Een tijdje terug gebruikte ik nog Debian met alle services (postfix, dovecot, spam assassin, dkim, full text search, etc., maar ook owncloud voor contacten, agenda en data) zelf opgezet. Inmiddels ben ik zo'n 1,5 jaar over naar
Mail-in-a-box, wat eigenlijk dezelfde functionaliteit biedt, maar dan met out-of-the-box goed geregelde backups, eenvoudig updaten en een makkelijke beheersinterface. Op dit moment gebruikt mailinabox Ubuntu 14.04 LTS als base OS. De automatische monitoring e-mailtjes ("Status Updates") zijn ideaal. Je kunt ervoor kiezen om DNS ook via dit platform af te handelen en zodoende niets meer van doen te hebben met DNSSEC, DANE TLSA, DKIM, DMARC en SPF records, maar een externe DNS provider gebruiken is ook mogelijk. Mail-in-a-box vertelt je dan met copy paste commando's wat je moet doen.
Zelfs met nul Linux ervaring is dit voor iedereen op te zetten, zelfs op bijvoorbeeld een $5.00 DigitalOcean VPS.
Ik moet zeggen, ik heb er zeker geen spijt van. Het verhuizen naar een nieuwe PC / server is doodeenvoudig en wat betreft beheer is het draaien van één simpel commando om te updaten naar een nieuwe versie afdoende.
Dat scheelt tijd en omdat de monitoring goed geregeld is met duidelijke instructies, word je ook niet laks in beheren.
Updates laat ik automatisch installeren, en rebooten laat ik ook door "unattended-upgrades" afhandelen, waardoor ik eigenlijk nooit wat hoef te doen, afgezien van een simpel commando intikken bij een nieuwe versie.
Encrypted backups zijn geregeld met duplicity. Als externe backuplocatie gebruik ik de gratis versie van TransIP stack (1TB opslag gratis). Die heb ik via webdav (davfs2) lokaal gemount. Ik gebruik de ingebouwde Rsync om via de webinterface iedere nacht zowel een lokale als een remote backup te maken.
Mocht ik naar een nieuwe server willen migreren, dan hoef ik slechts met een makkelijke installer te installeren en de backups up te loaden of de stack te mounten op het nieuwe systeem, alles is goed gedocumenteerd.
Het kostte wel even tijd om niet meer als spam te worden gezien door Microsoft, maar toen na een maand de reputatie van mijn IP gevestigd was was heb ik nu nooit meer last, terwijl het systeem bliksemsnel is.
Wat je inlevert is wat keuzevrijheid in het opzetten van zaken, maar in de praktijk merk ik dat het me dat meer dan waard is.
De kans immers dat je zelf wat sloopt bij een update is kleiner dan wanneer je samen deze scripts onderhoud (of gewoon mee profiteert) en bugs rapporteert dan wanneer je zelf wat in elkaar sleutelt en omdat iedereen de broncode van de installer kan inzien is de kans op een beveiligingslek of het niet worden gedicht van een lek veel kleiner.
Zijn hier meer gebruikers van MIAB?
EDIT:
Ik heb vandaag ook even mijn documentatie van Stack backups opzetten op het MIAB forum gezet:
Tutorial.
[
Voor 10% gewijzigd door
ikke26 op 20-05-2017 16:02
]