Lennart Mordek <[EMAIL PROTECTED]> schrieb:

> Auf dem Server l�uft ein WebServer (apache2 und jboss) dazu brauch ich noch
> Port 8080, ein IPSec Dienst und noch postfix, nat�rlich noch ssh :)

8080, vermutlich ein Proxy, wof�r? Von au�en?
IPSec, wenn die Kiste bei Provider steht, wof�r?
Postfix, von au�en erreichbar? Abgesichert gegen SPAM-Mi�brauch?
(SMTP-AUTH, ...)?
SSH: welche Authentifizierung?


> Mehr nicht! Und da der Server bei einem Webhoster steht w�re eine Firewall
> nicht ganz abwegig!

Wozu? Du hast Dienste auf 80, 8080, 25, 22 sowie IPSec. Das erlaubst Du.
Alle anderen Ports auf der Kiste sind eh zu, Verbindungsanfragen daran
w�rden so oder so abgelehnt werden.

Mach Dir lieber Gedanken dar�ber, da� der Mailserver und das SSH nicht
vergewaltigt werden k�nnen, ein Portfilter wird Dir bei _DIESER_ Aufgabe
allerdings nicht helfen.



Andreas
-- 
Diese Message wurde erstellt mit freundlicher Unterst�tzung eines freilau-
fenden Pinguins aus artgerechter Freilandhaltung.   Er ist garantiert frei
von Micro$oft'schen Viren. (#97922 http://counter.li.org)     GPG 7F4584DA
Was, Sie wissen nicht, wo Kaufbach ist? Hier: N 51.05082�, E 13.56889� ;-)


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an