[Eisfair] Sicherheit auf Eisfair: Mailserver, Proxy, Virenscanner, Skripte zur Mailsortierung

Marcus Roeckrath marcus.roeckrath at gmx.de
Di Feb 6 16:27:06 CET 2018


Hallo Alex,

Alex Busam wrote:

>>> blacklist/whitelist-Verwaltung.
>> 
>> Was meinst du damit?
>> 
> Mit so einer Verwaltung dann dauerhaft und manuell sowohl emailadressen
> als auch Webseiten zu black- oder whitelisten.

Für Webseiten wäre squid mit squidguard und einer der vordefinierten Listen,
in denen du dann bestimmte Klassen und Unterklassen an- oder abstellen
kannst, samt der Möglichkeit in eine Whitelist manuell immer erlaubte Ziele
einzutragen.

> Leider hab ich mehrere unbelehrbare Mailuser, was das generelle
> Verhalten angeht....aber das Problem werde nicht nur ich haben.

Und in welcher Position bist du dabei?

Bist du der Chef?

> Ich selbst zweifle auch, dass dies als alleiniges Sicherheitsnetz
> reicht.

Willst du versuchen, alles so weit wie möglich wasserdicht zu machen, wird
es umso mehr false-positive geben, die du dir vermutlich auch nicht
wünschen wirst.

> Letzte Woche bekam ich z.B. nach einer Amazon-Bestellung deren 
> Bestätigung und in der gleichen Minute eine gut gemachte
> Phishing-Amazon-Mail. Tatsache ist, dass spam/Viren/Phishing immer
> gewiefter wird.

Da wird dir keine technische Massnahme helfen, sondern nur, dass deine User
ihr Hirn einschalten und gegebenenfalls mit Internet-Entzug reagieren.

Ich habe früher, als meine Kinder noch Kinder waren, zwar den
Squid/Squidguard zum Ausblenden des gröbsten Schmutzes genutzt, den clamav
in mail aktiviert, wenn der auch nie was gefunden hat, aktuelle
Virenschutzsoftware auf den Client, aber vor allem auf Information meiner
Kinder gesetzt.

Das hat IMHO viel mehr Effekt und vor allem Bewußtsein geschafft, auch für
die Zukunft und ihr eigenständiges Leben, als jede noch so (un-)ausgereifte
Hintergrundlösung.

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Eisfair