Re: Webserver betreiben

From: Bernd Walter <ticso(at)cicely5.cicely.de>
Date: Tue, 6 Aug 2002 12:28:52 +0200

On Tue, Aug 06, 2002 at 11:54:26AM +0200, Matthias Teege wrote:
> On Tue, Aug 06, 2002 at 08:54:34AM +0200, Mario Schroeder wrote:
> > - proftpd (eventl. zusätzl. WebDAV)
>
> Du enthälst uns den Grund der Wahl vor. Ich würde bspw. vsftpd
> vorziehen. Bei gleicher Funktionalität sollte man die Programme
> wählen, die den wenigsten Quellcode benötigen. Das vereinfacht die
> Suche nach Sicherheitslücken. Man sollte außerdem keine Funktionalität
> auf Vorrat installieren. Eventuell reicht für Dich auch WebDAV aus.

Der FreeBSD eigene ftpd hat oftmals auch was für sich.
Als Hauptgrund für die Entscheidung gilt der Bedarf nach einem
speziellen Feature.

> > - ntpdate
>
> Ntpdate ist verboten. Die »offizielle« Zeit springt nicht, zumindestens

Und ntpdate wird auch über kurz oder lang rausfliegen.
AFAIK ist der aus der offiziellen ntp Distribution bereits weg.

> nicht rückwärts. Entweder du nimmst ntpd oder, wenn Du schon bei
> »DJBware« bist, clockspeed.

> > Backup:
> > -------
> > - möglichst durch Provider
>
> Das ist wohl die beste Lösung.
>
> > - sonst Remote-Backup über SSL (aber womit?)
>
> Bernd arbeitet an einer Software. Vielleicht kannst Du Ihn ja etwas
> unterstützen. ;-) Ansonsten machst Du die Sicherung über einen SSH
> Tunnel.

Ich kanns derzeit noch nicht als aleinige Lösung empfehlen.

> > - kein webmin, ispman o.ä.
> > - keine Quotas
> > - kein php
>
> Ja, vor allem aber keine unnötige Software. Die Kunst besteht im
> »Weglassen«.
>
> > > Nachdenken solltest Du allerdings über die Verschlüsselung der Protokolle
>
> Naja, vielleicht siehst Du Dir mal die Beispiele auf http://www.stunnel.org
> an und überlegst Dir zusätzlich wie Du Deinen MTA so konfigurierst,
> daß nicht jeder Spammer seinen Müll darüber verteilen kann.

Sendmail kann das zum Glück alles von Haus aus und damit auch selber
entscheiden wers nutzen darf und wer nicht.

> > - Backupkonzept
>
> Hier helfen eventuelle die Manpages von dump.

Die auch praktische Beispiele vorhält.

-- 
B.Walter              COSMO-Project         http://www.cosmo-project.de
ticso(at)cicely.de         Usergroup           info(at)cosmo-project.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 06 Aug 2002 - 12:29:01 CEST

search this site