippspiel für alle MitarbeiterInnen und VertreterInnen unserer Kunden und Partner. Als Hauptgewinn winkt ein brandneuer Tablet-PC.
Weitere Informationen sowie das Anmeldeformular finden Sie auf unserer Homepage unter www.comline.de/Tippspiel. Wir freuen uns auf Ihre Teilnahme.


www.comline.de
Vorstand Stephan Schilling
Aufsichtsrat Otto Prange (Vorsitzender) HR Dortmund B 14570 USt.-ID-Nr. DE 124727422

Für die Erstellung unserer Dokumente benutzen wir die Produkte aus dem Microsoft Office 2007 Paket.
Sollte sich ein Anhang in der Mail befinden, der mit einer älteren Office Version nicht geöffnet werden kann,
installieren Sie bitte das Compatibility Pack für Office 2007.
http://www.microsoft.com/downloads/details.aspx?FamilyID=941b3470-3ae9-4aee-8f43-c6bb74cd1466&DisplayLang=de



--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/503250DC...@comline.de

Michelle Konzack

unread,
Aug 20, 2012, 11:20:02 AM8/20/12
to
Hello Michael Stummvoll,

ich benötige keine PMs als kopien... ICH BIN SEIT JAHREN AUF DER LISTE!


Am 2012-08-20 16:40:06, hacktest Du folgendes herunter:
> Hi,
>
> > Oh weia... noch mehr blahblah... Wieviel 0-Day-Exploits gibt es?
>
> ...bei klickibunti-weboberflächen in PHP? zu viel ;)

Oder DU bist paranoia wie ich. :-D

Ich habe die ganzen Formularfelder mit Test zugestopft und sehe an den
Logs das massiv versucht wird, die Scripte zu brechen...

> Egal ob
> phpmyadmin, plesk oder irgendwas anderes. Webinterfaces in PHP scheinen
> solche exploits geradezu anzuziehen. Und ich denke nicht, dass hinter
> phpmyadmin und plesk dilletanten sitzen.

LOL! wer stellt sowas ins internet?

Wir reden von der Administration eines Localen Servers!

Ich habe ALLE meine Server mit Webinterface ausgerüstet und weil ich nun
IPv6 verwende, soviele IP-Adressen, das ich jedes Eingabefeld mit seier
eigenen ausrüsten könnte.

Mal ganz im ernst, ich habe bei Hetzner fünf 19" Schränke stehen, wobei
an die 30 Server direkt am Intenret hängen und über 80 weitere Server
dahinter im privaten Netzwerk... Das ganze per VPN und richtig
eingerichtet kann dann einfach per Webinterface administriert werden.

Zumindest für alles gängige.

Habe zwar öffentlich ADMIN interfaces, aber die sind auf ein absolutes
minimum beschränkt. Also nichts Sicherheitsrelevantes.

Wer phpmyadmin, Plesk und Geschwister öffentlich ohne https:// verwendet
gehören sowieso sämmtliche Cmputer weggenommen und eingesperrt.

> Liebe Grüße,
> Micha

Thanks, Greetings and nice Day/Evening
Michelle Konzack

--
##################### Debian GNU/Linux Consultant ######################
Development of Intranet and Embedded Systems with Debian GNU/Linux
Internet Service Provider, Cloud Computing
<http://www.itsystems.tamay-dogan.net/>

signature.pgp

Michelle Konzack

unread,
Aug 20, 2012, 11:40:04 AM8/20/12
to
Hello Ralf Prengel,

Am 2012-08-20 16:59:40, hacktest Du folgendes herunter:
>
> Ich unterbreche ungern aber habt ihr schon mal daran gedacht das man
> Mailserver auch einsetzen kann ohne sie im Internet sichtbar zu
> haben.

;-) Da hat sich unster MAil überschnitten :-D

> Im konkreten Fall soll der Mailserver alle Mails von allen Konten
> eines offiziellen Mailservers bei Hetzner ins interne Netz holen.
> Der Kunde, der technisch versiert ist, soll in der Lage sein im
> Normalfall neue Nutzer anzulegen etc.

Genauso wie bei mir. <mail.tamay-dogan.net> ist mein offizieller Mail-
server bei Hetzner/Nürnberg, bzw., in Zukunft TeleMaxX/Karlsruhe und
<samba.intranet1.tamay-dogan.net> mein Intranet Server auf den alle
Mitarbeiter zugreifen können. Versenden geht übrigends genauso. (siehe
Recived: Köpfe meiner Mails)

> Vorteile des Kunden:
> - Falls bei Hetzner alles zusammenbricht hat er alle Daten im Haus
> und kann relativ einfach auf einen anderen Provider schwenken

:-)

Wie währe es mit diesem Klopfer:
<http://www.spiegel.de/netzwelt/web/e-mail-ausfall-bei-alice-a-850981.html#ref=rss>

Keiner der Mitarbeiter kommt an seine Mails mehr ran...

