Toon posts:

Beveiliging e-mail op hostingserver

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik heb een hostingpakket met een domeinnaam en enkele e-mailadressen. Voor het mailen gebruik ik een beveiligde verbinding over SSL. Een SSL-certificaat installeren via het controlepaneel is de volgende stap.

Wat ik echter nog niet weet is het antwoord op de vraag of ik aanvullende beveiligingsmaatregelen moet nemen? Moet ik de map met e-mail beveiligen d.m.v. een .htaccess? En hoe doe ik dat?

Alle reacties


Acties:
  • +1 Henk 'm!

  • BAJansen
  • Registratie: Oktober 2012
  • Laatst online: 27-09 08:24
Met de informatie die je geeft is het mij niet helemaal duidelijk wát je nu precies probeert te beveiligen en waartegen je probeert te beveiligen. Als je een hostingpakket hebt draait je e-mail in de regel gewoon op een centrale server van je hostingprovider en heeft deze die (als het goed is tenminste) al gewoon beveiligd.

.htacces bestanden hebben niets met e-mail zelf te doen. Dit zou hooguit aan de orde komen als je toegang wilt krijgen tot je e-mail via een webbrowser met een webmailclient. De map waar de daadwerkelijke e-mails in staan zou in zijn geheel nooit via de webserver te bereiken moeten zijn.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
BAJansen schreef op donderdag 25 mei 2017 @ 15:31:
.htacces bestanden hebben niets met e-mail zelf te doen. Dit zou hooguit aan de orde komen als je toegang wilt krijgen tot je e-mail via een webbrowser met een webmailclient. De map waar de daadwerkelijke e-mails in staan zou in zijn geheel nooit via de webserver te bereiken moeten zijn.
Ik maak ook geregeld gebruik van de webmailclient. Het gaat me er inderdaad om dat de map waarin de daadwerkelijke e-mails staan van buitenaf onbereikbaar is voor derden, op welke manier dan ook. Ik heb geen flauw idee hoe dat gedeelte op de server beveiligd is.

Acties:
  • 0 Henk 'm!

Verwijderd

TS bedoeld dat in zijn shared hostingpakket, er een map staat met IMAP welk zo te lezen zijn vanuit bijv. directadmin en toebehoren, en dat ie het af wil schermen (wat al standaard zo is) voor de buitenwereld.

De email wordt namelijk opgeslagen in de user map, onder /imap/domain.xyz/alias/Maildir/ en dan meestal /cur/ voor de huidige inbox. Deze is normaal gesproken onzichtbaar voor derden van de buitenwereld af (HTTP / HTTPS).

Helaas kan je daar weinig aan doen, als blijkt dat 'een hacker' toegang heeft tot je shared account of toegang heeft tot heel de server. Je kunt ook moeilijk controleren of een serverbeheerder wel / niet in jouw email kijkt.

De enige manier om dat op te lossen is om dat gewoon op je lokale PC / storage op te slaan ipv op een shared server. Wat ook nog kan is een betaald email pakket elders wat zich volledig focussed op email en niet hosting. Er zijn echt goede en secure partijen die ontzettend sterke encryptie toepassen op je email.

[ Voor 12% gewijzigd door Verwijderd op 25-05-2017 16:12 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Verwijderd schreef op donderdag 25 mei 2017 @ 16:10:
TS bedoeld dat in zijn shared hostingpakket, er een map staat met IMAP welk zo te lezen zijn vanuit bijv. directadmin en toebehoren, en dat ie het af wil schermen (wat al standaard zo is) voor de buitenwereld.

De email wordt namelijk opgeslagen in de user map, onder /imap/domain.xyz/alias/Maildir/ en dan meestal /cur/ voor de huidige inbox.
Dat klopt inderdaad.
Wat ook nog kan is een betaald email pakket elders wat zich volledig focussed op email en niet hosting. Er zijn echt goede en secure partijen die ontzettend sterke encryptie toepassen op je email.
Beter dat ik daar even naar op zoek ga, bedankt.