小编caj*_*ine的帖子

一个小公司的 Freebsd 监狱 - 清单 - 什么不应该忘记

寻找“小型公司 freebsd/jail 服务器”的清单

有一个非常共同的起点:

  • 公司的 FreeBSD 监狱(远程/无头):
    • 公共网络、电子邮件、ftp 服务器和
    • 私人(可能在未来部分公开) wiki (foswiki)
  • 4 个自然人,(6 个电子邮件地址)+ 一个管理员 - 其他人永远不会使用 ssh)
  • 已经在主机端进行了通常的强化(如 pf、sshguard 等)。
  • 我的主要组件是:dovecot、exim、apache22、proftpd、perl5.14。

寻找清单,我不应该忘记的东西。我现在的计划包括:

  • 用于 exim、dovecot 和 proftpd(通配符密钥)的 openssl 自签名证书
  • apache 的 openssl 自签名证书(稍后将用于“可信签名”密钥)
  • 用户帐号

但还有其他建议吗?

有关的:

freebsd email-server user-management ssl-certificate

6
推荐指数
1
解决办法
212
查看次数