服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

从Exchange切换到GMail的优点/缺点

我们是一家中等规模的非盈利性公司,拥有约1000名员工和志愿者,多年来一直使用MS Exchange(目前为2003年)作为我们的邮件系统。 我最近参加了一个谷歌会议,他们提出“云计算是未来之路”,并鼓励我们从自己的电子邮件转换到使用Gmail和Google Apps。 此外,我们的一个部门一直在推动内部部门的这种转变,如果不是整个组织的话。 我绝对可以看到一些好处 – 比如: 归档空间 – 我们似乎没有用户需要的空间,当然,我们得到的东西越多,备份的空间就越多 操作系统不可知论 – Exchange绝对是为windows开发的,随着mac和linux用户的不断增多,这些用户越来越需要更好的工具/支持。 谷歌提供这个。 更好的归档 – 电子发现的潜力,这与我们目前的设置不存在实际的方式。 切换可以使我们减less一点服务器pipe理的负担,为我们的最终用户提供更多select,并释放我们现在用于Exchange的服务器资源。 我们的IT部门希望被视为为技术问题提供最新的解决scheme,而这一变化肯定会提供这样的形象。 Google的基础设施显然比我们的强大,他们聘用了世界上最好的安全和networking专家。 但是,也有一些严重的缺点 : 我们基本上将我们的一个关键任务系统外包给第三方 切换将不可避免地涉及谷歌应用程序,也许更多。 这意味着我们将会有更多的东西在一个单一的(可能弱)密码的怜悯。 (有没有办法使这个更安全的使用密码加上某种物理密钥??) 我们的数据不会留在我们的屋顶 – 甚至在我们的国家(加拿大)。 这在灾难恢复方面显然有加分,但我认为在法律方面有潜在的负面影响。 我无法想象像Google这样的大公司会像我们想要的那样对非关键问题(如追踪缺less的电子邮件等)作出快速响应(不知道我们对基本邮件日志有多less访问权限 – 例如) 任何人都可以帮我评估这个决定吗? 我忽略了哪些问题? 你有什么经验,这个过渡(或相反的Gmail交换) 你可以加上我已经概述的点吗?

保护Linux服务器:iptables vs fail2ban

我想select社区的大脑关于Linux服务器安全,特别是暴力攻击和使用fail2ban vs定制iptables 。 这里有一些类似的问题,但是没有一个能够让我满意。 总之,我试图确定最好的解决scheme,以保护暴露在互联网(运行通常的服务,SSH,网页,邮件)的Linux服务器,从暴力攻击。 我有一个体面的服务器安全处理,即通过不允许root或密码login,更改默认端口,确保软件是最新的,检查日志文件,只允许某些主机访问服务器和利用安全性lockingssh审计工具,如Lynis ( https://cisofy.com/lynis/ ),一般安全合规性,所以这个问题不一定就是这样,尽pipeinput和build议总是受欢迎的 。 我的问题是我应该使用哪种解决scheme(fail2ban或iptables),我应该如何configuration它,还是应该使用两者的组合来抵御暴力攻击? 关于这个主题有一个有趣的回应( Denyhosts vs fail2ban vs iptables-防止暴力login的最好方法? )。 对我个人而言,最有趣的答案是( https://serverfault.com/a/128964),iptables 路由发生在内核中 ,而fail2ban则使用用户模式工具来parsing日志文件。 Fail2ban当然使用iptables,但是它仍然需要parsing日志文件并匹配模式,直到执行一个动作。 那么使用iptables并使用限速 ( https://www.rackaid.com/blog/how-to-block-ssh-brute-force-attacks/ )在一段时间内从IP上删除请求的时间,在特定的时间内连接尝试过多,而不pipe它尝试连接的协议是什么? 如果是这样,那么有一些有趣的想法使用drop vs reject这些包( http://www.chiark.greenend.org.uk/~peterb/network/drop-vs-reject ),对此有什么想法? Fail2ban允许自定义configuration的forms,能够编写自定义“ 规则 ”的服务,可能无法在默认configuration中解决。 它很容易安装和设置,function强大,但如果我试图实现的所有服务/协议超过一个x数量的两个失败的访问尝试是“ 阻止 ”从服务器的IP是一个矫枉过正的时间? 这里的目标是打开每日logging报告,而不必滚动浏览尝试失败的连接到服务器的页面。 感谢您花时间。