<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Tahoma
}
--></style>
</head>
<body class='hmmessage'>
Anyone really good at setting up email and Apache, and good with security issues?&nbsp; I'm currently setting up a new dedicated server at a web hosting place.&nbsp; Well, my friend Rod is actually doing the setup.&nbsp; He's a genius, and is really good at researching these sorts of thigns, but doesn't have much experience at setting up LAMP systems,&nbsp;being fairly new at it, and asked me if I could find anyone to help out.<BR>
&nbsp;<BR>
If interested, please check out more details that Rod wrote out, below.&nbsp; And if still interested, please contact me off list.<BR>
&nbsp;<BR>
Thanks,<BR>
Mitch.<BR>
&nbsp;<BR>
&nbsp;<BR>
&nbsp;<BR>
--------------------------<BR>
&nbsp;<BR>
 <BR>
<DIV style="FONT-FAMILY: -moz-fixed; FONT-SIZE: 14px" lang=x-western class=moz-text-flowed>Mitch, <BR><BR>I'm proceeding slowly but surely with configuring <BR>the new server.&nbsp; The goal as I see it is to configure <BR>the server with a LAMP stack and email services that <BR>are reasonably hardened against intrusion attacks <BR>and password eavesdropping.&nbsp; I'm doing many of these <BR>tasks for the first time. <BR><BR>To speed things up it might be helpful to have some <BR>assistance or review on the part of someone who has <BR>more experience. <BR><BR>Some issues: <BR><BR>Email.&nbsp; Currently I have Postfix installed and <BR>partially configured.&nbsp; I chose Postfix with the hope <BR>that it would be simpler to configure than sendmail <BR>and because its author is a security specialist. <BR>However, a friend gave up running his own Postfix server <BR>and warns me that it can be complex to administer. <BR>Here are some outstanding issues: <BR>- Should exim or sendmail be reconsidered instead of Postfix? <BR>- Adding TLS/SSL support. <BR>- Configuring SMTP. <BR>- Configuring Spamassassin. <BR>- Configuring SquirrelMail to support web access. <BR><BR>Apache configuration.&nbsp; A review of httpd.conf and related <BR>configuration files could be useful.&nbsp; This server will be <BR>supporting multiple virtual hosts as well as PHP and SSL. <BR>I am also trying to reduce the need for web site developers <BR>to use root access when working on a web site. <BR><BR>It might also be useful to review how iptables, vsftpd and <BR>ssh are configured. <BR><BR>I have access to plenty of resources to research and solve <BR>problems as they come up.&nbsp; However, it all takes time. <BR>If you know of someone who has deep working knowledge <BR>of LAMP + Email + Security please let me know. <BR><BR>Rod <BR><BR></DIV>                                               </body>
</html>