Um Mail-Ausfall vorzubeugen, habe ich im Nameserver eine TTL von 3600
angegeben, womit ich prinzipiell in weniger als einer Stunden bei einem
befreundeten IT-Unternehmen einen Cathch-All einrichten kann um wieder
Mails empfangen zu können.

Hatte vor einiger Zeit meine drei über die Welt verteiltn MX Server ab-
geschaft, werde sie aber wieder aktivieren, weil ich jetzt unzählige
male Probleme mit den bei Hetzner angemieteten Servern hatte.

Vor allem sine die Server nach den DoS-Attacken der lezten 8 Tage mit
einer Loadaverage von 35 zusammengefallen.

> - Das System läuft als VM und wird täglich vollständig gesichert.

;-)

> Aktuell konfiguriert der Kunde neue Accounts als Teilzeitadmin in
> seinem Unternehmen per shell aber wenn Themen wie Zertifikate und
> ldap ins Spiel kommen kann es nun auch mal zu Fehlern kommen die mit
> einer brauchbaren Oberfläche vermeidbar wären.

Sehe ich auch so... Wer will schon seine Certs von Hand hacken?

> Bei Störungen kommt dann halt die "Feuerwehr."

LÖHN! ;-)

200 Euro die Stunde :-P
Nachts mit 200% Aufschlag. :-D
Plus bezahlter Anfahrt mit Chaufeur. Hehehe

> gruß
> Ralf Prengel
signature.pgp

Bjoern Meier

unread,
Aug 20, 2012, 12:00:03 PM8/20/12
to
hi,

Am 20. August 2012 16:59 schrieb Ralf Prengel <ralf.p...@comline.de>:
> Ich unterbreche ungern aber habt ihr schon mal daran gedacht das man
> Mailserver auch einsetzen kann ohne sie im Internet sichtbar zu haben.
> Und eventuelle auch daran das nicht jeder der nach Oberflächen für
> Mailserver fragt direkt mal als inkompetent abgestempelt werden sollte.

Klar interne Mailserver. So what? Achja intern gibt es ja nur gute
Software und brave Benutzer. Ich erinnere mich noch gut daran, als ein
Praktikant es witzig fand die Weboberfläche unseres Mailservers zu
nutzen um einen Wurm loszuballern. Länger her, altes Szenario. Dennoch
passiert.

> Im konkreten Fall soll der Mailserver alle Mails von allen Konten eines
> offiziellen Mailservers bei Hetzner ins interne Netz holen.
> Der Kunde, der technisch versiert ist, soll in der Lage sein im Normalfall
> neue Nutzer anzulegen etc.
> Vorteile des Kunden:
> - Falls bei Hetzner alles zusammenbricht hat er alle Daten im Haus und kann
> relativ einfach auf einen anderen Provider schwenken
> - Das System läuft als VM und wird täglich vollständig gesichert.
>
> Aktuell konfiguriert der Kunde neue Accounts als Teilzeitadmin in seinem
> Unternehmen per shell aber wenn Themen wie Zertifikate und ldap ins Spiel
> kommen kann es nun auch mal zu Fehlern kommen die mit einer brauchbaren
> Oberfläche vermeidbar wären.
>
> Bei Störungen kommt dann halt die "Feuerwehr."


ich weiß nicht, wer hier postuliert das Setup sei unter keinen
Umständen tragbar. Ich behaupte lediglich es ist unprofessionell
aufgesetzt. Punkt.


Gruß,
Björn


--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/CAGMPS56Esygf2BeoBRwRGY01...@mail.gmail.com

Ralf Prengel

unread,
Aug 20, 2012, 2:20:02 PM8/20/12
to
On 20.08.2012 17:35, Michelle Konzack wrote:

> :-)
>
> Wie w�hre es mit diesem Klopfer:
> <http://www.spiegel.de/netzwelt/web/e-mail-ausfall-bei-alice-a-850981.html#ref=rss>


http://www.heise.de/newsticker/meldung/E-Mail-Stoerung-bei-Alice-weitgehend-behoben-1670651.html
einige doch bissige Kommentare

Gru�


--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)
Archive: http://lists.debian.org/503264F...@rprengel.de
0 new messages